GitHub njoftoi njĂ« incident, ku njĂ« çelĂ«s RSA i mbyllur, i pĂ«rdorur si çelĂ«si i hostit pĂ«r akses nĂ« depozitĂ« GitHub pĂ«rmes SSH, u publikua gabimisht nĂ« njĂ« depozitĂ« tĂ« hapur pĂ«r publikun. Kjo rrjedhje ndikoi vetĂ«m çelĂ«sin RSA, çelĂ«sat SSH tĂ« hostit ECDSA dhe Ed25519 mbeten tĂ« sigurta. ĂelĂ«si SSH i hostit qĂ« u bĂ« publik nuk lejon akses nĂ« infrastrukturĂ«n e GitHub ose nĂ« tĂ« dhĂ«nat e pĂ«rdoruesve, por mund tĂ« pĂ«rdoret pĂ«r tĂ« kapur operacione Git qĂ« kryhen pĂ«rmes SSH.
Për të shmangur mundësinë e kapjes së sesioneve SSH në GitHub në rast se çelësi RSA kalon në duar të keq, GitHub nisi procesin e zëvendësimit të çelësit. Nga ana e përdoruesve kërkohet që të heqin çelësin e vjetër publik të GitHub (ssh-keygen -R github.com) ose të bëjnë me dorë zëvendësimin e çelësit në skedarin ~/ .ssh/known_hosts, gjë që mund të dëmtojë funksionimin e skripteve që ekzekutohen automatikisht.
Burimi: opennet.ru
