GitHub ndryshoi çelësin privat RSA për SSH pasi ai përfundoi në një depo publike

GitHub njoftoi njĂ« incident, ku njĂ« çelĂ«s RSA i mbyllur, i pĂ«rdorur si çelĂ«si i hostit pĂ«r akses nĂ« depozitĂ« GitHub pĂ«rmes SSH, u publikua gabimisht nĂ« njĂ« depozitĂ« tĂ« hapur pĂ«r publikun. Kjo rrjedhje ndikoi vetĂ«m çelĂ«sin RSA, çelĂ«sat SSH tĂ« hostit ECDSA dhe Ed25519 mbeten tĂ« sigurta. ÇelĂ«si SSH i hostit qĂ« u bĂ« publik nuk lejon akses nĂ« infrastrukturĂ«n e GitHub ose nĂ« tĂ« dhĂ«nat e pĂ«rdoruesve, por mund tĂ« pĂ«rdoret pĂ«r tĂ« kapur operacione Git qĂ« kryhen pĂ«rmes SSH.

Për të shmangur mundësinë e kapjes së sesioneve SSH në GitHub në rast se çelësi RSA kalon në duar të keq, GitHub nisi procesin e zëvendësimit të çelësit. Nga ana e përdoruesve kërkohet që të heqin çelësin e vjetër publik të GitHub (ssh-keygen -R github.com) ose të bëjnë me dorë zëvendësimin e çelësit në skedarin ~/ .ssh/known_hosts, gjë që mund të dëmtojë funksionimin e skripteve që ekzekutohen automatikisht.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster