GitHub заблокировал SSH-ключи, сгенерированные при помощи библиотеки keypair

GitHub заблокировал SSH-ключи пользователей Git-клиентов, использующих для генерации ключей JavaScript-библиотеку keypair. Например, под блокировку попали ключи Git-клиента GitKraken. Уязвимость приводит к формированию предсказуемых RSA-ключей из-за ошибки, существенно снижающей качество энтропии при генерации случайной последовательности для ключей. Проблема устранена в выпусках keypair 1.0.4 и в GitKraken 8.0.1.

from OpenNews.opennet.ru: Проблемы безопасности https://ift.tt/3AtdVE4
via IFTTT

Leave a Reply

Back to Top