Язык:
Авторизация: нет | Вход

Обнаружена уязвимость на GitHub'е

13-05-2013

Недавно пришло письмо от поддержки GitHub'а. Цитирую кусочек:

A security vulnerability was recently discovered that made it possible for an attacker to add new SSH keys to arbitrary GitHub user accounts.

В общем обнаружена уязвимость, дающая возможно злоумышленнику добавить SSH-ключи произвольным учётным записям. Они там очень извиняются, предприняли принудительную перепроверку всех действующих ключей и всё такое..

А мы в связи с этим хотим сказать вот что. Мы не используем ни GitHub, ни какие-то другие системы, которые хранят исходный код "где-то там", для коммерческих проектов. Мы используем Apache™ Subversion® и все в порядке.