/*** 1 ****/ /*** 2 ****/ /*** 3 ****/ /*** 4 ****/ /*** 5 ****/ /*** 6 ****/ /*** 7 ****/ /*** giriş çıkış ikonu ****/ /*** giriş çıkış ikonu ****/ /**** 9 ****/ /**** 10 ****/ /**** 11 ****/ /**** 12 ****/ /**** 13 ****/ /***** 14 ****/ /**** 15 *****/ /***** 16 *****/ /**** 17 ****/ /**** 18 *****/ /**** 19 ****/ /***** 20 *****/ /***** 21 ****/ / ***** 22 ****** / / ***** 23 *****/ /**** 24 ****/ /**** 25 ****/ /**** 26 *****/ /**** 27 *****/ /**** 28 *****/ /**** 29 *****/ /**** 30 *****/ /**** 31 ****/ /**** 32 ****/ /**** 33 *****/ /*** 34 ***/ /*** 35 ***/ /**** 36 ***/ /**** 37 ****/ /*** 38 ****/ /*** 39 ****/ /***** 40 ****/ /***** 41 *****/ /*** 42 ****/ /**** 43 ****/ /**** 44 ****/ /**** 45 ***/
Webmaster Forum
HABERLER

Blog Haberler

GitKraken kusuru, zayıf SSH anahtarlarının üretilmesine yol açar

  • Konu Sahibi Konu Sahibi firataverbek
  • Başlangıç tarihi Başlangıç tarihi
  • Cevap Cevap : 0
  • Görüntüleme Görüntüleme : 979

firataverbek

5+ Yıl 🥉
Acemi
Güvenlik Uzmanı
Mesajlar
41
Beğeni
20
Puan
0

Git GUI istemcisi GitKraken ekibi, zayıf SSH anahtarlarının üretilmesine yol açan bir kusuru düzeltti, kullanıcıların anahtarlarını iptal etmeleri ve yenilemeleri önerilir.​

Git GUI istemcisi GitKraken'in arkasındaki geliştirme ekibi, zayıf SSH anahtarlarının oluşturulmasına yol açan bir güvenlik açığını düzeltti. Geliştiriciler, 8.0.1 sürümünün yayınlanmasıyla kusuru ele aldı.


Sorun, Git GUI istemcisi tarafından SSH anahtarları oluşturmak için kullanılan açık kaynak kitaplığında bulunur; GitKraken'in 7.6.x, 7.7.x ve 8.0.0 sürümleri kullanılarak oluşturulan tüm anahtarlar potansiyel olarak etkilenir.

Git GUI istemcisinin en son sürümü (sürüm 8.0.1), yeni bir SSH anahtar oluşturma kitaplığı kullanır.

"Bu sorun yalnızca GitKraken arabirimi üzerinden 7.6.x, 7.7.x, 8.0.0 sürümlerini kullanarak SSH anahtarları oluşturan GitKraken kullanıcılarını etkiler. SSH anahtarınızı oluşturmak için hangi sürümü kullandığınızdan emin değilseniz, aşağıdaki süreçte anahtarınızı yenilemenizi öneririz." tavsiyeyi okur .

“Etkilenen kullanıcıların şunları yapması gerekir:


1. Yerel olarak depolanan tüm eski oluşturulmuş SSH anahtarlarını kaldırın.

2. Git servis sağlayıcılarınızın her biri için GitKraken 8.0.1 veya sonraki bir sürümünü kullanarak yeni SSH anahtarları oluşturun.

Geliştirme ekibi, Git barındırma hizmeti sağlayıcıları GitHub , Bitbucket , GitLab ve Azure DevOps'u zaten bilgilendirdi, ayrıca kullanılan zayıf genel anahtarları da iptal ettiler.

Geliştirme ekibi, bu zayıflık nedeniyle herhangi bir hesabın güvenliğinin ihlal edildiğinin farkında değil.
 
Geri
Üst
Forum Blog Dizin Giriş Yap