Un truc m'echappe: les développeurs vont devoir changer leur clé ssh qui est potentiellement compromise mais les repo git ne craignent rien ?
Qu'est ce qui empêcherait l'attaquant de pondre un commit au nom d'un developpeur et de le pousser en utilisant ladite clé compromise ? Pour peu que ca ait passé la relecture dans la torpeur du mois d'aout et c'est reglé !
# Cle ssh corrompu ?
Posté par flagos . En réponse à la dépêche Les serveurs de kernel.org ont été compromis. Évalué à 3.
Un truc m'echappe: les développeurs vont devoir changer leur clé ssh qui est potentiellement compromise mais les repo git ne craignent rien ?
Qu'est ce qui empêcherait l'attaquant de pondre un commit au nom d'un developpeur et de le pousser en utilisant ladite clé compromise ? Pour peu que ca ait passé la relecture dans la torpeur du mois d'aout et c'est reglé !