Muito provavelmente você acordou hoje (08/03/2021) pela manhã e foi abrir sua aba aberta do GitHub e precisou se autentificar novamente 🤔
Na noite de 8 de março, o GitHub invalidou todas as sessões autenticadas no GitHub.com criadas antes das 12h03 UTC de 8 de março.
A decisão foi justamente para proteger usuários de uma vulnerabilidade de segurança extremamente rara, mas potencialmente séria, que afeta um número de sessões do GitHub.com.
“No dia 2 de março de 2021, o GitHub recebeu um relatório externo de comportamento anômalo para a sessão de usuário autenticado do GitHub.com. Ao receber o relatório, a Segurança e Engenharia do GitHub imediatamente começou a investigar para entender a causa raiz, o impacto e a prevalência desse problema no GitHub.com. Tomamos a ação corretiva inicial para corrigir a vulnerabilidade em 5 de março e continuamos nossa análise durante o fim de semana”
Essa transparência da plataforma é essencial e mostra que, de certa forma, podemos confiar que o time do GitHub está sempre alerta para eventuais problemas de segurança.
Sendo assim, é recomendável seguir os protocolos de segurança já existentes e publicados pelo GitHub: https://docs.github.com/en/github/authenticating-to-github/keeping-your-account-and-data-secure
Também não custa trocar a senha, né? Vai que.
Saiba mais: https://github.blog/2021-03-08-github-security-update-a-bug-related-to-handling-of-authenticated-sessions/