Die Lücke bestand auch hier, wurde aber kurz nach den ersten Meldungen
geschlossen. Theoretisch ist es also möglich, dass SSL-Keys oder gerade
zum Login eingegebene Passwörter ausgelesen wurden, die
Wahrscheinlichkeit ist aber sehr gering. Wer allerdings die selben
Passwörter für Webforen und wichtigere Dinge wie Email-Postfächer o.ä.
verwendet, der sollte die Gelegenheit nutzen das zu ändern. Was den
SSL-Key betrifft, Entschlüsselung der übertragenen Daten ist auch mit
Kenntnis des SSL-Keys nicht möglich (Perfect Forward Secrecy), den
könnte man allenfalls für einen MITM-Angriff nutzen.
> Betrifft das auch das SVN-Depot?
Der SVN-Server verwendet sowieso kein SSL.