Mozilla revoca su clave GPG tras exposición en GitHub

En una medida que subraya la fragilidad de la confianza en la cadena de suministro de software, Mozilla ha revocado la clave GPG utilizada para firmar los lanzamientos de Firefox y Thunderbird para Linux después de que la clave se comprometiera accidentalmente en un repositorio privado de GitHub. La empresa ha actualizado la clave desde entonces, pero el

Análisis completo disponible

Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.