Mozilla revoca su clave GPG tras exposición en GitHub
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Mozilla revocó su clave GPG para lanzamientos de Firefox y Thunderbird en Linux tras exponerse en un repositorio privado de GitHub. No se halló explotación, pero los usuarios deben actualizar sus almacenes de confianza.
Mozilla revokes GPG key after GitHub exposure; Linux users must update trust stores.
Mozilla revoca su clave GPG tras exposición en GitHub
En una medida que subraya la fragilidad de la confianza en la cadena de suministro de software, Mozilla ha revocado la clave GPG utilizada para firmar los lanzamientos de Firefox y Thunderbird para Linux después de que la clave se comprometiera accidentalmente en un repositorio privado de GitHub. La empresa ha actualizado la clave desde entonces, pero el
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.