A Mozilla revogou sua chave GPG para lançamentos Linux do Firefox e Thunderbird após exposição em repositório privado do GitHub. Nenhuma exploração foi encontrada, mas usuários devem atualizar os trust stores.
Mozilla revokes GPG key after GitHub exposure; Linux users must update trust stores.
Mozilla Revoga Chave GPG Após Exposição no GitHub
Em uma medida que ressalta a fragilidade da confiança na cadeia de suprimentos de software, a Mozilla revogou a chave GPG usada para assinar lançamentos Linux do Firefox e Thunderbird depois que a chave foi acidentalmente commitada em um repositório privado do GitHub. A empresa desde então atualizou a chave, mas o incidente força usuários e
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.