Ciberseguridad
Mozilla revoca la clave de firma para Firefox y Thunderbird tras su exposición
Mozilla ha revocado la clave criptográfica para Firefox y Thunderbird en Linux tras su exposición accidental en GitHub.

Mozilla ha anunciado la revocación de la clave criptográfica de firma utilizada para las versiones de Firefox y Thunderbird en Linux. Esta decisión sigue a la exposición accidental de una copia sin cifrar de la clave, que fue comprometida por error en uno de los repositorios privados de código de la compañía en GitHub.
La clave de firma es esencial para verificar que las descargas de los navegadores son legítimas y no han sido alteradas. La revocación de la clave requiere que Mozilla actualice su proceso de verificación de lanzamientos e informe a los usuarios y distribuciones de Linux sobre el cambio.
Según informes, los registros de auditoría de Mozilla indicaron que no hubo accesos inesperados durante el incidente. Sin embargo, la compañía debe abordar ahora cualquier posible implicación derivada de la exposición de la clave y garantizar la integridad de su distribución de software.