Ir al contenido

tagblick

martes, 11 de agosto de 2026

Buscar

Ciberseguridad

Mozilla revoca la clave de firma para Firefox y Thunderbird tras su exposición

Mozilla ha revocado la clave criptográfica para Firefox y Thunderbird en Linux tras su exposición accidental en GitHub.

Mozilla revoca la clave de firma para Firefox y Thunderbird tras su exposición
Foto: roland · Openverse · CC0

Mozilla ha anunciado la revocación de la clave criptográfica de firma utilizada para las versiones de Firefox y Thunderbird en Linux. Esta decisión sigue a la exposición accidental de una copia sin cifrar de la clave, que fue comprometida por error en uno de los repositorios privados de código de la compañía en GitHub.

La clave de firma es esencial para verificar que las descargas de los navegadores son legítimas y no han sido alteradas. La revocación de la clave requiere que Mozilla actualice su proceso de verificación de lanzamientos e informe a los usuarios y distribuciones de Linux sobre el cambio.

Según informes, los registros de auditoría de Mozilla indicaron que no hubo accesos inesperados durante el incidente. Sin embargo, la compañía debe abordar ahora cualquier posible implicación derivada de la exposición de la clave y garantizar la integridad de su distribución de software.