Vai al contenuto

tagblick

martedì 11 agosto 2026

Cerca

Sicurezza informatica

Mozilla revoca la chiave di firma per Firefox e Thunderbird dopo l'esposizione della chiave

Mozilla ha revocato la chiave crittografica per Firefox e Thunderbird su Linux dopo la sua esposizione accidentale su GitHub.

Mozilla revoca la chiave di firma per Firefox e Thunderbird dopo l'esposizione della chiave
Foto: roland · Openverse · CC0

Mozilla ha annunciato la revoca della chiave di firma crittografica utilizzata per le versioni di Firefox e Thunderbird su Linux. Questa decisione segue l'esposizione accidentale di una copia non crittografata della chiave, che è stata erroneamente caricata su uno dei repository di codice privati dell'azienda su GitHub.

La chiave di firma è essenziale per verificare che i download dei browser siano legittimi e non siano stati manomessi. La revoca della chiave richiede a Mozilla di aggiornare il suo processo di verifica delle versioni e di informare gli utenti e le distribuzioni Linux del cambiamento.

Secondo quanto riportato, i log di audit di Mozilla non hanno indicato accessi inaspettati durante l'incidente. Tuttavia, l'azienda deve ora affrontare le eventuali implicazioni derivanti dall'esposizione della chiave e garantire l'integrità della distribuzione del proprio software.