Cibersegurança
Mozilla revoga chave de assinatura para Firefox e Thunderbird após exposição da chave
A Mozilla revogou a chave criptográfica para o Firefox e o Thunderbird no Linux após a sua exposição acidental no GitHub.

A Mozilla anunciou a revogação da chave criptográfica utilizada para as versões do Firefox e Thunderbird no Linux. Esta decisão surge após a exposição acidental de uma cópia não encriptada da chave, que foi erroneamente comprometida em um dos repositórios privados de código da empresa no GitHub.
A chave de assinatura é essencial para verificar se os downloads dos navegadores são legítimos e não foram adulterados. A revogação da chave requer que a Mozilla atualize o seu processo de verificação de lançamentos e informe os utilizadores e as distribuições Linux sobre a alteração.
De acordo com relatos, os registos de auditoria da Mozilla não indicaram acessos inesperados durante o incidente. No entanto, a empresa agora deve abordar quaisquer implicações potenciais resultantes da exposição da chave e garantir a integridade da sua distribuição de software.