Ir para o conteúdo

tagblick

terça-feira, 11 de agosto de 2026

Pesquisar

Cibersegurança

Mozilla revoga chave de assinatura para Firefox e Thunderbird após exposição da chave

A Mozilla revogou a chave criptográfica para o Firefox e o Thunderbird no Linux após a sua exposição acidental no GitHub.

Mozilla revoga chave de assinatura para Firefox e Thunderbird após exposição da chave
Foto: roland · Openverse · CC0

A Mozilla anunciou a revogação da chave criptográfica utilizada para as versões do Firefox e Thunderbird no Linux. Esta decisão surge após a exposição acidental de uma cópia não encriptada da chave, que foi erroneamente comprometida em um dos repositórios privados de código da empresa no GitHub.

A chave de assinatura é essencial para verificar se os downloads dos navegadores são legítimos e não foram adulterados. A revogação da chave requer que a Mozilla atualize o seu processo de verificação de lançamentos e informe os utilizadores e as distribuições Linux sobre a alteração.

De acordo com relatos, os registos de auditoria da Mozilla não indicaram acessos inesperados durante o incidente. No entanto, a empresa agora deve abordar quaisquer implicações potenciais resultantes da exposição da chave e garantir a integridade da sua distribuição de software.

Partilhar