Mozilla je zamijenila potpisni ključ koji se koristio za potpisivanje nekih izdanja Firefox i Thunderbirda nakon što je otkriveno da je nepotvrđena kopija prethodnog ključa slučajno objavljena u privatnom GitHub repozitoriju. Prema Mozilli, revizija evidencije ne pokazuje dokaze da je netko neovlašten pristupio ključu. Pogođeni potpisni ključ je korišten za potpisivanje Linux tarballa, Firefox RPM paketa i checksum datoteka koje su distribuirane s izdanjima Firefox i Thunderbirda. Korisnici koji ručno verificiraju Mozilline GPG potpise morat će uvesti ažurirani javni ključ i certifikat opoziva za prethodni potpisni ključ. Korisnici Firefox koji instaliraju RPM pakete mogli bi morati intervenirati, ovisno o njihovoj Linux distribuciji. Mozilla preporučuje da se stari ključ ukloni prije uvoza zamjene, posebno za korisnike Fedora 42 i ranije verzije, kao i RHEL, Rocky Linux i AlmaLinux.
Mozilla zamijenila potpisni ključ za Firefox i Thunderbird nakon izloženosti na GitHubu
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- CyberInsider (2026-08-11 14:29) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.