Tags

1 strona

Thunderbird

Mozilla unieważniła klucz podpisywania pakietów Firefox i Thunderbird dla Linuksa po przypadkowym umieszczeniu go w repozytorium

Mozilla unieważniła klucz podpisywania pakietów Firefox i Thunderbird dla Linuksa po jego przypadkowym umieszczeniu w prywatnym repozytorium.

Mozilla unieważniła klucz kryptograficzny używany do podpisywania pakietów Firefox i Thunderbird dla Linuksa po tym, jak jego niezaszyfrowana kopia została przypadkowo umieszczona w prywatnym repozytorium kodu firmy. Choć nic nie wskazuje na dostęp osób spoza firmy, unieważnienie klucza oznacza, że starsze pobrane pliki mogą przestać być weryfikowane. Większość użytkowników nie musi nic robić, ale osoby sprawdzające podpisy ręcznie lub instalujące z pakietów RPM mogą potrzebować ręcznej interwencji w celu zaimportowania nowego klucza.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)