Mitarbeiter von Mozilla haben versehentlich einen geschlossenen GPG-Schlüssel für Firefox und Thunderbird auf GitHub veröffentlicht.
Die Firma Mozilla hat den GPG-Schlüssel ersetzt, der zur Signierung von Veröffentlichungsartefakten von Firefox und Thunderbird verwendet wird, wie z.B. tar-Archiven, RPM-Paketen und Prüfziffern-Dateien. Der Austausch wurde nach einem Vorfall vorgenommen, bei dem eine unverschlüsselte Kopie des Schlüssels versehentlich in ein privates Unternehmensrepository auf GitHub hinzugefügt wurde, auf das nur eine begrenzte Anzahl von Projektteilnehmern Zugriff hatte, die […] Zugriff hatten.
