Mozilla töötajad avaldasid kogemata GitHub'is suletud GPG vÔtme Firefoxile ja Thunderbirdile

Mozilla kuulutas vĂ€lja GPG-vĂ”tme asendamise, mida kasutati Firefoxi ja Thunderbirdi versioonide, nagu tar-arhiivid, RPM-paketid ja kontrollsummade failid, digitaalallkirjade kinnitamiseks. Asendamine toimus seoses juhtumiga, mille kĂ€igus oli krĂŒpteerimata koopia vĂ”tme eksikombel ettevĂ”tte privaatse GitHubi hoidla lisatud, mis oli juurdepÀÀsetav piiratud arvu projekti kaasosalejate jaoks, kellel oli juurdepÀÀs vĂ”tme kasutamiseks sisehĂ€rkide kaudu.

Auditilogide analĂŒĂŒs ei nĂ€idanud tĂ”endeid kolmandate osapoolte juurdepÀÀsust vĂ”tmele, kui see asus GitHubi hoidlas. Enamik kasutajaid ei pea vĂ”tme asendamiseks tegema mingeid toiminguid. Eranditeks on ainult need kasutajad, kes kontrollivad kĂ€sitsi digitaalallkirju vĂ”i installivad Mozilla ametlikke Firefoxi versioone RPM-pakettidena. Nendel juhtudel on vaja uue avaliku vĂ”tme selgelt importida ja vana keelduda.

Fedora versioonide 42 ja varasemate kasutajad (Fedora 43 versioonis asendatakse vĂ”ti automaatselt) ja RHEL/Rocky/Almalinuxi kasutajad peavad tĂ€itma: sudo rpm -e —allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353 sudo rpm —import https://packages.mozilla.org/rpm/firefox/signing-key.gpg sudo dnf clean all

openSUSE ja SUSE puhul: sudo rpm -e —allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353 sudo rpm —import https://packages.mozilla.org/rpm/firefox/signing-key.gpg sudo zypper refresh

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster