Des employés de Mozilla ont accidentellement publié sur GitHub une clé GPG privée pour Firefox et Thunderbird
La société Mozilla a annoncé le remplacement de la clé GPG utilisée pour signer numériquement les artefacts de publication de Firefox et Thunderbird, tels que les archives tar, les paquets RPM et les fichiers de somme de contrôle. Le remplacement a été effectué en raison d'un incident où une copie non chiffrée de la clé a été, par inadvertance, ajoutée dans un dépôt privé de l'entreprise sur GitHub, accessible à un nombre limité de participants au projet, qui avaient accès […]
