Mozilla ընկերությունը հայտարարեց GPG-մ ključ-ի փոխհատուցման մասին, որն օգտագործվում է Firefox և Thunderbird ազատման արկելների, ինչպիսիք են tar-արխիվները, RPM փաթեթները և checksum ֆայլերը, թվային ստորագրություններ հաստատելու համար: Փոխարինումը կատարվել է այն միջադեպի պատճառով, որի հետևանքով խտացված կոդը անզգուշորեն ավելացված էր ընկերության GitHub-ի մասնավոր ռեպոզիտարի մեջ, որը հասանելի էր նախագծի սահմանափակ մասնակիցներին, ովքեր ունեին մուտք դեպի բանալին ներքին ծառայությունների միջոցով.
Արտաքին մուտքի փորձերի մասին ապացույցներ չհայտնվեցին: Գիտելիք չունեցող հասանելիություն GPG-մ ključ-ի մասին GitHub-ում: Բազմաթիվ օգտվողներ, պետք չէ կատարել աստիճանային փոփոխություններ: Գործողությունից մեջ են բացառություններ այն օգտատերերը, ովքեր ձեռքով ստուգում են թվային ստորագրություններ կամ տեղադրում RPM փաթեթներ Mozilla-ի պաշտոնական հավաքածուներից: Այս դեպքերում պահանջվում է բաց ֆայլերը արտաբերել նոր բաց բանալու բանաստեղծությունը և չեղյալ հայտարարել նախկինը.
Fedora-ի օգտվողները մինչև 42 տարբերակը ներառյալ (Fedora 43-ում բանալու փոփոխումը տեղի կունենա ինքնաբերաբար) և RHEL/Rocky/Almalinux, պետք է իրականացնեն: sudo rpm -e —allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353 sudo rpm —import https://packages.mozilla.org/rpm/firefox/signing-key.gpg sudo dnf clean all
openSUSE-ում և SUSE-ում: sudo rpm -e —allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353 sudo rpm —import https://packages.mozilla.org/rpm/firefox/signing-key.gpg sudo zypper refresh
Ընտանիք: opennet.ru
