Angajații Mozilla au publicat din greșeală un GPG-key secret pentru Firefox și Thunderbird pe GitHub
Compania Mozilla a anunțat schimbarea cheii GPG utilizate pentru semnarea digitală a artefactelor versiunilor Firefox și Thunderbird, cum ar fi arhivele tar, pachetele RPM și fișierele cu sume de control. Schimbarea a fost realizată în urma unui incident, prin care o copie necriptată a cheii a fost adăugată din greșeală într-un repository privat al companiei pe GitHub, accesibil unui număr limitat de participanți la proiect care aveau acces […]
