Zamestnanci Mozilly omylom zverejnili súkromné GPG kľúče Firefoxu a Thunderbirdu na GitHube.
Spoločnosť Mozilla oznámila náhradu za kľúč GPG používaný na digitálne podpisovanie artefaktov vydaní Firefoxu a Thunderbirdu, ako sú tarbally, RPM balíčky a súbory kontrolných súčtov. Zmena bola vykonaná po incidente, pri ktorom bola nešifrovaná kópia kľúča neúmyselne pridaná do súkromného repozitára spoločnosti GitHub, ktorý bol prístupný obmedzenému počtu prispievateľov projektu, ktorí mali prístup […]
