Mozillaが、GPG署名鍵の外部流出を受けFirefoxリリース用の鍵を更新
Mozillaは、FirefoxおよびThunderbirdのリリース署名に使用しているGPG鍵をGitHub上で誤って流出させたことを受け、鍵を更新したと発表しました。 ただし、Mozillaは月曜日のブログ投稿で、GitHubリポジトリへのアクセス権を持つ人物が限られていたため、流出した鍵で署名された悪意あるイン
Mozillaは、FirefoxおよびThunderbirdのリリース署名に使用しているGPG鍵をGitHub上で誤って流出させたことを受け、鍵を更新したと発表しました。 ただし、Mozillaは月曜日のブログ投稿で、GitHubリポジトリへのアクセス権を持つ人物が限られていたため、流出した鍵で署名された悪意あるイン
Mozillaは、以前の鍵の暗号化されていないコピーが誤ってプライベートなGitHubリポジトリにコミットされていたことを受け、一部のFirefoxおよびThunderbirdリリース成果物に使用していたGPG署名サブ鍵をローテーション・失効させました。 8月10日付のアドバイザリでBen Hearsum氏は、Moz