Mozilla actualizó la clave GPG utilizada para firmar las versiones de Firefox y Thunderbird. La clave fue cambiada después de ser expuesta accidentalmente en GitHub.
En una publicación de blog de Mozilla, se indicó que no hay evidencia de que la clave haya sido accesada por personas no autorizadas. La nueva clave se utilizará para firmar los tarballs de Linux, los paquetes RPM y los archivos de checksum.
Los usuarios deben importar manualmente la nueva clave para verificar las firmas GPG y revocar la clave antigua. Los usuarios de Linux que hayan instalado Firefox con paquetes RPM deberán actualizar sus sistemas manualmente.
