Mozilla, Firefox ve Thunderbird sürümlerini imzalamak için kullanılan GPG anahtarını güncelletti. Anahtar, GitHub'da yanlışlıkla maruz kaldıktan sonra değiştirildi.
Mozilla'nın blog gönderisinde, anahtarın yetkisiz kişiler tarafından erişilmediğine dair kanıt bulunmadığı belirtildi. Yeni anahtar, Linux tarball'ları, RPM paketleri ve checksum dosyalarını imzalamak için kullanılacak.
Kullanıcılar, GPG imzalarını elle doğrulamak için yeni anahtarı içe aktarmalı ve eski anahtarın iptalini yapmalı. Linux kullanıcıları, Firefox'ı RPM paketleriyle kurmuşlarsa, sistemlerini elle güncellemeleri gerekebilir.
