Mozilla, Linux kullanıcıları için Firefox ve Thunderbird indirmelerini doğrulamakta kullanılan kriptografik anahtarı iptal etti. Anahtar, şirketin özel bir kod deposuna yanlışlıkla yüklendi. Bu, indirilen dosyaların doğruluğunu kontrol eden kullanıcıları etkiler; eski anahtarla imzalanan dosyalar artık doğrulanamaz.
İptal, anahtarın dışarıya sızdığına dair bir kanıt olmaksızın yapıldı. Depo özelydi ve yetkisiz erişim izleri bulunmadı. Ancak, iptal, eski indirmelerin doğrulanmasını engeller. Yeni anahtarın parmak izi 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3 olarak yayınlandı ve 2028 yılına kadar geçerli olacak.
Bu değişiklik, manuel olarak imzaları kontrol eden kullanıcıları ve Mozilla'nın RPM paketlerini kullanan kullanıcıları etkiler. RPM kullanıcıları, güncelleme sırasında anahtarı manuel olarak değiştirmek zorunda kalabilir. Mozilla, anahtarın hangi deposunda bulunduğunu veya nasıl keşfedildiğini açıklamadı.
