Mozillaは、FirefoxとThunderbirdのリリースに使用されるGPG鍵を更新した。この鍵は、GitHubで誤って公開された後、変更された。
Mozillaのブログ投稿では、鍵が不正なアクセスを受けた証拠はないと説明されている。新しい鍵は、Linuxのtarball、RPMパッケージ、チェックサムファイルの署名に使用される。
ユーザーは、GPG署名を手動で検証するために新しい鍵をインポートし、古い鍵を無効化する必要がある。Linuxユーザーは、FirefoxをRPMパッケージでインストールしている場合、システムを手動で更新する必要がある。
