Mozilla přistoupila k rychlé revokaci klíče, který ověřuje linuxové instalace webového prohlížeče Firefox a poštovního klienta Thunderbird. Důvodem je, že příslušný klíč byl omylem v podobě nešifrované kopie nahrán jednoho z privátních kódových repozitářů na GitHubu. Audit sice neukázal, že by došlo k neoprávněnému přístupu či úniku klíče, nicméně z preventivních důvodů je tento revokován.
Pro uživatele DEB balíčků se nic nemění a nemusí nic podnikat (používají jiný klíč), problém může nastat u RPM Firefoxu – doporučeno je v takovém případě ručně klíč odebrat a nahrát nový, který byl vydán 5. srpna a má fingerprint 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3. Specifické pokyny se týkají openSUSE (více v článku na webu Mozilly). Thunderbird nemá oficiální RPM sestavení, pročež u něj tento krok odpadá. Informuje The Hacker News.