Mozilla revokovala podpisové klíče pro Firefox a Thunderbird na Linuxu, unikly na privátní repozitář

12. 8. 2026

Sdílet

Mozilla skupina Autor: Mozilla

Mozilla přistoupila k rychlé revokaci klíče, který ověřuje linuxové instalace webového prohlížeče Firefox a poštovního klienta Thunderbird. Důvodem je, že příslušný klíč byl omylem v podobě nešifrované kopie nahrán jednoho z privátních kódových repozitářů na GitHubu. Audit sice neukázal, že by došlo k neoprávněnému přístupu či úniku klíče, nicméně z preventivních důvodů je tento revokován.

Pro uživatele DEB balíčků se nic nemění a nemusí nic podnikat (používají jiný klíč), problém může nastat u RPM Firefoxu – doporučeno je v takovém případě ručně klíč odebrat a nahrát nový, který byl vydán 5. srpna a má fingerprint 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3. Specifické pokyny se týkají openSUSE (více v článku na webu Mozilly). Thunderbird nemá oficiální RPM sestavení, pročež u něj tento krok odpadá. Informuje The Hacker News.

Našli jste v článku chybu?

Autor zprávičky

Příznivec open-source rád píšící i o ne-IT tématech. Odpůrce softwarových patentů a omezování občanských svobod ve prospěch korporací.