![]() |
Mozilla аннулировала ключ подписи для Firefox и Thunderbird на Linux после утечки
https://blogger.googleusercontent.co...65/firefox.jpg
Компания Mozilla приняла решение аннулировать криптографический ключ, используемый для подписки загрузок браузеров Firefox и почтового клиента Thunderbird на операционной системе Linux. Причиной этого стало случайное размещение нешифрованной копии ключа в одном из внутренних репозиториев кода компании. Этот ключ служит для подтверждения того, что загруженный файл tarball Firefox действительно принадлежит Mozilla и не подвергался изменениям. Утечка ключа представляет собой серьезный риск для пользователей, так как она может позволить злоумышленникам подделывать подписи и распространять вредоносные версии программного обеспечения. В результате, пользователи и дистрибутивы Linux, которые используют этот ключ для проверки подлинности, теперь должны быть особенно осторожны. Mozilla уже начала процесс создания нового ключа и уведомила пользователей о необходимости обновления своих систем. Компания подчеркнула, что безопасность пользователей является приоритетом, и они принимают все необходимые меры для минимизации последствий утечки. В рамках этой ситуации Mozilla также работает над улучшением своих внутренних процессов безопасности, чтобы предотвратить подобные инциденты в будущем. В частности, рассматриваются дополнительные уровни защиты для хранения и управления криптографическими ключами. Пока новый ключ не будет создан и распространен, пользователи могут столкнуться с проблемами при установке обновлений и загрузках. Mozilla призывает всех пользователей оставаться бдительными и следить за обновлениями на официальном сайте компании. Источник новости: The Hacker News Читать полностью |
| Время: 13:53 |