GitHub-এ ভুলবশত একটি GPG কী প্রকাশ হওয়ার পর মোজিলা তাদের ফায়ারফক্স এবং থান্ডারবার্ড রিলিজের জন্য নতুন সাইনিং কী ব্যবহার শুরু করেছে। তবে মোজিলা জানিয়েছে যে এর ফলে বড় ধরনের কোনো ঝুঁকির প্রমাণ পাওয়া যায়নি।

মোজিলা আজ ঘোষণা করেছে যে, GitHub-এ ভুলবশত প্রকাশ পাওয়ার পর তারা ফায়ারফক্স এবং থান্ডারবার্ড রিলিজ সাইন করতে ব্যবহৃত GPG কী পরিবর্তন করেছে। সংস্থাটি জানিয়েছে যে, এই কীটি একটি প্রাইভেট রিপোজিটরিতে অনিচ্ছাকৃতভাবে জমা পড়ে গিয়েছিল।

মোজিলার মতে, সাপ্লাই চেইন আক্রমণের ঝুঁকি অত্যন্ত কম কারণ খুব সীমিত সংখ্যক মানুষের কাছে এই রিপোজিটরির অ্যাক্সেস ছিল। সংস্থাটি এখন লিনাক্স টার্বল, RPM প্যাকেজ এবং চেকসাম ফাইলের জন্য নতুন সাবকি ব্যবহার করছে। অধিকাংশ ব্যবহারকারীকে কিছু করতে হবে না, তবে যারা ম্যানুয়ালি GPG স্বাক্ষর যাচাই করেন, তাদের নতুন কী ইম্পোর্ট করতে হবে।