GitHubలో పొరపాటున ఎక్స్పోజ్ అయిన తర్వాత, ఫైర్ఫాక్స్ మరియు థండర్బర్డ్ విడుదలల కోసం ఉపయోగించే GPG సైనింగ్ కీని మోజిల్లా అప్డేట్ చేసింది. అయితే, దీనివల్ల పెద్ద ప్రమాదం జరిగే అవకాశం తక్కువ అని సంస్థ తెలిపింది.
GitHub యొక్క ప్రైవేట్ రిపోజిటరీలో పొరపాటున ఒక అన్ఎన్క్రిప్టెడ్ కాపీ వెల్లడైనందున, మోజిల్లా తన ఫైర్ఫాక్స్ మరియు థండర్బర్డ్ సాఫ్ట్వేర్ విడుదలల కోసం కొత్త GPG సైనింగ్ సబ్కీని ఉపయోగిస్తున్నట్లు ప్రకటించింది. ఈ రిపోజిటరీకి పరిమిత సంఖ్యలో వ్యక్తులకు మాత్రమే యాక్సెస్ ఉండటంతో, సప్లై చైన్ దాడుల ప్రమాదం తక్కువగా ఉందని మోజిల్లా పేర్కొంది.
అనధికార వ్యక్తులు ఈ కీని ఉపయోగించినట్లు ఎటువంటి ఆధారాలు లభించలేదని సంస్థ స్పష్టం చేసింది. లినక్స్ వినియోగదారులు, ముఖ్యంగా RPM ప్యాకేజీలను ఉపయోగించే వారు, తాజా అప్డేట్లను పొందడానికి కొన్ని మాన్యువల్ చర్యలు తీసుకోవాల్సి రావచ్చు. సాధారణ వినియోగదారులకు ఎటువంటి ఇబ్బంది ఉండదు.