GitHubలో పొరపాటున ఎక్స్‌పోజ్ అయిన తర్వాత, ఫైర్‌ఫాక్స్ మరియు థండర్‌బర్డ్ విడుదలల కోసం ఉపయోగించే GPG సైనింగ్ కీని మోజిల్లా అప్‌డేట్ చేసింది. అయితే, దీనివల్ల పెద్ద ప్రమాదం జరిగే అవకాశం తక్కువ అని సంస్థ తెలిపింది.

GitHub యొక్క ప్రైవేట్ రిపోజిటరీలో పొరపాటున ఒక అన్‌ఎన్‌క్రిప్టెడ్ కాపీ వెల్లడైనందున, మోజిల్లా తన ఫైర్‌ఫాక్స్ మరియు థండర్‌బర్డ్ సాఫ్ట్‌వేర్ విడుదలల కోసం కొత్త GPG సైనింగ్ సబ్‌కీని ఉపయోగిస్తున్నట్లు ప్రకటించింది. ఈ రిపోజిటరీకి పరిమిత సంఖ్యలో వ్యక్తులకు మాత్రమే యాక్సెస్ ఉండటంతో, సప్లై చైన్ దాడుల ప్రమాదం తక్కువగా ఉందని మోజిల్లా పేర్కొంది.

అనధికార వ్యక్తులు ఈ కీని ఉపయోగించినట్లు ఎటువంటి ఆధారాలు లభించలేదని సంస్థ స్పష్టం చేసింది. లినక్స్ వినియోగదారులు, ముఖ్యంగా RPM ప్యాకేజీలను ఉపయోగించే వారు, తాజా అప్‌డేట్‌లను పొందడానికి కొన్ని మాన్యువల్ చర్యలు తీసుకోవాల్సి రావచ్చు. సాధారణ వినియోగదారులకు ఎటువంటి ఇబ్బంది ఉండదు.