PulseAugur
实时 17:56:00
Dansk(DA) Mozilla revokes Firefox signing key after unencrypted copy lands in GitHub

Mozilla因GitHub泄露事件撤销Firefox签名密钥

Mozilla在GitHub上发现Firefox签名密钥的未加密副本后,已撤销该密钥。公司审计日志未显示任何未经授权的访问,但此次事件凸显了更新其发布验证流程的必要性。此安全措施旨在防止受损密钥被用于分发伪装成合法Firefox更新的恶意软件。 AI

排序理由 涉及软件产品签名密钥的安全事件。

在 The Register — AI 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

Mozilla因GitHub泄露事件撤销Firefox签名密钥

报道来源 [1]

  1. The Register — AI TIER_1 Dansk(DA) ·

    Mozilla因Firefox签名密钥未加密副本出现在GitHub而撤销该密钥

    Audit logs found no unexpected visitors, but release verification still needs an update