Aller au contenu

tagblick

mardi 11 août 2026

Recherche

Cybersécurité

Mozilla révoque la clé de signature pour Firefox et Thunderbird après une exposition de clé

Mozilla a révoqué la clé cryptographique pour Firefox et Thunderbird sur Linux après son exposition accidentelle sur GitHub.

Mozilla révoque la clé de signature pour Firefox et Thunderbird après une exposition de clé
Photo: roland · Openverse · CC0

Mozilla a annoncé la révocation de la clé de signature cryptographique utilisée pour les versions de Firefox et Thunderbird sur Linux. Cette décision fait suite à l'exposition accidentelle d'une copie non chiffrée de la clé, qui a été engagée par erreur dans l'un des dépôts de code privés de l'entreprise sur GitHub.

La clé de signature est essentielle pour vérifier que les téléchargements des navigateurs sont légitimes et n'ont pas été altérés. La révocation de la clé nécessite que Mozilla mette à jour son processus de vérification des versions et informe les utilisateurs ainsi que les distributions Linux du changement.

Selon des rapports, les journaux d'audit de Mozilla n'ont indiqué aucun accès inattendu durant l'incident. Cependant, l'entreprise doit maintenant traiter les implications potentielles de l'exposition de la clé et garantir l'intégrité de sa distribution logicielle.