Em 2026, a Mozilla emitiu uma nova subchave GPG após a exposição acidental da chave anterior, destacando a importância da gestão de chaves em projetos open source. Este incidente envolveu a chave usada para assinar artef
Continuar lendo
Gestão de Chaves GPG: Lições do Caso Mozilla
Mozilla atualiza chave GPG do Firefox após exposição
A chave GPG do Firefox e Thunderbird foi exposta acidentalmente no GitHub em 2025, levando a Mozilla a atualizá-la para garantir a segurança das assinaturas. Essa exposição representa um risco significativo para empresas
Continuar lendo
Rotação de Chaves: Lições da Exposição Mozilla
A Mozilla rotacionou uma subchave de assinatura GPG em 2026 após exposição acidental no GitHub, destacando a importância da rotação rápida de chaves. Essa subchave assinava componentes críticos como tarballs Linux e paco
Continuar lendo