Mozilla отозвала криптографический подключ, которым подписывались Linux-загрузки Firefox и Thunderbird. Причиной стала незашифрованная копия ключа, случайно добавленная в один из закрытых репозиториев компании. Подпись позволяла пользователям и сборщикам дистрибутивов удостовериться, что архив tarball действительно выпущен Mozilla и не был изменён после публикации. Свидетельств утечки за пределы компании не обнаружено, но ключ всё равно признали недоверенным.

Проверка журналов аудита не выявила постороннего доступа. Репозиторий оставался закрытым, а его пользователи имели законные права на работу с ним. Mozilla не сообщила, какой именно репозиторий затронут, сколько времени в нём хранилась незашифрованная копия, кто обнаружил ошибку и какие дополнительные меры защиты были введены. Такой пробел не означает подтверждённого взлома: известен лишь сам факт ненадлежащего хранения секретного материала.
Отзыв затрагивает будущие и прежние подписи. После импорта сертификата отзыва архивы, подписанные старым подключом, перестанут успешно проходить проверку, включая ранее выпущенные версии Firefox и Thunderbird. Обычным пользователям ничего предпринимать не требуется. Изменения касаются тех, кто вручную проверяет подписи Mozilla, а также части пользователей официальных RPM-пакетов Firefox. Первым нужно импортировать новый подключ и отзыв старого; вторые могут столкнуться с ошибкой обновления репозитория.
Новый подписывающий подключ Mozilla опубликовала в понедельник. Его отпечаток: 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3, срок действия истекает 5 августа 2028 года. Основной ключ 14F26682D0916CDD81E37B6D61B7B526D98F0353 не отозван и продолжает использоваться. Именно им подписан сертификат отзыва скомпрометированного подключа.
Отозванный подключ имел отпечаток 09BE ED63 F346 2A2D FFAB 3B87 5ECB 6497 C1A2 0256. Mozilla объявила о нём в апреле 2025 года, а истечь он должен был в марте 2027-го. Обычно компания меняет такие подключи примерно раз в два года, чтобы уменьшить ущерб от возможной незамеченной утечки. На этот раз замена произошла приблизительно на семь месяцев раньше обычного срока.
OpenPGP позволяет указать машиночитаемую причину отзыва. Согласно RFC 4880, подписи ключа, который просто заменён или выведен из эксплуатации, могут сохранять историческую действительность. При отзыве из-за компрометации подозрительными считаются все созданные им подписи. The Hacker News расшифровало опубликованный Mozilla сертификат: в нём указан код причины 2, означающий «ключевой материал был скомпрометирован». Сертификат создан 6 августа 2026 года в 11:14 UTC и снабжён примечанием: «Мы больше не доверяем этому ключу».
Формулировка сертификата строже публичного описания Mozilla. Компания не утверждает, что злоумышленник скопировал или применил ключ; она сообщает лишь о попадании незашифрованной копии в частный репозиторий. Но именно код 2, а не сама плановая замена подключа, лишает прежние файлы успешной проверки после импорта отзыва. В сообщении Mozilla этот эффект объясняется более общо, особенностями подписи GPG. В полном открытом ключе компании найдены ещё пять подписывающих подключей, использовавшихся с 2015 года. Все они завершили работу по истечении срока, поэтому нынешний случай стал первым отзывом в истории этого ключа.
На некоторых Linux-системах DNF способен провести замену автоматически: загрузить актуальный ключ при очередном обновлении и попросить подтвердить новый отпечаток. На других дистрибутивах установка завершается сообщением, что импорт ключа не устранил проблему либо установленные ключи репозитория не подходят пакету. Команда rpm --import при этом иногда сообщает об успехе, хотя устаревший ключ остаётся в системе. Тогда его приходится сначала удалить.
Для RPM/DNF-систем Mozilla приводит следующую последовательность команд:
sudo rpm -e --allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353
sudo rpm --import
sudo dnf clean all
Первая команда удаляет все совпадающие экземпляры прежнего RPM-ключа Mozilla, вторая импортирует текущий ключ подписи Firefox, третья очищает кэш репозиториев DNF. Пользователям openSUSE после первых двух команд следует выполнить zypper refresh.
Thunderbird не распространяется Mozilla в виде официальных RPM-пакетов, поэтому RPM-инструкция к нему не относится. Компания также не уточнила, имеет ли инцидент какое-либо значение для APT-репозитория, которым пользуются Debian и Ubuntu. Этот репозиторий подписывается другим ключом, а формат .deb не включён в перечень затронутых форматов пакетов.
Сообщение Mozilla появилось через неделю после отдельного инцидента в цепочке поставок ПО. Злоумышленники захватили связанный с npm-пакетами keyv и cacheable аккаунт GitHub и распространили червя. Он собирал данные с компьютеров разработчиков и из конвейеров непрерывной интеграции, или CI: учётные данные и материалы репозиториев, сведения реестров пакетов, облачные реквизиты и ресурсы, а также закрытые ключи. Связь этой атаки с ошибкой Mozilla не установлена.

Изображение носит иллюстративный характер
Проверка журналов аудита не выявила постороннего доступа. Репозиторий оставался закрытым, а его пользователи имели законные права на работу с ним. Mozilla не сообщила, какой именно репозиторий затронут, сколько времени в нём хранилась незашифрованная копия, кто обнаружил ошибку и какие дополнительные меры защиты были введены. Такой пробел не означает подтверждённого взлома: известен лишь сам факт ненадлежащего хранения секретного материала.
Отзыв затрагивает будущие и прежние подписи. После импорта сертификата отзыва архивы, подписанные старым подключом, перестанут успешно проходить проверку, включая ранее выпущенные версии Firefox и Thunderbird. Обычным пользователям ничего предпринимать не требуется. Изменения касаются тех, кто вручную проверяет подписи Mozilla, а также части пользователей официальных RPM-пакетов Firefox. Первым нужно импортировать новый подключ и отзыв старого; вторые могут столкнуться с ошибкой обновления репозитория.
Новый подписывающий подключ Mozilla опубликовала в понедельник. Его отпечаток: 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3, срок действия истекает 5 августа 2028 года. Основной ключ 14F26682D0916CDD81E37B6D61B7B526D98F0353 не отозван и продолжает использоваться. Именно им подписан сертификат отзыва скомпрометированного подключа.
Отозванный подключ имел отпечаток 09BE ED63 F346 2A2D FFAB 3B87 5ECB 6497 C1A2 0256. Mozilla объявила о нём в апреле 2025 года, а истечь он должен был в марте 2027-го. Обычно компания меняет такие подключи примерно раз в два года, чтобы уменьшить ущерб от возможной незамеченной утечки. На этот раз замена произошла приблизительно на семь месяцев раньше обычного срока.
OpenPGP позволяет указать машиночитаемую причину отзыва. Согласно RFC 4880, подписи ключа, который просто заменён или выведен из эксплуатации, могут сохранять историческую действительность. При отзыве из-за компрометации подозрительными считаются все созданные им подписи. The Hacker News расшифровало опубликованный Mozilla сертификат: в нём указан код причины 2, означающий «ключевой материал был скомпрометирован». Сертификат создан 6 августа 2026 года в 11:14 UTC и снабжён примечанием: «Мы больше не доверяем этому ключу».
Формулировка сертификата строже публичного описания Mozilla. Компания не утверждает, что злоумышленник скопировал или применил ключ; она сообщает лишь о попадании незашифрованной копии в частный репозиторий. Но именно код 2, а не сама плановая замена подключа, лишает прежние файлы успешной проверки после импорта отзыва. В сообщении Mozilla этот эффект объясняется более общо, особенностями подписи GPG. В полном открытом ключе компании найдены ещё пять подписывающих подключей, использовавшихся с 2015 года. Все они завершили работу по истечении срока, поэтому нынешний случай стал первым отзывом в истории этого ключа.
На некоторых Linux-системах DNF способен провести замену автоматически: загрузить актуальный ключ при очередном обновлении и попросить подтвердить новый отпечаток. На других дистрибутивах установка завершается сообщением, что импорт ключа не устранил проблему либо установленные ключи репозитория не подходят пакету. Команда rpm --import при этом иногда сообщает об успехе, хотя устаревший ключ остаётся в системе. Тогда его приходится сначала удалить.
Для RPM/DNF-систем Mozilla приводит следующую последовательность команд:
sudo rpm -e --allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353
sudo rpm --import
sudo dnf clean all
Первая команда удаляет все совпадающие экземпляры прежнего RPM-ключа Mozilla, вторая импортирует текущий ключ подписи Firefox, третья очищает кэш репозиториев DNF. Пользователям openSUSE после первых двух команд следует выполнить zypper refresh.
Thunderbird не распространяется Mozilla в виде официальных RPM-пакетов, поэтому RPM-инструкция к нему не относится. Компания также не уточнила, имеет ли инцидент какое-либо значение для APT-репозитория, которым пользуются Debian и Ubuntu. Этот репозиторий подписывается другим ключом, а формат .deb не включён в перечень затронутых форматов пакетов.
Сообщение Mozilla появилось через неделю после отдельного инцидента в цепочке поставок ПО. Злоумышленники захватили связанный с npm-пакетами keyv и cacheable аккаунт GitHub и распространили червя. Он собирал данные с компьютеров разработчиков и из конвейеров непрерывной интеграции, или CI: учётные данные и материалы репозиториев, сведения реестров пакетов, облачные реквизиты и ресурсы, а также закрытые ключи. Связь этой атаки с ошибкой Mozilla не установлена.