<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Thunderbird on BR Defense Center</title><link>https://brdefense.center/tags/thunderbird/</link><description>Recent content in Thunderbird on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 11 Aug 2026 13:42:54 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/thunderbird/index.xml" rel="self" type="application/rss+xml"/><item><title>Mozilla atualiza chave GPG após exposição acidental no GitHub</title><link>https://brdefense.center/news/mozilla-atualiza-chave-gpg-apos-exposicao-acidenta/</link><pubDate>Tue, 11 Aug 2026 13:42:54 -0300</pubDate><guid>https://brdefense.center/news/mozilla-atualiza-chave-gpg-apos-exposicao-acidenta/</guid><description>&lt;p>A Mozilla anunciou a atualização da chave GPG utilizada para assinar as versões do Firefox e Thunderbird, após a exposição acidental de uma cópia não criptografada em um repositório privado do GitHub. Apesar do incidente, a organização avaliou que o risco de um ataque à cadeia de suprimentos, onde agentes maliciosos poderiam distribuir instaladores maliciosos assinados com a chave exposta, é baixo, uma vez que o acesso ao repositório era restrito a um pequeno grupo de indivíduos autorizados. Até o momento, não há evidências de que a chave tenha sido acessada por partes não autorizadas. A Mozilla revogou a chave antiga e implementou medidas para evitar recorrências. A nova subchave de assinatura expira em 5 de agosto de 2028 e os usuários que verificam assinaturas GPG manualmente devem importar a nova chave e a revogação da antiga. Para usuários do Linux que instalarem o Firefox via pacotes RPM, é necessário atualizar manualmente os sistemas, com instruções específicas disponíveis para diferentes distribuições. O Thunderbird, por sua vez, não requer ações específicas relacionadas a RPM. A situação destaca a importância de manter práticas de segurança rigorosas em ambientes de desenvolvimento e distribuição de software.&lt;/p></description></item><item><title>Mozilla revoga chave criptográfica após erro em repositório privado</title><link>https://brdefense.center/news/mozilla-revoga-chave-criptografica-apos-erro-em-re/</link><pubDate>Tue, 11 Aug 2026 13:42:00 -0300</pubDate><guid>https://brdefense.center/news/mozilla-revoga-chave-criptografica-apos-erro-em-re/</guid><description>&lt;p>A Mozilla revogou a chave criptográfica utilizada para assinar downloads do Firefox e Thunderbird para Linux, após uma cópia não criptografada ter sido acidentalmente comprometida em um repositório privado da empresa. Essa chave é essencial para garantir que os arquivos baixados não foram adulterados. A revogação implica que os downloads antigos não serão mais verificados, afetando usuários que realizam a verificação manual de assinaturas e aqueles que utilizam pacotes RPM. Embora a Mozilla tenha afirmado que não há evidências de acesso não autorizado à chave, a decisão de revogá-la foi tomada como precaução. A nova subchave, válida até 2028, foi publicada com um código de revogação que indica que o material da chave foi comprometido. Para usuários que instalam o Firefox via RPM, pode ser necessário substituir a chave manualmente. A situação ocorre em um contexto de crescente preocupação com a segurança de repositórios de código, especialmente após um recente ataque a contas do GitHub. A Mozilla não divulgou detalhes sobre como a chave foi exposta ou quais medidas de segurança foram implementadas após o incidente.&lt;/p></description></item></channel></rss>