| الإجراء المطلوب |
|---|
| Fedora 42 والإصدارات الأقدم، RHEL، Rocky Linux، AlmaLinux | لا يمكن لـ dnf في هذه الإصدارات استبدال المفتاح تلقائيًا. ستفشل التحديثات مع أخطاء مثل "لم يساعد استيراد المفتاح، المفتاح خاطئ؟" أو "مفاتيح GPG المدرجة لمستودع mozilla مثبتة بالفعل ولكنها غير صحيحة لهذه الحزمة." يجب على المستخدمين إزالة المفتاح القديم يدويًا واستيراد الجديد . |
| openSUSE / التوزيعات المبنية على SUSE | لا يمكن لـ zypper استبدال المفتاح بمفرده. ستفشل التحديثات مع "فشل التحقق من التوقيع" أو "لا يوجد مفتاح." نفس الإجراء اليدوي المطلوب للإزالة والاستيراد . |
| Fedora 43 والإصدارات الأحدث | لا حاجة لإجراء خاص. سيقوم dnf بتنزيل المفتاح المحدث أثناء التحديث التالي؛ يحتاج المستخدم فقط لتأكيد تطابق بصمة الإصبع مع 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3 . |
| أي شخص يتحقق من توقيعات GPG يدويًا | يجب استيراد مفتاح التوقيع الجديد وشهادة الإلغاء للمفتاح القديم . |
| مستخدمو Thunderbird RPM | لا حاجة لإجراء خاص بـ RPM - Thunderbird لا يوفر حزم RPM رسمية . |
أمر الإزالة اليدوي (للتوزيعات المتأثرة):
sudo rpm -e --allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353
sudo rpm --import https://packages.mozilla.org/rpm/firefox/signing-key.gpg
متبوعًا بـ sudo dnf clean all (Fedora/RHEL) أو sudo zypper refresh (openSUSE/SUSE) .
وقع هذا الحادث بعد أقل من أسبوع من هجوم keyv npm الضخم (ChainDrop) الذي تم الكشف عنه في 4 أغسطس 2026 . في ذلك الهجوم، قامت مجموعة تهديد (TeamPCP) باختراق حساب GitHub الخاص بالمسؤول عن حزم keyv و cacheable وحزم npm ذات الصلة، ونشرت إصدارات ضارة تحتوي على دودة تسرق بيانات الاعتماد (Shai-Hulud) والتي انتشرت إلى أكثر من 2251 إصدارًا من 452 حزمة فريدة . يسلط حادث موزيلا الضوء على خطر مختلف ولكنه بنفس القدر من الأهمية في سلسلة التوريد: التعرض العرضي لمفاتيح التوقيع بسبب خطأ بشري في المستودعات الداخلية، بدلاً من اختراق الحسابات الخارجية. بشكل جماعي، يؤكد الحدثان على أن سلامة سلسلة توريد البرمجيات تواجه تهديدات من كل من الاختطاف المتعمد (keyv) و تسرب بيانات الاعتماد غير المقصود (موزيلا) - وكلاهما يمكن أن يتسبب في عمليات تدوير واسعة النطاق، وتعطيل سلاسل التحقق، وفرض معالجة يدوية على المستخدمين النهائيين.