📰 IT Дайджест

#disclosure

2 материала

14. Доклад на mrmcd26: «gpg.fail aftermath» — спустя год многие уязвимости GPG не исправлены

Lexi Groves рассказывает, что из найденных в 2025 году багов (подделка подписи, повреждение памяти в парсере PGP) часть не пофикшена до сих пор. Главный разработчик Werner Koch вместо патча объявил уязвимую функцию «вредной». В докладе демонстрируют новые дыры и обсуждают состояние security в 2026.

media.ccc.de · #security #disclosure #gpg #security

13. Microsoft закрыла 0-day после перепалки с исследователем

Ars Technica пишет, что Microsoft исправила 0-day, который первым раскрыл Nightmare Eclipse, и заодно, похоже, закрыла ещё одну отдельную дыру, тоже им обнаруженную. История получилась почти бытовая: исследователь спорит с вендором, вендор спорит в ответ, а потом всё равно выпускает патч.

arstechnica.com · #security #disclosure #microsoft #patch #zero-day