📰 IT Дайджест

#gpg

1 материал

14. Доклад на mrmcd26: «gpg.fail aftermath» — спустя год многие уязвимости GPG не исправлены

Lexi Groves рассказывает, что из найденных в 2025 году багов (подделка подписи, повреждение памяти в парсере PGP) часть не пофикшена до сих пор. Главный разработчик Werner Koch вместо патча объявил уязвимую функцию «вредной». В докладе демонстрируют новые дыры и обсуждают состояние security в 2026.

media.ccc.de · #security #disclosure #gpg #security