Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код

На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) уязвимостях в инструментарии GnuPG (GNU Privacy Guard), предоставляющем совместимые со стандартами OpenPGP и S/MIME утилиты для шифрования данных, работы с электронными подписями, управления ключами и доступа к публичным хранилищам ключей. Наиболее опасные уязвимости позволяют обойти проверку по цифровой подписи и добиться выполнения кода при обработке шифрованных данных в ASCII-представлении (ASCII Armor). Рабочие прототипы эксплоитов и патчи обещают опубликовать позднее. CVE-идентификаторы пока не присвоены....
13:22, 28.12.2025
Сообщает источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В Bluetooth-наушниках нашли уязвимости, позволяющие шпионить за юзерамиВ Bluetooth-наушниках нашли уязвимости, позволяющие шпионить за юзерами Исследователи из компании ERNW рассказали о трёх уязвимостях в Bluetooth-чипах A ...

Яндекс Аренда подключила верификацию пользователей через Госуслуги«Яндекс Аренда» подключила верификацию пользователей через «Госуслуги» Сервис долгосрочной аренды жилья «Яндекс Аренда» внедрил подтверждение личности ...

Уязвимости в утилите sudo, позволяющие получить права root в системеУязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пол ...

Хачатурян подписал законы, позволяющие национализировать Электросети АрменииХачатурян подписал законы, позволяющие национализировать «Электросети Армении» Президент Армении Ваагн Хачатурян подписал законы, позволяющие национализировать ...

Учёные нашли белковые маркеры, позволяющие предсказать риск ранней смертиУчёные нашли белковые маркеры, позволяющие предсказать риск ранней смерти Исследователи Университета Суррея выяснили, что повышенные уровни пяти белков кр ...

Операторы связи запустили верификацию иностранных сим-карт в РоссииОператоры связи запустили верификацию иностранных сим-карт в России Механизм проверки иностранных сим-карт при регистрации в российских сетях теперь ...

Операторы связи запустили верификацию иностранных сим-карт в РФОператоры связи запустили верификацию иностранных сим-карт в РФ Крупнейшие российские операторы связи запустили механизм верификации иностранных ...

Мобильные операторы запустили мгновенную верификацию иностранных сим-картМобильные операторы запустили мгновенную верификацию иностранных сим-карт Российские операторы мобильной связи реализовали технологию проверки иностранных ...

Российские операторы запустили верификацию иностранных сим-картРоссийские операторы запустили верификацию иностранных сим-карт Крупнейшие российские операторы связи запустили механизм верификации иностранных ...

В РФ операторы запустили верификацию для иностранных сим-картВ РФ операторы запустили верификацию для иностранных сим-карт Российские операторы связи запустили механизм верификации иностранных сим-карт, ...

Для снятия блокировки: в России запустили верификацию иностранных SIM-картДля снятия блокировки: в России запустили верификацию иностранных SIM-карт Крупнейшие российские операторы мобильной связи запустили механизм верификации д ...

Ферстаппен: у нас остаются ограничения, не позволяющие нам атаковать сильнееФерстаппен: у нас остаются ограничения, не позволяющие нам атаковать сильнее Пилот «Ред Булл» Макс Ферстаппен прокомментировал третье место в квалификации Гр ...

В ОП назвали надежной верификацию на Госуслугах через мессенджер МахВ ОП назвали надежной верификацию на Госуслугах через мессенджер Мах Замена подтверждения через СМС на одноразовый код в мессенджере Мах усложнит зад ...

Cyberbird усилил цифровую верификацию клиентов с помощью T-IDCyberbird усилил цифровую верификацию клиентов с помощью T-ID Финтех-группа Cyberbird, объединяющая digital-сервисы альтернативного онлайн-кре ...

Выполнить СВОй долг с честьюВыполнить СВОй долг с честью На официальном сайте Министерства обороны РФ в разделе «Служба по контракт ...

Коростелев  о допуске на Кубок мира: Хочу обойти не только Клебо  хочу обойти всехКоростелев — о допуске на Кубок мира: «Хочу обойти не только Клебо — хочу обойти всех» Российский лыжник Савелий Коростелев поделился эмоциями от допуска на международ ...

Ольга Зуева: Военная служба по контракту  это возможность профессионально выполнить свой долг по защите ОтечестваОльга Зуева: Военная служба по контракту – это возможность профессионально выполнить свой долг по защите Отечества Начальник отдела образования администрации Руднянского округа подчеркнула важнос ...

Глава РФС Дюков: Исходим из того, что в 2026м ФИФА и УЕФА примут решения, позволяющие нам участвовать в международных турнирахГлава РФС Дюков: «Исходим из того, что в 2026‑м ФИФА и УЕФА примут решения, позволяющие нам участвовать в международных турнирах» Президент РФС Александр Дюков выразил надежду, что в следующем году ФИФА и УЕФА ...

Roblox ввел обязательную верификацию по биометрии для общения в чатахRoblox ввел обязательную верификацию по биометрии для общения в чатах Игровая платформа Roblox начала внедрение верификации возраста по биометрии для ...

Roblox ввел для чатов обязательную верификацию возраста по биометрииRoblox ввел для чатов обязательную верификацию возраста по биометрии Платформа Roblox ввела для желающих общаться в чатах пользователей обязательную ...

VSMI.DAY Поиск в новостях