E-Ink 新闻日报

返回列表

gpg.fail后续:负责任披露、GPG与2026年的安全状况

演讲者在2025年12月的39c3会议上披露了GPG的多项漏洞,包括PGP消息解析器的内存损坏问题。部分漏洞已修补,但关键问题仍未解决,主开发者选择通过博客声明某些功能有害而非修复代码。演讲还展示了新发现的漏洞,并现场演示了这些未解决的安全隐患的实际影响。

背景

GnuPG(GPG)是最广泛使用的PGP实现,用于邮件加密和数字签名。39c3大会于2025年12月在柏林举行。

来源
Lobsters
发布时间
2026年9月13日 01:24
评分
7.0 / 10