演讲者在2025年12月的39c3会议上披露了GPG的多项漏洞,包括PGP消息解析器的内存损坏问题。部分漏洞已修补,但关键问题仍未解决,主开发者选择通过博客声明某些功能有害而非修复代码。演讲还展示了新发现的漏洞,并现场演示了这些未解决的安全隐患的实际影响。
背景
GnuPG(GPG)是最广泛使用的PGP实现,用于邮件加密和数字签名。39c3大会于2025年12月在柏林举行。
- 来源
- Lobsters
- 发布时间
- 2026年9月13日 01:24
- 评分
- 7.0 / 10
演讲者在2025年12月的39c3会议上披露了GPG的多项漏洞,包括PGP消息解析器的内存损坏问题。部分漏洞已修补,但关键问题仍未解决,主开发者选择通过博客声明某些功能有害而非修复代码。演讲还展示了新发现的漏洞,并现场演示了这些未解决的安全隐患的实际影响。
GnuPG(GPG)是最广泛使用的PGP实现,用于邮件加密和数字签名。39c3大会于2025年12月在柏林举行。