Un problème assez grave vient d'être découvert dans la vérification des signatures des emails dans toutes les versions de GPG inférieures à 1.4.2.2.En effet, il est possible de modifier le contenu dans un email signé sans en modifier la signature et, suivant la façon dont GPG est appelé, il pourrait authentifier le message comme étant authentique.
Toutes les versions de GPG inférieures au 1.4.2.2.2 sont vulnérables à cette attaque, il est donc fortement recommandé de mettre à jour sans plus tarder.
Plus d'actualités dans cette catégorie
Se connecter
Inscription
Mot de passe perdu
Poster un commentaire
Google
Programmation
Windows
Intel
Jeux Vidéos