Un problème assez grave vient d'être découvert dans la vérification des signatures des emails dans toutes les versions de GPG inférieures à 1.4.2.2.En effet, il est possible de modifier le contenu dans un email signé sans en modifier la signature et, suivant la façon dont GPG est appelé, il pourrait authentifier le message comme étant authentique.
Toutes les versions de GPG inférieures au 1.4.2.2.2 sont vulnérables à cette attaque, il est donc fortement recommandé de mettre à jour sans plus tarder.
Plus d'actualités dans cette catégorie 30-03SécuritéLe système cloud de la Commission européenne a été piraté et 350 Go de données pourraient être divulgués en ligne.
17-03SécuritéTrump utilise son iPhone personnel pour ses appels importants. Où est la sécurité ? 1
Poster un commentaire