Linuxin sähköpostisalaus vuotaa

Haavoittuvuus Gnupg-ohjelmistossa
Linuxin sähköpostisalaus vuotaa

Cert-fi varoittaa avoimen lähdekoodin Gnupg-ohjelmiston vuotavan. Pgp-ohjelmaa käytetään muun muassa sähköpostin salaukseen.

Gnupg-ohjelmistossa kerrotaan olevan käyttäjä-ID:n käsittelyyn liittyvä kokonaislukuylivuotohaavoittuvuus, jonka avulla hyökkääjä voi kaataa Gnupg-sovelluksen ja suorittaa omia komentojaan kohdejärjestelmässä.

Aukosta lisätietoa muun muassa täällä.

Haavoittuvuuden korjaus lähdekooditiedostossa.

Osan Linux-jakelijoista kerrotaan jo julkaisseen omat korjauksensa.

Tagit: Cert-fi, Salaus
Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös

Lukijoiden kommentit 0 kommenttia

Kirjaudu sisään kommentoidaksesi.
Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös