<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код </title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138819.html</link>
    <description>На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) уязвимостях в инструментарии GnuPG (GNU Privacy Guard), предоставляющем совместимые со стандартами OpenPGP  и S/MIME утилиты для шифрования данных, работы с электронными подписями, управления ключами и доступа к публичным хранилищам ключей. Наиболее опасные уязвимости позволяют обойти проверку по цифровой подписи и добиться выполнения кода при обработке  шифрованных данных в ASCII-представлении (ASCII Armor). Рабочие прототипы эксплоитов и патчи обещают опубликовать позднее. CVE-идентификаторы пока не присвоены...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64517&lt;br&gt;</description>

<item>
    <title>Уязвимости в GnuPG, позволяющие обойти верификацию и выполни... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138819.html#217</link>
    <pubDate>Wed, 31 Dec 2025 12:57:34 GMT</pubDate>
    <description>&amp;gt;его operator&#091;&#093; не проверяет на выход за границы массива, на самом деле.&lt;br&gt;&lt;br&gt;На самом деле проверяет.&lt;br&gt;Примитивные типы, унаследованные от С не в счёт.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GnuPG, позволяющие обойти верификацию и выполни... (_)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138819.html#214</link>
    <pubDate>Wed, 31 Dec 2025 01:10:56 GMT</pubDate>
    <description>Крипту на пейтоне?! 8-о&lt;br&gt;МЪсьё знaет толк вЪ ... ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GnuPG, позволяющие обойти верификацию и выполни... (Васян)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138819.html#213</link>
    <pubDate>Tue, 30 Dec 2025 20:51:01 GMT</pubDate>
    <description>-- - - - -  Но есть нейросеть, чтобы ...&lt;br&gt;&lt;br&gt;Та, которая на тех же языках писана-компилина? .......&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GnuPG, позволяющие обойти верификацию и выполни... (Пыщь)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138819.html#211</link>
    <pubDate>Tue, 30 Dec 2025 10:17:03 GMT</pubDate>
    <description>Вот в ada цикл for строгий. Вопросительно насколько это удобно при алгоритмических оптимизациях, зато так лупить лопатой по пальцам ног не даёт.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GnuPG, позволяющие обойти верификацию и выполни... (Проходил мимо)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138819.html#210</link>
    <pubDate>Tue, 30 Dec 2025 05:09:21 GMT</pubDate>
    <description>Практика показывает, что использование конструкций вида buf&#091;idx++&#093;, которые ухудшают читаемость кода, заканчивается такими вот косяками.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GnuPG, позволяющие обойти верификацию и выполни... (Проходил мимо)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138819.html#209</link>
    <pubDate>Tue, 30 Dec 2025 04:57:47 GMT</pubDate>
    <description>При определенных условиях (не как в обсуждаемой программе) это не бред. Надо просто код писать правильно (с проверкой выхода за границы буфера), тогда это безопасно и эффективно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GnuPG, позволяющие обойти верификацию и выполни... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138819.html#203</link>
    <pubDate>Mon, 29 Dec 2025 18:01:59 GMT</pubDate>
    <description>&amp;gt;Если есть инструменты, которые позволяют сделать дешевле и быстрее, зачем тогда Си? &lt;br&gt;&lt;br&gt;Именно поэтому сейчас де-факто не сишниеи и не растоаики, а питонисты вайтишники пишут и бекэнд и фронтенд на питоне и все счастливы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GnuPG, позволяющие обойти верификацию и выполни... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138819.html#202</link>
    <pubDate>Mon, 29 Dec 2025 17:57:48 GMT</pubDate>
    <description>&amp;gt; А в сишке всегда можно словить малварь на уровне gcc&lt;br&gt;&lt;br&gt;Конечно же не сможете.&lt;br&gt;GCC же пишут самые надежные погромисты из проекта GNU, а не всякие майкрософты с эплами!&lt;br&gt;Неужели вы думаете, что можно усомниться в качестве софта с префиксом GNU?!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GnuPG, позволяющие обойти верификацию и выполни... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138819.html#201</link>
    <pubDate>Mon, 29 Dec 2025 17:54:10 GMT</pubDate>
    <description>Рептилоиды с планеты Нибиру сначала внушили разработчикам придумать несовершенный язык СИ, чтобы писать на нём код с уязвимостями чтобы потом навязывать замену ему Rust и только анонимные эксперты с опеннет раскрыли коварный заговор.&lt;br&gt;</description>
</item>

</channel>
</rss>
