GnuPG 2.3.8 发布,通用加密引擎
GnuPG 是 OpenPGP 标准的完整且自由的实现,允许加密和签署数据和通信,并具有通用的密钥管理系统以及公共密钥目录的访问模块。GnuPG 本身是一个命令行工具,具有易于与其它应用程序集成的功能,有丰富的前端应用和库可用。作为通用加密引擎,GnuPG 不仅支持 OpenPGP,还支持 S/MIME 和 Secure Shell 。
GnuPG 2.3.8 已经发布。它包含一些新功能,但真正的目的是修复 CVE-2022-3515;这是一个整数溢出漏洞,可以通过例如恶意 S/MIME 附件远程利用来执行代码。值得注意的是,实际漏洞位于 libksba 库中,该库通常在 Linux 系统上单独打包。
2.3.8 版中值得注意的变化具体包括有:
- gpg:在解密时,不要把未知的公钥视为不符合规定。[T6205]
- gpg:如果 Libgcrypt 不符合要求,避免发出合规模式行。[T6221]
- gpg:改进 --edit-key setpref 命令以缓解 c+p。[rG1908fa8b83]
- gpg:如果 --quick-set-primary-uid 失败则发出 ERROR 状态,并允许通过哈希值传递用户 ID。[T6126]
- gpg:实际上将 symmetric+pubkey 加密的数据显示为 de-vs compliant。为 symkey_enc 数据包添加额外的合规性检查。 [T6119]
- gpg:在 de-vs 模式下使用 SHA-256 而不是 SHA-1 作为 implicit preference。[T6043]
- gpgsm:在 PKCS#11 import 过程中,修正报告不良口令的错误。[T5713,T6037]
- agent::修复“READKEY --format=ssh”中的回归。[T6012]
- agent::为 KEYINFO 新增选项 --need-attr。[rG989eae648c]
- scd:修复 Yubikey 5.4 固件的问题。[T6070]
- dirmngr:修复 CRL 分发点回退到其他方案的问题。 [rG0c8299e2b5]
- dirmngr:修复上传使用冒号格式指定的 LDAP 服务器的多个密钥的问题。[rG536b5cd663]
- dirmngr:指定 Base DN 时使用 LDAP schema v2。[T6047]
- dirmngr:避免缓存过期的证书。[T6142]
- wkd:修复 gpg-wks-server 中的路径遍历攻击。 将邮件地址到待定请求数据中。[rG8a63a8c825,T6098]
- wkd:gpg-wks-client 的新命令 --mirror。[T6224]
- gpg-auth:新的身份验证工具。[T5862]
- 新的 common.conf 选项 no-autostart。[rG203dcc19eb]
更多详情可查看:https://lists.gnupg.org/pipermail/gnupg-announce/2022q4/000476.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
凹语言 v0.2.3 发布
凹语言™(凹读音 “Wa”)是国内 Gopher 针对 WASM 平台设计的的通用编程语言,支持 Linux、macOS 和 Windows 等主流操作系统和 Chrome 等浏览器环境,同时也支持作为独立 Shell 脚本和被嵌入脚本模式执行。 主页: https://wa-lang.org - 支持 JetBrains Fleet 语法高亮 - Wat 后端改善对 Slice 支持 https://github.com/wa-lang/wa/releases/tag/v0.2.3
- 下一篇
FreeFileSync 11.27 发布,文件夹比较与同步软件
FreeFileSync 是一款开源软件,适用于 Windows、macOS 和 Linux。FreeFileSync 本质是一个用于文件夹对比和同步的软件,它可以创建和管理所有重要文件的备份副本。FreeFileSync 不是每次都复制每个文件,而是确定源文件夹和目标文件夹之间的差异,并只传输所需的最低数据量。 FreeFileSync 11.27 更新内容如下: 修复了“某些文件将作为多个基本文件夹的一部分同步”的误报 修复了 Google Drive 的“Unexpected size of data stream” 修复了从 Google Drive 下载空文件时的崩溃 RealTimeSync:修复了 ffs_batch 不被接受为有效配置的问题 修复了顶部按钮垂直 GUI 布局 修复了 Ubuntu MATE 上的进度对话框字体 过滤器设置支持剪切/复制/粘贴 修复了目标文件夹尚未创建时的可用磁盘空间计算 更新说明:https://freefilesync.org/
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- 设置Eclipse缩进为4个空格,增强代码规范
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS关闭SELinux安全模块
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2全家桶,快速入门学习开发网站教程