GnuPG 2.3.8 发布,通用加密引擎

GnuPG 是 OpenPGP 标准的完整且自由的实现,允许加密和签署数据和通信,并具有通用的密钥管理系统以及公共密钥目录的访问模块。GnuPG 本身是一个命令行工具,具有易于与其它应用程序集成的功能,有丰富的前端应用和库可用。作为通用加密引擎,GnuPG 不仅支持 OpenPGP,还支持 S/MIME 和 Secure Shell 。

GnuPG 2.3.8 已经发布。它包含一些新功能,但真正的目的是修复 CVE-2022-3515;这是一个整数溢出漏洞,可以通过例如恶意 S/MIME 附件远程利用来执行代码。值得注意的是,实际漏洞位于 libksba 库中,该库通常在 Linux 系统上单独打包。

2.3.8 版中值得注意的变化具体包括有:

  • gpg:在解密时,不要把未知的公钥视为不符合规定。[T6205]
  • gpg:如果 Libgcrypt 不符合要求,避免发出合规模式行。[T6221]
  • gpg:改进 --edit-key setpref 命令以缓解 c+p。[rG1908fa8b83]
  • gpg:如果 --quick-set-primary-uid 失败则发出 ERROR 状态,并允许通过哈希值传递用户 ID。[T6126]
  • gpg:实际上将 symmetric+pubkey 加密的数据显示为 de-vs compliant。为 symkey_enc 数据包添加额外的合规性检查。 [T6119]
  • gpg:在 de-vs 模式下使用 SHA-256 而不是 SHA-1 作为 implicit preference。[T6043]
  • gpgsm:在 PKCS#11 import 过程中,修正报告不良口令的错误。[T5713,T6037]
  • agent::修复“READKEY --format=ssh”中的回归。[T6012]
  • agent::为 KEYINFO 新增选项 --need-attr。[rG989eae648c]
  • scd:修复 Yubikey 5.4 固件的问题。[T6070]
  • dirmngr:修复 CRL 分发点回退到其他方案的问题。 [rG0c8299e2b5]
  • dirmngr:修复上传使用冒号格式指定的 LDAP 服务器的多个密钥的问题。[rG536b5cd663]
  • dirmngr:指定 Base DN 时使用 LDAP schema v2。[T6047]
  • dirmngr:避免缓存过期的证书。[T6142]
  • wkd:修复 gpg-wks-server 中的路径遍历攻击。 将邮件地址到待定请求数据中。[rG8a63a8c825,T6098]
  • wkd:gpg-wks-client 的新命令 --mirror。[T6224]
  • gpg-auth:新的身份验证工具。[T5862]
  • 新的 common.conf 选项 no-autostart。[rG203dcc19eb]

更多详情可查看:https://lists.gnupg.org/pipermail/gnupg-announce/2022q4/000476.html

 

优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/214094/gnupg-2-3-8-released

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Apache Tomcat7、8、9(Java Web服务器)

Apache Tomcat7、8、9(Java Web服务器)

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Eclipse(集成开发环境)

Eclipse(集成开发环境)

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Sublime Text 一个代码编辑器

Sublime Text 一个代码编辑器

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。