首页
业界
活动
赛事
视频
快讯
投稿
OpenPGP.js存在严重漏洞
首页
/
快讯
/ 正文
发布于:2025-05-22
分享到:
安全研究人员近日披露JavaScript加密库OpenPGP.js存在严重漏洞(CVE-2025-47934),可能破坏Proton Mail等依赖该库的电子邮件服务客户端加密机制。该漏洞CVSS 评分为9.8分,源于openpgp.verify和openpgp.decrypt函数对特定消息的异常处理。攻击者若获取合法签名及对应明文数据,可构造虚假内联签名或加密消息,使系统错误验证篡改后的内容为有效签名,直接颠覆加密通信防篡改的核心承诺。
下一篇:
LummaC2恶意软件威胁关键基础设施
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2024第四届“网鼎杯”网络安全大赛
2024-10-08
4
2022字节跳动“安全范儿”高校挑...
2022-08-09
5
【独家】知道创宇数据泄漏事件 ...
1周前
6
人工智能相关法律法规合规指南
2025-03-31
7
又要熬夜了?Apache已针对Log4j...
2021-12-15
8
极客少年云顶对弈 第二届极客少...
2022-08-30
友情链接: