Уязвимост в библиотеката OpenPGP.js, позволяваща заобикаляне на верификацията на съобщения
В библиотеката OpenPGP.js е открита уязвимост (CVE-2025-47934), позволяваща на нападател да изпрати модифицирано съобщение, което ще бъде възприето от получателя като верифицирано (функциите openpgp.verify и openpgp.decrypt ще върнат знак за успешна проверка на цифровия подпис, въпреки че съдържанието е заменено и се различава от данните, за които е генериран подписът). Уязвимостта е отстранена в изданията OpenPGP.js 5.11.3 и 6.1.1. Проблемът се проявява само в клоновете на OpenPGP.js […]
