Vulnerabilità nella libreria OpenPGP.js che consente di eludere la verifica dei messaggi
È stata scoperta una vulnerabilità nella libreria OpenPGP.js (CVE-2025-47934), che consente a un aggressore di inviare un messaggio modificato che verrà percepito dal destinatario come verificato (le funzioni openpgp.verify e openpgp.decrypt restituiranno un'indicazione di verifica riuscita della firma digitale, sebbene il contenuto sia stato sostituito e differisca dai dati per cui è stata creata la firma). La vulnerabilità è stata corretta nelle versioni OpenPGP.js 5.11.3 e 6.1.1. Il problema si manifesta solo nei rami di OpenPGP.js […]
