CVE-2018-12020

周三,研究员Marcus Brinkmanri表示,全球使用最广泛的某些邮件加密工具易受攻击。攻击者能够通过公钥欺骗几乎任何人的数字签名。GnuPG、Enigmail、GPGTools 以及 python-gnupg 已全部更新以修复这个严重漏洞。Enigmail 和 Simple Password Store 也已收到和两个欺骗漏洞相关的补丁。