Von
GnuPG gibt es die neue Version 1.4.5, die wie
1.4.4 einige Sicherheitslücken schließt und der Optimierung der Verwendung von "DSA2" dient. Wer das
gpg4win Paket einsetzt – daran arbeitet Werner Koch gerade, dürfte also in kürzester Zeit verfügbar sein. Hier die originalen Neuigkeiten der
Ankündigung:
Reverted check for valid standard handles under Windows.
More DSA2 tweaks.
Fixed a problem uploading certain keys to the smart card.
Fixed 2 more possible memory allocation attacks. They are similar to the problem we fixed with 1.4.4. This bug can easily
be be exploted for a DoS; remote code execution is not entirely impossible.
Wie man sieht, ist ein Update ausdrücklich zu empfehlen.
Update: Schneller als die Polizei erlaubt - gpg4win 1.0.5 ist auch verfügbar.