{"generator":"GNU social 2.0.1-beta0","title":"Conversation","totalItems":1,"items":[{"actor":{"id":"https:\/\/pod.geraspora.de\/u\/asrafil","displayName":"asrafil@pod.geraspora.de","status_net":{"avatarLinks":[{"url":"https:\/\/bobinas.p4g.club\/theme\/neo-gnu\/default-avatar-profile.png","rel":"avatar","type":"image\/png","width":96,"height":96},{"url":"https:\/\/bobinas.p4g.club\/avatar\/2182-48-20171106163319.png","rel":"avatar","type":"image\/png","width":48,"height":48},{"url":"https:\/\/bobinas.p4g.club\/avatar\/2182-24-20171106163319.png","rel":"avatar","type":"image\/png","width":24,"height":24}],"profile_info":{"local_id":"2182"}},"image":{"url":"https:\/\/bobinas.p4g.club\/theme\/neo-gnu\/default-avatar-profile.png","rel":"avatar","type":"image\/png","width":96,"height":96},"objectType":"person","summary":"Usuario de GNU\/linux, con inter&eacute;s por la seguridad, la privacidad, el softwarelibre, los c&oacute;mics, la cerveza, y el vapeo,","url":"https:\/\/pod.geraspora.de\/u\/asrafil","portablecontacts_net":{"preferredUsername":"asrafil","displayName":"asrafil@pod.geraspora.de","note":"Usuario de GNU\/linux, con inter&eacute;s por la seguridad, la privacidad, el softwarelibre, los c&oacute;mics, la cerveza, y el vapeo,"}},"content":"<h3>Un fallo hallado en GnuPG abre la puerta a falsificar firmas digitales - MuySeguridad<\/h3>  <p><\/p>  <blockquote> <p>Un fallo de seguridad hallado en GnuPG, Enigmail, GPGTools y python-gnupg permite a los hackers falsificar firmas digitales con una clave p\u00fablica o la identificaci\u00f3n de clave de un usuario, pudiendo hacer esto sin tener a disposici\u00f3n las claves privadas o p\u00fablicas involucradas.<\/p>  <p>La vulnerabilidad (CVE-2018-12020), que fue descubierta por el investigador Marcus Brinkmann, ha sido descrita de la siguiente manera: \u201cLa rutina de verificaci\u00f3n de firma en Enigmail 2.0.6.1, GPGTools 2018.2 y python-gnupg 0.4.2 analiza la salida de GnuPG 2.2.6 con una opci\u00f3n \u201c\u2013status-fd 2\u201d que permite a los atacantes remotos falsificar firmas de forma arbitraria a trav\u00e9s del par\u00e1metro \u201cfilename\u201d (nombre de archivo) incrustado en los paquetes de datos literales de OpenPGP si el usuario tiene la opci\u00f3n \u2018verbose\u2019 establecida en su fichero gpg.conf.\u201d<\/p> <\/blockquote>  <p><a href=\"https:\/\/www.muyseguridad.net\/2018\/06\/18\/fallo-gnupg-falsificar-firmas-digitales\/\" rel=\"nofollow\">https:\/\/www.muyseguridad.net\/2018\/06\/18\/fallo-gnupg-falsificar-firmas-digitales\/<\/a><br \/><a class=\"tag\" href=\"\/tags\/%C3%91\">#\u00d1<\/a> <a class=\"tag\" href=\"\/tags\/seguridad\">#seguridad<\/a><\/p>","generator":{"id":"tag:status.net,2009:notice-source:ostatus","objectType":"application","status_net":{"source_code":"ostatus"}},"id":"https:\/\/pod.geraspora.de\/p\/8212782","object":{"id":"https:\/\/pod.geraspora.de\/p\/8212782","objectType":"note","content":"<h3>Un fallo hallado en GnuPG abre la puerta a falsificar firmas digitales - MuySeguridad<\/h3>\n\n<p><\/p>\n\n<blockquote>\n<p>Un fallo de seguridad hallado en GnuPG, Enigmail, GPGTools y python-gnupg permite a los hackers falsificar firmas digitales con una clave p\u00fablica o la identificaci\u00f3n de clave de un usuario, pudiendo hacer esto sin tener a disposici\u00f3n las claves privadas o p\u00fablicas involucradas.<\/p>\n\n<p>La vulnerabilidad (CVE-2018-12020), que fue descubierta por el investigador Marcus Brinkmann, ha sido descrita de la siguiente manera: \u201cLa rutina de verificaci\u00f3n de firma en Enigmail 2.0.6.1, GPGTools 2018.2 y python-gnupg 0.4.2 analiza la salida de GnuPG 2.2.6 con una opci\u00f3n \u201c\u2013status-fd 2\u201d que permite a los atacantes remotos falsificar firmas de forma arbitraria a trav\u00e9s del par\u00e1metro \u201cfilename\u201d (nombre de archivo) incrustado en los paquetes de datos literales de OpenPGP si el usuario tiene la opci\u00f3n \u2018verbose\u2019 establecida en su fichero gpg.conf.\u201d<\/p>\n<\/blockquote>\n\n<p><a href=\"https:\/\/www.muyseguridad.net\/2018\/06\/18\/fallo-gnupg-falsificar-firmas-digitales\/\" rel=\"nofollow\">https:\/\/www.muyseguridad.net\/2018\/06\/18\/fallo-gnupg-falsificar-firmas-digitales\/<\/a><br \/><a class=\"tag\" href=\"\/tags\/%C3%91\">#\u00d1<\/a> <a class=\"tag\" href=\"\/tags\/seguridad\">#seguridad<\/a><\/p>","url":"https:\/\/pod.geraspora.de\/p\/8212782","status_net":{"notice_id":null},"tags":[{"objectType":"http:\/\/activityschema.org\/object\/hashtag","displayName":"seguridad"}]},"to":[{"objectType":"http:\/\/activitystrea.ms\/schema\/1.0\/collection","id":"http:\/\/activityschema.org\/collection\/public"}],"status_net":{"conversation":"tag:bobinas.p4g.club,2018-06-19:objectType=thread:nonce=d345ae2ea8658480","notice_info":{"local_id":"718393","source":"ostatus"}},"published":"2018-06-19T17:37:23+00:00","provider":{"objectType":"service","displayName":"Bobinas P4G","url":"https:\/\/bobinas.p4g.club\/"},"verb":"post","url":"https:\/\/pod.geraspora.de\/p\/8212782"}],"links":[{"url":"https:\/\/bobinas.p4g.club\/conversation\/458112","rel":"alternate","type":"text\/html"}]}