您的当前位置:首页 > 焦点 > 开源加密库OpenPGP.js出现重大安全漏洞 电子邮件公钥加密被彻底破坏 – 蓝点网 正文
时间:2025-08-28 16:09:41 来源:网络整理 编辑:焦点
#安全资讯 开源加密库 OpenPGP.js 出现重大安全漏洞,黑客可以伪造任意签名,电子邮件公钥加密被彻底破坏。这个加密库主要由 ProtonMail 使用和维护,目前 ProtonMail 已经发
日前网络安全公司 Codean Labs 的钥加研究人员披露开源加密库 OpenPGP.js 中的高危安全漏洞,该安全漏洞允许任意伪造签名和加密的密被消息,这导致依赖于该技术的破坏电子邮件公钥加密被彻底破坏。
OpenPGP.js 是开源库一个用 JavaScript 编写的开源加密库,旨在为 Web 应用程序和 Node.js 环境提供基于 OpenPGP 标准的加密件加密和解密功能,也就是出现彻底在客户端或服务器端实现安全的加密电子邮件通信,支持文件加密和数字签名等。安全
目前主要依赖该加密库的漏洞蓝点是加密电子邮件提供商 Proton Mail,事实上这个开源库也主要是电邮 Proton Mail 在维护,所以实际受影响最大的也是 Proton Mail 的用户们。
分配的漏洞编号是 CVE-2025-47934,漏洞评分为 8.7/10 分,基于安全考虑研究人员并未透露漏洞的完整描述以及概念验证,不过待漏洞修复后这些概念验证代码就会被陆续公布。
根据简要描述我们得知根本问题在于 OpenPGP.js 的信任签名过程存在缺漏,为了伪造消息,攻击者需要一个有效的消息签名以及合法签名的纯文本数据,然后可以使用攻击者选择的任何数据伪造签名加密消息,这些消息看起来就像是 OpenPGP.js 合法签署的。
受影响的版本为 OpenPGP.js 5.0.1~5.11.2 以及 6.0.0-alpha~6.1.0,4.x 系列版本并未受影响,因此使用 OpenPGP.js 的开发者和用户应当升级到 5.11.3 和 6.1.1 版确保安全。
英伟达新版驱动不再需要POPCNT指令集 你甚至可以在2006年的CPU上安装该驱动 – 蓝点网2025-08-28 15:57
部分国内高校学生开通的Cursor Pro会员暂时保留 后续可能需要再次验证身份 – 蓝点网2025-08-28 15:43
苹果更新清单将iPhone 7 Plus和两款iPhone 8列为过时产品不再提供完整维修服务 – 蓝点网2025-08-28 15:41
xAI Grok人工智能模型实时搜索API开始测试 可以联网查询数据并在6月5日免费使用 – 蓝点网2025-08-28 15:33
ChatGPT更新Plus订阅用户的使用配额 每周使用o3模型可以发送100条消息 – 蓝点网2025-08-28 15:20
西部数据联合微软合作从回收机械硬盘中提取稀土元素减少资源浪费 – 蓝点网2025-08-28 14:58
微软宣布将从下周开始在Microsoft Azure平台推出OpenAI Sora视频生成模型API – 蓝点网2025-08-28 14:38
英特尔推出适用于200S系列处理器的官方超频工具 能提高7.5%性能且不影响保修 – 蓝点网2025-08-28 14:26
为解决Pixel 7a电池鼓包问题 谷歌将为用户提供免费电池更换服务或部分退款 – 蓝点网2025-08-28 14:10
传英伟达提高RTX 50系显卡价格 并且允许AIC合作伙伴将成本转嫁给消费者 – 蓝点网2025-08-28 13:35
英伟达发布Linux版显卡驱动程序更新修复提权漏洞 可能导致信息泄露和数据篡改 – 蓝点网2025-08-28 15:19
群晖证实限制NAS使用第三方非认证硬盘 原因是认证硬盘稳定性和兼容性更好 – 蓝点网2025-08-28 15:13
群联推出旗舰级主控芯片E28 顺序读写速度分别为14.8GB/秒和14GB/秒 – 蓝点网2025-08-28 14:58
开源密码管理器KeePass被黑客利用 黑客利用开源代码制作恶意版本传播发起勒索攻击 – 蓝点网2025-08-28 14:43
英特尔推出适用于200S系列处理器的官方超频工具 能提高7.5%性能且不影响保修 – 蓝点网2025-08-28 14:36
英特尔200S处理器存在重大性能问题 SSD最高速度被限制在12GB/秒且无法修复 – 蓝点网2025-08-28 14:32
推出仅5年英特尔就放弃Deep Link技术套件的支持 未来不会再发布任何更新 – 蓝点网2025-08-28 14:11
西部数据销售经理接受采访讲解未来几年的计划 同时透露西部数据与闪迪分家的原因 – 蓝点网2025-08-28 13:42
单字母顶级域名邮箱!埃隆马斯克确认将推出@X.com邮箱服务 – 蓝点网2025-08-28 13:38
腾讯云SDK发布超过20万个版本导致GitHub无法正常加载 腾讯云回应称正在进行优化 – 蓝点网2025-08-28 13:33