Sehr geiler Talk über Schwachstellen in #GnuPG und ein paar weiteren Programmen. Insgesamt fanden beide 14 Schwachstellen.
Große Anerkennung an Filippo Valsorda (npub1jzt…jnwm), der live die Bugbounty überreicht.
Details auch auf https://gpg.fail/
https://media.ccc.de/v/39c3-to-sign-or-not-to-sign-practical-vulnerabilities-i