https://access.redhat.com/security/cve/cve-2025-68973

> To mitigate this issue, users should avoid processing untrusted or unverified input with GnuPG.

Before verifying a signature with GnuPG use some secure scheme to verify authenticity? πŸ™‚πŸ™ƒπŸ™‚πŸ™ƒ

cve-details

@fluepke naja das macht man so mit "Trust me bro, das kannste ruhig in GnuPG reintun"
@fluepke Wie funktioniert das eigentlich mit "Verified" commits in git?
@commanderred
Hoffentlich ssh und nicht gpg zum signieren benutzen
@fluepke
@fluepke this is a piece of art
@fluepke You've got one job …