安定版 GnuPG ver.1.4.2.1 リリース
15日付で、安定版 GnuPG の ver.1.4.2.1 がリリースされています。
今回のリリースはセキュリティフィックスで、ソースコードと Windows 版バイナリが同時にリリースされています。
GnuPG Announce メーリングリストに流れたアナウンスによると、
Signature verification of detached signatures does not work, thus modified versions of signature protected files may not be detected.
All versions of gnupg prior to 1.4.2.1 are affected if they are used in certain unattended operation modes.
There is no problem using GnuPG in an interactive way because GnuPG won't print any signature status at all; i.e. no "Good signature".
1.4.2.1 よりも前の全てのバージョンで分離署名の検証処理に問題があり、署名で保護されているファイルに対する変更が検出されない場合があるとのことで、早急なバージョンアップが推奨されています。