[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR] wml://security/2009/dsa-18{28,29,31}.wml



Bonsoir,

suggestions.

--
JP
--- dsa-1829.wml	2012-08-07 22:36:41.000000000 +0200
+++ jp-dsa-1829.wml	2012-08-07 22:42:47.000000000 +0200
@@ -3,8 +3,7 @@
 <define-tag moreinfo>
 
 <p>sork-passwd-h3, un module Horde3 permettant aux utilisateurs de
-changer leur mot de passe, est prédisposé une attaque par script intersite via le
-paramètre backend.</p>
+changer leur mot de passe, est prédisposé à une attaque par script intersite utilisant le paramètre backend.</p>
 
 
 <p>Pour la distribution oldstable (Etch), ce problème a été corrigé dans la version 3.0-2+etch1.</p>
--- dsa-1831.wml	2012-08-07 22:36:52.000000000 +0200
+++ jp-dsa-1831.wml	2012-08-07 23:17:46.000000000 +0200
@@ -2,10 +2,10 @@
 <define-tag description>Erreur de programmation</define-tag>
 <define-tag moreinfo>
 <p>Matthew Dempsky a découvert que le djbdns de Daniel J. Bernstein, un serveur de
-système de nom de domaine, ne contraint pas les décalages de la bonne façon. 
-Cela permet aux attaquants distants contrôlant un sous-domaine de tierse partie
-servie par tinydns et axfrdns de déclencher des réponses DNS contenant
-des enregistrements arbitraires grâce à un zone data contrefait pour ce sous-domaine.</p>
+ de noms de domaine, ne contraint pas les décalages de la bonne façon. 
+Cela permet aux attaquants distants contrôlant un sous-domaine de tierce partie
+servi par tinydns et axfrdns de déclencher des réponses DNS contenant
+des enregistrements arbitraires grâce à une zone data contrefaite pour ce sous-domaine.</p>
 
 <p>L'ancienne distribution stable (Etch) ne contient pas djbdns.</p>
 

Reply to: