[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR] wml://security/2009/dsa-18{28,29,31}.wml



Bonjour,

On 07/08/2012 23:21, JP Guillonneau wrote:
> suggestions.

Toutes intégrées, merci JP, et merci d'avance pour vos relectures.

Amicalement,
Thomas

#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Vérification d'entrées manquante</define-tag>
<define-tag moreinfo>

<p>sork-passwd-h3, un module Horde3 permettant aux utilisateurs de
changer leur mot de passe, est prédisposé à une attaque par script intersite utilisant le paramètre backend.</p>


<p>Pour la distribution oldstable (Etch), ce problème a été corrigé dans la version 3.0-2+etch1.</p>

<p>Pour la distribution stable (Lenny), ce problème a été corrigé dans la version 3.0-2+lenny1.</p>

<p>Pour la distribution testing (Squeeze), ce problème sera corrigé prochainement.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 3.1-1.1.</p>


<p>Nous vous recommandons de mettre à jour vos paquets sork-passwd-h3.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1829.data"
# $Id: dsa-1829.wml,v 1.1 2009-07-11 07:40:43 white Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Erreur de programmation</define-tag>
<define-tag moreinfo>
<p>Matthew Dempsky a découvert que le djbdns de Daniel J. Bernstein, un serveur de
 de noms de domaine, ne contraint pas les décalages de la bonne façon. 
Cela permet aux attaquants distants contrôlant un sous-domaine de tierce partie
servi par tinydns et axfrdns de déclencher des réponses DNS contenant
des enregistrements arbitraires grâce à une zone data contrefaite pour ce sous-domaine.</p>

<p>L'ancienne distribution stable (Etch) ne contient pas djbdns.</p>

<p>Pour la distribution stable (Lenny), ce problème a été corrigé dans la version 1.05-4+lenny1.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1.05-5.</p>

<p>Nous vous recommandons de mettre à jour votre paquet djbdns.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1831.data"
# $Id: dsa-1831.wml,v 1.1 2009-07-14 10:30:50 spaillar-guest Exp $

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: