[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2015/dsa-324{5,6,7}.wml



Bonjour,
trois nouvelles annonces de sécurité viennent d'être publiées. En voici
une traduction.
Merci d'avance pour vos relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>L'extension OpenSSL de Ruby, une partie de l'interprétateur pour le
langage Ruby, n'implémentait pas correctement la comparaison de nom d'hôte,
en violation de RFC 6125. Cela pourrait permettre à des attaquants distants
de réaliser une attaque de l'homme du milieu grâce à des certificats SSL
contrefaits.</p>

<p>Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 2.1.5-2+deb8u1.</p>

<p>Pour la distribution testing (stretch), ce problème a été corrigé dans la version 2.1.5-3.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2.1.5-3.</p>

<p>Nous vous recommandons de mettre à jour vos paquets ruby2.1.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dsa-3247.data"
# $Id: dsa-3247.wml,v 1.2 2015/05/04 06:34:34 jipege1-guest Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>L'extension OpenSSL de Ruby, une partie de l'interprétateur pour le
langage Ruby, n'implémentait pas correctement la comparaison de nom d'hôte,
en violation de RFC 6125. Cela pourrait permettre à des attaquants distants
de réaliser une attaque de l'homme du milieu grâce à des certificats SSL
contrefaits.</p>

<p>Pour la distribution oldstable (Wheezy), ce problème a été corrigé dans la version 1.9.3.194-8.1+deb7u5.</p>

<p>Nous vous recommandons de mettre à jour vos paquets ruby1.9.1.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dsa-3246.data"
# $Id: dsa-3246.wml,v 1.2 2015/05/04 06:34:34 jipege1-guest Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>L'extension OpenSSL de Ruby, une partie de l'interprétateur pour le
langage Ruby, n'implémentait pas correctement la comparaison de nom d'hôte,
en violation de RFC 6125. Cela pourrait permettre à des attaquants distants
de réaliser une attaque de l'homme du milieu grâce à des certificats SSL
contrefaits.</p>

<p>Pour la distribution oldstable (Wheezy), ce problème a été corrigé dans la version 1.8.7.358-7.1+deb7u3.</p>

<p>Nous vous recommandons de mettre à jour vos paquets ruby1.8.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dsa-3245.data"
# $Id: dsa-3245.wml,v 1.2 2015/05/04 06:34:34 jipege1-guest Exp $

Reply to: