[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR] wml://security/2015/dla-27{5,6,7,9}.wml



Bonjour,

suggestions.


Amicalement.

--
Jean-Paul
--- 00000001.dla-275.wml	2017-07-28 07:35:40.932585262 +0200
+++ -	2017-07-28 07:39:24.344590903 +0200
@@ -4,7 +4,7 @@
 <p>Le paquet uri dans la bibliothèque standard Ruby utilise des expressions
 rationnelles qui peuvent avoir pour conséquence un retour en arrière
 excessif. Les applications Ruby qui analysent des URI non fiables avec
-cette bibliothèque étaient vulnérable à des attaques par déni de service en
+cette bibliothèque étaient vulnérables à des attaques par déni de service en
 passant des URI contrefaits.</p>
 
 <p>Pour la distribution oldoldstable (Squeeze), ce problème a été corrigé
--- 00000005.dla-277.wml	2017-07-28 07:40:39.752785744 +0200
+++ -	2017-07-28 07:43:22.666802311 +0200
@@ -5,9 +5,9 @@
 UTF-8 non valable à libidn, la bibliothèque GNU pour les noms de domaines
 internationalisés (Internationalized Domain Names â?? IDN). Dans le cas du
 serveur Jabber, cela a pour conséquence la divulgation d'informations, et
-il est probable que d'autres applications qui utilisent libidn ont la même
-vulnérabilités. Cette mise à jour modifie libidn pour qu'elle recherche les
-chaînes non valable plutôt que de supposer que l'application l'a déjà fait.</p>
+il est probable que d'autres applications qui utilisent libidn ont des
+vulnérabilités semblables. Cette mise à jour modifie libidn pour qu'elle recherche les
+chaînes non valables plutôt que de supposer que l'application l'a déjà fait.</p>
 
 <p>Pour la distribution oldoldstable (Squeeze), ce problème a été corrigé
 dans la version 1.15-2+deb6u1.</p>

Reply to: