[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2018/dsa-434{8,9}.wml



Bonjour,
Deux nouvelles annonces de sécurité viennent d'être publiées.
Merci d'avance pour vos relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="71f789e1254254effcbb9dc6cbdeec7c27c82469" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Plusieurs vulnérabilités ont été découvertes dans la bibliothèque
libtiff et les outils inclus qui peuvent avoir pour conséquence un déni de
service ou l'exécution de code arbitraire lors du traitement de fichiers
d'image mal formés.</p>

<p>Pour la distribution stable (Stretch), ces problèmes ont été corrigés
dans la version 4.0.8-2+deb9u4.</p>

<p>Nous vous recommandons de mettre à jour vos paquets tiff.</p>

<p>Pour disposer d'un état détaillé sur la sécurité de tiff, veuillez
consulter sa page de suivi de sécurité à l'adresse :
<a href="https://security-tracker.debian.org/tracker/tiff";>\
https://security-tracker.debian.org/tracker/tiff</a>.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2018/dsa-4349.data"
# $Id: $
#use wml::debian::translation-check translation="a60f7421a600f5926ff6dfb5c39d4d15e61faaca" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Plusieurs attaques locales par canal auxiliaire et un déni de service au
moyen de grands paramètres Diffie-Hellman ont été découverts dans OpenSSL,
la boîte à outils associée à SSL (Secure Socket Layer).</p>

<p>Pour la distribution stable (Stretch), ces problèmes ont été corrigés
dans la version 1.1.0j-1~deb9u1. À l'avenir, les mises à jour de sécurité
pour Stretch seront basées sur les versions amont 1.1.0x.</p>

<p>Nous vous recommandons de mettre à jour vos paquets openssl.</p>

<p>Pour disposer d'un état détaillé sur la sécurité de openssl, veuillez
consulter sa page de suivi de sécurité à l'adresse :
<a href="https://security-tracker.debian.org/tracker/openssl";>\
https://security-tracker.debian.org/tracker/openssl</a>.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2018/dsa-4348.data"
# $Id: $

Reply to: