[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR3] wml://lts/security/2014/dla-000{1,2,3,4,5,6,7,8,9}.wml



Bonjour,

Le 15/12/2019 à 10:43, Baptiste Jammet a écrit :
> Bonjour, 
>
> Dixit Jean-Pierre Giraud, le 15/12/2019 :
>> Suggestions reprises. Merci d'avance pour vos nouvelles relectures.
> Correction et suggestion.
>
> D'après mon Larousse 2010 (et fr.wiktionary.org), 
> aveuglement : n.m
> aveuglément : adv
>
> Baptiste

Larousse a toujours raison :-)

Corrections appliquées. De nouvelles relectures ?

Amicalement,

jipege

#use wml::debian::translation-check translation="58142fc116b362ebae88cb0343ec365000d2e508" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>
<p>La fonction « scheme48-send-definition » dans cmuscheme48.el écrase
aveuglément le fichier /tmp/s48lose.tmp avant de l'envoyer au processus
inférieur de scheme.</p>

<p>Cette action écrasera aveuglément les fichiers que l'utilisateur a le
droit de modifier, entraînant une perte de données.</p>

<p>Pour Debian 6 <q>Squeeze</q>, ces problèmes ont été corrigés dans la
version 1.8+dfsg-1+deb6u1 de scheme48.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2014/dla-0006.data"
# $Id: $
#use wml::debian::translation-check translation="0489e1b952f47155cfd52286f4b52319011dbc06" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2014-0224";>CVE-2014-0224</a>

<p>Cette mise à jour applique le correctif amont pour le
<a href="https://security-tracker.debian.org/tracker/CVE-2014-0224";>CVE-2014-0224</a>
pour traiter les problèmes avec une renégociation sous certaines conditions.</p>

<p>Texte original :
KIKUCHI Masashi a découvert que des négociations de connexion
soigneusement contrefaites pouvaient obliger à l'utilisation de clés
faibles, résultant dans de potentielles attaques du type « homme du
milieu ».</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2012-4929";>CVE-2012-4929</a>

<p>La compression ZLIB est maintenant désactivée par défaut. Si vous avez
besoin de la réactiver pour une raison quelconque, vous pouvez affecter la
variable d'environnement OPENSSL_NO_DEFAULT_ZLIB.</p></li>

</ul>

<p>Il est important de mettre à niveau le paquet libssl0.9.8 et pas
uniquement le paquet openssl.</p>

<p>Toutes les applications liées à openssl doivent être redémarrées. Vous
pouvez utiliser l'outil checkrestart du paquet debian-goodies pour détecter
les programmes affectés ou redémarrer votre système.</p>

<p>Pour Debian 6 <q>Squeeze</q>, ces problèmes ont été corrigés dans la
version 0.9.8o-4squeeze16 d'openssl.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2014/dla-0008.data"
# $Id: $

Reply to: