[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[ddr] webwml security/2004/dsa-429et30.wml



Bonjour tout le monde,

Les dernières DSA. J'ai de nouveau les accès pserver de CVS grâce à Joey. Par contre, suite à la mésaventure de TuxFamily, je crains que le site de la DFSTF et donc son mode de fonctionnement soit temporairement (voire définitivement) remis en cause. Je cherche une solution pour déployer la solution autre part en attendant.

Merci de vos relectures, Thomas.



#use wml::debian::translation-check translation="1.2"
<define-tag description>Abandon des privilèges manquant</define-tag>
<define-tag moreinfo>
<p>Steve Kemp a découvert un problème dans <i>trr19</i>, une application
pour apprendre à taper sous GNU Emacs, qui est écrit avec une paire de binaires
et des encapsuleurs qui exécutent les commandes sous GNU Emacs. Cependant, les
binaires ne rendent pas les privilèges avant d'exécuter une commande, 
permettant à un attaquant d'obtenir un accès au groupe local <i>games</i>.</p>

<p>Pour la distribution stable actuelle (<i>Woody</i>), ce problème a été
corrigé dans la version&nbsp;1.0beta5-15woody1. Le binaire mipsel sera ajouté 
plus tard.</p>

<p>Pour la distribution instable (<i>Sid</i>), ce problème sera bientôt 
corrigé.</p>

<p>Nous vous recommandons de mettre à jour votre paquet trr19.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-430.data"
#use wml::debian::translation-check translation="1.1"
<define-tag description>Faiblesse de cryptographie</define-tag>
<define-tag moreinfo>
<p>Phong Nguyen a identifié un sérieux bogue dans la façon de GnuPG de créer 
et d'utiliser les clés ElGamal pour signer. C'est une faille de sécurité 
majeure qui peut conduire à une compromision de toutes les signatures à base
de clés ElGamal.</p>

<p>La mise à jour désactive l'utilisation de ce type de clé.</p>

<p>Pour la distribution stable actuelle (<i>Woody</i>), ce problème a été
corrigé dans la version&nbsp;1.0.6-4woody1.</p>

<p>Pour la distribution instable (<i>Sid</i>), ce problème a été
corrigé dans la version&nbsp;1.2.4-1.</p>

<p>Nous vous recommandons de mettre à jour votre paquet gnupg.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-429.data"

Reply to: