[RFR] webwml://security/dsa-{790,791}.wml
Bonjour à tous,
Voici les traductions des annonces 790 et 791 touchant respectivement
phpldapadmin et maildrop.
Merci d'avance pour vos relectures.
--
Simon Paillard
#use wml::debian::translation-check translation="1.1" maintainer="Simon Paillard"
<define-tag description>Erreur de programmation</define-tag>
<define-tag moreinfo>
<p>Alexander Gerasiov a découvert que phpldapadmin, une interface web
d'administration de serveurs LDAP, permettait à quiconque d'accéder au serveur
LDAP de manière anonyme, même si cela était désactivé dans la configuration
avec la variable « disable_anon_bind ».</p>
<p>L'ancienne distribution stable (<i>Woody</i>) n'est pas touchée par cette
vulnérabilité.</p>
<p>Pour l'actuelle distribution stable (<i>Sarge</i>), ce problème a été
corrigé dans la version 0.9.5-3sarge1.</p>
<p>Pour la distribution instable (<i>Sid</i>), ce problème a été corrigé dans
la version 0.9.6c-5.</p>
<p>Nous vous recommandons de mettre à jour votre paquet phpldapadmin.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-790.data"
# $Id: dsa-790.wml,v 1.1 2005/08/30 05:28:14 joey Exp $
#use wml::debian::translation-check translation="1.2" maintainer="Simon Paillard"
<define-tag description>Abandon des privilèges manquant</define-tag>
<define-tag moreinfo>
<p>Max Vozeler a découvert que le programme lockmail de maildrop, un agent
simple de distribution de courrier doté de possibilités de filtrage,
n'abandonnait pas les droits des groupes avant d'exécuter les commandes fournies
en ligne de commande, ce qui permettait à un attaquant d'exécuter des commandes
arbitraires avec les droits du groupe « mail ».
<p>L'ancienne distribution stable (<i>Woody</i>) n'est pas touchée par cette
vulnérabilité.</p>
<p>Pour l'actuelle distribution stable (<i>Sarge</i>), ce problème a été
corrigé dans la version 1.5.3-1.1sarge1.</p>
<p>Pour la distribution instable (<i>Sid</i>), ce problème a été corrigé dans
la version 1.5.3-2.</p>
<p>Nous vous recommandons de mettre à jour votre paquet maildrop.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-791.data"
# $Id: dsa-791.wml,v 1.2 2005/08/30 06:39:45 kaare Exp $
Reply to: