[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR] webwml://security/2006/dsa-{994,995,996,997,998}.wml



* Simon Paillard <simon.paillard@resel.enst-bretagne.fr> [2006-03-22 14:13] :
> Bonjour,
> 
> Voici un autre lot de traductions pour les annonces de sécurité en
> retard.
> 
> Je n'ai pas traduit l'annonce concernant gnupg (993), je ne comprends ni
> la description VO, ni le lien CVE.

Je te propose la traduction suivante qui n'explique pas vraiment le
problème. Si je comprends bien
http://www.securityfocus.com/archive/1/archive/1/427324/100/0/threaded,
il est possible d'ajouter des données à un message déjà signé et gnupg
validera tout de même la signature du message.


Fred

-- 
Signification des marques des sujets de debian-l10n-french
http://people.debian.org/~bertol/pseudo-urls.html
La page du projet de traduction Debian
http://www.debian.org/international/french/
#use wml::debian::translation-check translation="1.2" maintainer="Simon Paillard"
<define-tag description>Erreur de programmation</define-tag>
<define-tag moreinfo>
<p>Tavis Ormandy a remarqué que gnupg, le gardien GNU de la vie privée
(«&nbsp;the GNU privacy guard&nbsp;») et remplaçant libre de PGP pouvait
être abusé pour émettre un message d'état de «&nbsp;bonne
signature&nbsp;» quand une signature valide était incluse, mais
n'appartenant pas au paquet de données. Fondamentalement, cette mise à
jour ajoute des paquets corrigés pour <em>Woody</em> dont la version
s'est avérée également être vulnérable.</p>

<p>Pour l'ancienne distribution stable (<em>Woody</em>), ce problème a
été corrigé dans la version&nbsp;1.0.6-4woody5.</p>

<p>Pour l'actuelle distribution stable (<em>Sarge</em>), ce problème a
été corrigé dans la version&nbsp;1.4.1-1.sarge3.</p>

<p>Pour l'actuelle distribution instable (<em>Sid</em>), ce problème a
été corrigé dans la version&nbsp;1.4.2.2-1.</p>

<p>Nous vous recommandons de mettre à jour votre paquet gnupg.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-993.data"
# $Id: dsa-993.wml,v 1.2 2006/03/13 14:34:12 toddy Exp $

Reply to: