[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] webwml://security/2006/dsa-{1119,1121}.wml



Bonjour,

Voici deux annonces de sécurité à relire.

Merci d'avance aux relecteurs.

-- 
Simon Paillard
#use wml::debian::translation-check translation="1.1" maintainer="Simon Paillard"
<define-tag description>Erreur de conception</define-tag>
<define-tag moreinfo>
<p>Akira Tanaka a découvert une vulnérabilité dans Hiki Wiki, un moteur Wiki
écrit en Ruby, qui permettait à des attaquants distants de provoquer un déni de
service par l'utilisation intensive des ressources du processeur lors de la
génération des différences («&nbsp;diff&nbsp;») entre plusieurs pages Wiki
lourdes et spécialement conçues.</p>

<p>Pour l'actuelle distribution stable (<em>Sarge</em>), ce problème a été
corrigé dans la version&nbsp;0.6.5-2.</p>

<p>Pour la distribution instable (<em>Sid</em>), ce problème a été corrigé dans
la version&nbsp;0.8.6-1.</p>

<p>Nous vous recommandons de mettre à jour votr paquet hiki.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1119.data"
# $Id: dsa-1119.wml,v 1.1 2006/07/22 15:38:00 joey Exp $
#use wml::debian::translation-check translation="1.2" maintainer="Simon Paillard"
<define-tag description>format string</define-tag>
<define-tag moreinfo>
<p>Peter Bieringer a découvert que postgrey, une implémentation de listes
grises («&nbsp;greylisting&nbsp;») pour Postfix, était vulnérable à une attaque
distante par déni de service, en raison d'un problème de chaîne de
formatage.</p>

<p>Pour l'actuelle distribution stable (<em>Sarge</em>), ce problème a été
corrigé dans la version&nbsp;1.21-1sarge1.</p>

<p>Pour l'actuelle distribution stable (<em>Sarge</em>), ce problème a été
corrigé dans la version&nbsp;1.21-1volatile4 de l'archive
«&nbsp;volatile&nbsp;».</p>

<p>Pour la distribution instable (<em>Sid</em>), ce problème a été corrigé dans
la version&nbsp;1.22-1.</p>

<p>Nous vous recommandons de mettre à jour votre paquet postgrey.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1121.data"
# $Id: dsa-1121.wml,v 1.2 2006/07/24 07:41:31 joey Exp $

Reply to: