[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2009/dsa-184{7,8,9}.wml



Bonjour,

Voici trois propositions de traduction pour d'anciennes annonces de
sécurité. Merci d'avance pour vos relectures.

Amicalement,
Thomas
#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Assertion incorrecte</define-tag>
<define-tag moreinfo>
<p>Le serveur DNS BIND s'arrête quand il traite une mise à jour DNS dynamique
contrefaite pour l'occasion. Cette vulnérabilité affecte tous les
serveurs BIND servant au moins une zone DNS de façon autoritaire, en tant
que maître, même si les mises à jour dynamiques ne sont pas activées. La configuration
par défaut de Debian pour solveurs incluent aussi plusieurs zones d'autorité,
donc les solveurs sont également affectées par ce problème à moins que ces zones
n'aient été supprimées.</p>

<p>Pour l'ancienne distribution stable (Etch), ce problème a été corrigé dans la version 9.3.4-2etch5.</p>

<p>Pour la distribution stable (Lenny), ce problème a été corrigé dans la version 9.5.1.dfsg.P3-1.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1:9.6.1.dfsg.P1-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets bind9.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1847.data"
# $Id: dsa-1847.wml,v 1.1 2009-07-29 10:23:08 spaillard Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Traversée de répertoires</define-tag>
<define-tag moreinfo>
<p>znc, un proxy IRC, ne traite pas correctement certaines requêtes
DCC, permettant à des attaquants d'envoyer des fichiers arbitraires.</p>

<p>Pour l'ancienne distribution stable (Etch), ce problème a été corrigé dans la version .045-3+etch3.</p>

<p>Pour la distribution stable (Lenny), ce problème a été corrigé dans la version 0.058-2+lenny3.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 0.074-1.</p>

<p>Nous vous recommandons de mettre à jour votre paquet znc.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1848.data"
# $Id: dsa-1848.wml,v 1.1 2009-08-02 17:43:17 spaillard Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Défaut de conception</define-tag>
<define-tag moreinfo>
<p>La recommandation de signatures XML du W3C contient une
vulnérabilité au niveau du protocole liée à la coupure de sortie HMAC. Cette
mise à jour implémente le contournement proposé dans la version C++ de
l'implémentation Apache de ce standard, xml-security-c, en prévenant
la coupure de chaînes de sortie plus courtes que 80 bits ou la moitié de la
sortie HMAC d'origine, quelle que soit sa taille.</p>

<p>Pour l'ancienne distribution stable (Etch), ce problème a été corrigé dans la version 1.2.1-3+etch1.</p>

<p>Pour la distribution stable (Lenny), ce problème a été corrigé dans la version 1.4.0-3+lenny2.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1.4.0-4.</p>

<p>Nous vous recommandons de mettre à jour vos paquets xml-security-c.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1849.data"
# $Id: dsa-1849.wml,v 1.1 2009-08-02 17:43:17 spaillard Exp $

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: