[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[LCFC] wml://security/2012/dsa-2593.wml



[ « Ho, la pièce jointe », première de l'année, pas forcément
  la dernière… ]

Le 04/01/2013 10:16, David Prévot a écrit :
> Le 31/12/2012 10:40, Stéphane Blondon a écrit :
>> Le 30 décembre 2012 08:02, Jean-Baka Domelevo Entfellner
>> <domelevo@gmail.com> a écrit :
> 
>>> Pb de sécurité "activement en cours d'exploitation" ne sonne pas
>>> bien, à mon avis. Je propose "se trouve actuellement exploité" ou
>>> "fait actuellement l'objet d'attaques"...
> 
>> Personnellement, je préfère ta dernière proposition.
> 
> Moi aussi, merci à vous deux, et merci d'avance pour vos dernières
> remarques.

#use wml::debian::translation-check translation="1.1" maintainer="David Prévot"
<define-tag description>Plusieurs vulnérabilités</define-tag>
<define-tag moreinfo>
<p>
Des validations d'entrées insuffisantes dans les actions twikidraw et
anywikidraw peuvent avoir pour conséquence l'exécution de code arbitraire.

Ce problème de sécurité fait actuellement l'objet d'attaques.
</p>

<p>
Cette mise à jour corrige aussi une traversée de répertoires dans AttachFile.
</p>

<p>Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 1.9.3-1+squeeze4.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1.9.5-4.</p>

<p>Nous vous recommandons de mettre à jour vos paquets moin.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2012/dsa-2593.data"
# $Id: dsa-2593.wml,v 1.2 2012-12-30 16:00:20 taffit Exp $

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: