[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2012/dsa-260{3,4}.wml



Salut,

Deux annonces de sécurité ont été publiées, par avance merci pour vos
relectures.

Amicalement

David


#use wml::debian::translation-check translation="1.1" maintainer="David Prévot"
<define-tag description>Erreur de programmation</define-tag>
<define-tag moreinfo>
<p>
Paul Ling a découvert qu'Emacs ne restreint pas suffisamment l'évaluation
de code Lips si enable-local-variables est définie à <q>safe</q>.
</p>

<p>Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 23.2+1-7+squeeze1.</p>

<p>Pour la distribution testing (Wheezy), ce problème a été corrigé dans la version 23.4+1-4.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 23.4+1-4.</p>

<p>Nous vous recommandons de mettre à jour vos paquets emacs23.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2603.data"
# $Id: dsa-2603.wml,v 1.1 2013-01-09 20:17:21 taffit Exp $
#use wml::debian::translation-check translation="1.1" maintainer="David Prévot"
<define-tag description>Validation des entrées insuffisante</define-tag>
<define-tag moreinfo>
<p>
Rails, l'environnement de développement web basé sur Ruby, ne
réalisait pas suffisamment de validations des paramètres
d'entrées, permettant des conversions non intentionnelles de type.

Un attaquant pourrait utiliser cela pour contourner des systèmes
d'authentification, injecter du SQL arbitraire, injecter et exécuter du code
arbitraire, ou réaliser une attaque par déni de service sur l'application.
</p>

<p>Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 2.3.5-1.2+squeeze4.1.</p>

<p>Pour la distribution testing (Wheezy) et la distribution unstable (Sid), ce problème sera corrigé prochainement.</p>

<p>Nous vous recommandons de mettre à jour vos paquets rails.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2604.data"
# $Id: dsa-2604.wml,v 1.1 2013-01-09 20:39:47 taffit Exp $

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: