Re: [RFR] wml://security/2014/dsa-287{7.8.9}.wml
Bonjour,
relecture.
--
Jean-Paul
--- dsa-2879.wml 2014-03-14 07:06:32.382650554 +0100
+++ dsa-2879.wml-jp 2014-03-14 07:04:33.026356818 +0100
@@ -3,8 +3,8 @@
<define-tag moreinfo>
<p>libssh, une petite bibliothèque C de SSH, ne réinitialise pas l'état
du générateur de nombres pseudo-aléatoire (PRNG) après avoir accepté une
-connection. Une application en mode serveur qui se duplique pour gérer
-des connexions entrante pourrait voir ses processus fils partager le même
+connexion. Une application en mode serveur qui se duplique pour gérer
+des connexions entrantes pourrait voir ses processus fils partager le même
état de PRNG, avec pour conséquence une faiblesse cryptographique et
éventuellement la récupération de la clef privée.</p>
Reply to: