[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR2] wml://security/2014/dsa-2905.wml



Bonjour,

Le 18/04/2014 00:18, jean-pierre giraud a écrit :
> Une relecture avec une paire de corrections et une interrogation :
> faut-il dire rendu de bloc ou rendu de blocs ???.
> Il semblerait que JavaScript V8 s'écrive avec un V majuscule.

Merci Jean-Pierre, j'ai tout intégré. Pour la question sur les blocs, je
n'ai pas d'idée, donc je suis preneur d'avis. :)

Amicalement,
Thomas

#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Plusieurs vulnérabilités ont été découvertes dans le navigateur web chromium.</p>

<ul>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1716";>CVE-2014-1716</a>

<p>Un problème de script intersite a été découvert dans la bibliothèque
JavaScript V8.</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1717";>CVE-2014-1717</a>

<p>Un problème de lecture hors limites a été découvert dans la bibliothèque
JavaScript V8.</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1718";>CVE-2014-1718</a>

<p>Aaron Staple a découvert un problème de dépassement d'entier dans le
compositeur logiciel de chromium.</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1719";>CVE-2014-1719</a>

<p>Colin Payne a découvert un problème d'utilisation de mémoire après libération
dans l'implémentation des <q>workers</q> web.</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1720";>CVE-2014-1720</a>

<p>cloudfuzzer a découvert un problème d'utilisation de mémoire après libération
dans l'implémentation du modèle d'objet de document Blink/Webkit.</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1721";>CVE-2014-1721</a>

<p>Christian Holler a découvert un problème de corruption mémoire dans la
bibliothèque JavaScript V8.</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1722";>CVE-2014-1722</a>

<p>miaubiz a découvert un problème d'utilisation de mémoire après libération
dans le rendu de blocs.</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1723";>CVE-2014-1723</a>

<p>George McBay a découvert un problème d'usurpation d'url.</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1724";>CVE-2014-1724</a>

<p>Atte Kettunen a découvert un problème d'utilisation de mémoire après
libération dans la bibliothèque libspeechd de freebsoft.</p>

<p>� cause de ce problème, la fonctionnalité de synthèse vocale est maintenant
désactivée par défaut ("--enable-speech-dispatcher" dans la ligne de commande
peut la réactiver).</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1725";>CVE-2014-1725</a>

<p>Une lecture hors limites a été découverte dans l'implémentation de base64.</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1726";>CVE-2014-1726</a>

<p>Jann Horn a découvert un moyen de contourner la politique de même origine. </p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1727";>CVE-2014-1727</a>

<p>Khalil Zhani a découvert un problème d'utilisation de mémoire après
libération dans l'implémentation du sélecteur de couleur web.</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1728";>CVE-2014-1728</a>

<p>L'équipe de développement de Google Chrome a découvert et corrigé de
multiples problèmes ayant des impacts possibles sur la sécurité.</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1729";>CVE-2014-1729</a>

<p>L'équipe de développement de Google Chrome a découvert et corrigé de
multiples problèmes dans la version 3.24.35.22 de la bibliothèque JavaScript V8.</p></li>

</ul>

<p>Pour la distribution stable (Wheezy), ces problèmes ont été corrigés dans la version 34.0.1847.116-1~deb7u1.</p>

<p>Pour la distribution testing (Jessie), ces problèmes seront corrigés prochainement.</p>

<p>Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 34.0.1847.116-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets chromium-browser.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2014/dsa-2905.data"
# $Id: dsa-2905.wml,v 1.2 2014/04/18 12:35:59 tvincent-guest Exp $

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: