Re: [RFR] wml://security/2015/dsa-331{6,7,8}.wml
Bonjour,
Le 27/07/2015 14:03, jean-pierre giraud a écrit :
Trois nouvelles annonces de sécurité viennent d'être publiées. En voici
une traduction.
Merci d'avance pour vos relectures.
Quelques remarques.
J'aurais bien parlé du « système de fichiers /proc » dans la dsa-3317 ?
(même si la VO ne parle que de « proc filesystem »)
Baptiste
--- dsa-3316.wml 2015-07-27 14:54:30.435166200 +0200
+++ ./dsa-3316-bj.wml 2015-07-27 14:54:30.513174000 +0200
@@ -3,7 +3,7 @@
<define-tag moreinfo>
<p>Plusieurs vulnérabilités ont été découvertes dans OpenJDK, une
implémentation de la plateforme Java d'Oracle, avec pour conséquence
-l'exécution de code arbitraire, des fuites du bac à sable ("sandbox") Java,
+l'exécution de code arbitraire, des fuites du bac à sable (« sandbox ») Java,
la divulgation d'informations, un déni de service ou un chiffrement non sûr.</p>
<p>Pour la distribution oldstable (Wheezy), ces problèmes ont été corrigés dans la version 7u79-2.5.6-1~deb7u1.</p>
--- dsa-3317.wml 2015-07-27 14:57:25.818702800 +0200
+++ ./dsa-3317-bj.wml 2015-07-27 14:57:25.895710500 +0200
@@ -12,7 +12,7 @@
<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-1331">CVE-2015-1331</a>
<p>Roman Fiedler a découvert un défaut de traversée de répertoires dans LXC
-lors de la création de fichiers de vérouillage. Un attaquant local pourrait
+lors de la création de fichiers de verrouillage. Un attaquant local pourrait
exploiter ce défaut pour créer un fichier arbitraire avec les droits du
superutilisateur.</p></li>
--- dsa-3318.wml 2015-07-27 14:54:18.278950700 +0200
+++ ./dsa-3318-bj.wml 2015-07-27 14:54:18.381961000 +0200
@@ -2,7 +2,7 @@
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Plusieurs dépassement d'entiers ont été découverts dans Expat, une
-bibliothèque C pour l'analyse du XML qui peuvent avoir pour conséquence un
+bibliothèque C pour l'analyse du XML, qui peuvent avoir pour conséquence un
déni de service ou l'exécution de code arbitraire lors du traitement d'un
fichier XML malformé.</p>
Reply to: