[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR] wml://security/2015/dsa-331{6,7,8}.wml



Bonjour,

Le 27/07/2015 14:03, jean-pierre giraud a écrit :

Trois nouvelles annonces de sécurité viennent d'être publiées. En voici
une traduction.
Merci d'avance pour vos relectures.

Quelques remarques.
J'aurais bien parlé du « système de fichiers /proc » dans la dsa-3317 ?
(même si la VO ne parle que de « proc filesystem »)

Baptiste
--- dsa-3316.wml	2015-07-27 14:54:30.435166200 +0200
+++ ./dsa-3316-bj.wml	2015-07-27 14:54:30.513174000 +0200
@@ -3,7 +3,7 @@
 <define-tag moreinfo>
 <p>Plusieurs vulnérabilités ont été découvertes dans OpenJDK, une
 implémentation de la plateforme Java d'Oracle, avec pour conséquence
-l'exécution de code arbitraire, des fuites du bac à sable ("sandbox") Java,
+l'exécution de code arbitraire, des fuites du bac à sable (« sandbox ») Java,
 la divulgation d'informations, un déni de service ou un chiffrement non sûr.</p>
 
 <p>Pour la distribution oldstable (Wheezy), ces problèmes ont été corrigés dans la version 7u79-2.5.6-1~deb7u1.</p>
--- dsa-3317.wml	2015-07-27 14:57:25.818702800 +0200
+++ ./dsa-3317-bj.wml	2015-07-27 14:57:25.895710500 +0200
@@ -12,7 +12,7 @@
 <li><a href="https://security-tracker.debian.org/tracker/CVE-2015-1331";>CVE-2015-1331</a>
 
 <p>Roman Fiedler a découvert un défaut de traversée de répertoires dans LXC
-lors de la création de fichiers de vérouillage. Un attaquant local pourrait
+lors de la création de fichiers de verrouillage. Un attaquant local pourrait
 exploiter ce défaut pour créer un fichier arbitraire avec les droits du
 superutilisateur.</p></li>
 
--- dsa-3318.wml	2015-07-27 14:54:18.278950700 +0200
+++ ./dsa-3318-bj.wml	2015-07-27 14:54:18.381961000 +0200
@@ -2,7 +2,7 @@
 <define-tag description>Mise à jour de sécurité</define-tag>
 <define-tag moreinfo>
 <p>Plusieurs dépassement d'entiers ont été découverts dans Expat, une
-bibliothèque C pour l'analyse du XML qui peuvent avoir pour conséquence un
+bibliothèque C pour l'analyse du XML, qui peuvent avoir pour conséquence un
 déni de service ou l'exécution de code arbitraire lors du traitement d'un
 fichier XML malformé.</p>
 

Reply to: