[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR] wml://security/2015/dsa-33{28,30,31,32,33,34,35}.wml



Bonjour,

suggestions.

Amicalement.

-- 
Jean-Paul
--- 00000011.dsa-3328.wml	2015-08-14 07:56:52.483205067 +0200
+++ -	2015-08-14 08:01:49.621844414 +0200
@@ -8,7 +8,7 @@
 
 <li><a href="https://security-tracker.debian.org/tracker/CVE-2015-3429";>CVE-2015-3429</a>
 
-<p>Le fichier example.html dans le paquet de la police Genericicons icon et
+<p>Le fichier example.html dans le paquet de la police dâ??icônes Genericicons et
 le thème Twenty Fifteen de Wordpress permettait une attaque par script
 intersite.</p></li>
 
--- 00000009.dsa-3331.wml	2015-08-14 07:46:35.976114102 +0200
+++ -	2015-08-14 07:53:49.669116903 +0200
@@ -2,14 +2,14 @@
 <define-tag description>Mise à jour de sécurité</define-tag>
 <define-tag moreinfo>
 <p>Plusieurs problèmes de sécurité ont été découverts dans les composants du
-serveur du système de gestion de version subversion.</p>
+serveur du système de gestion de versions subversion.</p>
 
 <ul>
 
 <li><a href="https://security-tracker.debian.org/tracker/CVE-2015-3184";>CVE-2015-3184</a>
 
 <p>mod_authz_svn de Subversion ne restreint pas correctement l'accès anonyme
-dans certains environnements mixtes anonyme et authentifié quand httpd 2.4
+dans certains environnements mixtes anonymes ou authentifiés quand httpd 2.4
 d'Apache est utilisé. Le résultat est qu'un accès anonyme est possible à des
 fichiers pour lesquels seul un accès authentifié devrait être possible. Ce
 problème n'affecte pas la distribution oldstable (Wheezy) parce qu'elle ne
--- 00000003.dsa-3334.wml	2015-08-14 07:37:48.203655537 +0200
+++ -	2015-08-14 07:39:15.053389251 +0200
@@ -5,7 +5,7 @@
 des entrées de nom absolu (DN, « Distinguished Name ») très longues menait à
 une double libération de zone de mémoire. Un attaquant distant peut prendre
 avantage de ce défaut en créant un certificat contrefait pour l'occasion qui,
-lors de son traitement par une application compilé avec GnuTLS, pourrait
+lors de son traitement par une application compilée avec GnuTLS, pourrait
 provoquer le plantage de l'application, résultant en un déni de service.</p>
 
 <p>Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 3.3.8-6+deb8u2.</p>

Reply to: