[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2017/dsa-397{2,3,4}.wml



Bonjour,
trois nouvelles annonces de sécurité viennent d'être publiées. En voici
une traduction. Merci d'avance pour vos relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Deux problèmes ont été découverts dans le servlet Tomcat et le moteur
JSP.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-7674";>CVE-2017-7674</a>

<p>Rick Riemer a découvert que le filtre de partage de ressources d'origine
croisée (CORS) n'ajoutait pas d'en-tête « Vary » indiquant de possibles
réponses différentes, ce qui pourrait conduire à empoisonnement du cache.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-7675";>CVE-2017-7675</a> (affecte seulement Stretch)

<p>Markus Dörschmidt a découvert que l'implémentation de HTTP/2 contournait
certaines vérifications de sécurité, permettant ainsi à un attaquant de
conduire des attaques de traversée de répertoires en utilisant des URL
contrefaites pour l'occasion.</p></li>

</ul>

<p>Pour la distribution oldstable (Jessie), ces problèmes ont été corrigés
dans la version 8.0.14-1+deb8u11.</p>

<p>Pour la distribution stable (Stretch), ces problèmes ont été corrigés
dans la version 8.5.14-1+deb9u2.</p>

<p>Nous vous recommandons de mettre à jour vos paquets tomcat8.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3974.data"
# $Id: dsa-3974.wml,v 1.1 2017/09/16 08:31:58 jipege1-guest Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Une vulnérabilité de script intersite a été découverte dans le
formulaire d'identification du module du fournisseur d'identité Shibboleth
(IdP) pour Wordpress.</p>

<p>Pour la distribution oldstable (Jessie), ce problème a été corrigé dans
la version 1.4-2+deb8u1.</p>

<p>Pour la distribution stable (Stretch), ce problème a été corrigé dans la
version 1.4-2+deb9u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets wordpress-shibboleth.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3973.data"
# $Id: dsa-3973.wml,v 1.1 2017/09/16 08:31:58 jipege1-guest Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Une vulnérabilité de divulgation d'informations a été découverte dans le
protocole de découverte de services (SDP) de bluetoothd, permettant à un
attaquant proche d'obtenir des informations sensibles à partir de la
mémoire du processus bluetoothd, y compris les clés de chiffrement de
Bluetooth.</p>

<p>Pour la distribution oldstable (Jessie), ce problème a été corrigé dans
la version 5.23-2+deb8u1.</p>

<p>Pour la distribution stable (Stretch), ce problème a été corrigé dans la
version 5.43-2+deb9u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets bluez.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3972.data"
# $Id: dsa-3972.wml,v 1.1 2017/09/16 08:31:58 jipege1-guest Exp $

Reply to: