[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR] wml://lts/security/2019/dla-18{45,46,50,51,52}.wml



Bonjour,

On 7/12/19 2:52 AM, JP Guillonneau wrote:
> Ces annonces de sécurité ont été publiées.
> Les fichiers sont aussi disponibles ici :
> https://salsa.debian.org/webmaster-team/webwml/raw/master/english/lts/security/2019/dla-xxxx.wml
> https://salsa.debian.org/webmaster-team/webwml/raw/master/french/lts/security/2019/dla-xxxx.wml

quelques suggestions.

Bien cordialement,

Grégoire
--- dla-1845.wml	2019-07-12 08:43:50.231140536 +0800
+++ gregoire.dla-1845.wml	2019-07-12 08:42:43.767909019 +0800
@@ -15,7 +15,7 @@
 <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-12594";>CVE-2019-12594</a>
 
 <p>Des contrôles d’accès insuffisants dans DOSBox permettaient à des attaquants
-d’accéder aux ressources sur le système hôte et exécuter du code arbitraire.</p></li>
+d’accéder aux ressources sur le système hôte et d'exécuter du code arbitraire.</p></li>
 
 </ul>
 
--- dla-1852.wml	2019-07-12 08:43:53.623108561 +0800
+++ gregoire.dla-1852.wml	2019-07-12 08:40:44.658052181 +0800
@@ -2,12 +2,12 @@
 <define-tag description>Mise à jour de sécurité pour LTS</define-tag>
 <define-tag moreinfo>
 
-<p>La bibliothèque urllib dans Python fournit la prise en charge pour un second,
-pas très connu, schéma d’URL pour accéder aux fichiers locaux (« local_file:// »).
+<p>La bibliothèque urllib de Python fournit la prise en charge d'un second,
+et pas très connu, schéma d’URL pour accéder aux fichiers locaux (« local_file:// »).
 Ce schéma peut être utilisé pour contourner les protections qui essaient de
-bloquer l’accès aux fichiers locaux et bloquer seulement le schéma « file:// ».
-Cette mise à jour corrige cette vulnérabilité en interdisant le schéma
-« local_file:// ».</p>
+bloquer l’accès aux fichiers locaux et qui interdisent uniquement le schéma bien
+connu « file:// ». Cette mise à jour corrige cette vulnérabilité en interdisant le
+schéma « local_file:// ».</p>
 
 <p>Cette mise à jour corrige aussi une autre régression introduite dans la
 mise à jour publiée sous DLA-1835-1 qui brisait l’installation de

Reply to: