[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[LCFC] wml://security/2020/dsa-469{3,4}.wml



Bonjour,

Le 01/06/2020 à 10:36, Grégoire Scano a écrit :
> Bonjour,
> 
> On 5/30/20 5:05 PM, bubu wrote:
>>
>> Le 30/05/2020 à 10:03, Jean-Pierre Giraud a écrit :
>>> deux nouvelles annonces de sécurité viennent d'être publiées. En voici
>>> une traduction. Merci d'avance pour vos relectures.
>>
>> Un détail (espace)
> 
> une suggestion terminologique.
> 
> Bien cordialement,
> Grégoire
Passage en LCFC. Je renvoie les textes avec les corrections de bubu et
Grégoire. Merci pour vos ultimes relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="f75654688f6e9dd06e68fca49b38b4d697ac6c1d" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Deux vulnérabilités ont été découvertes dans Unbound, un serveur DNS de
mise en cache uniquement récursif ; une attaque par amplification de trafic
à l'encontre de serveurs de noms tiers faisant autorité (NXNSAttack) et une
validation insuffisante de réponses de serveurs amont pourraient avoir pour
conséquence un déni de service à l'aide d'une boucle infinie.</p>

<p>La version de Unbound dans la distribution oldstable (Stretch) n'est
plus prise en charge. Si ces problèmes de sécurité affectent votre
configuration, vous devriez mettre à niveau vers la distribution stable
(Buster).</p>

<p>Pour la distribution stable (Buster), ces problèmes ont été corrigés
dans la version 1.9.0-2+deb10u2.</p>

<p>Nous vous recommandons de mettre à jour vos paquets unbound.</p>

<p>Pour disposer d'un état détaillé sur la sécurité de unbound, veuillez
consulter sa page de suivi de sécurité à l'adresse :
<a href="https://security-tracker.debian.org/tracker/unbound";>\
https://security-tracker.debian.org/tracker/unbound</a>.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2020/dsa-4694.data"
# $Id: $
#use wml::debian::translation-check translation="0a95992a82c8a75470149c1e2f0fc2eccd2b295f" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Plusieurs vulnérabilités ont été découvertes dans Drupal, un
environnement complet de gestion de contenu, qui pourraient avoir pour
conséquence une redirection ouverte ou un script intersite.</p>

<p>Pour la distribution oldstable (Stretch), ces problèmes ont été corrigés
dans la version 7.52-2+deb9u10.</p>

<p>Nous vous recommandons de mettre à jour vos paquets drupal7.</p>

<p>Pour disposer d'un état détaillé sur la sécurité de drupal7, veuillez
consulter sa page de suivi de sécurité à l'adresse :
<a href="https://security-tracker.debian.org/tracker/drupal7";>\
https://security-tracker.debian.org/tracker/drupal7</a>.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2020/dsa-4693.data"
# $Id: $

Reply to: