Bonjour, Le 23/08/2021 à 19:44, Jean-Pierre Giraud a écrit :
Bonjour, Une nouvelle annonce de sécurité vient d'être publiée. En voici une traduction. Merci d'avance pour vos relectures.
Voici le fichier manquant. Amicalement, jipege
#use wml::debian::translation-check translation="f06e2808e33a8a7710f82dd1644ed0f5fe11df66" maintainer="Jean-Pierre Giraud" <define-tag description>Mise à jour de sécurité</define-tag> <define-tag moreinfo> <p>Henry de Valence a signalé un défaut dans le code de vérification de signature de Tor, un système de communication anonyme à faible latence, basé sur les connexions. Un attaquant distant peut tirer avantage de ce défaut pour provoquer un échec d'assertion avec pour conséquence un déni de service.</p> <p>Pour la distribution oldstable (Buster), ce problème a été corrigé dans la version 0.3.5.16-1.</p> <p>Pour la distribution stable (Bullseye), ce problème a été corrigé dans la version 0.4.5.10-1~deb11u1.</p> <p>Nous vous recommandons de mettre à jour vos paquets tor.</p> <p>Pour disposer d'un état détaillé sur la sécurité de tor, veuillez consulter sa page de suivi de sécurité à l'adresse : <a href="https://security-tracker.debian.org/tracker/tor">\ https://security-tracker.debian.org/tracker/tor</a></p> </define-tag> # do not modify the following line #include "$(ENGLISHDIR)/security/2021/dsa-4961.data" # $Id: $
Attachment:
OpenPGP_0x7813F66B8E303172.asc
Description: OpenPGP public key
Attachment:
OpenPGP_signature
Description: OpenPGP digital signature