[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR] wml://lts/security/2023/dla-3368.wml



Le 27/03/2023 à 10:16, JP Guillonneau a écrit :
Bonjour,

voici la traduction de nouvelles pages de sécurité.

Merci d’avance pour vos relectures et commentaires.

Amicalement.

Bonjour,

Suggestions

Amicalement

Lucien
--- dla-3368.wml.orig	2023-03-27 13:16:17.868845648 +0200
+++ dla-3368.wml	2023-03-27 13:20:24.249531068 +0200
@@ -36,8 +36,8 @@
 <li><a href="https://security-tracker.debian.org/tracker/CVE-2022-26305";>CVE-2022-26305</a>
 
 <p>Comparaison d’auteurs avec Thumbprint — une vulnérabilité de validation
-incorrecte de certificat dans LibreOffice existait lorsque la détermination de
-si une macro était signée par un auteur autorisé, était réalisée en mettant
+incorrecte de certificat dans LibreOffice existait lorsque la vérification de
+la signature d'une macro par un auteur autorisé était réalisée en mettant
 seulement en correspondance le numéro de série et une chaine émise par le
 certificat utilisé avec un certificat fiable. Cela n’était pas suffisant pour
 vérifier que la macro était vraiment signée avec le certificat. Un adversaire
@@ -49,7 +49,7 @@
 
 <li><a href="https://security-tracker.debian.org/tracker/CVE-2022-26306";>CVE-2022-26306</a>
 
-<p>LibreOffice gère le stockage de mot de passe pour des connexions web dans la
+<p>LibreOffice gère le stockage de mots de passe pour des connexions web dans la
 base de données de configuration d’utilisateur. Les mots de passe sont chiffrés
 avec une seule clé principale fournie par l’utilisateur. Un défaut existait dans
 LibreOffice quand le vecteur d’initialisation requis pour le chiffrement était
@@ -60,7 +60,7 @@
 <li><a href="https://security-tracker.debian.org/tracker/CVE-2022-26307";>CVE-2022-26307</a>
 
 <p>Ajout de vecteurs d’initialisation pour le stockage de mots de passe.
-LibreOffice gère le stockage de mot de passe pour des connexions web dans la
+LibreOffice gère le stockage de mots de passe pour des connexions web dans la
 base de données de configuration d’utilisateur. Les mots de passe sont chiffrés
 avec une seule clé principale fournie par l’utilisateur. Un défaut dans
 LibreOffice existait quand la clé principale était faiblement encodée

Reply to: