[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR] wml://lts/security/2023/dla-358{0,1,2,3,5}.wml



Le 26/09/2023 à 10:13, JP Guillonneau a écrit :
Bonjour,

voici la traduction de nouvelles pages de sécurité.

Merci d’avance pour vos relectures et commentaires.

Amicalement.

Dans la 3582, le dernier paragraphe est dupliqué.

Une suggestion pour la 3580.

Amicalement

Lucien
--- dla-3580.wml.orig	2023-09-26 16:45:22.512498094 +0200
+++ dla-3580.wml	2023-09-26 16:50:35.923389862 +0200
@@ -1,17 +1,17 @@
 #use wml::debian::translation-check translation="0a037f1e977b9bfb6b26f7c0bc053b964cc6a6a7" maintainer="Jean-Paul Guillonneau"
 <define-tag description>Mise à jour de sécurité pour LTS</define-tag>
 <define-tag moreinfo>
-<p>Le composant mod_jk d’Apache Tomcat Connectors, un module d’Apache 2 pour
-rediriger des requêtes d’Apache vers Tomcat, dans certaines circonstances,
-telles que lorsqu’une configuration incluait <q>JkOptions +ForwardDirectories</q>
-mais que la configuration ne fournissait pas des montages explicites pour toutes
-les requêtes possibles mises en mandataire, mod_jk would utilisait un mappage
-implicite et mappait la requête au premier worker défini. Un tel mappage
-implicite pouvait aboutir à une exposition inattendue du worker status ou au
-contournement de contraintes de sécurité configurées dans httpd. Dans cette
-mise à jour de sécurité, la fonctionnalité de mappage implicite a été retirée
-et tous les montages doivent l’être à l’aide d’une configuration explicite.
-Ce problème affectait Apache Tomcat Connectors (mod_jk uniquement).</p>
+<p>Dans certaines circonstances, telles que lorsqu’une configuration incluait
+<q>JkOptions +ForwardDirectories</q> mais que la configuration ne fournissait
+pas des montages explicites pour toutes les requêtes possibles mises en
+mandataire, le composant mod_jk d’Apache Tomcat Connectors, un module d’Apache 2
+pour rediriger des requêtes d’Apache vers Tomcat, utilisait un mappage implicite
+et mappait la requête au premier worker défini. Un tel mappage implicite pouvait
+aboutir à une exposition inattendue du worker status ou au contournement de
+contraintes de sécurité configurées dans httpd. Dans cette mise à jour de
+sécurité, la fonctionnalité de mappage implicite a été retirée et tous les
+montages doivent l’être à l’aide d’une configuration explicite.  Ce problème
+affectait Apache Tomcat Connectors (mod_jk uniquement).</p>
 
 <p>Pour Debian 10 <q>Buster</q>, ce problème a été corrigé dans
 la version 1:1.2.46-1+deb10u2.</p>

Reply to: