[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[DONE] wml://security/2014/dsa-2867.wml



Cheers!
Lev Lamberov
--- english/security/2014/dsa-2867.wml	2014-02-23 21:45:03.000000000 +0100
+++ russian/security/2014/dsa-2867.wml	2014-02-23 23:16:50.583586868 +0100
@@ -1,38 +1,40 @@
-<define-tag description>several vulnerabilities</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>несколько уязвимостей</define-tag>
 <define-tag moreinfo>
-<p>Several vulnerabilities were discovered in otrs2, the Open Ticket
-Request System. The Common Vulnerabilities and Exposures project
-identifies the following problems:</p>
+<p>В otrs2, открытой системе обработки заявок, были
+обнаружены несколько уязвимостей. Проект Common Vulnerabilities and Exposures
+определяет следующие проблемы:</p>
 
 <ul>
 
 <li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1471";>CVE-2014-1471</a>
 
-    <p>Norihiro Tanaka reported missing challenge token checks. An attacker
-    that managed to take over the session of a logged in customer could
-    create tickets and/or send follow-ups to existing tickets due to
-    these missing checks.</p></li>
+    <p>Норихиро Танака сообщил об отсутствии проверки токенов вызова. Из-за отсутствия
+    таких проверок атакующий, имеющий возможность захватить сессию покупателя, совершившего вход, может
+    создавать заявки и/или отправлять дополнения к
+    существующим заявкам.</p></li>
 
 <li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1694";>CVE-2014-1694</a>
 
-    <p>Karsten Nielsen from Vasgard GmbH discovered that an attacker with a
-    valid customer or agent login could inject SQL code through the
-    ticket search URL.</p></li>
+    <p>Карстен Нилсен из Vasgard GmbH обнаружил, что атакующий с
+    корректным логином покупателя или агента может осуществить ввод SQL-кода через
+    URL поиска заявок.</p></li>
 
 </ul>
 
-<p>For the oldstable distribution (squeeze), these problems have been fixed in
-version 2.4.9+dfsg1-3+squeeze5.</p>
+<p>В предыдущем стабильном выпуске (squeeze) эти проблемы были исправлены в
+версии 2.4.9+dfsg1-3+squeeze5.</p>
 
-<p>For the stable distribution (wheezy), these problems have been fixed in
-version 3.1.7+dfsg1-8+deb7u4.</p>
+<p>В стабильном выпуске (wheezy) эти проблемы были исправлены в
+версии 3.1.7+dfsg1-8+deb7u4.</p>
 
-<p>For the testing distribution (jessie) and the unstable distribution
-(sid), these problems have been fixed in version 3.3.4-1.</p>
+<p>В тестируемом (jessie) и нестабильном
+(sid) выпусках эти проблемы были исправлены в версии 3.3.4-1.</p>
 
-<p>We recommend that you upgrade your otrs2 packages.</p>
+<p>Рекомендуется обновить пакеты otrs2.</p>
 </define-tag>
 
 # do not modify the following line
 #include "$(ENGLISHDIR)/security/2014/dsa-2867.data"
 # $Id: dsa-2867.wml,v 1.1 2014/02/23 20:45:03 carnil Exp $
+

Reply to: