[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[DONE] wml://security/2014/dsa-305{7,8}.wml



Cheers!
Lev Lamberov
--- english/security/2014/dsa-3057.wml	2014-10-27 12:01:37.000000000 +0500
+++ russian/security/2014/dsa-3057.wml	2014-10-27 21:19:21.729600527 +0500
@@ -1,26 +1,28 @@
-<define-tag description>security update</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>обновление безопасности</define-tag>
 <define-tag moreinfo>
-<p>Sogeti found a denial of service flaw in libxml2, a library providing
-support to read, modify and write XML and HTML files. A remote attacker
-could provide a specially crafted XML file that, when processed by an
-application using libxml2, would lead to excessive CPU consumption
-(denial of service) based on excessive entity substitutions, even if
-entity substitution was disabled, which is the parser default behavior.
+<p>Sogeti обнаружил отказ в обслуживании в libxml2, библиотеке, предоставляющей
+поддержку чтения, изменения и записи файлов XML и HTML. Удалённый злоумышленник
+может передать специально сформированный файл XML, обработка которого
+приложением, использующим libxml2, приведёт к чрезмерному потреблению времени процессора
+(отказ в обслуживании) из-за излишних подстановок сущностей. Это происходит даже в тех случаях, когда
+подстановка сущностей отключена, что является поведением по умолчанию.
 (<a href="https://security-tracker.debian.org/tracker/CVE-2014-3660";>CVE-2014-3660</a>)</p>
 
-<p>In addition, this update addresses a misapplied chunk for a patch
-released in version 2.8.0+dfsg1-7+wheezy1 (#762864), and a memory leak
-regression (#765770) introduced in version 2.8.0+dfsg1-7+nmu3.</p>
+<p>Кроме того, данное обновление содержит исправление неправильно наложенной заплаты,
+выпущенной в версии 2.8.0+dfsg1-7+wheezy1 (#762864) и утечки памяти
+(#765770), появившейся в версии 2.8.0+dfsg1-7+nmu3.</p>
 
-<p>For the stable distribution (wheezy), this problem has been fixed in
-version 2.8.0+dfsg1-7+wheezy2.</p>
+<p>В стабильном выпуске (wheezy) эта проблема была исправлена в
+версии 2.8.0+dfsg1-7+wheezy2.</p>
 
-<p>For the unstable distribution (sid), this problem has been fixed in
-version 2.9.2+dfsg1-1.</p>
+<p>В нестабильном выпуске (sid) эта проблема была исправлена в
+версии 2.9.2+dfsg1-1.</p>
 
-<p>We recommend that you upgrade your libxml2 packages.</p>
+<p>Рекомендуется обновить пакеты libxml2.</p>
 </define-tag>
 
 # do not modify the following line
 #include "$(ENGLISHDIR)/security/2014/dsa-3057.data"
 # $Id: dsa-3057.wml,v 1.1 2014/10/27 07:01:37 kaare Exp $
+
--- english/security/2014/dsa-3058.wml	2014-10-27 20:41:10.000000000 +0500
+++ russian/security/2014/dsa-3058.wml	2014-10-27 21:22:42.469591453 +0500
@@ -1,19 +1,21 @@
-<define-tag description>security update</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>обновление безопасности</define-tag>
 <define-tag moreinfo>
-<p>Chad Vizino reported a vulnerability in torque, a PBS-derived batch
-processing queueing system. A non-root user could exploit the flaw in
-the tm_adopt() library call to kill any process, including root-owned
-ones on any node in a job.</p>
+<p>Чад Визино сообщил об уязвимости в torque, серийной системе обработки очередей на основе
+PBS. Пользователь, не имеющий прав суперпользователя, может использовать уязвимость в
+вызове библиотеки tm_adopt() для принудительного завершения работы любого процесса, включая процессы, владельцем которых является
+суперпользователь, в любой ноде любой работы.</p>
 
-<p>For the stable distribution (wheezy), this problem has been fixed in
-version 2.4.16+dfsg-1+deb7u4.</p>
+<p>В стабильном выпуске (wheezy) эта проблема была исправлена в
+версии 2.4.16+dfsg-1+deb7u4.</p>
 
-<p>For the unstable distribution (sid), this problem has been fixed in
-version 2.4.16+dfsg-1.5.</p>
+<p>В нестабильном выпуске (sid) эта проблема была исправлена в
+версии 2.4.16+dfsg-1.5.</p>
 
-<p>We recommend that you upgrade your torque packages.</p>
+<p>Рекомендуется обновить пакеты torque.</p>
 </define-tag>
 
 # do not modify the following line
 #include "$(ENGLISHDIR)/security/2014/dsa-3058.data"
 # $Id: dsa-3058.wml,v 1.1 2014/10/27 15:41:10 carnil Exp $
+

Reply to: