[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[DONE] wml://security/2015/dsa-312{1,2}.wml

Lev Lamberov
--- english/security/2015/dsa-3121.wml	2015-01-09 02:40:16.000000000 +0500
+++ russian/security/2015/dsa-3121.wml	2015-01-09 23:51:18.615018313 +0500
@@ -1,29 +1,31 @@
-<define-tag description>security update</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>обновление безопасности</define-tag>
 <define-tag moreinfo>
-<p>Multiple security issues have been found in file, a tool/library to 
-determine a file type. Processing a malformed file could result in
-denial of service. Most of the changes are related to parsing ELF
+<p>В file, инструменте/библиотеке для определения типа файлов, были
+обнаружены многочисленные проблемы безопасности. Обработка некорректного файла может приводить
+к отказу в обслуживании. Большинство изменений связаны с грамматическим разбором файлов
-<p>As part of the fixes, several limits on aspects of the detection were
-added or tightened, sometimes resulting in messages like <q>recursion
-limit exceeded</q> or <q>too many program header sections</q>.</p>
+<p>Были добавлены или усилены часть ограничений определения типа файлов,
+иногда они приводят к сообщениям вида <q>исчерпан предел
+рекурсии</q> или <q>слишком много разделов в заголовке программы</q>.</p>
-<p>To mitigate such shortcomings, these limits are controllable by a new
-- -P, --parameter option in the file program.</p>
+<p>Для обхода подобных ситуаций следует изменить ограничения с помощью новой опции
+- -P, --parameter.</p>
-<p>For the stable distribution (wheezy), these problems have been fixed in
-version 5.11-2+deb7u7.</p>
+<p>В стабильном выпуске (wheezy) эти проблемы были исправлены в
+версии 5.11-2+deb7u7.</p>
-<p>For the upcoming stable distribution (jessie), these problems will be
-fixed soon.</p>
+<p>В готовящемся стабильном выпуске (jessie) эти проблемы будут
+исправлены позже.</p>
-<p>For the unstable distribution (sid), these problems have been fixed in
-version 1:5.21+15-1.</p>
+<p>В нестабильном выпуске (sid) эти проблемы были исправлены в
+версии 1:5.21+15-1.</p>
-<p>We recommend that you upgrade your file packages.</p>
+<p>Рекомендуется обновить пакеты file.</p>
 # do not modify the following line
 #include "$(ENGLISHDIR)/security/2015/dsa-3121.data"
 # $Id: dsa-3121.wml,v 1.1 2015/01/08 21:40:16 gusnan Exp $
--- english/security/2015/dsa-3122.wml	2015-01-09 00:38:04.000000000 +0500
+++ russian/security/2015/dsa-3122.wml	2015-01-10 00:02:58.574995333 +0500
@@ -1,24 +1,26 @@
-<define-tag description>security update</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>обновление безопасности</define-tag>
 <define-tag moreinfo>
-<p>Andrey Labunets of Facebook discovered that cURL, an URL transfer
-library, fails to properly handle URLs with embedded end-of-line
-characters. An attacker able to make an application using libcurl to
-access a specially crafted URL via an HTTP proxy could use this flaw to
-do additional requests in a way that was not intended, or insert
-additional request headers into the request.</p>
-<p>For the stable distribution (wheezy), this problem has been fixed in
-version 7.26.0-1+wheezy12.</p>
+<p>Андрей Лабунец из Facebook обнаружил, что cURL, библиотека передачи
+URL, неправильно обрабатывает URL, содержащие символы конца
+строки. Злоумышленник, способный направить приложение, использующее libcurl, по
+специально сформированному URL через HTTP-прокси, может использовать данную
+уязвимость для выполнения дополнительных запросов или вставки
+дополнительных заголовков запросов в запрос.</p>
-<p>For the upcoming stable distribution (jessie), this problem will be
-fixed soon.</p>
+<p>В стабильном выпуске (wheezy) эта проблема была исправлена в
+версии 7.26.0-1+wheezy12.</p>
-<p>For the unstable distribution (sid), this problem has been fixed in
-version 7.38.0-4.</p>
+<p>В готовящемся стабильном выпуске (jessie) эта проблема будет
+исправлена позже.</p>
-<p>We recommend that you upgrade your curl packages.</p>
+<p>В нестабильном выпуске (sid) эта проблема была исправлена в
+версии 7.38.0-4.</p>
+<p>Рекомендуется обновить пакеты curl.</p>
 # do not modify the following line
 #include "$(ENGLISHDIR)/security/2015/dsa-3122.data"
 # $Id: dsa-3122.wml,v 1.1 2015/01/08 19:38:04 carnil Exp $

Reply to: