• [LCFC] wml://security/2022/dsa-508{2,3,4}.wml

    From Jean-Pierre Giraud@21:1/5 to All on Tue Mar 1 23:50:01 2022
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --Rylg5uGPSRugwUiZ73rW7C7yBFtk8Zdt0
    Content-Type: multipart/mixed;
    boundary="------------7B4F0B796305F6F94A1AA80E"
    Content-Language: fr-FR

    This is a multi-part message in MIME format. --------------7B4F0B796305F6F94A1AA80E
    Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: quoted-printable

    Bonjour,

    Le 22/02/2022 à 13:29, Lucien Gentis a écrit :
    Pour le « que » manquant, j'ai dégainé plus vite.😛

    Pour pouvait/peut, tant qu'il n'y a pas de problème de concordance des temps dans la phrase, je pense que l'un et l'autre sont corrects.

    On peut aussi penser que le problème ne sera résolu que lorsque le développeur l'aura corrigé ET lorsque l'utilisateur aura appliqué la
    mise à jour.

    Dans ce cas, c'est « peut » qui s'impose.

    Le 22/02/2022 à 13:13, [email protected] a écrit :
    bonjour,

      un oubli,
              amicalement,
        bubu
      cet oubli est aussi dans 03
    .. après on peut aussi utiliser pouvait au lieu que peut si les problèmes >> ont été résolus ....
      ..grillé par lucien ?...

    Bonjour,
    trois nouvelles annonces de sécurité ont été publiées. En voici une Passage en LCFC. Je renvoie un des deux fichiers modifiés (ils sont
    quasi identiques) en suivant les suggestions de Lucien et bubu. Merci
    d'avance pour vos ultimes relectures.
    Amicalement,
    jipege

    --------------7B4F0B796305F6F94A1AA80E
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dsa-5083.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dsa-5083.wml"

    #use wml::debian::translation-check translation="6e870b6792da4e7e1a7e4057c3da1f0e3ca31df8" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité</define-tag>
    <define-tag moreinfo>
    <p>Les vulnérabilités suivantes ont été découvertes dans le moteur web WebKit2GTK :</p>



    <li><a href="https://security-tracker.debian.org/tracker/CVE-2022-22589">CVE-2022-22589</a>

    <p>Heige et Bo Qu ont découvert que le traitement d'un message de courriel contrefait peut conduire à l'exécution de code javascript arbitraire.</p></li>

    <li><a href="https://security-tracker.debian.org/tracker/CVE-2022-22590">CVE-2022-22590</a>

    <p>Toan Pham a découvert que le traitement d'un contenu web contrefait peut conduire à l'exécution de code arbitraire.</p></li>

    <li><a href="https://security-tracker.debian.org/tracker/CVE-2022-22592">CVE-2022-22592</a>

    <p>Prakash a découvert que le traitement d'un contenu web contrefait
    peut empêcher l'application du « Content Security Policy ».</p></li>

    <li><a href="https://security-tracker.debian.org/tracker/CVE-2022-22620">CVE-2022-22620</a>

    <p>Un chercheur anonyme a découvert que le traitement d'un contenu web contrefait peut conduire à l'exécution de code arbitraire. Apple a été informé d'un rapport indiquant que ce problème a été activement exploité.</p></li>

    </ul>

    <p>Pour la distribution oldstable (Buster), ces problèmes ont été corrigés dans la version 2.34.6-1~deb10u1.</p>

    <p>Pour la distribution stable (Bullseye), ces problèmes ont été corrigés dans la version 2.34.6-1~deb11u1.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets webkit2gtk.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de webkit2gtk, veuillez
    consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/webkit2gtk">\ https://security-tracker.debian.org/tracker/webkit2gtk</a>.</p>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/security/2022/dsa-5083.data"
    # $Id: $

    --------------7B4F0B796305F6F94A1AA80E--

    --Rylg5uGPSRugwUiZ73rW7C7yBFtk8Zdt0--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmIeofgFAwAAAAAACgkQeBP2a44wMXLU Nw//W9WLdBfAFiYSKmMM6L98AKwTbqJkrs46dwdqBoOIpCMpnAJ/7FiWr1vSjBUZ/qi3z/gj6KpW kQR0BXsFSx9pgv3HvvRSiKdxWmZ08Y0G8uj55n7NDM/QxMML5jv8d08WOSVyDRCkvVPbikzhkhqS 0tnJAFKnCO6DamB4PURW570pHd2TeMRys6KABQzk+KynurCXc1M7wRKkjhnodo3V5VcIenmlTMIS DV/jwhtWDylJzwN9bWsZ4J/OR0FGukCS+jbhYh4axE+PNGG+jQCiFpkfO4eL6R03D/71ghAZerct kwur9a6jLBYfkg89nNws0QBza9YWYGMVP6hqXbYxTL3Mujxh4VhGCTWQ2yc0npLoHR31P5kSXrbv n5m7J9bfxMFkm0zaPvQAbzmbHCeYBMd33ZF3L3vRJsRyi4veEsBtcQ/trDVq7yyb9MxRr2FwXq2I VB1y+Up4Os2b/U0FmYblruZz04B6zFeBbAESgubjqE5U/29f4iyFitjm3RNyZoYcXV9+Olc0lahn 3wvDgQcL6U9eUcvISKbx0ECatY1QFWt70RN0nS8LKnHu623WlkRQ7NNtn6B9JfcPO2MpIBDoUQKD rcGH5hYTwoI3QKUrhqH8rgL96x2pYKMrw3f9poqcZmBV87PZ01jwyHYjDqcLfiyegCbV/LFx/qc2 Pb4=
    =5+NS
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Jean-Pierre Giraud@21:1/5 to All on Mon Mar 7 18:10:01 2022
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --------------cSLg1Ww5pLqesYN1YI7x32Bj
    Content-Type: text/plain; charset=UTF-8; format=flowed Content-Transfer-Encoding: base64

    Qm9uam91ciwNCg0KTGUgMDEvMDMvMjAyMiDDoCAyMzo0NSwgSmVhbi1QaWVycmUgR2lyYXVk IGEgw6ljcml0wqA6DQo+IEJvbmpvdXIsDQo+IExlIDIyLzAyLzIwMjIgw6AgMTM6MjksIEx1 Y2llbiBHZW50aXMgYSDDqWNyaXTCoDoNCj4+IFBvdXIgbGUgwqsgcXVlIMK7IG1hbnF1YW50 LCBqJ2FpIGTDqWdhaW7DqSBwbHVzIHZpdGUu8J+Ymw0KPj4gUG91ciBwb3V2YWl0L3BldXQs IHRhbnQgcXUnaWwgbid5IGEgcGFzIGRlIHByb2Jsw6htZSBkZSBjb25jb3JkYW5jZSBkZXMg DQo+PiB0ZW1wcyBkYW5zIGxhIHBocmFzZSwgamUgcGVuc2UgcXVlIGwndW4gZXQgbCdhdXRy ZSBzb250IGNvcnJlY3RzLg0KPj4gT24gcGV1dCBhdXNzaSBwZW5zZXIgcXVlIGxlIHByb2Js w6htZSBuZSBzZXJhIHLDqXNvbHUgcXVlIGxvcnNxdWUgbGUgDQo+PiBkw6l2ZWxvcHBldXIg bCdhdXJhIGNvcnJpZ8OpIEVUIGxvcnNxdWUgbCd1dGlsaXNhdGV1ciBhdXJhIGFwcGxpcXXD qSBsYSANCj4+IG1pc2Ugw6Agam91ci4NCj4+IERhbnMgY2UgY2FzLCBjJ2VzdCDCqyBwZXV0 IMK7IHF1aSBzJ2ltcG9zZS4NCj4+IExlIDIyLzAyLzIwMjIgw6AgMTM6MTMsIGJ1YnViQG5v LWxvZy5vcmcgYSDDqWNyaXTCoDoNCj4+PiBib25qb3VyLA0KPj4+IMKgIHVuIG91YmxpLA0K Pj4+IMKgwqDCoMKgwqDCoMKgwqDCoCBhbWljYWxlbWVudCwNCj4+PiDCoMKgwqAgYnVidQ0K Pj4+IMKgIGNldCBvdWJsaSBlc3QgYXVzc2kgZGFucyAwMw0KPj4+IC4uIGFwcsOocyBvbiBw ZXV0IGF1c3NpIHV0aWxpc2VyIHBvdXZhaXQgYXUgbGlldSBxdWUgcGV1dCBzaSBsZXMgDQo+ Pj4gcHJvYmzDqG1lcw0KPj4+IG9udCDDqXTDqSByw6lzb2x1cyAuLi4uDQo+Pj4gwqAgLi5n cmlsbMOpIHBhciBsdWNpZW4gPy4uLg0KPj4+PiBCb25qb3VyLA0KPj4+PiB0cm9pcyBub3V2 ZWxsZXMgYW5ub25jZXMgZGUgc8OpY3VyaXTDqSBvbnQgw6l0w6kgcHVibGnDqWVzLiBFbiB2 b2ljaSB1bmUNCj4gUGFzc2FnZSBlbiBMQ0ZDLiBKZSByZW52b2llIHVuIGRlcyBkZXV4IGZp Y2hpZXJzIG1vZGlmacOpcyAoaWxzIHNvbnQgDQpUZXJtaW7DqS4gTWVyY2kgw6AgTHVjaWVu IGV0IGJ1YnUgcG91ciBsZXVycyByZWxlY3R1cmVzLg0KQW1pY2FsZW1lbnQsDQpqaXBlZ2UN
    Cg==

    --------------cSLg1Ww5pLqesYN1YI7x32Bj--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmImO5UFAwAAAAAACgkQeBP2a44wMXJr Xw/+Ou/MaIsnhk4OGNll+YMDMNKtPhZI0LLo9oWuiUz3XQIHw1SR564atePGwJ4Snmgy4jYgjhwp /YRctf72i+SiBLqvNJNHijVfj1JgMHIIY+F8Bg/SvtXCegEZJgakgTVLq3gItI0eQhRhCaS7hFM5 Plu4t9kQSVweWLC3wrLl2suxPH+4CqDwGxAqv1elg0cTB+hD+nZaT5xrbhhsQ41Ptu2+VoPuYw0u 01bhQQOzJ6LSDZ1JyLGGzlWZvg8DVJft/Yu6Anxr8rIy5n3sP3A1T47HMa9V969uSXdNvAUCwv5M FOtjZIN0R/duPtiSKtWvbzPiO79ont5qrilzRmag4knv9OhfA3xZuJKs3WPe7XZ4uTqcfBbAZ3n2 ueJqnXy/lxSFDLNrcCn0P+YPX0g+HvZImQXTskBr3HZ9MVLsY0AQljEw2a5yq45Zy9UFAsBTD0zY g8SXMq8/C7SfHOjRhg1OJxmiTG+tFbJQC45fsVoW6S+Dy2/Yc0hRddfOjXgr32WTBSC2wGym5KVQ olpexa++pwyX0NUVY3c5rpYSnZCES5F9Wo0RuJPlrwt803Vx75Ev140lBUouE+U5UDfPICjhO+WE DM4S7w/eyj5LGic0Wlon4hHZxURA39o1S0tUCCv/+IolViefAFxIeJjdn53hkgFfvfH1h59YpEmX 1Mw=
    =m5NF
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)