Bonjour,
Quatre nouvelles annonces de s�curit� ont �t� publi�es. En voici une traduction. Merci d'avance pour vos relectures.
Amicalement,
jipege
des d�tails,
amicalement,
bubu
--- dla-3077.wml 2022-09-06 16:23:48.753971985 +0200
+++ dla-3077.relu.wml 2022-09-06 16:27:56.144202994 +0200
@@ -10,10 +10,10 @@
<li><a href="
https://security-tracker.debian.org/tracker/CVE-2022-31163">CVE-2022-31163</a>
-<p>TZInfo is une bibliothèque Ruby qui fournit un accès aux données de +<p>TZInfo est une bibliothèque Ruby qui fournit un accès aux données de
fuseau horaire et permet la conversion de données horaires en utilisant les
règles de fuseau horaire. Les versions antérieures à la version 0.36.1, -ainsi que celles antérieures à la version 1.2.10 quand elle est utilisée +ainsi que celles antérieures à la version 1.2.10 quand elles sont utilisées
avec les sources de données de Ruby tzinfo-data, sont vulnérables à une
relative traversée de répertoires. Avec ces sources de données, les fuseaux
horaires sont définis dans des fichiers de Ruby. Il y a un fichier par
@@ -27,7 +27,7 @@
correctement les identifiants de fuseau horaire. Les versions 2.0.0