• Re: [RFR] wml://security/2022/dsa-531{2,3,4,5,6,7,8,9}.wml

    From [email protected]@21:1/5 to All on Mon Jan 16 16:00:01 2023
    Bonjour,

    huit nouvelles annonces de s�curit� ont �t� publi�es. En voici une traduction. Merci d'avance pour vos relectures.

    suggestion,
    amicalement, bubu

    --- dsa-5315.wml 2023-01-16 15:45:09.487956948 +0100
    +++ redsa-5315.wml 2023-01-16 15:48:09.050985723 +0100
    @@ -4,7 +4,7 @@
    <p>XStream sérialise des objets Java vers XML et inversement. Les versions
    antérieures à 1.4.15-3+deb11u2 peuvent permettre à un attaquant distant de
    mettre fin à l'application avec une erreur de dépassement de pile, menant à -un déni de service au moyen seulement de la manipulation du flux d'entrée +un déni de service au seul moyen de la manipulation du flux d'entrée
    traité. Les attaques utilisent l'implémentation du code de hachage pour les
    collections et les <q>maps</q> pour obliger à un calcul de hachage récursif
    provoquant un dépassement de pile. Cette mise à jour s'occupe du

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Jean-Pierre Giraud@21:1/5 to All on Mon Jan 30 11:40:02 2023
    --=-BBGcZJE4Jbo1ZQZ1UEcs
    Content-Type: text/plain; charset="UTF-8"
    Content-Transfer-Encoding: quoted-printable

    Bonjour,
    Le lundi 16 janvier 2023 à 15:52 +0100, [email protected] a écrit :
    Bonjour,

     suggestion,
    amicalement,    bubu
    Passage en LCFC. Je renvoie le fichier modifier à la suite de la
    suggestion de bubu. Merci d'avance pour vos ultimes relectures.
    Amicalement,
    jipege

    --=-BBGcZJE4Jbo1ZQZ1UEcs
    Content-Disposition: attachment; filename="dsa-5315.wml"
    Content-Type: text/vnd.wap.wml; name="dsa-5315.wml"; charset="UTF-8" Content-Transfer-Encoding: base64

    I3VzZSB3bWw6OmRlYmlhbjo6dHJhbnNsYXRpb24tY2hlY2sgdHJhbnNsYXRpb249IjMxZGQ1NmZm YzNhOTI1ZmNkNjI2MjlhOTQ3Njc5MjBjOGJmYmJmZDEiIG1haW50YWluZXI9IkplYW4tUGllcnJl IEdpcmF1ZCIKPGRlZmluZS10YWcgZGVzY3JpcHRpb24+TWlzZSDDoCBqb3VyIGRlIHPDqWN1cml0 w6k8L2RlZmluZS10YWc+CjxkZWZpbmUtdGFnIG1vcmVpbmZvPgo8cD5YU3RyZWFtIHPDqXJpYWxp c2UgZGVzIG9iamV0cyBKYXZhIHZlcnMgWE1MIGV0IGludmVyc2VtZW50LiBMZXMgdmVyc2lvbnMK YW50w6lyaWV1cmVzIMOgIDEuNC4xNS0zK2RlYjExdTIgcGV1dmVudCBwZXJtZXR0cmUgw6AgdW4g YXR0YXF1YW50IGRpc3RhbnQgZGUKbWV0dHJlIGZpbiDDoCBsJ2FwcGxpY2F0aW9uIGF2ZWMgdW5l IGVycmV1ciBkZSBkw6lwYXNzZW1lbnQgZGUgcGlsZSwgbWVuYW50IMOgCnVuIGTDqW5pIGRlIHNl cnZpY2Ugc2V1bGVtZW50IGF1IG1veWVuIGRlIGxhIG1hbmlwdWxhdGlvbiBkdSBmbHV4IGQnZW50 csOpZQp0cmFpdMOpLiBMZXMgYXR0YXF1ZXMgdXRpbGlzZW50IGwnaW1wbMOpbWVudGF0aW9uIGR1 IGNvZGUgZGUgaGFjaGFnZSBwb3VyIGxlcwpjb2xsZWN0aW9ucyBldCBsZXMgPHE+bWFwczwvcT4g cG91ciBvYmxpZ2VyIMOgIHVuIGNhbGN1bCBkZSBoYWNoYWdlIHLDqWN1cnNpZgpwcm92b3F1YW50 IHVuIGTDqXBhc3NlbWVudCBkZSBwaWxlLiBDZXR0ZSBtaXNlIMOgIGpvdXIgcydvY2N1cGUgZHUK ZMOpcGFzc2VtZW50IGRlIHBpbGUgZXQgZMOpY2xlbmNoZSB1bmUgSW5wdXRNYW5pcHVsYXRpb25F eGNlcHRpb24gw6AgbGEgcGxhY2UuPC9wPgoKPHA+UG91ciBsYSBkaXN0cmlidXRpb24gc3RhYmxl IChCdWxsc2V5ZSksIGNlIHByb2Jsw6htZSBhIMOpdMOpIGNvcnJpZ8OpIGRhbnMKbGEgdmVyc2lv bsKgMS40LjE1LTMrZGViMTF1Mi48L3A+Cgo8cD5Ob3VzIHZvdXMgcmVjb21tYW5kb25zIGRlIG1l dHRyZSDDoCBqb3VyIHZvcyBwYXF1ZXRzIGxpYnhzdHJlYW0tamF2YS48L3A+Cgo8cD5Qb3VyIGRp c3Bvc2VyIGQndW4gw6l0YXQgZMOpdGFpbGzDqSBzdXIgbGEgc8OpY3VyaXTDqSBkZSBsaWJ4c3Ry ZWFtLWphdmEsCnZldWlsbGV6IGNvbnN1bHRlciBzYSBwYWdlIGRlIHN1aXZpIGRlIHPDqWN1cml0 w6kgw6AgbCdhZHJlc3NlwqA6CjxhIGhyZWY9Imh0dHBzOi8vc2VjdXJpdHktdHJhY2tlci5kZWJp YW4ub3JnL3RyYWNrZXIvbGlieHN0cmVhbS1qYXZhIj5cCmh0dHBzOi8vc2VjdXJpdHktdHJhY2tl ci5kZWJpYW4ub3JnL3RyYWNrZXIvbGlieHN0cmVhbS1qYXZhPC9hPi48L3A+CjwvZGVmaW5lLXRh Zz4KCiMgZG8gbm90IG1vZGlmeSB0aGUgZm9sbG93aW5nIGxpbmUKI2luY2x1ZGUgIiQoRU5HTElT SERJUikvc2VjdXJpdHkvMjAyMy9kc2EtNTMxNS5kYXRhIgojICRJZDogJAo=


    --=-BBGcZJE4Jbo1ZQZ1UEcs--

    -----BEGIN PGP SIGNATURE-----

    iQIzBAABCgAdFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmPXnKUACgkQeBP2a44w MXK0IBAAsjRQ6cDwYqiGLQxv4i7ehscjkHKbP234yYoDQUyCUTcBCY+WXNPOzr2G ECxpFs5l61rZgHPuPTS4Oe71t6xsOa4cFxjAsZ7OHeZncPDXeUBvd+bGxNu4MuZU u+NvKhk8GPJQzg+1HCn9R3/MaBA1ciwfdNliF2U6Wp0R3Hplj96CaiDRatTT4BAJ KUcTgM8A2B2VjeD+ViJTnuc5ZxopqsRj9I7PTC2hyZcaKF0KExakcP9U4zWu/ag9 7RtxYBuNRX1cchkcZu26rtDQUxMX2W3m9kXRMdfFE9y6MbXaReIGxUfreO94zKhO GvmVyu9/bMj97VQWr2Vg4dLMKIZeJHbqvSp9j2uSxsxQ3V1cZ/j4vQJRh9ex/FJf aKDhPkWNgkB3e2QKpewIs1k8LdSdXsZI/bBf6zwQoZ19xQoEAm994w+Amhn9PNiT c3APatSBdBQmsDKF759ZJb+Gub/25Pqpk3uhnjJguUZ4uw6Gw3vtK7YDbA+TgRgD LIvdA2qi/9hYYxuJLx0H95RtUQWKm6v368NAGDmVV8zCtsh+IxBQwX8FyLZ0fG5d NFd6VbKmmS3AaSAxiFrQgSf55tmoj+a7zMfMiMBnxFgklpENyp60B51fr7SX0fav xYR90WuhgakwhGek71hAh1ls0A/1DpDgqasV+BJPV43PemXeWhg=
    =z5mj
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Jean-Pierre Giraud@21:1/5 to All on Thu Feb 9 00:00:01 2023
    Bonjour,
    Le lundi 30 janvier 2023 à 11:32 +0100, Jean-Pierre Giraud a écrit :
    Le lundi 16 janvier 2023 à 15:52 +0100, [email protected] a écrit :
    Bonjour,
     suggestion,
    amicalement,    bubu
    Passage en LCFC. Je renvoie le fichier modifier à la suite de la
    Terminé. Merci à bubu pour ses relectures.
    amicalement,
    jipege

    -----BEGIN PGP SIGNATURE-----

    iQIzBAABCgAdFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmPkKSsACgkQeBP2a44w MXIziQ//V0/mCiIv8yYk8DRipp4vXfEutoYBZzz8gQ86SxyQYe2Ekfa76GLh14sx qjj0KXLLtVnJ3vkpQIKisSBUSK/77J5T/6TjMxfV1VFsxXXz3s11bmErsSe0Q657 yJCILq9OIMV8tLwHVxdYZRt0jOoSKC0C/PsNqbsx3Nz49IAM/Y1AEuJYTUACCQxV dlNXKp6woZyh0aWWlAl400s6nfj118hLZ9v2DD4Xo+xZI9/yrMQBtgT0SbJzK5gT Ee1qXz0al99PpdLf/aM+5mZ5dUzGNI7oARDmCi8cjsaUnnY/IyihAxKKvUloQ9an lDdw2pBENeXtmL28Lm1AY0Wqui3VkPMMWmYi5EHBHvAL5L3pvxW3hoQoJkfJtK1u PYHOMJ4c9BxLxIWJqoDERE1J2AWsRnKbCMe/oRcy3d6JS0kfTmHwZqnUP/sTm+5R CQ+spj34XcTXjTRVjnS6iv/J685x053Ib41JnhUTw8eJdax6xlBBVxCYYdN1zt58 YKmef6qJWhx/IxvTQRe4lFzT86l/2HE4Rx4ezM9+X6GpNlftYLYL0tNqMBcSpIwU M7DCBvY6/SCVOpxI6ovYxlr7+8igW/Q6oPbUFTHRY8rHX5W6/cU360ywedEFzT5P ypxWhB7Ei3C5Pv+4a+h507KWhYAbmHwsCcjV5ak3KnvqcOs3zEE=
    =2cHB
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)