• [RFR] wml://lts/security/2023/dla-3306.wml

    From JP Guillonneau@21:1/5 to All on Thu Feb 2 07:30:02 2023
    Bonjour,

    voici la traduction de nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="32428dd7b6164a7f5a6bee9ba799d5a4156caa6d" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>

    <p>Il a été découvert qu’il existait une vulnérabilité de déni de service
    potentiel (DoS) dans Django, un cadriciel populaire de développement web.</p>

    <p>Les valeurs analysées dans l’en-tête HTTP <code>Accept-Language</code> sont
    mises en cache selon l’ordre de Django pour éviter des analyses répétitives.
    Cela pouvait conduire à une attaque potentielle par déni de service à l’aide
    d’une utilisation excessive de la mémoire si la valeur brute des en-têtes <code>Accept-Language</code> étaient très grande.</p>

    <p>Les en-têtes <code>Accept-Language</code> sont limitées à une taille maximale
    expressément pour éviter ce problème.</p>



    <li><a href="https://security-tracker.debian.org/tracker/CVE-2023-23969">CVE-2023-2396
  • From Lucien Gentis@21:1/5 to All on Thu Feb 2 11:50:01 2023
    Le 02/02/2023 à 07:20, JP Guillonneau a écrit :
    Bonjour,

    voici la traduction de nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    Bonjour,

    RAS

    Lucien

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From [email protected]@21:1/5 to All on Sat Feb 4 20:00:01 2023
    Bonjour,

    suggestions,
    amicalement,
    bubu

    --- dla-3306.wml 2023-02-04 19:53:14.964313597 +0100
    +++ redla-3306.wml 2023-02-04 19:55:09.701904696 +0100
    @@ -9,9 +9,9 @@
    mises en cache selon l’ordre de Django pour éviter des analyses répétitives.
    Cela pouvait conduire à une attaque potentielle par déni de service à l’aide
    d’une utilisation excessive de la mémoire si la valeur brute des en-têtes -<code>Accept-Language</code> étaient très grande.</p> +<code>Accept-Language</code> était très grande.</p>

    -<p>Les en-têtes <code>Accept-Language</code> sont limitées à une taille maximale
    +<p>Les en-têtes <code>Accept-Language</code> sont limités à une taille maximale
    expressément pour éviter ce problème.</p>

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Sun Feb 5 14:10:01 2023
    Bonjour,

    Le 04/02/23 19:58 [email protected] a écrit :
    suggestions,
    Intégrées.

    Dernier appel.

    Amicalement.

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Tue Feb 14 14:10:02 2023
    Bonjour,

    merci à bubu et Lucien.

    Amicalement.

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)