• [RFR] wml://lts/security/2023/dla-33{71,82,84,85,88}.wml

    From JP Guillonneau@21:1/5 to All on Tue Apr 11 10:20:01 2023
    Bonjour,

    voici la traduction de cinq nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="36e27fbffe2c1d2daa2f79a95db8726493409d78" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>

    <p>Il a été découvert qu’il existait deux attaques par déni de service (DoS)
    potentielles dans lldpd, une implémentation du protocole IEEE 802.1ab (LLDP) utilisé pour administrer et superviser des périphériques réseau.</p>



    <li><a href="https://security-tracker.debian.org/tracker/CVE-2020-27827">CVE-2020-27827</a>

    <p>Un défaut a été découvert dans plusieurs versions d’OpenvSwitch. Des paquets
    LLDP contrefaits pour l'occasion pouvaient provoquer une perte de mémoire lors de l’allocation de données pour gérer des TLV spécifiques optionnels, causant
    éventuellement un déni de service. Le plus grand danger de cette vulnérabilité
    concernait la disponibilité du système.</p></li>

    <li><a href="https://security-tracker.debian.or
  • From [email protected]@21:1/5 to All on Tue Apr 11 18:10:01 2023
    Bonjour,

    voici la traduction de cinq nouvelles pages de s�curit�.

    suggestions
    amicalement,
    bubu

    --- dla-3384.wml 2023-04-11 17:52:37.047155982 +0200
    +++ redla-3384.wml 2023-04-11 17:58:01.537829522 +0200
    @@ -10,7 +10,7 @@

    <p>Apache Tomcat a été configuré pour ignorer les en-têtes non valables à l’aide
    du réglage rejectIllegalHeader à <q>false</q>. Tomcat ne rejetait pas les -requêtes contenant un en-tête Content-Length non valable rendant une attaque +requêtes contenant un en-tête Content-Length non valable, rendant une attaque
    par dissimulation de requête possible si Tomcat était situé derrière un
    mandataire inverse qui échouait à rejeter la requête avec l’en-tête non
    valable.</p></li>
    @@ -21,7 +21,7 @@
    mandataire inverse à travers HTTP qui incluaient l’en-tête X-Forwarded-Proto
    réglé à https, les cookies de session créés par Apache Tomcat n’incluaient pas
    l’attribut de sécurité. Cela pouvait aboutir à ce que l’agent utilisateur
    -transmettait le cookie de session à travers un canal non sécurisé.</p></li> +transmette le cookie de sessi
  • From JP Guillonneau@21:1/5 to All on Thu Apr 13 07:50:01 2023
    Bonjour,

    Le 11/04/23 18:02 [email protected] a écrit :
    suggestions

    Intégrées.

    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml

    Autres suggestions ?

    Amicalement.

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Tue Apr 18 09:20:01 2023
    Bonjour,

    Le 13/04/23 07:42 JP a écrit :
    Intégrées

    Dernier appel.

    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml

    Amicalement.

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Tue Apr 25 10:50:01 2023
    Bonjour,

    Le 18/04/23 09:12 JP a écrit :
    Dernier appel.
    merci à bubu.

    Amicalement.

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)