Bonjour,
voici la traduction de cinq nouvelles pages de s�curit�.
suggestions
amicalement,
bubu
--- dla-3384.wml 2023-04-11 17:52:37.047155982 +0200
+++ redla-3384.wml 2023-04-11 17:58:01.537829522 +0200
@@ -10,7 +10,7 @@
<p>Apache Tomcat a été configuré pour ignorer les en-têtes non valables à l’aide
du réglage rejectIllegalHeader à <q>false</q>. Tomcat ne rejetait pas les -requêtes contenant un en-tête Content-Length non valable rendant une attaque +requêtes contenant un en-tête Content-Length non valable, rendant une attaque
par dissimulation de requête possible si Tomcat était situé derrière un
mandataire inverse qui échouait à rejeter la requête avec l’en-tête non
valable.</p></li>
@@ -21,7 +21,7 @@
mandataire inverse à travers HTTP qui incluaient l’en-tête X-Forwarded-Proto
réglé à https, les cookies de session créés par Apache Tomcat n’incluaient pas
l’attribut de sécurité. Cela pouvait aboutir à ce que l’agent utilisateur
-transmettait le cookie de session à travers un canal non sécurisé.</p></li> +transmette le cookie de sessi