• [RFR] wml://lts/security/2023/dla-342{1,2,3,4}.wml

    From JP Guillonneau@21:1/5 to All on Tue May 16 08:50:01 2023
    Bonjour,

    voici la traduction de quatre nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="bc682112a18cfd06124f29471af7e993dba30524" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Martin Wennberg a découvert que python-ipaddress, un rétroportage du module
    ipaddress de Python 3, calculait improprement les valeurs de hachage dans les classes <code>IPv4Interface</code> et <code>IPv6Interface</code>. Cela pouvait permettre à un attaquant distant de provoquer un déni de service si une application était affectée par l’exécution d’un dictionnaire contenant <code>IPv4Interface</code> ou </code>IPv6Interface objects</code>. L’attaquant
    pouvait utiliser ce défaut pour provoquer la création de beaucoup d’entrées de
    dictionnaire.</p>

    <p>Pour Debian 10 <q>Buster</q>, ce problème a été corrigé dans
    la version 1.0.17-1+deb10u1.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets python-ipaddress.</p>

    <p>Pour di
  • From JP Guillonneau@21:1/5 to All on Tue May 23 09:10:01 2023
    Bonjour,

    Le 16/05/23 08:44 JP a écrit :
    voici la traduction de quatre nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.
    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml

    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Jean-Pierre Giraud@21:1/5 to All on Tue Jun 6 09:10:01 2023
    --=-fD6tyNQr1wAe3OWPIafW
    Content-Type: text/plain; charset="UTF-8"
    Content-Transfer-Encoding: quoted-printable

    Bonjour,
    Le mardi 23 mai 2023 à 09:05 +0200, JP Guillonneau a écrit :
    Bonjour,

    Le 16/05/23 08:44 JP a écrit :
    voici la traduction de quatre nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.
    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml

    Amicalement

    Juste des détails. Dans la 3424, il y a une erreur dans le balisage
    présent aussi dans l'original. Ce balisage a été introduit par l'auteur
    de l'annonce et n'existe pas dans le texte du CVE-2020-14422 https://security-tracker.debian.org/tracker/CVE-2020-14422
    Amicalement,
    jipege

    --=-fD6tyNQr1wAe3OWPIafW
    Content-Disposition: attachment; filename="dla-3424_jpg.diff" Content-Transfer-Encoding: base64
    Content-Type: text/x-patch; name="dla-3424_jpg.diff"; charset="UTF-8"

    LS0tIC9ob21lL2pwZzEvd2Vid21sL2ZyZW5jaC9sdHMvc2VjdXJpdHkvMjAyMy9kbGEtMzQyNC53 bWwJMjAyMy0wNS0xNiAxMDo1MDozMi4wODc5Mzc0NDkgKzAyMDAKKysrIC9ob21lL2pwZzEvd2Vi d21sL2ZyZW5jaC9sdHMvc2VjdXJpdHkvMjAyMy9kbGEtMzQyNF9qcGcud21sCTIwMjMtMDYtMDYg MDg6NTU6NTEuOTIwMDU4NzkwICswMjAwCkBAIC01LDggKzUsOCBAQAogaXBhZGRyZXNzIGRlIFB5 dGhvbsKgMywgY2FsY3VsYWl0IGltcHJvcHJlbWVudCBsZXMgdmFsZXVycyBkZSBoYWNoYWdlIGRh bnMgbGVzCiBjbGFzc2VzIDxjb2RlPklQdjRJbnRlcmZhY2U8L2NvZGU+IGV0IDxjb2RlPklQdjZJ bnRlcmZhY2U8L2NvZGU+LiBDZWxhIHBvdXZhaXQKIHBlcm1ldHRyZSDDoCB1biBhdHRhcXVhbnQg ZGlzdGFudCBkZSBwcm92b3F1ZXIgdW4gZMOpbmkgZGUgc2VydmljZSBzaSB1bmUKLWFwcGxpY2F0 aW9uIMOpdGFpdCBhZmZlY3TDqWUgcGFyIGzigJlleMOpY3V0aW9uIGTigJl1biBkaWN0aW9ubmFp cmUgY29udGVuYW50Ci08Y29kZT5JUHY0SW50ZXJmYWNlPC9jb2RlPiBvdSA8L2NvZGU+SVB2Nklu dGVyZmFjZSBvYmplY3RzPC9jb2RlPi4gTOKAmWF0dGFxdWFudAorYXBwbGljYXRpb24gw6l0YWl0 IGFmZmVjdMOpZSBwYXIgbOKAmWV4w6ljdXRpb24gZOKAmXVuIGRpY3Rpb25uYWlyZSBjb250ZW5h bnQgZGVzCitvYmpldHMgPGNvZGU+SVB2NEludGVyZmFjZTwvY29kZT4gb3UgPGNvZGU+SVB2Nklu dGVyZmFjZTwvY29kZT4uIEzigJlhdHRhcXVhbnQKIHBvdXZhaXQgdXRpbGlzZXIgY2UgZMOpZmF1 dCBwb3VyIHByb3ZvcXVlciBsYSBjcsOpYXRpb24gZGUgYmVhdWNvdXAgZOKAmWVudHLDqWVzIGRl CiBkaWN0aW9ubmFpcmUuPC9wPgogCg==


    --=-fD6tyNQr1wAe3OWPIafW
    Content-Disposition: attachment; filename="dla-3423_jpg.diff" Content-Transfer-Encoding: base64
    Content-Type: text/x-patch; name="dla-3423_jpg.diff"; charset="UTF-8"

    LS0tIC9ob21lL2pwZzEvd2Vid21sL2ZyZW5jaC9sdHMvc2VjdXJpdHkvMjAyMy9kbGEtMzQyMy53 bWwJMjAyMy0wNS0xNiAxMDo1MDozMi4wODM5Mzc0ODkgKzAyMDAKKysrIC9ob21lL2pwZzEvRG9j dW1lbnRzL3RyYWR1Y3Rpb25zL2wxMG4vZHNhX3RyYW5zbGF0b3IvZGxhLTM0MjNfanBnLndtbAky MDIzLTA2LTA2IDA4OjUxOjEyLjA1OTM0NjMzNyArMDIwMApAQCAtMTAsNyArMTAsNyBAQAogb3Ug ZGUgbGEgYmFsaXNlIEhUTUwgPGNvZGU+aWZyYW1lPC9jb2RlPiwgbGUgY29udGVudSB3ZWIgZGFu cyBsZSBiYWMgw6Agc2FibGUgw6l0YWl0CiBhY2NlcHTDqSBwYXIgbGEgcmVzc291cmNlIHByaW5j aXBhbGUgb3UgZW52aXJvbm5hbnRlLiBBcHLDqHMgY2V0dGUgbW9kaWZpY2F0aW9uLAogbGUgZ2Vz dGlvbm5haXJlIGRlIG1vdHMgZGUgcGFzc2UgZXN0IG7DqWFubW9pbnMgZW50acOocmVtZW50IGTD qXNhY3RpdsOpIGRhbnMgY2V0dGUKLXNpdHVhdGlvbiwgZGUgZmHDp29uIMOgIGNlIHF1ZSBkdSBj b250ZW51IHdlYiBub24gZmlhYmxlIG5lIHB1aXNzZSBleGZpbHRyZXIgbGVzCitzaXR1YXRpb24s IGRlIGZhw6dvbiDDoCBjZSBxdWUgZHUgY29udGVudSB3ZWIgbm9uIGZpYWJsZSBuZSBwdWlzc2Ug ZXhmaWx0cmVyIGRlcwogbW90cyBkZSBwYXNzZS48L3A+CiAKIApAQCAtMTksNyArMTksNyBAQAog PGxpPjxhIGhyZWY9Imh0dHBzOi8vc2VjdXJpdHktdHJhY2tlci5kZWJpYW4ub3JnL3RyYWNrZXIv Q1ZFLTIwMjMtMjYwODEiPkNWRS0yMDIzLTI2MDgxPC9hPgogCiA8cD5EYW5zIEVwaXBoYW55IGp1 c3F14oCZw6AgbGEgdmVyc2lvbsKgNDMuMCwgZHUgY29udGVudSB3ZWIgbm9uIGZpYWJsZSBwb3V2 YWl0Ci1hbWVuZXIgZGVzIHV0aWxpc2F0ZXVycyDDoCBleGZpbHRyZXIgZGVzIG1vdHMgZGUgcGFz c2Ugw6AgY2F1c2UgZGUgcmVtcGxpc3NlbWVudHMKK2FtZW5lciBkZXMgdXRpbGlzYXRldXJzIMOg IGV4ZmlsdHJlciBkZXMgbW90cyBkZSBwYXNzZSDDoCBjYXVzZSBkZSByZW1wbGlzc2FnZXMKIGF1 dG9tYXRpcXVlcyBzZSBwcm9kdWlzYW50IGRhbnMgZGVzIGNvbnRleHRlcyBkZSBiYWMgw6Agc2Fi bGUuPC9wPjwvbGk+CiAKIDwvdWw+Cg==


    --=-fD6tyNQr1wAe3OWPIafW--

    -----BEGIN PGP SIGNATURE-----

    iQIzBAABCgAdFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmR+2pIACgkQeBP2a44w MXJMqw//TRTdjwmE//l5zugGWLMN3gBa3ktuHR4TyJRRP3BJSCs0HS9Z9UcTejh+ zhOke9Tzrh99WUK5uWlU4BpRUFXKkKNC+cVYOAjqqKy8EBKVcbeHtuFK1+kip6Ry 0wccq8KI10KOKxbLNWJLw4v1o/7sxaZH/SEeS79dhKEtZhQv6ZYcKlJ6/k6VzeP/ QePvSPDdvcPPZWWANSfuVonxxvTHUsPh3F01CbrgYiH9u6RpMDwPTrLR6xskbNtd 5HPRjFelY+XJX0NHOeTdjx4rpapLol61UZ6La6gl3XW/G3vf1BJvXVjjPfJScg3d zlZU8yp+u3MqGFxe6doiVxj1jzYLvHdxwKFdeo4vhmHveWQu1I7SouI3PjW6OO6e 5Nrb1NTDoWa3XM5CBYBqJfws5/d60D9xarcSGi8jxndsge9MKAexAZfJQ5uabcqI Xwg16mIbJWWmB0/mdLByaK1c1DFh6AJ5FEwvdCVdrkeb/XUYffvCJA8mhVemnT4G P58Hn72QC5aGns5pLWQac6wEP2u9fhrziNJaT/lK4OhRY+VDqHjpsQCBGOjZHTug Yx3jflJCZHIs/SXK96qBquUFxQYezFiuc7YcsLCFUgP512A4ZzFcxixc5MRvOTo9 uvrKNaJziSDSLmzR7oU0AxOLD1sZhFpYcM1YNav+Q0YiG7VwMtg=
    =+b2v
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Mon Jun 12 10:50:02 2023
    Bonjour,

    Le 06/06/23 09:04 Jean-Pierre a écrit :
    Juste des détails. Dans la 3424, il y a une erreur dans le balisage
    présent aussi dans l'original. Ce balisage a été introduit par l'auteur
    de l'annonce et n'existe pas dans le texte du CVE-2020-14422
    Corrigé, merci.

    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)