• [RFR] wml://lts/security/2023/dla-3455.wml

    From JP Guillonneau@21:1/5 to All on Sun Jun 18 10:10:01 2023
    Bonjour,

    voici la traduction d’une nouvelle page de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="d2635590fceb5ba94b19f19cf1a68d3bfef7aa7e" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Plusieurs vulnérabilités de sécurité ont été découvertes dans golang-go.crypto, les bibliothèques Go supplémentaires de chiffrement.</p>



    <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-11840">CVE-2019-11840</a>

    <p>Un problème a été découvert dans les bibliothèques Go supplémentaires de
    chiffrement, c’est-à-dire golang-googlecode-go-crypto. Si plus de 256Gio de flux de clé (keystream) était généré ou autrement si le compteur dépassait
    32 bits, l’implémentation de amd64 générait une sortie incorrecte et revenait
    au flux de clé précédent. Des octets de flux de clé répétés pouvait conduire à
    une perte de confidentialité dans les applications chiffrées ou à une prédictibilité dans les applicat
  • From [email protected]@21:1/5 to All on Sun Jun 18 16:40:01 2023
    Bonjour,

    voici la traduction d?une nouvelle page de s�curit�.

    Merci d?avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    d�tails, amicalement bubu
    --- dla-3455.wml 2023-06-18 16:28:19.663170948 +0200
    +++ redla-3455.wml 2023-06-18 16:30:33.293314329 +0200
    @@ -12,13 +12,13 @@
    chiffrement, c’est-à-dire golang-googlecode-go-crypto. Si plus de 256Gio de
    flux de clé (keystream) était généré ou autrement si le compteur dépassait
    32 bits, l’implémentation de amd64 générait une sortie incorrecte et revenait
    -au flux de clé précédent. Des octets de flux de clé répétés pouvait conduire à
    +au flux de clé précédent. Des octets de flux de clé répétés pouvaient conduire à
    une perte de confidentialité dans les applications chiffrées ou à une
    prédictibilité dans les applications CSPRNG.</p></li>

    <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-11841">CVE-2019-11841</a>

    -<p>Une problème de contrefaçon de message a été découvert dans
    +<p>Un problème de contrefaçon de message a été découvert dans
    crypto/openpgp/clearsign/clearsign.go dans les bibliothèques Go supplémentaires.
    L’en-
  • From JP Guillonneau@21:1/5 to All on Mon Jun 19 08:40:02 2023
    Bonjour,

    Le 18/06/23 16:32 [email protected] a écrit :
    détails
    Erreurs corrigées.
    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml

    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)