• [RFR] wml://lts/security/2023/dla-3456.wml

    From JP Guillonneau@21:1/5 to All on Mon Jun 19 08:40:02 2023
    Bonjour,

    voici la traduction d’une nouvelle page de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="c5eda3b0c3a68a5a0b89ba3cbb136616fd0eed7c" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Requests, une bibliothèque HTTP de Python, oubliait les en-têtes Proxy-Authorization vers les serveurs de destination lors d’une redirection vers
    un terminal HTTPS. Pour les connexions HTTP envoyées à travers le tunnel, le mandataire identifiait l’en-tête dans la requête elle-même et la supprimait
    avant de la rediriger vers le serveur de destination. Cependant, lors d’un envoi
    à travers HTTPS, l’en-tête <q>Proxy-Authorization</q> doit être envoyer dans la
    requête CONNECT car le mandataire n’a aucune visibilité dans la requête <q>tunnelisée</q>. Cela aboutissait à ce que Requests transmettait les identifiants du mandataire au serveur de destination involontairement, permettant éventuellement à un acteur malveillant d’obtenir des inf
  • From JP Guillonneau@21:1/5 to All on Sat Jun 24 07:40:01 2023
    Bonjour,

    Le 19/06/23 08:35 JP a écrit :
    voici la traduction d’une nouvelle page de sécurité.
    Dernier appel.

    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Thu Jun 29 07:20:01 2023
    Bonjour,

    Le 24/06/23 07:37 JP a écrit :
    Dernier appel.

    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)