• [RFR] wml://lts/security/2023/dla-346{7,8}.wml

    From JP Guillonneau@21:1/5 to All on Wed Jun 28 08:10:01 2023
    Bonjour,

    voici la traduction de deux nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="5a189592c02a6dcf05fba5aae083f430787956c9" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Gregor Kopf de Secfault Security GmbH a découvert que HSQLDB, un moteur de base de données SQL en Java, permettait l’exécution de commandes fallacieuses de
    script dans les fichiers .script et .log. Hsqldb gère un mot clé <q>SCRIPT</q>
    qui est normalement utilisé pour enregistrer une entrée de commandes par l’administrateur pour produire un tel script. En combinaison avec LibreOffice,
    un attaquant pouvait fabriquer un odb contenant un fichier <q>database/script</q>
    qui lui-même contenait une commande SCRIPT où le contenu du fichier pouvait être écrit dans un nouveau fichier dont l’emplacement était déterminé par
    l’attaquant.</p>

    <p>Pour Debian 10 <q>Buster</q>, ce problème a été corrigé dans
    la version 1.8.0.10+dfsg-10+deb10u1.</p
  • From JP Guillonneau@21:1/5 to All on Mon Jul 3 08:50:01 2023
    Bonjour,

    Le 28/06/23 07:59 JP a écrit :
    voici la traduction de deux nouvelles pages de sécurité.

    Dernier appel.

    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml
    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Tue Jul 11 11:50:02 2023
    Bonjour,

    Le 03/07/23 08:42 JP a écrit :
    Dernier appel

    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)