• [RFR] wml://lts/security/2023/dla-35{15,17}.wml

    From JP Guillonneau@21:1/5 to All on Mon Aug 7 09:50:01 2023
    Bonjour,

    voici la traduction de deux nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="7c1d0dd7f331c5e7f8bda10dd413c04b6d91f5dd" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Une utilisation de longueur incorrecte d’étiquette d’authentification a été
    découverte dans cjose, une bibliothèque C mettant en œuvre la norme JOSE (Javascript Object Signing and Encryption), qui pouvait conduire à une compromission d’intégrité.</p>

    <p>La routine de déchiffrement AES GCM utilisait incorrectement la longueur d’étiquette à partir de l’étiquette réelle d’authentification telle que fournie
    par un objet JWE (JSON Web Encryption), alors que la
    <a href="https://www.rfc-editor.org/rfc/rfc7518#section-4.7">spécification</a> indique qu’une longueur fixe de 16 octets doit être utilisée. Cela pouvait permettre à un attaquant de fournir une étiquette tronquée et de modifier le JWE en conséquence.</p>

    <p>Pour Debi
  • From JP Guillonneau@21:1/5 to All on Wed Aug 16 09:50:06 2023
    Bonjour,

    Le 07/08/23 09:45 JP a écrit :
    voici la traduction de deux nouvelles pages de sécurité.
    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml
    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Tue Aug 22 06:30:01 2023
    Bonjour,

    Le 16/08/23 09:39 JP a écrit :
    [...]
    Les fichiers sont ici :

    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)