• [RFR] wml://lts/security/2023/dla-357{4,5}.wml

    From JP Guillonneau@21:1/5 to All on Thu Sep 21 15:20:01 2023
    Bonjour,

    voici la traduction de deux nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="98de218d0cf2c49c8954a801b222501204122b4d" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Cette mise à jour corrige plusieurs vulnérabilités concernant le module <code>urlparse</code> ainsi que des vulnérabilités concernant les modules <code>heapq</code>, <code>hmac</code>, <code>plistlib</code> et <code>ssl</code>.</p>



    <li><a href="https://security-tracker.debian.org/tracker/CVE-2021-23336">CVE-2021-23336</a>

    <p>Python était vulnérable à un empoisonnement de cache web à l’aide de <code>urlparse.parse_qsl</code> et <code>urlparse.parse_qs</code> en utilisant un masquage de paramètre appelé de vecteur. Quand l’attaquant pouvait séparer
    les paramètres de requête en utilisant un point-virgule (<code>;</code>), il pouvait provoquer une différence dans l’interprétation de la requête entre le
    mandataire (exécuté ave
  • From JP Guillonneau@21:1/5 to All on Tue Sep 26 22:30:02 2023
    Bonjour,

    Le 21/09/23 15:12 JP a écrit :
    voici la traduction de deux nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.
    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml
    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)