• [RFR] wml://lts/security/2023/dla-358{0,1,2,3,5}.wml

    From JP Guillonneau@21:1/5 to All on Tue Sep 26 10:20:01 2023
    Bonjour,

    voici la traduction de nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="60906ad69fd5485a27692477f6c222ec435707a6" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Plusieurs vulnérabilités ont été trouvées dans exempi, une implémentation
    d’XMP (Extensible Metadata Platform).</p>



    <li><a href="https://security-tracker.debian.org/tracker/CVE-2020-18651">CVE-2020-18651</a>

    <p>Une vulnérabilité de dépassement de tampon a été découverte dans la fonction
    ID3_Support::ID3v2Frame::getFrameValue qui permettait à des attaquants distants
    de provoquer un déni de service.</p></li>

    <li><a href="https://security-tracker.debian.org/tracker/CVE-2020-18652">CVE-2020-18652</a>

    <p>Une vulnérabilité de dépassement de tampon a été découverte dans WEBP_Support.cpp qui permettait à des attaquants distants de provoquer un déni
    de service.</p></li>

    <li><a href="https://security-tracker.debian.org/tracker/
  • From Lucien Gentis@21:1/5 to All on Tue Sep 26 17:00:01 2023
    This is a multi-part message in MIME format.
    Le 26/09/2023 à 10:13, JP Guillonneau a écrit :
    Bonjour,

    voici la traduction de nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    Dans la 3582, le dernier paragraphe est dupliqué.

    Une suggestion pour la 3580.

    Amicalement

    Lucien

    LS0tIGRsYS0zNTgwLndtbC5vcmlnCTIwMjMtMDktMjYgMTY6NDU6MjIuNTEyNDk4MDk0ICsw MjAwCisrKyBkbGEtMzU4MC53bWwJMjAyMy0wOS0yNiAxNjo1MDozNS45MjMzODk4NjIgKzAy MDAKQEAgLTEsMTcgKzEsMTcgQEAKICN1c2Ugd21sOjpkZWJpYW46OnRyYW5zbGF0aW9uLWNo ZWNrIHRyYW5zbGF0aW9uPSIwYTAzN2YxZTk3N2I5YmZiNmIyNmY3YzBiYzA1M2I5NjRjYzZh NmE3IiBtYWludGFpbmVyPSJKZWFuLVBhdWwgR3VpbGxvbm5lYXUiCiA8ZGVmaW5lLXRhZyBk ZXNjcmlwdGlvbj5NaXNlIMOgIGpvdXIgZGUgc8OpY3VyaXTDqSBwb3VyIExUUzwvZGVmaW5l LXRhZz4KIDxkZWZpbmUtdGFnIG1vcmVpbmZvPgotPHA+TGUgY29tcG9zYW50IG1vZF9qayBk 4oCZQXBhY2hlIFRvbWNhdCBDb25uZWN0b3JzLCB1biBtb2R1bGUgZOKAmUFwYWNoZcKgMiBw b3VyCi1yZWRpcmlnZXIgZGVzIHJlcXXDqnRlcyBk4oCZQXBhY2hlIHZlcnMgVG9tY2F0LCBk YW5zIGNlcnRhaW5lcyBjaXJjb25zdGFuY2VzLAotdGVsbGVzIHF1ZSBsb3JzcXXigJl1bmUg Y29uZmlndXJhdGlvbiBpbmNsdWFpdCA8cT5Ka09wdGlvbnMgK0ZvcndhcmREaXJlY3Rvcmll czwvcT4KLW1haXMgcXVlIGxhIGNvbmZpZ3VyYXRpb24gbmUgZm91cm5pc3NhaXQgcGFzIGRl cyBtb250YWdlcyBleHBsaWNpdGVzIHBvdXIgdG91dGVzCi1sZXMgcmVxdcOqdGVzIHBvc3Np YmxlcyBtaXNlcyBlbiBtYW5kYXRhaXJlLCBtb2Rfamsgd291bGQgdXRpbGlzYWl0IHVuIG1h cHBhZ2UKLWltcGxpY2l0ZSBldCBtYXBwYWl0IGxhIHJlcXXDqnRlIGF1IHByZW1pZXIgd29y a2VyIGTDqWZpbmkuIFVuIHRlbCBtYXBwYWdlCi1pbXBsaWNpdGUgcG91dmFpdCBhYm91dGly IMOgIHVuZSBleHBvc2l0aW9uIGluYXR0ZW5kdWUgZHUgd29ya2VyIHN0YXR1cyBvdSBhdQot Y29udG91cm5lbWVudCBkZSBjb250cmFpbnRlcyBkZSBzw6ljdXJpdMOpIGNvbmZpZ3Vyw6ll cyBkYW5zIGh0dHBkLiBEYW5zIGNldHRlCi1taXNlIMOgIGpvdXIgZGUgc8OpY3VyaXTDqSwg bGEgZm9uY3Rpb25uYWxpdMOpIGRlIG1hcHBhZ2UgaW1wbGljaXRlIGEgw6l0w6kgcmV0aXLD qWUKLWV0IHRvdXMgbGVzIG1vbnRhZ2VzIGRvaXZlbnQgbOKAmcOqdHJlIMOgIGzigJlhaWRl IGTigJl1bmUgY29uZmlndXJhdGlvbiBleHBsaWNpdGUuCi1DZSBwcm9ibMOobWUgYWZmZWN0 YWl0IEFwYWNoZSBUb21jYXQgQ29ubmVjdG9ycyAobW9kX2prIHVuaXF1ZW1lbnQpLjwvcD4K KzxwPkRhbnMgY2VydGFpbmVzIGNpcmNvbnN0YW5jZXMsIHRlbGxlcyBxdWUgbG9yc3F14oCZ dW5lIGNvbmZpZ3VyYXRpb24gaW5jbHVhaXQKKzxxPkprT3B0aW9ucyArRm9yd2FyZERpcmVj dG9yaWVzPC9xPiBtYWlzIHF1ZSBsYSBjb25maWd1cmF0aW9uIG5lIGZvdXJuaXNzYWl0Citw YXMgZGVzIG1vbnRhZ2VzIGV4cGxpY2l0ZXMgcG91ciB0b3V0ZXMgbGVzIHJlcXXDqnRlcyBw b3NzaWJsZXMgbWlzZXMgZW4KK21hbmRhdGFpcmUsIGxlIGNvbXBvc2FudCBtb2RfamsgZOKA mUFwYWNoZSBUb21jYXQgQ29ubmVjdG9ycywgdW4gbW9kdWxlIGTigJlBcGFjaGXCoDIKK3Bv dXIgcmVkaXJpZ2VyIGRlcyByZXF1w6p0ZXMgZOKAmUFwYWNoZSB2ZXJzIFRvbWNhdCwgdXRp bGlzYWl0IHVuIG1hcHBhZ2UgaW1wbGljaXRlCitldCBtYXBwYWl0IGxhIHJlcXXDqnRlIGF1 IHByZW1pZXIgd29ya2VyIGTDqWZpbmkuIFVuIHRlbCBtYXBwYWdlIGltcGxpY2l0ZSBwb3V2 YWl0CithYm91dGlyIMOgIHVuZSBleHBvc2l0aW9uIGluYXR0ZW5kdWUgZHUgd29ya2VyIHN0 YXR1cyBvdSBhdSBjb250b3VybmVtZW50IGRlCitjb250cmFpbnRlcyBkZSBzw6ljdXJpdMOp IGNvbmZpZ3Vyw6llcyBkYW5zIGh0dHBkLiBEYW5zIGNldHRlIG1pc2Ugw6Agam91ciBkZQor c8OpY3VyaXTDqSwgbGEgZm9uY3Rpb25uYWxpdMOpIGRlIG1hcHBhZ2UgaW1wbGljaXRlIGEg w6l0w6kgcmV0aXLDqWUgZXQgdG91cyBsZXMKK21vbnRhZ2VzIGRvaXZlbnQgbOKAmcOqdHJl IMOgIGzigJlhaWRlIGTigJl1bmUgY29uZmlndXJhdGlvbiBleHBsaWNpdGUuICBDZSBwcm9i bMOobWUKK2FmZmVjdGFpdCBBcGFjaGUgVG9tY2F0IENvbm5lY3RvcnMgKG1vZF9qayB1bmlx dWVtZW50KS48L3A+CiAKIDxwPlBvdXIgRGViaWFuwqAxMCA8cT5CdXN0ZXI8L3E+LCBjZSBw cm9ibMOobWUgYSDDqXTDqSBjb3JyaWfDqSBkYW5zCiBsYSB2ZXJzaW9uwqAxOjEuMi40Ni0x K2RlYjEwdTIuPC9wPgo=

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Tue Sep 26 22:20:01 2023
    Bonjour,

    Le 26/09/23 16:53 Lucien a écrit :
    Dans la 3582, le dernier paragraphe est dupliqué.
    Mon chatgpt perso a dupliqué la duplication anglaise.

    Une suggestion pour la 3580.
    Intégrée.
    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml

    Amicalement

    --
    Jean-Paul

    #use wml::debian::translation-check translation="0a037f1e977b9bfb6b26f7c0bc053b964cc6a6a7" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Dans certaines circonstances, telles que lorsqu’une configuration incluait <q>JkOptions +ForwardDirectories</q> mais que la configuration ne fournissait pas des montages explicites pour toutes les requêtes possibles mises en mandataire, le composant mod_jk d’Apache Tomcat Connectors, un module d’Apache 2
    pour rediriger des requêtes d’Apache vers Tomcat, utilisait un mappage implicite
    et mappait la requête au premier worker défini. Un tel mappage implicite pouvait
    aboutir à une exposition inattendue du worker status ou au contournement de contraintes de sécurité configurées dans httpd. Dans cette mise à jour de sécurité, la fonctionnalité de mappage implicite a été retirée et tous les
    montages doivent l’être à l’aide d’une config
  • From JP Guillonneau@21:1/5 to All on Sun Oct 1 10:50:01 2023
    Bonjour,

    Le 26/09/23 22:19 JP a écrit :
    Dans la 3582, le dernier paragraphe est dupliqué.
    Mon chatgpt perso a dupliqué la duplication anglaise.

    Une suggestion pour la 3580.
    Intégrée.
    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml
    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Mon Oct 9 08:50:02 2023
    Bonjour,

    Le 01/10/23 10:48 JP a écrit :
    Une suggestion pour la 3580.
    Intégrée.
    Merci à Lucien

    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)