• [RFR] wml://lts/security/2021/dsa-503{0,1}.wml

    From Jean-Pierre Giraud@21:1/5 to All on Fri Dec 24 12:50:01 2021
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --OWH3vgPU4yPpJU3AA97Y5ky6OHp5cXEFw
    Content-Type: multipart/mixed;
    boundary="------------FDCB13CE2678C3AEC6CC0E42"
    Content-Language: fr-FR

    This is a multi-part message in MIME format. --------------FDCB13CE2678C3AEC6CC0E42
    Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: quoted-printable

    Bonjour,
    deux nouvelles annonces de sécurité ont été publiées. En voici une traduction. Merci d'avance pour vos relectures.
    Amicalement,
    jipege

    --------------FDCB13CE2678C3AEC6CC0E42
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dsa-5031.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dsa-5031.wml"

    #use wml::debian::translation-check translation="f7ba21acb500a5a8c8d9b9cf78d7d35375acd6c3" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité</define-tag>
    <define-tag moreinfo>
    <p>Les vulnérabilités suivantes ont été découvertes dans le moteur web wpewebkit :</p>



    <li><a href="https://security-tracker.debian.org/tracker/CVE-2021-30887">CVE-2021-30887</a>

    <p>Narendra Bhati a découvert que le traitement de contenu web contrefait pourrait conduire à ce que la « Content Security Policy » soit inappliquée
    de manière inattendue.</p></li>

    <li><a href="https://security-tracker.debian.org/tracker/CVE-2021-30890">CVE-2021-30890</a>

    <p>Un chercheur anonyme a découvert que le traitement de contenu web contrefait pourrait conduire à un script intersite universel.</p></li>

    </ul>

    <p>Pour la distribution stable (Bullseye), ces problèmes ont été corrigés dans la version 2.34.3-1~deb11u1.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets wpewebkit.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de wpewebkit, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/wpewebkit">\ https://security-tracker.debian.org/tracker/wpewebkit</a>.</p>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/security/2021/dsa-5031.data"
    # $Id: $

    --------------FDCB13CE2678C3AEC6CC0E42
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dsa-5030.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dsa-5030.wml"

    #use wml::debian::translation-check translation="a63d5885999cb0ebcd57cd7691c5848b29c84c1a" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité</define-tag>
    <define-tag moreinfo>
    <p>Les vulnérabilités suivantes ont été découvertes dans le moteur web webkit2gtk :</p>



    <li><a href="https://security-tracker.debian.org/tracker/CVE-2021-30887">CVE-2021-30887</a>

    <p>Narendra Bhati a découvert que le traitement de contenu web contrefait pourrait conduire à ce que la « Content Security Policy » soit inappliquée
    de manière inattendue.</p></li>

    <li><a href="https://security-tracker.debian.org/tracker/CVE-2021-30890">CVE-2021-30890</a>

    <p>Un chercheur anonyme a découvert que le traitement de contenu web contrefait pourrait conduire à un script intersite universel.</p></li>

    </ul>

    <p>Pour la distribution oldstable (Buster), ces problèmes ont été corrigés dans la version 2.34.3-1~deb10u1.</p>

    <p>Pour la distribution stable (Bullseye), ces problèmes ont été corrigés dans la version 2.34.3-1~deb11u1.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets webkit2gtk.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de webkit2gtk, veuillez
    consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/webkit2gtk">\ https://security-tracker.debian.org/tracker/webkit2gtk</a>.</p>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/security/2021/dsa-5030.data"
    # $Id: $

    --------------FDCB13CE2678C3AEC6CC0E42--

    --OWH3vgPU4yPpJU3AA97Y5ky6OHp5cXEFw--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmHFs5sFAwAAAAAACgkQeBP2a44wMXJc TBAAmDMF3d6XtF8L62OJXFjeWQcmABDqwOl9He5hh30LArXAR5kf4H2UTmUQVX//QCnHktWtVfNr W3vWqgsDSnCtXEJxzW6XUd/eXhMXcY0dxck5kag86wemt0F45kXGIYiSuqDr1iXUTLh1v+myaKYV OKwyQL78APL5tx8RmWyIZZc6iWUY1RyI7cLmuBwnfYPrOtTLCLwpzw9PXzM1xYvY5J7QKYYMU/hG ZF8NqVsNAnFxuqNcutQw3g5IH/ejj0ACI4csSATJfIlAHHc5PY1KSkuSDrSDED8+7sMBaPJUDsaw 5WoWfEO1QXFq+oBX2jbvD72uLqyzpQTW45YkydXV42fYthmvVOVCRRCzfbrjsguRhBlggM7lMYLJ CNh2hipwg4wksMrSEciS6wx0YTJJm+TZI/wjILb9I+sbVF0S4P2U94OSQxGAV7penq9gsCcfTHWa YQnp49kAL1barZuAVUzj2xRBq/zbBp4IY3rZmN+75HBuDVNPDtxxfbk2TnpvQNMSsGuf7MWXgasT fc7XePc8m7zjrfHoxdP/Zrhi2g5YiOpQrnWfykuROtKnLFl4LSKmhWKC5tYw6CzwerK3HbVIhziU HCgquv30upGfxJP+ocadN+7s7h0MQSAA1HjeK0VJOIKMhd7RG+UlezHop/y8ZycLCHdjF2duy+7s lMY=
    =UtLC
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Jean-Pierre Giraud@21:1/5 to All on Thu Dec 30 17:20:01 2021
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --021EZ0KAS3NzIQIJ1zXNwOb8yhR2KJZCP
    Content-Type: text/plain; charset=utf-8; format=flowed
    Content-Language: fr-FR
    Content-Transfer-Encoding: quoted-printable

    Bonjour,

    Le 24/12/2021 à 12:48, Jean-Pierre Giraud a écrit :
    Bonjour,
    deux nouvelles annonces de sécurité ont été publiées. En voici une traduction. Merci d'avance pour vos relectures.
    Passage en LCFC. Textes inchangés depuis le RFR. Merci d'avance pour vos ultimes relectures.
    Amicalement,
    jipege


    --021EZ0KAS3NzIQIJ1zXNwOb8yhR2KJZCP--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmHN22QFAwAAAAAACgkQeBP2a44wMXJL Sw/+LI4+nubL5LLoEebO5oDSrb96xKhHnRiGY1+BAVJ9yBSgsR1WouMc9jNO1XKgmb3PlldYb4Q2 ZAQFvbyBhEE+TdmnP1DbgFFYs8fx42EjKNMcOerOmOzU75RH5HMNyvKsTVA11FFSV6qJ1RhCvQC9 5GiPufEB959cddEVqrpxmv/jo30+yZaorVtq4yv0U8Slrhu/7rcnAox6kpOyDkSc5iJe25lk8aaA rNBVoc8M0SnC3KjgAT5f4A+hI9BUYzrTS+V2rpeVDKA0Vj+HHagRpFcRws6/wmHBF/rzyYxojBkd bqhmCXN7enjid+aIHsXHtIvpUzv8i7vG+4L9JIUI3JUd+JdmljWeHITKEx38yoPHh/vIjh3nx3tr KMc9MZzaOnkXh3W9k/Mu8wpoTrsXH14p5AJFtZ40W6pNpjvAHutg9P7ud1iJ0B7JKUw+k+3pV7eZ yPIiktRm2X2PZOOWyX8I4WGb/swaGelfSszLkRWAl1Itvdr5swub0bRK4acD0KMdAL1qGj6PxY2m 9qUcQ33cpHGjVkfKHabCfqKFqrABpbN2sVCXisnb4AzN5IE14KRXOkGNJFHaflvMgwsxoEi0i6ux 67ryurRYbCNR+4SYDNRP9Euys+L6tVB4VbFyWKl18sQQXYjulAObLa2p+CstOgIKwO/eQhGIwMRN 3w0=
    =FU7l
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From =?UTF-8?Q?Gr=c3=a9goire_Scano?=@21:1/5 to Jean-Pierre Giraud on Fri Dec 31 03:20:01 2021
    Bonjour,

    On 12/24/21 7:48 PM, Jean-Pierre Giraud wrote:
    deux nouvelles annonces de sécurité ont été publiées. En voici une traduction. Merci d'avance pour vos relectures.

    rien à signaler.

    Bien cordialement,
    Grégoire

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Jean-Pierre Giraud@21:1/5 to All on Tue Jan 4 10:10:02 2022
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --------------sylydh4E9bAeoxAgg8XxE1nJ
    Content-Type: text/plain; charset=UTF-8; format=flowed Content-Transfer-Encoding: base64

    Qm9uam91ciwNCg0KTGUgMzAvMTIvMjAyMSDDoCAxNzoxNiwgSmVhbi1QaWVycmUgR2lyYXVk IGEgw6ljcml0wqA6DQo+IEJvbmpvdXIsDQo+IA0KPiBMZSAyNC8xMi8yMDIxIMOgIDEyOjQ4 LCBKZWFuLVBpZXJyZSBHaXJhdWQgYSDDqWNyaXTCoDoNCj4+IEJvbmpvdXIsDQo+PiBkZXV4 IG5vdXZlbGxlcyBhbm5vbmNlcyBkZSBzw6ljdXJpdMOpIG9udCDDqXTDqSBwdWJsacOpZXMu IEVuIHZvaWNpIHVuZSANCj4+IHRyYWR1Y3Rpb24uIE1lcmNpIGQnYXZhbmNlIHBvdXIgdm9z IHJlbGVjdHVyZXMuDQo+IFBhc3NhZ2UgZW4gTENGQy4gVGV4dGVzIGluY2hhbmfDqXMgZGVw dWlzIGxlIFJGUi4gTWVyY2kgZCdhdmFuY2UgcG91ciB2b3MgDQpUZXJtaW7DqS4gTWVyY2kg w6AgR3LDqWdvaXJlIHBvdXIgc2VzIHJlbGVjdHVyZXMuDQpBbWljYWxlbWVudCwNCmppcGVn
    ZQ0K

    --------------sylydh4E9bAeoxAgg8XxE1nJ--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmHUDrAFAwAAAAAACgkQeBP2a44wMXLY uQ//dDxqg/eW6kw1zDuJtt+2m7xzigiHy6y2HcuAhXhcb/TXJxn/hgxmepNO16xrZlpMjl2yfQSF a3QaCTcZxk+jBF69UeRRv9eMRGYM0eURz0eTiBLDlyNNMa/QE936alDTexfPy40NKVNw1oDj0qd1 TQD0EJy8HE5JxwnlS6WgKKiCvkkxDE5iyKAfHOlAO3QEXMheut2nPESfyvppcAqcR0tkVuP4nV9P oApPVoq71Dzc7mICeobEITN2z0GhTEqzPwE4qsZI62IkXK1L/XBYJ5wwkHeuXBxRvZitVwDk0SGE OSlwhDwYofnI13kcIgmjqlUBbh+sTpbl3i/svmIw1TNY3kTr+sTzvDWqmUUaB4M1lJH4cgQPxSiy PYZGydqn+g9pQpJ7DH76RfLe83R4mCk/esnXuJ4fNlcIGQBcxGbHUAe4GksnvCixJnBpnxyp7UaZ VAucAp5J/b7i9sGLthlEdGQNjHALnIoE4Ll4oaBnsMTlUVibLaNekNh5vojBquynFwe4yagE6S4H QWVzB77w/67xPy1JxfpcPwRhrpkGVc3EsKbuFA5LKjwehHnk3kGJoSYmg/70sDdcmV/QiPNauQ8x v1uFa5NeuEFAuKBLctzpig28ZnhMgzrfO61Sie6D87JBBtMoWf8l1gcURZ8smOBsKFK7zG9s49AL zIY=
    =Kjcn
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)