• [RFR2] wml://security/2021/dsa-4968.wml

    From Jean-Pierre Giraud@21:1/5 to All on Wed Sep 8 16:50:01 2021
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --IRawx4DHy3554x4p67BaOfKoue8e7lfta
    Content-Type: multipart/mixed;
    boundary="------------ED6F7721FBC32E7605D123CA"
    Content-Language: fr-FR

    This is a multi-part message in MIME format. --------------ED6F7721FBC32E7605D123CA
    Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: quoted-printable

    Bonjour,

    Le 08/09/2021 à 11:49, Lucien Gentis a écrit :
    Bonjour,

    Une petite suggestion

    Le 08/09/2021 à 09:56, Jean-Pierre Giraud a écrit :
    Bonjour,
    Une nouvelle annonce de sécurité vient d'être publiée. En voici une
    traduction. Merci d'avance pour vos relectures.
    Amicalement,
    jipege
    Suggestion appliquée. Merci d'avance pour vos nouvelles relectures. Amicalement,
    jipege

    --------------ED6F7721FBC32E7605D123CA
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dsa-4968.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dsa-4968.wml"

    #use wml::debian::translation-check translation="1eb3932e2f83538a9ef6b953c8a65a929524bda5" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité</define-tag>
    <define-tag moreinfo>
    <p>Ori Hollander a signalé que l'absence de vérification de la longueur de nom d'en-tête dans les fonctions htx_add_header() et htx_add_trailer() de HAProxy, un serveur mandataire inverse de répartition de charge rapide et fiable, pourrait avoir pour conséquences des attaques par dissimulation de requête ou par découpage de réponse.</p>

    <p>En complément, cette mise à jour traite le bogue nº 993303 introduit dans
    la DSA 4960-1 faisant que HAProxy échoue à servir avec HTTP/2 des URL contenant des « // ».</p>

    <p>Pour la distribution stable (Bullseye), ce problème a été corrigé dans la
    version 2.2.9-2+deb11u2.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets haproxy.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de haproxy, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/haproxy">\ https://security-tracker.debian.org/tracker/haproxy</a>.</p>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/security/2021/dsa-4968.data"
    # $Id: $

    --------------ED6F7721FBC32E7605D123CA--

    --IRawx4DHy3554x4p67BaOfKoue8e7lfta--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmE4zOgFAwAAAAAACgkQeBP2a44wMXJ9 TRAAkX7D0BFBu5IVtmXpxYlPOMDwKF2UStu82Ud3A4h8FVLUSAYRZKZs6j8OpETG86MkiFPUcBfS WvhBpdUWJ3xI3gy4swroU9D88DORodzMJNmHMrk9zWP1AA0wzFAed+xoFmEwQg1DpoO032zNzTm8 OZoPormlPsE1kA/9B+i7VMNjnU4AQyG/7GK+PPWzcBTMgmd58QGKH+pnzC6l9eREPnzxcjNKnL0B ZAtV8TyO2W4/OwKs15LU0fyoZhfc75H8hFkQtitVjG7MBfWWIRoDG4Ij8UUPTC2aaYQfBb2oL8he +uOYul/Y8bXpEHIXrV/aCzZpxnEsCQNxss7nXqB+bmKlWzvsLexsrB+x3z0ui30NydsKnGy65zjr 4Elg/WAJjhFhNQEiHMpSe6zy5e0bZfrwZEERwd8jrxtiOyp89hbFdqUjv8ouXT0Tnt+euLfT+yLs WAk594yLZcZPaOtYRmoOrAQPh1XAqV2G957KUJhg8FTcJwSdJAObmFBhQkEn3RA5PFiXb3P+Mx+L LhA99pG6jaRhxMEpRH1xjEzf+qVZ2g62IxDWyJXDDm6Per1Px0fR9IY5kGciZtzQYMryd3tj/9/h 3sFj0ZTCNvB0Wwuve7V8oiGlv588GT/hS1iCikviQGh8UhXj7uWR1OTlPaOf5ZBdGL3BTWatXzLo 82w=
    =cYyt
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Jean-Pierre Giraud@21:1/5 to All on Tue Sep 14 10:00:02 2021
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --xnRPMVeJ0HjSeTpXEx8vxMGNpUxwnq0dt
    Content-Type: text/plain; charset=utf-8
    Content-Language: fr
    Content-Transfer-Encoding: quoted-printable

    Bonjour,
    Le 08/09/2021 à 16:47, Jean-Pierre Giraud a écrit :
    Le 08/09/2021 à 11:49, Lucien Gentis a écrit :
    Bonjour,
    Une petite suggestion
    Le 08/09/2021 à 09:56, Jean-Pierre Giraud a écrit :
    Bonjour,
    Une nouvelle annonce de sécurité vient d'être publiée. En voici une
    traduction. Merci d'avance pour vos relectures.
    Amicalement,
    jipege
    Suggestion appliquée. Merci d'avance pour vos nouvelles relectures.Passage en LCFC. Texte inchangé depuis le RFR2. Merci d'avance pour vos
    ultimes relectures.
    Amicalement,
    jipege


    --xnRPMVeJ0HjSeTpXEx8vxMGNpUxwnq0dt--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmFAVRcFAwAAAAAACgkQeBP2a44wMXJ4 Nw/+ONyN+eBFdWlRuFqecDJ+Jq/GE2FObmD3U2O8ExzhlYkttZKjQoqK2qMNYuELqI6TEqVLUU28 lOWOLhF0fHq3rQk537TaHuhEe7YzZbEb6DLaDogA+zaYdDDD32xUMjSl4CTx2CjdZ1IDtC2Nqsi/ n/RM1aPXhBegBSdkgvn8Zw7G8sCCCqbq/DAPgj6w6gZ7OMEuVzBnnt1OAHShyACaybEfQ4OhXhWA uNfo62Bn4Edm1/9B3j/Z8DPMCHo682x/VJvOq632nr86xxhxKzwMGbysKg8cS6Hrs+9fU81i+UCB UxMzru1eBrPrbsIBYqBlbM5Gaht2Miz0ww5+wPmJ7vbHSv2kmoOPzzpNfY5jToQ7+rKDlQabFlxo EK6UJxq55tp53SguTfYEBTNFKaMynOqrrYO0iUbzCPK4s79Dvxx0J4Y62cEporsfWaJncfS3kFU3 duMJpIZC7l0adfxfH19DUUnuoz0JTbuQeKz/DrkXsXT6wdqNa0iUYUCcoHASQKDmwTUgLvv5bTdJ NsMNFsZCbh/0gDPj5KhtHSlCyj7mCj3vUz0S5cyXwfoGEqYipzapLvu5EIH6vIcBXuZsHiThZaAF b4+mdCXZdMLn0xDE5AA+pWUflqXyMQtJr9kiZptU5J30sdioI+fa9wfUyEK5ASe7ogJZORGh+AiG 8lM=
    =+vRe
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Jean-Pierre Giraud@21:1/5 to All on Fri Sep 24 12:20:02 2021
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --QVyaO46mxMDojMngwKNAGm0qCNLs6ltzh
    Content-Type: text/plain; charset=utf-8; format=flowed
    Content-Language: fr
    Content-Transfer-Encoding: quoted-printable

    Bonjour,

    Le 14/09/2021 à 09:53, Jean-Pierre Giraud a écrit :
    Bonjour,
    Le 08/09/2021 à 16:47, Jean-Pierre Giraud a écrit :
    Le 08/09/2021 à 11:49, Lucien Gentis a écrit :
    Bonjour,
    Une petite suggestion
    Le 08/09/2021 à 09:56, Jean-Pierre Giraud a écrit :
    Bonjour,
    Une nouvelle annonce de sécurité vient d'être publiée. En voici une >>>> traduction. Merci d'avance pour vos relectures.
    Amicalement,
    jipege
    Suggestion appliquée. Merci d'avance pour vos nouvelles relectures.Passage en LCFC. Texte inchangé depuis le RFR2. Merci d'avance
    Terminé. Merci à Lucien pour sa relecture.
    Amicalement,
    jipege


    --QVyaO46mxMDojMngwKNAGm0qCNLs6ltzh--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmFNo+kFAwAAAAAACgkQeBP2a44wMXKJ Sw/+KbQZyF8NIKCph6cNZalMhoU9rINzL2TlXqB/C5FvO6H88bCHoVQnOEosHPcNbQp1uyhSR1/6 Dcix/teOCuKmvQ3FXf0hVTpr3VIxh3cVjGWXQR1e4BSzRy8V8k5QPVELeErGHClEbIJlcNRg1hMT MuiXli/4Yb/D1rdLdBOqddWIHy9TG2Ic4VXjQA0HKtDa4WB8q+8Nli0EQAeloeEIkAaBheHd2UP+ bwoWURiFv1f93KR4YSnDyDlqjhPFxi0siedJKq/03hnh0aS7fOL/oiYF9M7vsuV6vyL+ojdnD2eP hAZ7kpL8cR0spxhRMhV4tKds299j94lG+2eMDVr29fZRWIFDGbTjfqxmwmdjeNwXx0fagRwYyL95 Nk7yRhyuCL+KJ9mGEcKpKSYYfhWJ7mcyHm3z6CD6rbFSwjdI3Oy+DCFXNZbjb3uYnc89K3J/jLlf BP+rGXevWClgLQfM7p2/yRG7i+SQj9pW7Ne8EgWTBS+7/7oie0z4gubE1k0Q3ufJNWNnbhzbdaEo cSKyrMoc7aqSb5dP5Rh/2kuKx/YgxKD6QCigAGsl5Vu7E/mWi9Ii8SHpMfCdZVzUeDGWITgsxJon lxOlwnqmdMUt+YlH2M/UZghUB5/KziKvUlZKLn0wtoQgJaZi5jJOSi9oQd2Nn7WTfKUdUZBmp0BV z34=
    =kSJH
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)