• [RFR] wml://security/2021/dsa-49{69,70,71}.wml

    From Jean-Pierre Giraud@21:1/5 to All on Fri Sep 10 11:40:01 2021
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --nsmbnic18S3mOhkQyJ2xdmLPEgN1dowqv
    Content-Type: multipart/mixed;
    boundary="------------CD17EE6F0ECAC3FBFB996F5B"
    Content-Language: fr

    This is a multi-part message in MIME format. --------------CD17EE6F0ECAC3FBFB996F5B
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: quoted-printable

    Bonjour,
    trois nouvelles annonces de sécurité viennent d'être publiée. En voici
    une traduction. Merci d'avance pour vos relectures.
    Amicalement,
    jipege

    --------------CD17EE6F0ECAC3FBFB996F5B
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dsa-4971.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dsa-4971.wml"

    #use wml::debian::translation-check translation="df8787fcc27c8f46df559b42b1ad6eb64029aa8b" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité</define-tag>
    <define-tag moreinfo>
    <p>Plusieurs vulnérabilités ont été découvertes dans NTFS-3G, un pilote de lecture et écriture NTFS pour FUSE. Un utilisateur local peut tirer
    avantage de ces défauts pour une élévation locale de privilèges administrateur.</p>

    <p>Pour la distribution oldstable (Buster), ces problèmes ont été corrigés dans la version 1:2017.3.23AR.3-3+deb10u1.</p>

    <p>Pour la distribution stable (Bullseye), ces problèmes ont été corrigés dans la version 1:2017.3.23AR.3-4+deb11u1.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets ntfs-3g.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de ntfs-3g, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/ntfs-3g">\ https://security-tracker.debian.org/tracker/ntfs-3g</a>.</p>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/security/2021/dsa-4971.data"
    # $Id: $

    --------------CD17EE6F0ECAC3FBFB996F5B
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dsa-4970.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dsa-4970.wml"

    #use wml::debian::translation-check translation="80f219d5ad25ebfa3029836ec90f3c9b44ffb479" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité</define-tag>
    <define-tag moreinfo>
    <p>Kevin Israel a découvert que Postorius, l'interface web d'administration pour Mailman 3, ne vérifiait pas si un utilisateur connecté est le propriétaire de l'adresse courriel lors de sa désinscription.</p>

    <p>Pour la distribution oldstable (Buster), ce problème a été corrigé dans la version 1.2.4-1+deb10u1.</p>

    <p>Pour la distribution stable (Bullseye), ce problème a été corrigé dans la version 1.3.4-2+deb11u1.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets postorius.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de postorius, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/postorius">\ https://security-tracker.debian.org/tracker/postorius</a>.</p>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/security/2021/dsa-4970.data"
    # $Id: $

    --------------CD17EE6F0ECAC3FBFB996F5B
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dsa-4969.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dsa-4969.wml"

    #use wml::debian::translation-check translation="7271cd065085fb10d014d231d76bc7e799098272" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité</define-tag>
    <define-tag moreinfo>
    <p>Plusieurs problèmes de sécurité ont été découverts dans le navigateur web Firefox de Mozilla, qui pourraient éventuellement avoir pour
    conséquence l'exécution de code arbitraire.</p>

    <p>Pour la distribution oldstable (Buster), ce problème a été corrigé dans la version 78.14.0esr-1~deb10u1.</p>

    <p>Pour la distribution stable (Bullseye), ce problème a été corrigé dans la version 78.14.0esr-1~deb11u1.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets firefox-esr.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de firefox-esr, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/firefox-esr">\ https://security-tracker.debian.org/tracker/firefox-esr</a>.</p>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/security/2021/dsa-4969.data"
    # $Id: $

    --------------CD17EE6F0ECAC3FBFB996F5B--

    --nsmbnic18S3mOhkQyJ2xdmLPEgN1dowqv--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmE7J1UFAwAAAAAACgkQeBP2a44wMXKN Cg//airKigcKbdN2tFcRWew7icL2ZgNcIaoi15rpGBD17P2SyFvBSpI0GoMeXyR5+sIJ4mjSraol ORp32sT1WingrKB8hmspgOz+EX0ZiBAxQSZ6feo2NTXZXBquaB68iY/KoZomlrPXQzmdnM6Io2BM W53zTKp7PorDRghi8do/5coE7p7cBTyfb0GfuepmSTCLM4wT4FKuYZRs4NXWyPjsYY2Sn/D3BSDG PRv8tiCQYAb0oLupJ4fofM7m5aV682WaAVtqHMFv2YkHR8vMpvnJWArR5Prqg2V8vXMSlolwrezK HK7KjkDLPlzy5aqcImg3xFZ7/TpfW0622MWvXKDstRHXYICWX1O5foxYq7b2ogSef3FAJtXRic79 Z33Yr6Sq2bMACZoFDg4OAop1z/9vKgrHtj+rrTzKMu0gzPoIanLiPjYjm1O/8Uhyxc3xp5okAGDA T2vA16NVn0Vi+GQJLOTP7/7RqPs9SsBa5pwpuZAq6UAPJfIQP4uZpeOAZCEn2lSvFq99wzh4F+Ob 9YN9Vj2yaHALagxcMAFvEFJ1B638mH9lrCpTm8C9RpWaasEYLXAtNwnfkxJzckhEdr5NUKjAQNwB LsLtLHPEa49rHPr6Gdz2vvVjBBuOa966MMt0rU1Xpuy4+W8OAl3emH7rX1x1M7+TlZGoFgMkxMb1 30k=
    =Q2RY
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Lucien Gentis@21:1/5 to All on Fri Sep 10 14:40:01 2021
    RAS

    Le 10/09/2021 à 11:37, Jean-Pierre Giraud a écrit :
    Bonjour,
    trois nouvelles annonces de sécurité viennent d'être publiée. En voici une traduction. Merci d'avance pour vos relectures.
    Amicalement,
    jipege

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)