• [RFR] wml://security/2021/dsa-4964.wml

    From Jean-Pierre Giraud@21:1/5 to All on Mon Aug 30 00:50:02 2021
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --4c4dGxsDdLvPm09BngYnSRoF6bS0zpupo
    Content-Type: multipart/mixed;
    boundary="------------FE466D9EFDC9B3BBB119BE99"
    Content-Language: fr-FR

    This is a multi-part message in MIME format. --------------FE466D9EFDC9B3BBB119BE99
    Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: quoted-printable

    Bonjour,
    Une nouvelle annonce de sécurité vient d'être publiée. En voici une traduction. Merci d'avance pour vos relectures.
    Amicalement,
    jipege

    --------------FE466D9EFDC9B3BBB119BE99
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dsa-4964.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dsa-4964.wml"

    #use wml::debian::translation-check translation="a60fa871122117cd7fcd74f71b26eb61234afd21" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité</define-tag>
    <define-tag moreinfo>
    <p>Michael Catanzaro a signalé un problème dans Grilo, cadriciel de découverte et navigation dans des documents média. La vérification des certificats TLS n'est pas activée sur les objets SoupSessionAsync, laissant les utilisateurs vulnérables à des attaques du réseau de type homme du milieu.</p>

    <p>Pour la distribution oldstable (Buster), ce problème a été corrigé dans la version 0.3.7-1+deb10u1.</p>

    <p>Pour la distribution stable (Bullseye), ce problème a été corrigé dans la
    version 0.3.13-1+deb11u1.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets grilo.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de grilo, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/grilo">\ https://security-tracker.debian.org/tracker/grilo</a>.</p>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/security/2021/dsa-4964.data"
    # $Id: $

    --------------FE466D9EFDC9B3BBB119BE99--

    --4c4dGxsDdLvPm09BngYnSRoF6bS0zpupo--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmEsDV8FAwAAAAAACgkQeBP2a44wMXKE MQ/+PswT7P8Ik22KlB9dpwohpgW08+9COqPJwatAE34cKpka2N++Djnhm0ImrozikXC6MquaGIl4 k7689/1DILBtaMGBoTQlGAZNoEVx2zncJZJVRRybSaRzr7FsXaklJAlYZqJgAUx+PF20n88Vc2QZ qTBsy8FdsgDgHTyWjWxOoxZKMIuFtN7/aZzPNXbKplkv+T227NssvBpN6xAHFsOR4DlL3nF81c1B Purs+yQhCWuw8iem7xq/eV7z1Xj/xk9zUUGoj40uoV/t+EX0qt3Q8DmKzJsgXCeyrlJv5mNSeeev VNmzGmR2w+3N/HF2RsUepkQIhhiXFS3FVF6G0GdG1JjHv4oRmXKfQ6mx794hSJkN+jOY4zJAdfn5 U5UZi1QKsrRygaxdt11usDI5Ho3eqW9VWA99LHKBq9TCAa5Z9YxQW8RwOoOAKg7RyIJ11mtj1PQM USyXP9CL+MI9czcxYbyUxi+wLTCJXaPtq0m2+WlKrELUqMB2UwYUC6Pb/d95ioYNEN5TqW2UCy5P iTMyYvcvQkYBhW6a8NErbHF3BVF5cZRt+WJqb1JyplFWFNFfFSBioCqOI7QHNk5ZxHSPCdcymVRe BcRS8u7GfUEuGYkEkeekYhefOmNToFXNG24Wrm5jKnDvTMd4kCpO3q53ct/i8CnxJK0L6aax2E8I agc=
    =f/tW
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From =?UTF-8?Q?Gr=c3=a9goire_Scano?=@21:1/5 to Jean-Pierre Giraud on Mon Aug 30 05:20:02 2021
    Bonjour,

    On 8/30/21 6:42 AM, Jean-Pierre Giraud wrote:
    Une nouvelle annonce de sécurité vient d'être publiée. En voici une traduction. Merci d'avance pour vos relectures.

    deux suggestions.

    Bien cordialement,
    Grégoire

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From =?UTF-8?Q?Gr=c3=a9goire_Scano?=@21:1/5 to All on Mon Aug 30 06:20:01 2021
    This is a multi-part message in MIME format.
    On 8/30/21 11:19 AM, Grégoire Scano wrote:
    Bonjour,

    On 8/30/21 6:42 AM, Jean-Pierre Giraud wrote:
    Une nouvelle annonce de sécurité vient d'être publiée. En voici une
    traduction. Merci d'avance pour vos relectures.

    deux suggestions.

    en pièce jointe.


    Bien cordialement,
    Grégoire



    --- dsa-4964.wml 2021-08-30 11:17:54.281392262 +0800
    +++ gregoire.dsa-4964.wml 2021-08-30 11:18:46.077953449 +0800
    @@ -1,10 +1,10 @@
    #use wml::debian::translation-check translation="a60fa871122117cd7fcd74f71b26eb61234afd21" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité</define-tag>
    <define-tag moreinfo>
    -<p>Michael Catanzaro a signalé un problème dans Grilo, cadriciel de +<p>Michael Catanzaro a signalé un problème dans Grilo, un cadriciel de
    découverte et navigation dans des documents média. La vérification des
    certificats TLS n'est pas activée sur les objets SoupSessionAsync, laissant -les utilisateurs vulnérables à des attaques du réseau de type homme du
    +les utilisateurs vulnérables à des attaques réseau de type homme du
    milieu.</p>

    <p>Pour la distribution oldstable (Buster), ce problème a été corrigé dans

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)