• [RFR] wml://lts/security/2023/dla-332{4,5,8,9}.wml

    From JP Guillonneau@21:1/5 to All on Mon Feb 20 21:40:01 2023
    Bonjour,

    voici la traduction de nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="f92cf68ec8467e81591a3a4f3139c59f8c7316fb" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>

    <p>Il a été découvert qu’il existait une vulnérabilité de déni de service dans
    Django, un cadriciel de développement basé sur Python.</p>

    <p>Le passage de certaines entrées à des formulaires multiparties pouvait aboutir dans l’ouverture de trop de fichiers ou à un épuisement de mémoire, et
    fournissait un vecteur potentiel pour une attaque par déni de service.</p>

    <p>Le nombre de parties de fichier analysées est désormais limité à l’aide d’un
    nouveau réglage de DATA_UPLOAD_MAX_NUMBER_FILES.</p>




    <li><a href="https://security-tracker.debian.org/tracker/CVE-2023-24580">CVE-2023-24580</a>

    <p>Un problème a été découvert dans l’analyse de requêtes multiparties dans
    Django, versions 3.2 avant 3.2.18, 4.0 avant 4.0.
  • From bubub@no-log.org@21:1/5 to All on Mon Feb 20 23:50:01 2023
    Bonjour,

    une suggestion "à la louche" (sans avoir vu la version eng)

    amicalement, bubu
    --- dla-3329.wml 2023-02-20 23:40:11.984882419 +0100
    +++ redla-3329.wml 2023-02-20 23:41:26.776566477 +0100
    @@ -6,7 +6,7 @@
    Django, un cadriciel de développement basé sur Python.</p>

    <p>Le passage de certaines entrées à des formulaires multiparties pouvait -aboutir dans l’ouverture de trop de fichiers ou à un épuisement de mémoire, et
    +aboutir à l’ouverture de trop de fichiers ou à un épuisement de mémoire, et
    fournissait un vecteur potentiel pour une attaque par déni de service.</p>

    <p>Le nombre de parties de fichier analysées est désormais limité à l’aide d’un

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Wed Feb 22 10:50:01 2023
    Bonjour,

    Le 20/02/23 23:45 bubub@no-log.org a écrit :
    une suggestion "à la louche"
    Intégrée.

    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml

    Amicalement.

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Lucien Gentis@21:1/5 to All on Wed Feb 22 17:10:02 2023
    Le 22/02/2023 à 10:43, JP Guillonneau a écrit :
    Bonjour,

    Le 20/02/23 23:45 bubub@no-log.org a écrit :
    une suggestion "à la louche"
    Intégrée.

    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml

    Amicalement.

    La suggestion de Bubu est applicable deux fois dans le même fichier
    (lignes 9 et 23).

    Amicalement

    Lucien

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Thu Feb 23 10:00:01 2023
    Bonjour,

    Le 22/02/23 17:06 Lucien a écrit :
    La suggestion de Bubu est applicable deux fois dans le même fichier (lignes 9 >et 23).
    appliquée.

    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml

    Dernier appel.

    Amicalement.

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Tue Feb 28 10:20:01 2023
    Bonjour,

    merci à bubu et Lucien.

    Amicalement.

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)