• [RFR] wml://lts/security/2023/dla-3{}.wml

    From JP Guillonneau@21:1/5 to All on Thu Feb 23 10:10:01 2023
    Bonjour,

    voici la traduction de nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="0da107e08419173d14038756772da3498ced0fe8" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Une nouvelle version 10.3.38 d’entretien mineur de MariaDB a été publiée.
    Elle inclut des correctifs pour un problème majeur de performance et consommation mémoire (MDEV-29988).</p>

    <p>Pour de plus amples détails, consultez les
    <a href="https://mariadb.com/kb/en/mariadb-10-3-38-release-notes/">notes de publication de MariaDB 10.3.38</a>.</p>

    <p>Pour Debian 10 <q>Buster</q>, ce problème a été corrigé dans
    la version 1:10.3.38-0+deb10u1.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets mariadb-10.3.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de mariadb-10.3, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/mariadb-10.3">\ https://security-
  • From Lucien Gentis@21:1/5 to All on Thu Feb 23 16:50:01 2023
    This is a multi-part message in MIME format.
    Le 23/02/2023 à 10:07, JP Guillonneau a écrit :
    Bonjour,

    voici la traduction de nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    Bonjour

    Quelques détails

    Amicalement

    Lucien

    LS0tIGRsYS0zMzM2LndtbC5vcmlnCTIwMjMtMDItMjMgMTY6MzE6MzcuNDE3NzE5Njg3ICsw MTAwCisrKyBkbGEtMzMzNi53bWwJMjAyMy0wMi0yMyAxNjo0MDozOS4zNjI2MDI0OTQgKzAx MDAKQEAgLTIsNyArMiw3IEBACiA8ZGVmaW5lLXRhZyBkZXNjcmlwdGlvbj5NaXNlIMOgIGpv dXIgZGUgc8OpY3VyaXTDqSBwb3VyIExUUzwvZGVmaW5lLXRhZz4KIDxkZWZpbmUtdGFnIG1v cmVpbmZvPgogPHA+UGx1c2lldXJzIHZ1bG7DqXJhYmlsaXTDqXMgb250IMOpdMOpIHRyb3V2 w6llcyBkYW5zIG5vZGUtdHlwZXMtdXJsLXBhcnNlLCB1bgotbW9kdWxlIE5vZGUuanMgdXRp bGlzw6kgcG91ciBhbmFseXNlciBsZXMgVVJMLCBxdWkgcG91dmFpZW50IGFib3V0aXIgZGFu cyB1bgorbW9kdWxlIE5vZGUuanMgdXRpbGlzw6kgcG91ciBhbmFseXNlciBsZXMgVVJMLCBx dWkgcG91dmFpZW50IGFib3V0aXIgw6AgdW4KIGNvbnRvdXJuZW1lbnQgZOKAmWF1dG9yaXNh dGlvbiBvdSB1bmUgcmVkaXJlY3Rpb24gdmVycyBkZXMgc2l0ZXMgbm9uIGZpYWJsZXMuPC9w PgogCiA8dWw+CkBAIC0xMCwxMyArMTAsMTMgQEAKIDxsaT48YSBocmVmPSJodHRwczovL3Nl Y3VyaXR5LXRyYWNrZXIuZGViaWFuLm9yZy90cmFja2VyL0NWRS0yMDIxLTM2NjQiPkNWRS0y MDIxLTM2NjQ8L2E+CiAKIDxwPnVybC1wYXJzZSBnw6lyYWl0IGluY29ycmVjdGVtZW50IGNl cnRhaW5zIHVzYWdlcyBkZSAoY29udHJlKW9ibGlxdWUgdGVscwotcXVlIDxjb2RlPmh0dHBz OiZic29sOzwvY29kZT4gZXQgPGNvZGU+aHR0cHM6LzwvY29kZT4sIGV0IGludGVycHLDqHRl IGzigJlVUkkKK3F1ZSA8Y29kZT5odHRwczomYnNvbDs8L2NvZGU+IGV0IDxjb2RlPmh0dHBz Oi88L2NvZGU+LCBldCBpbnRlcnByw6h0YWl0IGzigJlVUkkKIGNvbW1lIHVuIGNoZW1pbiBy ZWxhdGlmLiBMZXMgbmF2aWdhdGV1cnMgYWNjZXB0ZW50IHVuZSBzZXVsZSBjb250cmUtb2Js aXF1ZQotYXByw6hzIGxlIHByb3RvY29sZSBldCBsYSB0cmFpdGUgY29tbWUgdW5lIG9ibGlx dWUgbm9ybWFsZSB0YW5kaXMgcXVlIHVybC1wYXJzZQorYXByw6hzIGxlIHByb3RvY29sZSBl dCBsYSB0cmFpdGVudCBjb21tZSB1bmUgb2JsaXF1ZSBub3JtYWxlIHRhbmRpcyBxdWUgdXJs LXBhcnNlCiBjb25zaWTDqXJhaXQgY2VsYSBjb21tZSB1biBjaGVtaW4gcmVsYXRpZi4gU2Vs b24gbOKAmXV0aWxpc2F0aW9uIGRlIGxhIGJpYmxpb3Row6hxdWUKIGNlbGEgcG91dmFpdCBh Ym91dGlyIMOgIHVuIGNvbnRvdXJuZW1lbnQgZGUgbGlzdGUgPHE+YXV0b3Jpc8OpL2Jsb3F1 w6k8L3E+LCBkZXMKLWF0dGFxdWVzIGRlIGNvbnRyZWZhw6dvbiBkZSByZXF1w6p0ZSBjb3TD qSBzZXJ2ZXVyIChTU1JGKSwgZGVzIG91dmVydHVyZXMgZGUKLXJlZGlyZWN0aW9uIGV0IGTi gJlhdXRyZXMgY29tcG9ydGVtZW50cyBub24gZMOpc2lyw6lzLjwvcD48L2xpPgorYXR0YXF1 ZXMgZGUgY29udHJlZmHDp29uIGRlIHJlcXXDqnRlIGPDtHTDqSBzZXJ2ZXVyIChTU1JGKSwg ZGVzIG91dmVydHVyZXMgZGUKK3JlZGlyZWN0aW9ucyBldCBk4oCZYXV0cmVzIGNvbXBvcnRl bWVudHMgbm9uIGTDqXNpcsOpcy48L3A+PC9saT4KIAogPGxpPjxhIGhyZWY9Imh0dHBzOi8v c2VjdXJpdHktdHJhY2tlci5kZWJpYW4ub3JnL3RyYWNrZXIvQ1ZFLTIwMjEtMjc1MTUiPkNW RS0yMDIxLTI3NTE1PC9hPgogCkBAIC00MSw3ICs0MSw3IEBACiAKIDxwPlJvaGFuIFNoYXJt YSBhIHNpZ25hbMOpIHF1ZSB1cmwtcGFyc2Ugw6l0YWl0IGluY2FwYWJsZSBkZSB0cm91dmVy IGxlIG5vbSBk4oCZaMO0dGUKIGNvcnJlY3QgcXVhbmQgYXVjdW4gbnVtw6lybyBkZSBwb3J0 IG7igJnDqXRhaXQgZm91cm5pIGRhbnMgbOKAmVVSTCwgdGVsIHF1ZSBkYW5zCi08Y29kZT5o dHRwOi8vZXhhbXBsZS5jb206PC9jb2RlPi4gQ2VsYSBwb3V2YWl0IGFib3V0aXIgYWxvcnMg ZGFucyB1bmUgYXR0YXF1ZQorPGNvZGU+aHR0cDovL2V4YW1wbGUuY29tOjwvY29kZT4uIENl bGEgcG91dmFpdCBhYm91dGlyIGFsb3JzIMOgIHVuZSBhdHRhcXVlCiBTU1JGLCB1bmUgb3V2 ZXJ0dXJlIGRlIHJlZGlyZWN0aW9ucyBvdSBu4oCZaW1wb3J0ZSBxdWVsbGUgYXV0cmUgdnVs bsOpcmFiaWxpdMOpIHF1aQogZMOpcGVuZGFpdCBkdSBjaGFtcCA8Y29kZT5ob3N0bmFtZTwv Y29kZT4gZGFucyBs4oCZVVJMIHV0aWxpc8OpLjwvcD48L2xpPgogCg== LS0tIGRsYS0zMzM0LndtbC5vcmlnCTIwMjMtMDItMjMgMTY6NDM6NTIuMzQ4MzMzNDgzICsw MTAwCisrKyBkbGEtMzMzNC53bWwJMjAyMy0wMi0yMyAxNjo0NDoyNy45Mjc4MTMwNjMgKzAx MDAKQEAgLTMsNyArMyw3IEBACiA8ZGVmaW5lLXRhZyBtb3JlaW5mbz4KIDxwPlVuIGTDqW5p IGRlIHNlcnZpY2UgKHBsYW50YWdlKSDDoCBsJ2FpZGUgZCd1biBtZXNzYWdlIFVEUCBjb250 cmVmYWl0CiBhYm91dGlzc2FudCDDoCB1bmUgYXNzZXJ0aW9uIGludGVybmUgYSDDqXTDqSBj b3JyaWfDqSBkYW5zIHNvZmlhLXNpcCwgdW5lCi1iaWJsaW90aMOocXVlIFVzZXItQWdlbnQg U0lQIChTZXNzaW9uIHByb3RvY29sZSBJbml0aWF0aW9uKSAuPC9wPgorYmlibGlvdGjDqHF1 ZSBVc2VyLUFnZW50IFNJUCAoU2Vzc2lvbiBwcm90b2NvbGUgSW5pdGlhdGlvbikuPC9wPgog CiA8cD5Qb3VyIERlYmlhbsKgMTAgPHE+QnVzdGVyPC9xPiwgY2UgcHJvYmzDqG1lIGEgw6l0 w6kgY29ycmlnw6kgZGFucwogbGEgdmVyc2lvbsKgMS4xMi4xMSsyMDExMDQyMi4xLTIuMStk ZWIxMHUzLjwvcD4K

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Fri Feb 24 10:10:02 2023
    Bonjour,

    Le 23/02/23 16:45 Lucien a écrit :
    Quelques détails

    Intégrés.

    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml

    Autres relectures ?

    Amicalement.

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Sun Feb 26 11:20:01 2023
    Bonjour,

    voici la traduction de nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="71b29ec7b7306024d44dddbdf9f9e0165e93d35a" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Des vulnérabilités ont été découvertes dans Node.js, qui pouvaient aboutir à
    des attaques de <q>DNS rebinding</q> ou à l’exécution de code arbitraire.</p>



    <li><a href="https://security-tracker.debian.org/tracker/CVE-2022-43548">CVE-2022-43548</a>

    <p>Le dispositif de protection contre le <q>rebinding</q> de Node.js pour <code>--inspect</code> autorisait encore les adresses IP non valables, particulièrement dans le format octal, que les navigateurs tels que Firefox essayaient de résoudre à l’aide du service DNS. Lorsque combiné avec une session
    active <code>--inspect</code>, comme dans l’utilisation de VSCode, un attaquant
    pouvait réaliser un <q>DNS rebinding</q> et exécuter du code arbitraire.</p></li>

    <li><a href="https://secu
  • From JP Guillonneau@21:1/5 to All on Mon Feb 27 11:40:01 2023
    Bonjour,

    Le 24/02/23 10:02 JP a écrit :
    Intégrés.

    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml

    Dernier appel.

    Amicalement.

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Lucien Gentis@21:1/5 to All on Mon Feb 27 13:40:01 2023
    Le 26/02/2023 à 11:17, JP Guillonneau a écrit :
    Bonjour,

    voici la traduction de nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    Bonjour,

    RAS

    Lucien

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Tue Feb 28 10:20:01 2023
    Bonjour,

    voici la traduction de nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="6420d38a56237d7532c5c45d5be091bb7b008467" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Il a été découvert que SPIP, un système de gestion de contenu, était vulnérable à une injection SQL, une exécution de code à distance et un contournement d’autorisation.</p>

    <p>Pour Debian 10 <q>Buster</q>, ce problème a été corrigé dans
    la version 3.2.4-1+deb10u10.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets spip.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de spip,
    veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/spip">\ https://security-tracker.debian.org/tracker/spip</a>.</p>

    <p>Plus d’informations à propos des annonces de sécurité de Debian LTS, comment
    appliquer ces mises à jour dans votre système et les questions fréq
  • From Lucien Gentis@21:1/5 to All on Tue Feb 28 11:40:01 2023
    Le 28/02/2023 à 10:13, JP Guillonneau a écrit :
    Bonjour,

    voici la traduction de nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    RAS

    Lucien

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Thu Mar 2 09:20:01 2023
    Bonjour,


    merci à Lucien.


    Amicalement.

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Thu Mar 2 09:20:01 2023
    Bonjour,

    Le 27/02/23 13:34 Lucien a écrit :
    RAS

    Dernier appel.

    Amicalement.

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Sun Mar 5 09:50:01 2023
    Bonjour,

    merci à Lucien.

    Amicalement.

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Wed Mar 8 08:30:01 2023
    Bonjour,

    merci à Lucien.

    Amicalement.

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Wed Apr 19 10:40:01 2023
    Bonjour,

    voici la traduction de nouvelles pages de sécurité.
    voici la traduction d’une nouvelle page de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Thu Aug 3 08:40:01 2023
    Bonjour,

    voici la traduction de deux nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="135a6357f0d0953294fef15c961efcfc5f6d85c5" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p><a href="https://security-tracker.debian.org/tracker/CVE-2023-31248">CVE-2023-31248</a> <a href="https://security-tracker.debian.org/tracker/CVE-2023-35001">CVE-2023-35001</a>.</p>

    <p>Plusieurs vulnérabilités ont été découvertes dans le noyau Linux qui pouvaient conduire à une élévation des privilèges, un déni de service ou une
    fuite d'informations.</p>



    <li><a href="https://security-tracker.debian.org/tracker/CVE-2023-2156">CVE-2023-2156</a>

    <p>Il a été découvert qu’un défaut dans le traitement du protocole RPL pouvait
    permettre à un attaquant distant non authentifié de provoquer un déni de service
    si RPL était activé (non activé par défaut dans Debian).</p></li>

    <li><a href="https://security-tracker.debian.org/tracker/CVE
  • From JP Guillonneau@21:1/5 to All on Tue Aug 8 08:00:01 2023
    Bonjour,

    Le 03/08/23 08:39 JP a écrit :
    voici la traduction de deux nouvelles pages de sécurité.
    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml
    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Mon Aug 14 13:00:01 2023
    Bonjour,

    Le 08/08/23 07:57 JP a écrit :
    voici la traduction de deux nouvelles pages de sécurité.

    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Mon Nov 27 10:10:01 2023
    Bonjour,

    voici la traduction de nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="0c829788573189c2286656ccf61d10f0231bf00f" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Des vulnérabilités ont été trouvées dans opensc, un ensemble de bibliothèques
    et d’utilitaires pour accéder aux cartes à puces, qui pouvaient conduire à un
    plantage d'application ou un contournement d’authentification.</p>



    <li><a href="https://security-tracker.debian.org/tracker/CVE-2023-40660">CVE-2023-40660</a>

    <p>Quand le jeton/carte était inséré dans l’ordinateur et authentifié à partir
    d’un processus, il pouvait être utilisé pour fournir des opérations de chiffrement à partir d’autres processus quand un PIN vide de longueur zéro et le
    jeton pouvaient suivre l’état de connexion en utilisant une partie de ses composants. Cela était dangereux pour le déblocage de connexion/écran et les petits jetons insérés da
  • From Lucien Gentis@21:1/5 to All on Sun Dec 3 17:50:01 2023
    This is a multi-part message in MIME format.
    Le 27/11/2023 à 10:00, JP Guillonneau a écrit :
    Bonjour,

    voici la traduction de nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    Bonjour,

    Un détail

    Amicalement

    Lucien

    LS0tIGRsYS0zNjY2LndtbC5vcmlnCTIwMjMtMTItMDMgMTY6MDQ6NDEuMTQ1MTE4NzU0ICsw MTAwCisrKyBkbGEtMzY2Ni53bWwJMjAyMy0xMi0wMyAxNjowNTozMi45MDAzMzA4NDQgKzAx MDAKQEAgLTEsNSArMSw1IEBACiAjdXNlIHdtbDo6ZGViaWFuOjp0cmFuc2xhdGlvbi1jaGVj ayB0cmFuc2xhdGlvbj0iYjIwNzkwZjk2MzMxOWZiODQwNjU2ZWVjODVlZGQxMjYzZjIzZjll ZiIgbWFpbnRhaW5lcj0iSmVhbi1QYXVsIEd1aWxsb25uZWF1IgotPGRlZmluZS10YWcgZGVz Y3JpcHRpb24+TFRTIHVwZGF0ZTwvZGVmaW5lLXRhZz4KKzxkZWZpbmUtdGFnIGRlc2NyaXB0 aW9uPk1pc2Ugw6Agam91ciBwb3VyIExUUzwvZGVmaW5lLXRhZz4KIDxkZWZpbmUtdGFnIG1v cmVpbmZvPgogPHA+TGEgdmVyc2lvbiBkZSBQeXRob24gc2lnbmFsw6llIHBhciByZXBvcnRi dWcsIHVuIG91dGlsIGRlIERlYmlhbiBwb3VyIGxlCiByYXBwb3J0IGRlIGJvZ3Vlcywgw6l0 YWl0IGluY29ycmVjdGUgKG5vbiBjb25mb3JtZSDDoCBQRVA0NDApIGV0IHBvdXZhaXQgY2Fz c2VyCg==

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Mon Dec 4 11:20:01 2023
    Bonjour,

    Le 03/12/23 17:49 Lucien a écrit :
    Un détail
    Corrigé.
    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml
    Dernier appel.

    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Mon Dec 11 09:20:01 2023
    Bonjour,

    merci à Lucien.

    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)