• [RFR] wml://lts/security/2021/dla-2840.wml

    From Jean-Pierre Giraud@21:1/5 to All on Mon Dec 6 23:40:02 2021
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --8KKHsTJHH70n10Exa3jVvbbzGjds7GKcD
    Content-Type: multipart/mixed;
    boundary="------------C3353AF8698C414C5D825213"
    Content-Language: fr

    This is a multi-part message in MIME format. --------------C3353AF8698C414C5D825213
    Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: quoted-printable

    Bonjour,
    Une nouvelle annonce de sécurité vient d'être publiée. En voici une traduction. Merci d'avance pour vos relectures.
    Amicalement,
    jipege

    --------------C3353AF8698C414C5D825213
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dla-2840.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dla-2840.wml"

    #use wml::debian::translation-check translation="98de0dd3bba7796103ee9de388d6481d56ac92cd" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Roundcube, une solution web de messagerie personnalisable et basée sur
    AJAX pour les serveurs IMAP, ne traitait pas correctement le nettoyage des requêtes et messages de courrier. Cela pourrait permettre à un attaquant distant de réaliser des attaques par script intersite (XSS) ou par
    injection SQL.</p>

    <p>Pour Debian 9 <q>Stretch</q>, ces problèmes ont été corrigés dans la version 1.2.3+dfsg.1-4+deb9u9.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets roundcube.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de roundcube, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a rel="nofollow" href="https://security-tracker.debian.org/tracker/roundcube">\
    https://security-tracker.debian.org/tracker/roundcube</a>.</p>

    <p>Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur :
    <a rel="nofollow" href="https://wiki.debian.org/LTS">https://wiki.debian.org/LTS</a>.</p>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/lts/security/2021/dla-2840.data"
    # $Id: $

    --------------C3353AF8698C414C5D825213--

    --8KKHsTJHH70n10Exa3jVvbbzGjds7GKcD--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmGukB4FAwAAAAAACgkQeBP2a44wMXLu ZhAAqXviVibHLwTSTB7K8JyGTF658jhgBHuXIIEfsxRMGH9HYTSGGnJ9tWG9R8cBfBoMXGYRCwvG qQe56sfZj/SkG2ZH2qvecXRp3NENwbAnwxslKJpY95kz6GD7lMxlhiXKsT7DVhPDMYnlREADtG6m /UP6XGQUHK6+K6tp0jRnz8OelZuGeoNgGOu0aOtsSilQVrCEnKHQQwF8fN2lCfbBRqjNQXE4sdig ufYui4h9x8MXSMyoBirs4/eg3ONBj6I5umRI9Ypfn8/OTS7nSMhgLXQ/99iDVSW370Y3r9JSZMDL br1XpoVqW6DcPzIgtVPYxZT1xV5RWKiAR0O6+7qWYDHW5mosPRXTB5oQfN07vEkEdx0V6MnViAjo H1I3W2XsQa9XHeX00i+Rm6xQeSzROoGOs0gBz+EgjZM5hiLfHKfOo8NDfV7bW0BRv8NvBGTk1ceb Yz7SPRlClUnICHzNsKIadvN4EJmhdcn1UC7q86AP4ax+jzNR1X07y1egTsm6S2RPvcPBSz90afO8 bjVUOlEV8EI9RVxZCIZXbIoSYP2BBRV9L2Oux8ZxAI8C6L6PPlqhjiue6o7U26NxcAa/GrCBrB82 uBO6wIUtWwHlXkW+Szp6qL62RDl3cpU0A1xp/G0kRhJa/mKzGOOAGpV4OKjEv/3k2KhNClQPYhgy Qc0=
    =c1Yf
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From =?UTF-8?Q?Gr=c3=a9goire_Scano?=@21:1/5 to Jean-Pierre Giraud on Tue Dec 7 00:40:01 2021
    Bonjour,

    On 12/7/21 6:35 AM, Jean-Pierre Giraud wrote:
    Une nouvelle annonce de sécurité vient d'être publiée. En voici une traduction. Merci d'avance pour vos relectures.

    rien à signaler.

    Bien cordialement,
    Grégoire

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)