• [RFR2] wml://lts/security/2021/dla-283{6-2,9}.wml

    From Jean-Pierre Giraud@21:1/5 to All on Wed Dec 8 19:10:01 2021
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --WaX7Sdud87LxPgXGCWtkj8ateSnHe6wgX
    Content-Type: multipart/mixed;
    boundary="------------A8AF0104AAE7B4C876D571A9"
    Content-Language: fr

    This is a multi-part message in MIME format. --------------A8AF0104AAE7B4C876D571A9
    Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: quoted-printable

    Bonjour,

    Le 08/12/2021 à 11:50, Lucien Gentis a écrit :
    Bonjour,

    Une suggestion

    Le 08/12/2021 à 09:12, Jean-Pierre Giraud a écrit :
    Bonjour,
    deux nouvelles annonces de sécurité ont été publiées. En voici une
    traduction. Merci d'avance pour vos relectures.
    Version révisée. Merci d'avance pour vos nouvelles relectures.
    Amicalement,
    jipege

    --------------A8AF0104AAE7B4C876D571A9
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dla-2839.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dla-2839.wml"

    #use wml::debian::translation-check translation="1381257b36af9714bcff3fc1a6dfc01d8318219a" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Un problème de sécurité a été découvert dans gerbv, un visualisateur de
    fichiers Gerber au format RS-274X.</p>

    <p>Une vulnérabilité d'écriture hors limites existe dans l'outil T-code du format drill. Un fichier drill contrefait pour l'occasion peut conduire à l'exécution de code. Un attaquant peut exploiter cette vulnérabilité en fournissant un fichier malveillant.</p>

    <p>Pour Debian 9 <q>Stretch</q>, ce problème a été corrigé dans la version 2.6.1-2+deb9u1.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets gerbv.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de gerbv, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/gerbv">\ https://security-tracker.debian.org/tracker/gerbv</a>.</p>

    <p>Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur :
    <a href="https://wiki.debian.org/LTS">https://wiki.debian.org/LTS</a>.</p> </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/lts/security/2021/dla-2839.data"
    # $Id: $

    --------------A8AF0104AAE7B4C876D571A9--

    --WaX7Sdud87LxPgXGCWtkj8ateSnHe6wgX--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmGw8poFAwAAAAAACgkQeBP2a44wMXIu yA//e7OXT5+a1zC1+BlPli/egwZuR7hqs1IVTUINXb2pzByiA3C/yElhiW9Acs8orRUeYY6+nETS J13fH6I9x6QpzfwZhPo4cyQsJ4mdLhv2uN6LO03wERCxcXsbUyDS+Y82epTGIyVsYjtnVFJTuBtx 8ganWWnD5vVQhzlmC+3MI6sugQBHhn+UWBcVbonn6GEILG5+lfwOckW2LVLVA9YGkpsgEUWD6/U6 TDPiE1NKVhjaIaxABYVM2gxbzIeSHaKHWzbtxpnWBSxLmaCRFmjhSvA5bMS1DVVroXJWdCcqakfa /uAWzWn8F04DmDtz8su5dtcLUC97JV14z9lbWBiVGpOYvyHneZD2CTrHHDJ3SA/yL1WzEyNYh3wf 4syrV1ijL/eHShT1/AxQLCYwJQWRnbgCPIavz+nDeUg6VX8XFtbwdauUsSIEzCW4NNDL88JfhOOL bCmFnOErX279sxMM1huZoQOkiYQyItXb5PfRxj0s6RuReClMFzDUP28JDwcXLyV1qM1XL45KhdDn AM1P3J0AgAvK5R/F5ibs6KSGbv4AMtr4k7UVdj77JKB85rZa5cWam3P3ySc80/5zX1MmNR+sOcaV PwsC9uVIJIHbnZO6H+hNec5POWbTElXA4kdOvgnrRbNKGLWjN0nIm9Wd9Rb4RaoBjolxh2dOOTtE 4HY=
    =44P6
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Jean-Pierre Giraud@21:1/5 to All on Sat Dec 11 10:50:01 2021
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --CrcEkt1MvjOUEHYkwqxiZM0t7HO28lH8w
    Content-Type: multipart/mixed;
    boundary="------------8C43544F8CB444840D84B85E"
    Content-Language: fr

    This is a multi-part message in MIME format. --------------8C43544F8CB444840D84B85E
    Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: quoted-printable

    Bonjour,

    Le 11/12/2021 à 08:59, Baptiste Jammet a écrit :
    Bonjour,

    Dixit Jean-Pierre Giraud, le 08/12/2021 :
    deux nouvelles annonces de sécurité ont été publiées. En voici une
    traduction. Merci d'avance pour vos relectures.

    dla-2836-2 :
    s/peut être consulter/peut être consulté/

    Baptiste

    C'est corrigé. Merci d'avance pour vos nouvelles relectures.
    amicalement,
    jipege

    --------------8C43544F8CB444840D84B85E
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dla-2836-2.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dla-2836-2.wml"

    #use wml::debian::translation-check translation="5b13047cdb5f012f91bfc605c6a1ec89dd96ddec" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>La DLA-2836-1 a été diffusée, corrigeant le <a href="https://security-tracker.debian.org/tracker/CVE-2021-43527">CVE-2021-43527</a>
    dans nss, mais cela menait à une régression, empêchant les connexions SSL dans Chromium. Le rapport de bogue complet peut être consulté à cette adresse :
    <a href="https://bugs.debian.org/1001219.">https://bugs.debian.org/1001219.</a></p>

    <p>Pour Debian 9 <q>Stretch</q>, ce problème a été corrigé dans la version 2:3.26.2-1.1+deb9u4.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets nss.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de nss, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/nss">\ https://security-tracker.debian.org/tracker/nss</a>.</p>

    <p>Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur :
    <a href="https://wiki.debian.org/LTS">https://wiki.debian.org/LTS</a>.</p> </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/lts/security/2021/dla-2836-2.data"
    # $Id: $

    --------------8C43544F8CB444840D84B85E--

    --CrcEkt1MvjOUEHYkwqxiZM0t7HO28lH8w--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmG0coIFAwAAAAAACgkQeBP2a44wMXLG vg//eWSrDf26v3RUgFis9oRdqQKHv9R+mWGrmZsbV57w5ZK7GqJsZdoQ5wWjCQVJ2LxIuCM78/Q4 e8uHTOebJ2j43fxPUSjjAuuxzAa7Sk3IlVues2GkEa43ZmeJf1ldBsHgEENjbRSgfhC/IM/04E6O oSLLIE+azt62cpNDLDMLvIu3CN/qlOe99g7M/YjKYcXvd+IoQO6IgKzBn3vhRPgDV8I3ZLniYZG4 jdGIl/N39nXqLtF/LOoYQ/lZ0Oulb4WzKqvsX85T9zDYDDMqScFTakx27n4/rVx3PJbP/7GPsqAX OBZP5BP7leEjlSx2dvXyhhd3D2ZJkq8SAns7JB9ds3S3dWp2HC/HavFE4MIyUkAK+dcn5RIjqj6O PmJgXoZaIf7f2xX04ciXE+Iz9+xZTxH+3DnZLe+V941qdNI4Gbg6v+py2Kop6M4YaUbDDjDCXC+e gAYbSi6ObIz/mlrB4xUNQtL5u4hLiRyYklfsVvJYRlFJsA7LZC+oC1Qp7xAljw/O5sH7a1ZY05ag JBHZQCSOgRMHbUk2EG8OF/dnAFjHM6OvpxxhlQ5XESkcvWYyBoiUgBJGHCCcu1ZcosbEILzuWXT/ nbU+9te5SpDqwn23ebB8fUUSQ6zUrk3cQGneF7wRtyrFvD7L9wUyBxKz1VYYi6N8xx2pK/eexVSn 3+0=
    =wEMc
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)