From 20d1330afcca8ee3c04262a3b80d703af12f6788 Mon Sep 17 00:00:00 2001 From: Lev Lamberov Date: Mon, 28 Dec 2020 21:50:53 +0500 Subject: (Russian) Initial translation --- russian/security/2020/dsa-4821.wml | 21 +++++++++++++++++++++ 1 file changed, 21 insertions(+) create mode 100644 russian/security/2020/dsa-4821.wml diff --git a/russian/security/2020/dsa-4821.wml b/russian/security/2020/dsa-4821.wml new file mode 100644 index 00000000000..92905183aeb --- /dev/null +++ b/russian/security/2020/dsa-4821.wml @@ -0,0 +1,21 @@ +#use wml::debian::translation-check translation="ac4a3040fa04b98f1db354527f6cdb1ecb042cb4" mindelta="1" maintainer="Lev Lamberov" +обновление безопасности + +

Алекс Бирнберг обнаружил, что roundcube, почтовое решение на основе AJAX +для IMAP-серверов, имеющее возможность изменения внешнего вида, уязвимо к +межсайтовому скриптингу при обработке сообщений в формате HTML или формате +обычного текста, содержащих вредоносное содержимое.

+ +

В стабильном выпуске (buster) эта проблема была исправлена в +версии 1.3.16+dfsg.1-1~deb10u1.

+ +

Рекомендуется обновить пакеты roundcube.

+ +

С подробным статусом поддержки безопасности roundcube можно ознакомиться на +соответствующей странице отслеживания безопасности по адресу +\ +https://security-tracker.debian.org/tracker/roundcube

+
+ +# do not modify the following line +#include "$(ENGLISHDIR)/security/2020/dsa-4821.data" -- cgit v1.2.3