From 9fc9cdf847f331bd392af6426a787e6925ed72bd Mon Sep 17 00:00:00 2001 From: Jean-Pierre Giraud Date: Fri, 15 Oct 2021 17:33:59 +0200 Subject: (fr) DSA 4984-4986, initial translation --- french/security/2021/dsa-4984.wml | 27 +++++++++++++++++++++++++++ french/security/2021/dsa-4985.wml | 24 ++++++++++++++++++++++++ french/security/2021/dsa-4986.wml | 23 +++++++++++++++++++++++ 3 files changed, 74 insertions(+) create mode 100644 french/security/2021/dsa-4984.wml create mode 100644 french/security/2021/dsa-4985.wml create mode 100644 french/security/2021/dsa-4986.wml diff --git a/french/security/2021/dsa-4984.wml b/french/security/2021/dsa-4984.wml new file mode 100644 index 00000000000..f6b5af7265b --- /dev/null +++ b/french/security/2021/dsa-4984.wml @@ -0,0 +1,27 @@ +#use wml::debian::translation-check translation="5004ac5f8a314d76777de79849730426b3f783fc" maintainer="Jean-Pierre Giraud" +Mise à jour de sécurité + +

Les restrictions du bac à sable dans Flatpak, un cadriciel de +déploiement d’applications pour des applications de bureau, pourraient être +contournées pour une application Flatpak avec un accès direct à des sockets +AF_UNIX, en manipulant les appels système de VFS relatifs au montage qui ne +sont pas bloqués par le filtre seccomp de refus de Flatpak.

+ +

Pour plus de détails, consultez les avertissements amont : +\ +https://github.com/flatpak/flatpak/security/advisories/GHSA-67h7-w3jq-vh4q

+ +

Pour la distribution stable (Bullseye), ce problème a été corrigé dans +la version 1.10.5-0+deb11u1.

+ +

Nous vous recommandons de mettre à jour vos paquets flatpak.

+ +

Pour disposer d'un état détaillé sur la sécurité de flatpak, veuillez +consulter sa page de suivi de sécurité à l'adresse : +\ +https://security-tracker.debian.org/tracker/flatpak.

+
+ +# do not modify the following line +#include "$(ENGLISHDIR)/security/2021/dsa-4984.data" +# $Id: $ diff --git a/french/security/2021/dsa-4985.wml b/french/security/2021/dsa-4985.wml new file mode 100644 index 00000000000..f3621ff2108 --- /dev/null +++ b/french/security/2021/dsa-4985.wml @@ -0,0 +1,24 @@ +#use wml::debian::translation-check translation="5677f831faba6fc42e12b69e1db8c3f47b443c3c" maintainer="Jean-Pierre Giraud" +Mise à jour de sécurité + +

Plusieurs vulnérabilités ont été découvertes dans Wordpress, un outil de +blog. Elles permettaient à des attaquants distants de réaliser des attaques +de script intersite (XSS) ou d'usurper l'identité d'autres utilisateurs.

+ +

Pour la distribution oldstable (Buster), ces problèmes ont été corrigés +dans la version 5.0.14+dfsg1-0+deb10u1.

+ +

Pour la distribution stable (Bullseye), ces problèmes ont été corrigés +dans la version 5.7.3+dfsg1-0+deb11u1.

+ +

Nous vous recommandons de mettre à jour vos paquets wordpress.

+ +

Pour disposer d'un état détaillé sur la sécurité de wordpress, veuillez +consulter sa page de suivi de sécurité à l'adresse : +\ +https://security-tracker.debian.org/tracker/wordpress.

+
+ +# do not modify the following line +#include "$(ENGLISHDIR)/security/2021/dsa-4985.data" +# $Id: $ diff --git a/french/security/2021/dsa-4986.wml b/french/security/2021/dsa-4986.wml new file mode 100644 index 00000000000..b52b9e52a09 --- /dev/null +++ b/french/security/2021/dsa-4986.wml @@ -0,0 +1,23 @@ +#use wml::debian::translation-check translation="5fbd24a15ccc413ef021754d0b9d106e907776b6" maintainer="Jean-Pierre Giraud" +Mise à jour de sécurité + +

Deux vulnérabilités ont été découvertes dans la servlet Tomcat et le +moteur JSP. Elles pourraient avoir pour conséquences un déni de service.

+ +

Pour la distribution oldstable (Buster), ces problèmes ont été corrigés +dans la version 9.0.31-1~deb10u6.

+ +

Pour la distribution stable (Bullseye), ces problèmes ont été corrigés +dans la version 9.0.43-2~deb11u2.

+ +

Nous vous recommandons de mettre à jour vos paquets tomcat9.

+ +

Pour disposer d'un état détaillé sur la sécurité de tomcat9, veuillez +consulter sa page de suivi de sécurité à l'adresse : +\ +https://security-tracker.debian.org/tracker/tomcat9.

+
+ +# do not modify the following line +#include "$(ENGLISHDIR)/security/2021/dsa-4986.data" +# $Id: $ -- cgit v1.2.3