From c500184aef35fc008c71a0b644d5d72565a78af8 Mon Sep 17 00:00:00 2001 From: Laura Arjona Reina Date: Tue, 11 Aug 2020 21:15:58 +0200 Subject: [Russian] Sync translation (html entities for curly braces) --- russian/security/2020/dsa-4743.wml | 6 +++--- 1 file changed, 3 insertions(+), 3 deletions(-) diff --git a/russian/security/2020/dsa-4743.wml b/russian/security/2020/dsa-4743.wml index 95a879ebdb5..e93133521e9 100644 --- a/russian/security/2020/dsa-4743.wml +++ b/russian/security/2020/dsa-4743.wml @@ -1,14 +1,14 @@ -#use wml::debian::translation-check translation="8d1a7f256ceac3440cf5499bfeeb299321730754" mindelta="1" maintainer="Lev Lamberov" +#use wml::debian::translation-check translation="02024c66bd74fca5c778c3d2354fea6cdd64c34f" mindelta="1" maintainer="Lev Lamberov" обновление безопасности

В ruby-kramdown, быстрой утилите на чистом Ruby для выполнения грамматического разбора и преобразования формата Markdown, была обнаружена уязвимость, которая может приводить к непреднамеренному чтению файлов или непреднамеренному выполнению кода -на Ruby при использовании расширения {::options /} вместе с опцией +на Ruby при использовании расширения {::options /} вместе с опцией template.

Данное обновление добавляет новую опцию, forbidden_inline_options, -для ограничения опций, использование которых разрешено с расширением {::options /}. +для ограничения опций, использование которых разрешено с расширением {::options /}. По умолчанию опция template запрещена.

В стабильном выпуске (buster) эта проблема была исправлена в -- cgit v1.2.3