aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2016/dsa-3502.wml
blob: 65d6006abd3dbab4d8609479f4d3e521763fc127 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
#use wml::debian::translation-check translation="a6c798962f43746a4767ae766f78699525541612" mindelta="1"
<define-tag description>säkerhetsuppdatering</define-tag>
<define-tag moreinfo>
<p>Ralf Schlatterbeck upptäckte ett informationsläckage i roundup, ett
webbaserat ärendehanteringssystem. En autentiserad angripare kunde använda
det för att se känsliga detaljer om andra användare, inklusive deras
hashade lösenord.</p>

<p>Efter att man har applicerat denna uppdatering, som rättar de skeppade
mallarna, bör sajtadministratören säkerställa att även de instastierade versionerna
(vanligtvis i /var/lib/roundup) uppdateras, antingen genom att patcha dessa
manuellt eller genom att återskapa dem.</p>

<p>Ytterligare information kan hittas i uppströmsdokumentationen på
<a href="http://www.roundup-tracker.org/docs/upgrading.html#user-data-visibility">http://www.roundup-tracker.org/docs/upgrading.html#user-data-visibility</a></p>

<p>För den gamla stabila utgåvan (Wheezy) har detta problem rättats
i version 1.4.20-1.1+deb7u1.</p>

<p>För den stabila utgåvan (Jessie) har detta problem rättats i
version 1.4.20-1.1+deb8u1.</p>

<p>För uttestningsutgåvan (Stretch) och den instabila utgåvan (Sid), har detta
problem inte rättats än.</p>

<p>Vi rekommenderar att ni uppgraderar era roundup-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2016/dsa-3502.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy