aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2014/dsa-3046.wml
blob: d421ad87e33f6069b1ff928bdc37779567876c18 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
#use wml::debian::translation-check translation="3c27c783d6ceba76d1c1c296137b09f4d75bc245" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>Было сообщено о том, что MediaWiki, движок веб-сайтов для совместной работы,
позволяет загружать созданный пользователем код CSS на страницы, на которых использование
созданного пользователем кода JavaScript запрещено. Пользователь wiki может обойти это ограничение, выполнив специальные действия по
изменению интерфейса через CSS (либо запустив код JavaScript из
CSS) на чувствительных к проблемам безопасности страницам, к примеру Special:Preferences и
Special:UserLogin. Данное обновление убирает разделение разрешений для модулей CSS
и JavaScript.</p>

<p>В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 1:1.19.20+dfsg-0+deb7u1.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1:1.19.20+dfsg-1.</p>

<p>Рекомендуется обновить пакеты mediawiki.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2014/dsa-3046.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy