Bona nit,
Adjunto la traducció del primer dels dos enllaços, el de bookworm. Si algú hi 
vol fer una ullada... i de pas penjar-ho al lloc que toca, que no sóc DD i no 
en tinc ni idea de com fer-ho.
Així que trobi una estona faré l'altre.
Gràcies!

> Dear Publicity, English localization, and Internationalization teams
> 
> I've just pushed to the announcements repo these two drafts:
> 
> https://salsa.debian.org/publicity-team/announcements/-/blob/master/en/2026/20260708-bookworm-lts-begins.wml?ref_type=heads
> https://salsa.debian.org/publicity-team/announcements/-/blob/master/en/2026/20260831-bullseye-lts-eol.wml?ref_type=heads
> 
> to announce the handover of Debian 12 to LTS, and EOL of Debian 11 LTS.
> 
> Could you please review them?
> 
> It would be great to release the first on July 8th (Actually, it could
> include information about the last point release the next week end).
> And the second, on August 31.
> 
> Please let me know what do you think about them.
> 
> Thanks!
> 
>  -- Santiago
> 
<define-tag pagetitle>S'actualitza Debian 12: s'ha publicat 12.15 </define-tag>
<define-tag release_date>2026-07-11</define-tag>
#use wml::debian::news
# $Id:

<define-tag release>12</define-tag>
<define-tag codename>bookworm</define-tag>
<define-tag revision>12.15</define-tag>

<define-tag dsa>
    <tr><td align="center"><a href="$(HOME)/security/%0/dsa-%1">DSA-%1</a></td>
        <td align="center"><:
    my @p = ();
    for my $p (split (/,\s*/, "%2")) {
	push (@p, sprintf ('<a href="https://packages.debian.org/src:%s";>%s</a>', $p, $p));
    }
    print join (", ", @p);
:></td></tr>
</define-tag>

<define-tag dla>
    <tr><td align="center"><a href="$(HOME)/lts/security/%0/dla-%1">DLA-%1</a></td>
        <td align="center"><:
    my @p = ();
    for my $p (split (/,\s*/, "%2")) {
	push (@p, sprintf ('<a href="https://packages.debian.org/src:%s";>%s</a>', $p, $p));
    }
    print join (", ", @p);
:></td></tr>
</define-tag>

<define-tag correction>
    <tr><td><a href="https://packages.debian.org/src:%0";>%0</a></td>              <td>%1</td></tr>
</define-tag>

<define-tag srcpkg><a href="https://packages.debian.org/src:%0";>%0</a></define-tag>

<p>El projecte Debian té el plaer d'anunciar la quinzena i darrera actualització de
la distribució «oldstable» Debian <release> (nom en clau <q><codename></q>). 
Aquesta versió bàsicament afegeix correccions per a problemes de seguretat, 
juntament amb alguns ajustos per a problemes greus. S'han publicat ja advertències 
de seguretat per separat i se'n fa referència allà on estigui disponible.</p>

<p>Tingueu en compte que aquesta versió no constitueix una nova versió de Debian
<release> sinó que només n'actualitza alguns dels paquets que inclou.  No cal 
llençar els suports d'instal·lació anteriors de <q><codename></q>. Després de la 
instal·lació, els paquets es poden actualitzar a les versions actuals usant una 
rèplica de xarxa actualitzada.</p>

<p>Aquells qui instal·lin amb freqüència actualitzacions des de security.debian.org 
no caldrà que actualitzin massa paquets, atès que la majoria d'actualitzacions
estan incloses en aquesta versió publicada.</p>

<p>Les noves imatges d'instal·lació estaran disponibles aviat als llocs habituals.</p>

<p>Actualitzar una instal·lació ja existent a aquesta revisió es pot aconseguir
fent que el sistema de gestió de paquets apunti a una de les moltes rèpliques HTTP
de debian. Una llista completa de rèpliques es pot trobar a:</p>

<div class="center">
  <a href="$(HOME)/mirror/list">https://www.debian.org/mirror/list</a>
</div>


<h2>Actualitzacions destacables</h2>

<h3><q>fwupd</q> i l'expiració de la CA de Secure Boot</h3>

<p>S'ha actualitzat <q>fwupd</q> a la versió 2.0.20, que pot actualitzar les bases
de dades de l'autoritat certificadora (CA) del Secure Boot, del Key Exchange Key 
(KEK) i de revocació (DBX).</p>

<p>Ha expirat la CA de la UEFI del Secure Boot del 2013 que està instal·lada per 
defecte a la majoria de PCs i que s'ha usat per a signar els gestors d'arranc.
Les actualitzacions futures a <q>shim-signed</q> podrien provocar que sistemes
amb el Secure Boot activat no puguin engegar.</p>

<p>Es recomana als usuaris que apliquin les actualitzacions  de <q>CA</q>, 
<q>KEK</q> i <q>DBX</q> de l'OEM del seu sistema via xarxa usant la guia 
següent:</p>

<div class="center">
  <a
  href="https://wiki.debian.org/SecureBoot/CAChanges#What_should_I_do.3F";>
     https://wiki.debian.org/SecureBoot/CAChanges#What_should_I_do.3F
  </a>
</div>

<h3>Reversió de la <q>geoip-database</q></h3>

<p>Degut a temes de llicència, la <q>geoip-database</q> ha estat revertida a 
una versió datada aproximadament el desembre del 2019. Com a conseqüència, les
aplicacions que usin aquesta base de dades poden usar informació desactualitzada
d'ubicacions.</p>

<p>Versions més recents de la <q>geoip-database</q> (GeoLite) no són compatibles
amb les Debian Free Software Guidelines i no es poden redistribuir.</p>

<p>Es recomana als usuaris d'aquestes dades que obtinguin directament una 
llicència de Geolite i que deixin de confiar en el paquet <q>geoip-database</q>.
</p>

<h3>Debian finalitza el suport de <q><codename></q></h3>

<p>Aquesta actualització marca el final del suport del Debian Release Team, del 
Debian Security Team i de Debian Backports per a la versió <version>. A partir 
d'ara, el suport per a algunes arquitectures serà proveït pel Debian Long Term 
Support team finançat per Freexian. Es recomana als usuaris que actualitzin els
sistemes a Debian 13 <q>trixie</q>.</p>

<h2>Correccions diverses</h2>

<p>Aquesta actualització d'«oldstable» afegeix algunes correccions importants als següents paquets:</p>

<table border=0>
<tr><th>Paquet</th>               <th>Motiu</th></tr>
<correction 7zip "New upstream stable release; fix buffer overflow issues [CVE-2026-48092 CVE-2026-48095]; fix memory disclosure issue [CVE-2026-48101]; fix out-of-bounds read issues [CVE-2026-48102 CVE-2026-48103 CVE-2026-48111 CVE-2026-48112]; fix uninitialised memory read issue [CVE-2026-48104]">
<correction apache2 "Fix HTTP/2 request DoS and file handle exhaustion [CVE-2026-49975 CVE-2026-48913]; fix proxy, DAV, LDAP, SSL, XML and header memory/crash issues [CVE-2026-29167 CVE-2026-34355 CVE-2026-34356 CVE-2026-42535 CVE-2026-42536 CVE-2026-43951 CVE-2026-44185]; fix proxy FTP directory listing XSS and backend loop [CVE-2026-29170 CVE-2026-44186]; restrict htaccess expression file access [CVE-2026-44119]; fix regex parsing underflow [CVE-2026-44631]; correct SSI, file-cache, WebDAV DELETE and proxy health-check handling; update documentation and tests">
<correction appstream "Rebuild with updated libxmlb">
<correction base-files "Update for the point release">
<correction beets "Fix XSS vulnerability [CVE-2026-42052]; fix build-time test failures">
<correction calibre "Fix various potential security issues; read resources only from book contents [CVE-2026-33206]; keep extracted files within container dir [CVE-2026-30853]; prevent reading background images from outside the config dir [CVE-2026-33205]">
<correction cdebootstrap "Rebuild with updated xz-utils">
<correction chrony "Ensure if-up/down hook scripts exit successfully">
<correction cloud-init "Fix OpenStack bond initialisation">
<correction composer "Fix support for new GitHub token format [CVE-2026-45793]">
<correction curl "Fix cache poisoning issue [CVE-2025-10148]; fix data leak issues [CVE-2025-14524 CVE-2026-3783]; fix incorrect connection re-use issues [CVE-2025-14819 CVE-2026-3784 CVE-2026-5773 CVE-2026-7168]">
<correction dar "Rebuild with updated libgcrypt20">
<correction dcmtk "Fix NULL pointer dereference issues [CVE-2022-4981 CVE-2025-14841]; fix memory corruption issues [CVE-2025-2357 CVE-2025-9732 CVE-2025-14607]; fix command injection issue [CVE-2026-5663]; fix buffer overflow issues [CVE-2026-10194 CVE-2026-12805]">
<correction debian-installer "Bump linux ABI 6.1.0-50; rebuild for point release">
<correction debian-installer-netboot-images "Rebuild from proposed updates">
<correction debian-security-support "Prepare support limitations ahead of transition to LTS">
<correction delve "Fix failure to build on 4th generation EYPC processors">
<correction dhcpcd5 "Fix NULL pointer dereference issue [CVE-2025-70102]; fix out-of-bounds write issue [CVE-2026-56114]">
<correction firewalld "Fix DBUS policy checking [CVE-2026-4948]">
<correction fwupd "Rebuild with updated libjcat, libxmlb; add support for updating DBX and KEK stores; rebuild in a clean environment">
<correction geoip-database "Revert to a DFSG-compatible version">
<correction ghdl "Rebuild with updated gcc-12">
<correction giflib "Fix memory corruption issues [CVE-2026-23868 CVE-2026-26740]">
<correction gnome-firmware "Rebuild with updated libxmlb; backport patch for libfwupd3 compatibility">
<correction gnome-software "Rebuild with updated libxmlb; backport patch for libfwupd3 compatibility">
<correction graphite2 "Fix out-of-bounds write [CVE-2026-50593]">
<correction gss "Fix build failures caused by an expired Kerberos ticket; avoid krb5context self-tests with timebomb">
<correction horizon "Fix escaping of special characters in project">
<correction ironic "Fix file disclosure via image sources [CVE-2025-44021]; fix console command injection [CVE-2026-42510]; fix Swift token disclosure [CVE-2026-42997]; fix unsafe template execution [CVE-2026-44916]">
<correction keystone "Fix behaviour of user_enabled_invert [CVE-2026-40683]; prevent unauthorized EC2 credential creation and deletion [CVE-2026-33551]">
<correction libapache-session-browseable-perl "Improve entropy of generated session IDs">
<correction libbytes-random-secure-perl "Fix incorrect usage of seed in PRNG [CVE-2026-11625]">
<correction libcaca "Prevent undefined behaviour in overflow check [CVE-2026-42046]">
<correction libcrypt-pbkdf2-perl "Change default hash algorithm to HMAC-SHA256 and default iterations to 600,000 [CVE-2026-9641]; generate salts using Crypt::URandom [CVE-2026-9638]; use a constant-time comparison in `validate` to avoid timing attacks [CVE-2017-20240]">
<correction libhtml-gumbo-perl "Fix uninitialized memory access [CVE-2025-15646]">
<correction libhtml-parser-perl "Fix heap-use-after-free in _decode_entities [CVE-2026-8829]">
<correction libjcat "Add support for ed25519 types and SHA512 hashes">
<correction libnet-cidr-lite-perl "Fix IP/CIDR parser validation: reject non-ASCII digits and trailing newlines [CVE-2026-55190]; reject zero-padded CIDR masks [CVE-2026-45191]">
<correction libreoffice "Gracefully handle failure in graphite2">
<correction libvncserver "Fix buffer overflow and out-of-bounds write [CVE-2026-44988 CVE-2026-50538]">
<correction libxml-libxml-perl "Fix out-of-bounds read [CVE-2026-8177]">
<correction libxml2 "Fix catalogue recursion and duplicate-catalog handling [CVE-2025-8732 CVE-2026-0990 CVE-2026-0992]; limit RelaxNG include recursion [CVE-2026-0989]; fix xmllint shell memory leak [CVE-2026-1757]; correct schematron regression-test outputs [CVE-2025-49794 CVE-2025-49796]; fix XML writer and schematron memory leaks; mitigate RelaxNG validation use-after-free; update catalogue and RelaxNG regression tests">
<correction libxmlb "Add support for zstd decompression; fix XMLb store/truncation validation; correct query binding/index handling; fix XML export and empty text() handling">
<correction linuxcnc "Sanitize module names">
<correction mariadb "New upstream stable release; fix code execution issues [CVE-2025-13699 CVE-2026-44168 CVE-2026-48163 CVE-2026-48165 CVE-2026-49261]; fix denial of service issues [CVE-2026-21968 CVE-2026-34303]; fix logging bypass issue [CVE-2026-3494]; fix path traversal issue [CVE-2026-44171]; fix SQL injection issue [CVE-2026-44172]; fix incomplete privilege check issue [CVE-2026-44173]; fix <q>Illegal mix of collations</q> error; fix <q>Mroonga hangs on invalid index flag</q>; fix crash in information_schema.table_constraints">
<correction mesa "Fix WebGPU/SPIR-V allocation handling [CVE-2026-40393]">
<correction modsecurity "Prevent denial of service in hexDecode handling [CVE-2026-30923]; prevent denial of service in SSN/CPF/SVNR verification [CVE-2026-42268]">
<correction mxml "Fix out-of-bounds read [CVE-2026-5037]">
<correction node-flatted "Fix prototype pollution issue [CVE-2026-33228]">
<correction node-jschardet "Fix build link references">
<correction node-regexpp "Add missing link to undici-types">
<correction ojalgo "Reduce frequency of built-time test failures">
<correction openslide "Fix possible code execution issue [CVE-2026-48977]">
<correction p7zip "New upstream stable release; fix buffer overflow issues [CVE-2026-48092 CVE-2026-48095]; fix memory disclosure issue [CVE-2026-48101]; fix out-of-bounds read issues [CVE-2026-48102 CVE-2026-48103 CVE-2026-48111 CVE-2026-48112]; fix uninitialised memory read issue [CVE-2026-48104]">
<correction php-guzzlehttp-psr7 "Fix Host authority validation [CVE-2026-48998]; reject control characters in URI hosts [CVE-2026-49214]; harden ServerRequest globals handling; normalise global header values; encode literal plus signs in query helpers">
<correction phpunit "Fix unsafe deserialization in PHPT code coverage handling [CVE-2026-24765]">
<correction plasma-discover "Backport patch for libfwupd3 compatibility">
<correction prometheus "Fix date-sensitive build-time test">
<correction protobuf "Fix parser recursion limits [CVE-2024-7254 CVE-2025-4565 CVE-2026-0994 CVE-2026-6409]">
<correction pydantic "Fix denial of service in email verification [CVE-2024-3772]">
<correction pymatgen "Fix denial of service in GaussianInput.from_string [CVE-2022-42964]">
<correction python-ase "Disable unreliable built-time test">
<correction python-django "Update test suite following changes in python3.13">
<correction python-filelock "Fix symlink vulnerabilies [CVE-2025-68146 CVE-2026-22701]">
<correction python-markdown "Fix parsing of bogus HTML markup [CVE-2025-69534]">
<correction python-pyramid "Fix information disclosure issue [CVE-2023-40587]">
<correction python-xmltodict "Fix XML injection issue [CVE-2025-9375]">
<correction python3.11 "Prevent incorrect tar archive handling [CVE-2025-13462]; ensure bytecode-only imports use normal security checks [CVE-2026-2297]; reject unsafe cookie values [CVE-2026-3644]; prevent XML parser crashes [CVE-2026-4224]; prevent browser command injection [CVE-2026-4519]; prevent bz2/lzma decompressor memory corruption [CVE-2026-6100]; restore XML autopkgtests">
<correction qemu "Rebuild with updated gnutls28">
<correction rhino "Fix denial of service issue [CVE-2025-66453]">
<correction rlottie "Fix out-of-bounds read issue [CVE-2026-10305]; fix denial of service issues [CVE-2026-47319 CVE-2026-47320]">
<correction rsync "Reject excessively long HTTP proxy response lines [CVE-2026-45232]">
<correction ruby-css-parser "Fix validation of HTTPS certificates for remote CSS [CVE-2026-44312]">
<correction rust-time "Fix denial of service [CVE-2026-25727]">
<correction science.js "Fix build time race condition">
<correction sentry-python "Fix subprocess environment sanitisation [CVE-2024-40647]">
<correction shim "New upstream release; build with default gcc; set SBAT revocation level to 2025021800">
<correction shim-helpers-amd64-signed "Update to shim 16.1-2~deb12u1">
<correction shim-helpers-arm64-signed "Update to shim 16.1-2~deb12u1">
<correction shim-helpers-i386-signed "Update to shim 16.1-2~deb12u1">
<correction shim-signed "Ensure Secure Boot compatibility with 2023 Microsoft UEFI CA; check for likely boot issues before installation; combine and verify multiple shim signatures; update signed shim binaries">
<correction sqlite-utils "Add dependency on python3-click-default-group">
<correction sshfs-fuse "Add contain_symlinks option to prevent symlink escape attacks [CVE-2026-47187]; reject hostname option injection via bracketed mount source [CVE-2026-48711]">
<correction sylpheed "Fix link checking [CVE-2021-37746]">
<correction user-mode-linux "Rebuild with updated linux">
<correction vitrage "Fix remote code execution vulnerability [CVE-2026-28370]">
<correction wireless-regdb "New upstream stable release; update regulatory information for several countries">
<correction xz-utils "Fix buffer overflow issue [CVE-2026-34743]">
</table>


<h2>Actualitzacions de seguretat</h2>


<p>Aquesta revisió afegeix les següents actualitzacions de seguretat a la 
versió «oldstable». El Security Team ja ha emès una advertència per a 
cadascuna d'aquestes actualitzacions:</p>

<table border=0>
<tr><th>Idenficador d'advertència</th>  <th>Paquet</th></tr>
<dla 2026 4627 kernel-wedge>
<dla 2026 4628 linux-base>
<dla 2026 4632 atril>
<dla 2026 4633 libreoffice>
<dla 2026 4635 firefox-esr>
<dla 2026 4636 thunderbird>
<dla 2026 4637 libconfig-inifiles-perl>
<dla 2026 4638 libgd-perl>
<dla 2026 4639 libhttp-daemon-perl>
<dla 2026 4642 u-boot>
<dla 2026 4643 imagemagick>
<dla 2026 4644 libmatio>
<dla 2026 4648 libtext-csv-xs-perl>
<dla 2026 4651 python-urllib3>
<dla 2026 4654 chromium>
<dla 2026 4656 tor>
<dla 2026 4657 sogo>
<dla 2026 4658 librabbitmq>
<dla 2026 4662 jq>
<dla 2026 4665 linux-signed-amd64>
<dla 2026 4665 linux-signed-arm64>
<dla 2026 4665 linux-signed-i386>
<dla 2026 4665 linux>
<dla 2026 4666 openvpn>
<dla 2026 4667 nginx>
<dla 2026 4668 sympa>
<dla 2026 4669 php8.2>
<dla 2026 4672 chromium>
<dla 2026 4674 chromium>
<dsa 2026 6250 chromium>
<dsa 2026 6266 nghttp2>
<dsa 2026 6267 thunderbird>
<dsa 2026 6269 postgresql-15>
<dsa 2026 6271 gsasl>
<dsa 2026 6272 nodejs>
<dsa 2026 6273 chromium>
<dsa 2026 6275 linux-signed-amd64>
<dsa 2026 6275 linux-signed-arm64>
<dsa 2026 6275 linux-signed-i386>
<dsa 2026 6275 linux>
<dsa 2026 6276 ffmpeg>
<dsa 2026 6277 openjpeg2>
<dsa 2026 6278 nginx>
<dsa 2026 6279 redis>
<dsa 2026 6281 gnutls28>
<dsa 2026 6282 rsync>
<dsa 2026 6283 firefox-esr>
<dsa 2026 6285 bind9>
<dsa 2026 6286 evince>
<dsa 2026 6287 chromium>
<dsa 2026 6288 thunderbird>
<dsa 2026 6289 openvpn>
<dsa 2026 6292 haveged>
<dsa 2026 6293 krb5>
<dsa 2026 6294 libgcrypt20>
<dsa 2026 6297 samba>
<dsa 2026 6299 kdenlive>
<dsa 2026 6300 node-shell-quote>
<dsa 2026 6301 roundcube>
<dsa 2026 6302 starlette>
<dsa 2026 6306 linux-signed-amd64>
<dsa 2026 6306 linux-signed-arm64>
<dsa 2026 6306 linux-signed-i386>
<dsa 2026 6306 linux>
<dsa 2026 6308 nagios4>
<dsa 2026 6309 exim4>
<dsa 2026 6310 imagemagick>
<dsa 2026 6313 dovecot>
<dsa 2026 6316 chromium>
<dsa 2026 6317 php-symfony-contracts>
<dsa 2026 6317 symfony>
<dsa 2026 6319 yelp>
<dsa 2026 6320 php-twig>
<dsa 2026 6321 ceph>
<dsa 2026 6322 frr>
<dsa 2026 6323 apache2>
<dsa 2026 6324 request-tracker5>
<dsa 2026 6325 chromium>
<dsa 2026 6326 nginx>
<dsa 2026 6327 request-tracker4>
<dsa 2026 6328 tomcat10>
<dsa 2026 6330 strongswan>
<dsa 2026 6331 keystone>
<dsa 2026 6332 okular>
<dsa 2026 6333 mistral>
<dsa 2026 6334 poppler>
<dsa 2026 6335 openssl>
<dsa 2026 6336 jackson-core>
<dsa 2026 6336 jackson-databind>
<dsa 2026 6336 jackson-dataformat-smile>
<dsa 2026 6337 chromium>
<dsa 2026 6338 libdbi-perl>
<dsa 2026 6339 libinput>
<dsa 2026 6341 ironic>
<dsa 2026 6341 python-oslo.messaging>
<dsa 2026 6344 chromium>
<dsa 2026 6352 chromium>
</table>


<h2>Paquets suprimits</h2>

<p>Els següents paquets han estat suprimits per causes fora del nostre control:</p>

<table border=0>
<tr><th>Paquet</th>               <th>Motiu</th></tr>
<correction smb4k "Unable to continue security support">

</table>

<h2>Instal·lador de Debian</h2>
<p>S'ha actualitzat l'instal·lador per a incloure-hi les correccions
afegides en aquesta versió d'«oldstable».</p>

<h2>URLs</h2>

<p>Llista completa de paquets que han canviat en aquesta revisió:</p>

<div class="center">
  <url "https://deb.debian.org/debian/dists/<downcase <codename>>/ChangeLog">
</div>

<p>L'actual distribució «oldstable»:</p>

<div class="center">
  <url "https://deb.debian.org/debian/dists/oldstable/";>
</div>

<p>Actualitzacions proposades per a la distribució «oldstable»:</p>

<div class="center">
  <url "https://deb.debian.org/debian/dists/oldstable-proposed-updates";>
</div>

<p>informació sobre la distribució «oldstable» (notes de llençament, errates, etc.):</p>

<div class="center">
  <a
  href="$(HOME)/releases/oldstable/">https://www.debian.org/releases/oldstable/</a>
</div>

<p>Anuncis de seguretat i informació:</p>

<div class="center">
  <a href="$(HOME)/security/">https://www.debian.org/security/</a>
</div>

<h2>Quant a Debian</h2>

<p>El Projecte Debian és una associació de desenvolupadors de 
programari lliure que donen el seu temps i esforç per a crear el
sistema Debian completament lliure.</p>

<h2>Informació de contacte</h2>

<p>Per a més informació, visiteu les pàgines web de Debian a
<a href="$(HOME)/">https://www.debian.org/</a>, envieu un correu a 
&lt;[email protected]&gt;, o contacteu l'equip de la versió estable a
&lt;[email protected]&gt;.</p>


Respondre per correu electrònic a