Bonjour,

Une nouvelle annonce de sécurité vient d'être publiée. Merci d'avance
pour vos relectures.

Amicalement,
jipege
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Une vulnérabilité d'injection SQL a été découverte dans postfixadmin,
une interface web d'administration pour l'agent de transport de mail
Postfix, qui permet à des utilisateurs authentifiés de réaliser des
manipulations arbitraires dans la base de données.</p>

<p>La distribution oldstable (Squeeze) ne contient pas postfixadmin.</p>

<p>Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 2.3.5-2+deb7u1.</p>

<p>Pour la distribution testing (Jessie) et la distribution unstable (Sid), ce problème a été corrigé dans la version 2.3.5-3.</p>

<p>Nous vous recommandons de mettre à jour vos paquets postfixadmin.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2014/dsa-2889.data"
# $Id: dsa-2889.wml,v 1.1 2014/03/28 07:56:54 kaare Exp $

Répondre à