Le 27/03/2023 à 10:16, JP Guillonneau a écrit :
Bonjour,
voici la traduction de nouvelles pages de sécurité.
Merci d’avance pour vos relectures et commentaires.
Amicalement.
Bonjour,
Suggestions
Amicalement
Lucien
--- dla-3368.wml.orig 2023-03-27 13:16:17.868845648 +0200
+++ dla-3368.wml 2023-03-27 13:20:24.249531068 +0200
@@ -36,8 +36,8 @@
<li><a href="https://security-tracker.debian.org/tracker/CVE-2022-26305">CVE-2022-26305</a>
<p>Comparaison d’auteurs avec Thumbprint — une vulnérabilité de validation
-incorrecte de certificat dans LibreOffice existait lorsque la détermination de
-si une macro était signée par un auteur autorisé, était réalisée en mettant
+incorrecte de certificat dans LibreOffice existait lorsque la vérification de
+la signature d'une macro par un auteur autorisé était réalisée en mettant
seulement en correspondance le numéro de série et une chaine émise par le
certificat utilisé avec un certificat fiable. Cela n’était pas suffisant pour
vérifier que la macro était vraiment signée avec le certificat. Un adversaire
@@ -49,7 +49,7 @@
<li><a href="https://security-tracker.debian.org/tracker/CVE-2022-26306">CVE-2022-26306</a>
-<p>LibreOffice gère le stockage de mot de passe pour des connexions web dans la
+<p>LibreOffice gère le stockage de mots de passe pour des connexions web dans la
base de données de configuration d’utilisateur. Les mots de passe sont chiffrés
avec une seule clé principale fournie par l’utilisateur. Un défaut existait dans
LibreOffice quand le vecteur d’initialisation requis pour le chiffrement était
@@ -60,7 +60,7 @@
<li><a href="https://security-tracker.debian.org/tracker/CVE-2022-26307">CVE-2022-26307</a>
<p>Ajout de vecteurs d’initialisation pour le stockage de mots de passe.
-LibreOffice gère le stockage de mot de passe pour des connexions web dans la
+LibreOffice gère le stockage de mots de passe pour des connexions web dans la
base de données de configuration d’utilisateur. Les mots de passe sont chiffrés
avec une seule clé principale fournie par l’utilisateur. Un défaut dans
LibreOffice existait quand la clé principale était faiblement encodée