[RFR] wml://security/2013/dsa-2660.wml

2013-04-22 Par sujet Thomas Vincent
Bonjour,

Une nouvelle annonce de sécurité a été publiée et en voici une
proposition de traduction.
Merci d'avance pour vos relectures.

Amicalement,
Thomas
#use wml::debian::translation-check translation=1.1 maintainer=Thomas Vincent
define-tag descriptionExposition d'informations sensibles/define-tag
define-tag moreinfo
pYamada Yasuharu a découvert que cURL, une bibliothèque de transfert par URL,
est susceptible d'exposer des informations sensibles en faisant des requêtes
entre domaines dont les fins correspondent. À cause d'un bogue dans la
fonction tailmatch lors de la mise en correspondance de noms de domaines, il
était possible que les cookies réglés pour un domaine qample.com/q puisse
accidentellement être envoyés alors que libcurl communiquait avec
qexample.com/q./p

pL'outil en ligne de commande curl et les applications utilisant la bibliothèque
libcurl sont vulnérables./p

pPour la distribution stable (Squeeze), ce problème a été corrigé dans la version 7.21.0-2.1+squeeze3./p

pPour la distribution testing (Wheezy), ce problème a été corrigé dans la version 7.26.0-1+wheezy2./p

pPour la distribution unstable (Sid), ce problème a été corrigé dans la version 7.29.0-2.1./p

pNous vous recommandons de mettre à jour vos paquets curl./p
/define-tag

# do not modify the following line
#include $(ENGLISHDIR)/security/2013/dsa-2660.data
# $Id: dsa-2660.wml,v 1.1 2013-04-22 07:32:55 tvincent-guest Exp $


signature.asc
Description: OpenPGP digital signature


Re: [RFR] wml://security/2013/dsa-2660.wml

2013-04-22 Par sujet Jean-Marc
On Mon, 22 Apr 2013 09:42:32 +0200, Thomas Vincent tho...@vinc-net.fr
wrote:
 Bonjour,
Salut Thomas,

 
 Une nouvelle annonce de sécurité a été publiée et en voici une
 proposition de traduction.
 Merci d'avance pour vos relectures.

Suggestions(1) :
- entre domaines dont les fins correspondent. À cause d'un bogue dans
la
+ entre domaines dont les noms se terminent de manière identique. À
cause d'un bogue dans la

ou

+ entre domaines ayant des terminaisons identiques. À cause d'un bogue
dans la

Suggestion(2) :
- était possible que les cookies réglés pour un domaine
qample.com/q puisse
+ était possible que les cookies enregistrés pour un domaine
qample.com/q puisse

 
 Amicalement,
Bien à toi,

 Thomas
JM


-- 
To UNSUBSCRIBE, email to debian-l10n-french-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/e3453492a8e89b49257cea5b05b0ddac@localhost