Rien à signaler.

une suggestion de correction.


Une annonce va être publiée vraisemblablement aujourd'hui ou demain à
propos de la disparition de Ian Murdock.
Veuillez trouver ci-joint une proposition de traduction ainsi que le
texte original dans son état le plus récent.
Debian Project mourns the loss of Ian

The Debian Project sadly announces that it has lost the founder of its
community and project, Ian Murdock.

Debian is only a part of Ian's legacy but perhaps the one that he is most 
known for. 
known for.

Ian was introduced to computers early in his life and his curiousity 
turned to familiarity which led him to start actively programming at 9 years of 
age. Later as a young adult at the  Krannert School of Management a mandatory 
programming class rekindled his fascination with computer programing along with 
an idea and an opportunity to make something better.  

Ian started the Debian project in August of 1993, releasing the first
versions of Debian later that same year. At that time, the whole concept of a 
distribution of Linux was new. Inspired as he says with Linus Torvalds 
own sharing of Linux, he released what he had intended, Debian, to be a 
distribution which would be made openly, in the spirit of Linux and GNU.  

With that simple gesture Ian started a movement in the world 
of software, many developers joined him in this task of creating better 
software in a better world. 

 From his Debian Mainfesto
The Debian design process is open to ensure that the system is of the
highest quality and that it reflects the needs of the user community. By
involving others with a wide range of abilities and backgrounds, Debian
is able to be developed in a modular fashion. [...]
Involving others also ensures that
valuable suggestions for improvement can be incorporated into the
distribution during its development; thus, a distribution is created
based on the needs and wants of the users rather than the needs and
wants of the constructor.

His sharp focus was on creating a distribution and community culture
that did the right thing, be it ethically, or technically.

Releases went out when they were ready, and the project's
staunch stance on Software Freedom were and are still the gold standard
in the Free and Open Source world.

Debian 0.01 through Debian 0.90 were released between August and
December of 1993. Ian Murdock writes:

Debian 0.91 was released in January 1994. It had a primitive package
system [...]. By this time, there were a few dozen people working on Debian, 
though I was still mostly putting together the releases myself. 0.91 was the 
last release done in this way.

Most of 1994 was spent organizing the Debian Project so that others
could more effectively contribute, as well as working on dpkg [...].

Debian 0.93 Release 5 happened in March 1995 and was the first
"modern" release of Debian: there were many more developers by then (though I
can't remember exactly how many), each maintaining their own packages,
and dpkg was being used to install and maintain all these packages after
a base system was installed.

Debian 0.93 Release 6 happened in November 1995 and was the last

Une nouvelle annonce de sécurité vient d'être publiée. En voici
Mise à jour de sécurité

Plusieurs vulnérabilités ont été découvertes dans Samba, un serveur de
fichiers SMB/CIFS, d'impression et d'authentification pour Unix. 

Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les
problèmes suivants.
CVE-2015-3223

Thilo Uttendorfer de Linux Information Systems AG a découvert qu'une
requête malveillante pouvait bloquer le serveur LDAP de Samba, utilisant le
CPU en tournant. Un attaquant distant peut tirer avantage de ce défaut pour
CVE-2015-5252

Jan Yenya Kasprzak et l'équipe Computer Systems Unit de la Faculty
of Informatics de l'université Masaryk ont découvert qu'une vérification
insuffisante des liens symboliques pourrait permettre l'accès à des données
CVE-2015-5296

Stefan Metzmacher de SerNet a découvert que Samba n'assure pas que la
signature est négociée lors de la création d'une connexion client chiffrée
à un serveur. Cela permet à un attaquent de type « homme du milieu » de
dégrader la connexion et de se connecter en utilisant l'identité fournie
CVE-2015-5299

L'absence de vérification de contrôle d'accès dans le module
shadow_copy2 de VFS pourrait permettre à des utilisateurs non autorisés
CVE-2015-5330

Douglas Bagnall de Catalyst a découvert que le serveur LDAP de Samba est
vulnérable à une attaque de lecture de mémoire à distance. Un attaquant
distant peut obtenir des informations sensibles à partir de la mémoire de
tas du démon en envoyant des paquets contrefaits et en lisant soit un
CVE-2015-7540

Un client malveillant peut envoyer des paquets qui font que le serveur
LDAP, fourni par le contrôleur de domaine basé sur Active Directory
(« AD DC ») dans le processus du démon samba, consomme une
CVE-2015-8467

Andrew Bartlett de l'équipe Samba et Catalyst ont découvert qu'un
serveur Samba déployé comme contrôleur de domaine basé sur Active Directory
pouvait exposer les contrôleurs de domaine Windows du même domaine à un déni
de service par la création de plusieurs comptes machine. Ce problème est
lié au problème de sécurité MS15-096 /";>CVE-2015-2535
de Windows.

Pour la distribution oldstable (Wheezy), ces problèmes ont été corrigés
dans la version 2:3.6.6-6+deb7u6. La distribution oldstable (Wheezy) est
seulement affectée par";>CVE-2015-5252,";>CVE-2015-5296

Pour la distribution stable (Jessie), ces problèmes ont été corrigés
dans la version 2:4.1.17+dfsg-2+deb8u1. Les corrections pour";>CVE-2015-3223
nécessitent la mise à jour de ldb 2:1.1.17-2+deb8u1 pour corriger les

Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans
la version 2:4.1.22+dfsg-1. Les corrections pour";>CVE-2015-3223
nécessitent la mise à jour de ldb 2:1.1.24-1 pour corriger les anomalies.

Nous vous recommandons de mettre à jour vos paquets samba.

une page a légèrement changée :;r2=1.75;diff_format=h
 #include "$(ENGLISHDIR)/releases/sid/"
 #include "$(ENGLISHDIR)/releases/"
-#use wml::debian::translation-check translation="1.74" maintainer="Simon Paillard"
+#use wml::debian::translation-check translation="1.75" maintainer="Simon Paillard"
+Il est essentiel que votre miroir soit synchronisé avec l’archive
+principale. Un minimum de 4 mises à jour par 24 heures garantit que votre
+miroir est une copie conforme de l’archive. Vous comprendrez que les miroirs
+non synchronisés ne soient pas dans la liste des miroirs officiels.
 La meilleure façon de faire tourner le miroir automatiquement tous les
 jours est d'utiliser cron.