Re: [RFR] wml://security/2013/dsa-2660.wml

2013-04-23 Par sujet JP Guillonneau
Bonjour,

autre relecture.

-- 
Jean-Paul
--- dsa-2660.wml	2013-04-22 10:00:41.0 +0200
+++ jp-dsa-2660.wml	2013-04-23 08:57:56.0 +0200
@@ -3,10 +3,10 @@
 
 Yamada Yasuharu a découvert que cURL, une bibliothèque de transfert par URL,
 est susceptible d'exposer des informations sensibles en faisant des requêtes
-entre domaines dont les fins correspondent. À cause d'un bogue dans la
+entre domaines dont les terminaisons de noms correspondent. À cause d'un bogue dans la
 fonction tailmatch lors de la mise en correspondance de noms de domaines, il
-était possible que les cookies réglés pour un domaine ample.com puisse
-accidentellement être envoyés alors que libcurl communiquait avec
+était possible que les cookies utilisés pour un domaine ample.com puissent
+accidentellement être envoyés par libcurl lors d'une communication avec
 example.com.
 
 L'outil en ligne de commande curl et les applications utilisant la bibliothèque


Re: [RFR] wml://security/2013/dsa-2660.wml

2013-04-22 Par sujet Jean-Marc
On Mon, 22 Apr 2013 09:42:32 +0200, Thomas Vincent 
wrote:
> Bonjour,
Salut Thomas,

> 
> Une nouvelle annonce de sécurité a été publiée et en voici une
> proposition de traduction.
> Merci d'avance pour vos relectures.

Suggestions(1) :
- entre domaines dont les fins correspondent. À cause d'un bogue dans
la
+ entre domaines dont les noms se terminent de manière identique. À
cause d'un bogue dans la

ou

+ entre domaines ayant des terminaisons identiques. À cause d'un bogue
dans la

Suggestion(2) :
- était possible que les cookies réglés pour un domaine
ample.com puisse
+ était possible que les cookies enregistrés pour un domaine
ample.com puisse

> 
> Amicalement,
Bien à toi,

> Thomas
JM


-- 
To UNSUBSCRIBE, email to debian-l10n-french-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/e3453492a8e89b49257cea5b05b0ddac@localhost



[RFR] wml://security/2013/dsa-2660.wml

2013-04-22 Par sujet Thomas Vincent
Bonjour,

Une nouvelle annonce de sécurité a été publiée et en voici une
proposition de traduction.
Merci d'avance pour vos relectures.

Amicalement,
Thomas
#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
Exposition d'informations sensibles

Yamada Yasuharu a découvert que cURL, une bibliothèque de transfert par URL,
est susceptible d'exposer des informations sensibles en faisant des requêtes
entre domaines dont les fins correspondent. À cause d'un bogue dans la
fonction tailmatch lors de la mise en correspondance de noms de domaines, il
était possible que les cookies réglés pour un domaine ample.com puisse
accidentellement être envoyés alors que libcurl communiquait avec
example.com.

L'outil en ligne de commande curl et les applications utilisant la bibliothèque
libcurl sont vulnérables.

Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 7.21.0-2.1+squeeze3.

Pour la distribution testing (Wheezy), ce problème a été corrigé dans la version 7.26.0-1+wheezy2.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 7.29.0-2.1.

Nous vous recommandons de mettre à jour vos paquets curl.


# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2660.data"
# $Id: dsa-2660.wml,v 1.1 2013-04-22 07:32:55 tvincent-guest Exp $


signature.asc
Description: OpenPGP digital signature