powertop_po

2019-03-10 Пенетрантность Galina Anikina
Ранее выкладывала здесь перевод po программы powertop, но насколько я
поняла никто не заинтересовался (почти). Подскажите куда выложить её на
рассмотрение?



acheck_man

2019-03-10 Пенетрантность Galina Anikina
Лев, может отправишь man-ы по программе acheck разработчикам? Сама
никак не соберусь это сделать :-((
Ранее мы здесь их рассматривали.



[DONE] wml://security/2019/dsa-4405.wml

2019-03-10 Пенетрантность Lev Lamberov
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512

- --- ../../english/security/2019/dsa-4405.wml  2019-03-10 21:51:52.329075150 
+0500
+++ 2019/dsa-4405.wml   2019-03-10 21:59:05.429332334 +0500
@@ -1,50 +1,50 @@
- -security update
+#use wml::debian::translation-check 
translation="da347ceee9cca800740ef75deed5e600ef8e2b1d" mindelta="1" 
maintainer="Lev Lamberov"
+обновление безопасности
 
- -Multiple vulnerabilities have been discovered in openjpeg2, the
- -open-source JPEG 2000 codec, that could be leveraged to cause a denial
- -of service or possibly remote code execution.
+В openjpeg2, кодеке JPEG 2000 с открытым исходным кодом, были обнаружены
+многочисленные уязвимости, которые могут использоваться для вызова отказа
+в обслуживании или удалённого выполнения кода.
 
 
 
 https://security-tracker.debian.org/tracker/CVE-2017-17480;>CVE-2017-17480
 
- -Write stack buffer overflow in the jp3d and jpwl codecs can result
- -in a denial of service or remote code execution via a crafted jp3d
- -or jpwl file.
+Запись за пределы выделенного буфера памяти в кодеках jp3d и jpwl могут 
приводить
+к отказу в обслуживании или удалённому выполнению кода при обработке 
специально
+сформированных файлов jp3d или jpwl.
 
 https://security-tracker.debian.org/tracker/CVE-2018-5785;>CVE-2018-5785
 
- -Integer overflow can result in a denial of service via a crafted bmp
- -file.
+Переполнение целых чисел может приводить к отказу в обслуживании при 
обработке
+специально сформированного файла bmp.
 
 https://security-tracker.debian.org/tracker/CVE-2018-6616;>CVE-2018-6616
 
- -Excessive iteration can result in a denial of service via a crafted
- -bmp file.
+Избыточная итерация может приводить к отказу в обслуживании при 
обработке
+специально сформированного файла bmp.
 
 https://security-tracker.debian.org/tracker/CVE-2018-14423;>CVE-2018-14423
 
- -Division-by-zero vulnerabilities can result in a denial of service via
- -a crafted j2k file.
+Деление на ноль может приводить к отказу в обслуживании при обработке
+специально сформированного файла j2k.
 
 https://security-tracker.debian.org/tracker/CVE-2018-18088;>CVE-2018-18088
 
- -Null pointer dereference can result in a denial of service via a
- -crafted bmp file.
+Разыменование null-указателя может приводить к отказу в обслуживании 
при обработке
+специально сформированного файла bmp.
 
 
 
- -For the stable distribution (stretch), these problems have been fixed in
- -version 2.1.2-1.1+deb9u3.
+В стабильном выпуске (stretch) эти проблемы были исправлены в
+версии 2.1.2-1.1+deb9u3.
 
- -We recommend that you upgrade your openjpeg2 packages.
+Рекомендуется обновить пакеты openjpeg2.
 
- -For the detailed security status of openjpeg2 please refer to
- -its security tracker page at:
+С подробным статусом поддержки безопасности openjpeg2 можно ознакомиться на
+соответствующей странице отслеживания безопасности по адресу
 https://security-tracker.debian.org/tracker/openjpeg2;>\
 https://security-tracker.debian.org/tracker/openjpeg2
 
 
 # do not modify the following line
 #include "$(ENGLISHDIR)/security/2019/dsa-4405.data"
- -# $Id: $
-BEGIN PGP SIGNATURE-
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=B5H0
-END PGP SIGNATURE-



Re: [DONE] wml://security/2019/dsa-4404.wml

2019-03-10 Пенетрантность Lev Lamberov
Вс 10 мар 2019 @ 12:19 Алексей Шилин :

> В письме от воскресенье, 10 марта 2019 г. 13:36:45 MSK пользователь Lev 
> Lamberov написал:
>> -Clement Lecigne discovered a use-after-free issue in chromium's file
>> -reader implementation.  A maliciously crafted file could be used to
>> -remotely execute arbitrary code because of this problem.
>> +Клемен Лесинье обнаружил использование указателей после освобождения
>> памяти в +реализации кода для чтения файлов в chromium. Из-за этой проблемы
>> специально сформированный +файл может использоваться для удалённого
>> выполнению произвольного кода.
>
> "...для удалённого выполнения...".

Исправил. Спасибо!


Re: [DONE] wml://security/2019/dsa-4404.wml

2019-03-10 Пенетрантность Алексей Шилин
В письме от воскресенье, 10 марта 2019 г. 13:36:45 MSK пользователь Lev 
Lamberov написал:
> -Clement Lecigne discovered a use-after-free issue in chromium's file
> -reader implementation.  A maliciously crafted file could be used to
> -remotely execute arbitrary code because of this problem.
> +Клемен Лесинье обнаружил использование указателей после освобождения
> памяти в +реализации кода для чтения файлов в chromium. Из-за этой проблемы
> специально сформированный +файл может использоваться для удалённого
> выполнению произвольного кода.

"...для удалённого выполнения...".