Re: [RFR] wml://security/2020/dsa-4643.wml

2020-03-22 Por tema Javier
Hola, Rafa:

Espero que tú y los tuyos estéis todos bien.

Muchas gracias por la traducción, creo que está bien y no necesita
ningún cambio.

Un saludo,
Javier


On Sun, Mar 22, 2020 at 12:52:48PM +0100, Rafa wrote:
> Hola:
> 
> Adjunto la página traducida.
> 
> También la he subido al repositorio.
> 
> Un saludo,
> 
> Rafa.
> 

> #use wml::debian::translation-check 
> translation="6a551fc4692612e434c167f14f9e544b02df9f2f"
> actualización de seguridad
> 
> Se informó de que python-bleach, una biblioteca para saneado de HTML en 
> base a
> listas blancas, es propensa a una vulnerabilidad de tipo XSS de mutación 
> («mutation XSS») en bleach.clean cuando
> se incluyen en la lista blanca strip=False y las etiquetas math o 
> svg y una o más de las
> etiquetas RCDATA.
> 
> Para la distribución «estable» (buster), este problema se ha corregido en
> la versión 3.1.2-0+deb10u1.
> 
> Le recomendamos que actualice los paquetes de python-bleach.
> 
> Para información detallada sobre el estado de seguridad de python-bleach, 
> consulte su
> página en el sistema de seguimiento de problemas de seguridad:
>  href="https://security-tracker.debian.org/tracker/python-bleach;>https://security-tracker.debian.org/tracker/python-bleach
> 
> 
> # do not modify the following line
> #include "$(ENGLISHDIR)/security/2020/dsa-4643.data"




-- 
Javier 


signature.asc
Description: PGP signature


[RFR] wml://security/2020/dsa-4643.wml

2020-03-22 Por tema Rafa
Hola:

Adjunto la página traducida.

También la he subido al repositorio.

Un saludo,

Rafa.

#use wml::debian::translation-check translation="6a551fc4692612e434c167f14f9e544b02df9f2f"
actualización de seguridad

Se informó de que python-bleach, una biblioteca para saneado de HTML en base a
listas blancas, es propensa a una vulnerabilidad de tipo XSS de mutación («mutation XSS») en bleach.clean cuando
se incluyen en la lista blanca strip=False y las etiquetas math o svg y una o más de las
etiquetas RCDATA.

Para la distribución «estable» (buster), este problema se ha corregido en
la versión 3.1.2-0+deb10u1.

Le recomendamos que actualice los paquetes de python-bleach.

Para información detallada sobre el estado de seguridad de python-bleach, consulte su
página en el sistema de seguimiento de problemas de seguridad:
https://security-tracker.debian.org/tracker/python-bleach;>https://security-tracker.debian.org/tracker/python-bleach


# do not modify the following line
#include "$(ENGLISHDIR)/security/2020/dsa-4643.data"


signature.asc
Description: PGP signature