Le Vendredi 2 Septembre 2005 17:49, Simon Paillard <[EMAIL PROTECTED]> a écrit : > Bonjour, > > Voici la traduction de la pluie d'annonces de sécurité d'aujourd'hui. > > Merci d'avance pour vos relectures.
Pas gd chose à dire
--- orig/dsa-795.wml 2005-09-03 08:54:22.000000000 +0200 +++ dsa-795.wml 2005-09-03 08:56:25.000000000 +0200 @@ -5,7 +5,7 @@ vulnérabilités sur le format des chaînes de caractères. La première permettait à un utilisateur capable de créer un répertoire de déclencher l'erreur de format des chaînes de caractères si le mesage d'extinction de proftpd -comportait les variables « %C », « %R », ou +comportait les variables « %C », « %R » ou « %U ». Dans la deuxième, l'erreur était déclenchée si mod_sql était utilisé pour récupérer des messages depuis une base de données et si des chaînes de formatage ont été insérées dans la base de données par un --- orig/dsa-798.wml 2005-09-03 08:54:22.000000000 +0200 +++ dsa-798.wml 2005-09-03 09:01:43.000000000 +0200 @@ -2,7 +2,7 @@ <define-tag description>Plusieurs vulnérabilités</define-tag> <define-tag moreinfo> <p>Plusieurs vulnérabilités ont été découvertes dans phpgroupware, un système -de travail collaboratif par le web et écrit en PHP. Le projet « Common +de travail collaboratif par le web écrit en PHP. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :</p>