Les trois premiers diff corrigent les mêmes choses puisque les bulletins d'alerte sont globalement les mêmes (à part le nom du logiciel concerné).
Dans ces bulletins d'alerte, on trouve le terme d'"HTTP Referrer". Il me semble qu'il n'y a qu'un seul "r" à la fin (= "HTTP Referer") et Wikipedia confirme mon impression (http://en.wikipedia.org/wiki/HTTP_referer). Dans le doute, je ne l'ai pas modifié. Si c'est bien le cas, il faudrait aussi le signaler à la VO qui possède aussi l'erreur. -- Stéphane.
--- dsa-1532.wml 2008-08-25 23:50:35.000000000 +0200 +++ modif.dsa-1532.wml 2008-08-25 23:57:57.000000000 +0200 @@ -15,7 +15,7 @@ <p> Peter Brodersen et Alexander Klink ont découvert que la sélection automatique des certificats de clients SSL pouvait conduire à l'attaque - d'un utilisateur. Cela peut entraîner la divulgation de de données + d'un utilisateur. Cela peut entraîner la divulgation de données personnelles. </p> </li> @@ -51,7 +51,7 @@ </li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1237">CVE-2008-1237</a> <p> - <q>georgi</q>, <q>tgirmann</q> et Igor Bukanov ont découverts des plantages + <q>georgi</q>, <q>tgirmann</q> et Igor Bukanov ont découvert des plantages dans le moteur JavaScript. Cela peut permettre l'exécution de code arbitraire. </p> </li>
--- dsa-1534.wml 2008-08-25 23:55:35.000000000 +0200 +++ modif.dsa-1534.wml 2008-08-25 23:58:02.000000000 +0200 @@ -16,7 +16,7 @@ <p> Peter Brodersen et Alexander Klink ont découvert que la sélection automatique des certificats de clients SSL pouvait conduire à l'attaque - d'un utilisateur. Cela peut entraîner la divulgation de de données + d'un utilisateur. Cela peut entraîner la divulgation de données personnelles. </p> </li> @@ -52,7 +52,7 @@ </li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1237">CVE-2008-1237</a> <p> - <q>georgi</q>, <q>tgirmann</q> et Igor Bukanov ont découverts des plantages + <q>georgi</q>, <q>tgirmann</q> et Igor Bukanov ont découvert des plantages dans le moteur JavaScript. Cela peut permettre l'exécution de code arbitraire. </p> </li>
--- dsa-1535.wml 2008-08-25 23:56:36.000000000 +0200 +++ modif.dsa-1535.wml 2008-08-25 23:58:08.000000000 +0200 @@ -15,7 +15,7 @@ <p> Peter Brodersen et Alexander Klink ont découvert que la sélection automatique des certificats de clients SSL pouvait conduire à l'attaque - d'un utilisateur. Cela peut entraîner la divulgation de de données + d'un utilisateur. Cela peut entraîner la divulgation de données personnelles. </p> </li> @@ -51,7 +51,7 @@ </li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1237">CVE-2008-1237</a> <p> - <q>georgi</q>, <q>tgirmann</q> et Igor Bukanov ont découverts des plantages + <q>georgi</q>, <q>tgirmann</q> et Igor Bukanov ont découvert des plantages dans le moteur JavaScript. Cela peut permettre l'exécution de code arbitraire. </p> </li>
--- dsa-1539.wml 2008-08-26 00:00:50.000000000 +0200 +++ modif.dsa-1539.wml 2008-08-26 00:01:26.000000000 +0200 @@ -13,8 +13,8 @@ <ul> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4542">CVE-2007-4542</a> <p> - Le manque de vérification des entrée et de protection des sorties dans les - routines de gestions des gabarits et de signalement des erreurs du CGI + Le manque de vérification des entrées et de protection des sorties dans les + routines de gestion des gabarits et de signalement des erreurs du CGI mapserver conduit à des vulnérabilités de script intersite. </p> </li>