Surtout de la grammaire.
-- Stéphane.
--- dsa-1696.wml 2009-02-01 17:13:18.000000000 +0100 +++ modif.dsa-1696.wml 2009-02-01 17:27:48.000000000 +0100 @@ -2,8 +2,8 @@ Babin" <define-tag description>Plusieurs vulnérabilités</define-tag> <define-tag moreinfo> -<p>Plusieurs vulnérabilités distantes ont été découvertes dans Icedove un -version en marque blanche du client mél Thunderbird. Le projet « Common +<p>Plusieurs vulnérabilités distantes ont été découvertes dans Icedove, une +version en marque blanche du client de courriel Thunderbird. Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants :</p> <ul> @@ -20,14 +20,14 @@ href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1380">CVE-2008-1380 </a> -<p>Il a été découverte qu'un arrêt du à un bogue dans le moteur Javascript +<p>Il a été découvert qu'un arrêt dû à un bogue dans le moteur Javascript pourrait permettre l'exécution de code arbitraire. (MFSA 2008-20)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3835">CVE-2008-3835 </a> -<p>"moz_bug_r_a4" a découvert que la verification de même origine dans +<p>"moz_bug_r_a4" a découvert que la vérification de même origine dans nsXMLDocument::OnChannelRedirect() peut être contourné. (MFSA 2008-38)</p></li> <li><a @@ -35,7 +35,7 @@ </a> <p>"moz_bug_r_a4" a découvert une vulnérabilité pouvant conduire à une -augmentation de privilege de Chrome via XPCNativeWrappers. (MFSA +augmentation de privilège de Chrome via XPCNativeWrappers. (MFSA 2008-41)</p></li> <li><a @@ -43,22 +43,22 @@ </a> <p>"moz_bug_r_a4" a découvert une vulnérabilité pouvant conduire à une -augmentation de privilege de Chrome via XPCNativeWrappers. (MFSA +augmentation de privilège de Chrome via XPCNativeWrappers. (MFSA 2008-41)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4060">CVE-2008-4060 </a> -<p>Olli Pettay et "moz_bug_r_a4" ont découvert une vulnérabilité permettant une -augmentation de privilege de Chrome dans la gestion XSLT. (MFSA +<p>Olli Pettay et "moz_bug_r_a4" ont découvert une vulnérabilité permettant une +augmentation de privilège de Chrome dans la gestion XSLT. (MFSA 2008-41)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4061">CVE-2008-4061 </a> -<p>Jesse Ruderman a découvert un arrêt du à un bogue dans le moteur de rendu. +<p>Jesse Ruderman a découvert un arrêt dû à un bogue dans le moteur de rendu. Ceci peut conduire à une exécution de code arbitraire. (MFSA 2008-42)</p></li> <li><a @@ -66,15 +66,15 @@ </a> <p>Igor Bukanov, Philip Taylor, Georgi Guninski et Antoine Labour ont découvert -un arrêt du à un bogue dans le moteur Javascript engine. Ceci peut conduire à +un arrêt dû à un bogue dans le moteur Javascript. Ceci peut conduire à une exécution de code arbitraire. (MFSA 2008-42)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4065">CVE-2008-4065 </a> -<p>Dave Reed a découvert que certain marqueur d'ordre des octets Unicode sont -supprimé du code Javascript avant exécution. Ceci peut conduire à l'exécution de +<p>Dave Reed a découvert que certains marqueurs d'ordre des octets Unicode sont +supprimés du code Javascript avant exécution. Ceci peut conduire à l'exécution de code faisant normalement partie d'une chaîne de caractère. (MFSA 2008-43)</p></li> @@ -82,8 +82,8 @@ href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4067">CVE-2008-4067 </a> -<p>Il a été découvert qu'il est possible via certain caractère de lire des -fichiers arbitraire en utilisant un changement de dossier. (MFSA +<p>Il a été découvert qu'il est possible via certains caractères de lire des +fichiers arbitraires en utilisant un changement de dossier. (MFSA 2008-44)</p></li> <li><a @@ -91,7 +91,7 @@ </a> <p>Il a été découvert qu'un changement de dossier permet à des attaquants de -contourner des restriction de sécurité et d'obtenir des informations sensible. +contourner des restrictions de sécurité et d'obtenir des informations sensibles. (MFSA 2008-44)</p></li> <li><a @@ -114,7 +114,7 @@ </a> <p>Georgi Guninski, Michal Zalewski et Chris Evan ont découvert qu'un élément de -dessin peut être utilisé pour contourner une verification de même origine. (MFSA +dessin peut être utilisé pour contourner une vérification de même origine. (MFSA 2008-48)</p></li> <li><a @@ -129,28 +129,28 @@ href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5017">CVE-2008-5017 </a> -<p>Il a été découvert qu'un arrêt du à un bogue dans le moteur de rendu peut +<p>Il a été découvert qu'un arrêt dû à un bogue dans le moteur de rendu peut permettre l'exécution de code arbitraire. (MFSA 2008-52)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5018">CVE-2008-5018 </a> -<p>Il a été découvert qu'un arrêt du à un bogue dans le moteur Javascript engine +<p>Il a été découvert qu'un arrêt dû à un bogue dans le moteur Javascript peut conduire l'exécution de code arbitraire. (MFSA 2008-52)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5021">CVE-2008-5021 </a> -<p>Il a été découvert qu'un arrêt du à un bogue dans nsFrameManager peut +<p>Il a été découvert qu'un arrêt dû à un bogue dans nsFrameManager peut conduire à l'exécution de code arbitraire. (MFSA 2008-55)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5022">CVE-2008-5022 </a> -<p>"moz_bug_r_a4" a découvert que le teste de même origine dans +<p>"moz_bug_r_a4" a découvert que le test de même origine dans nsXMLHttpRequest::NotifyEventListeners() peut être contourné. (MFSA 2008-56)</p></li> @@ -158,8 +158,8 @@ href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5024">CVE-2008-5024 </a> -<p>Chris Evans a découvert que les caractère guillemet ne sont pas correctement -échappés dans l'espace de nommage par défaut des document E4X. (MFSA +<p>Chris Evans a découvert que les caractères guillemet ne sont pas correctement +échappés dans l'espace de nommage par défaut des documents E4X. (MFSA 2008-58)</p></li> <li><a @@ -175,7 +175,7 @@ </a> <p>Boris Zbarsky a découvert que les attaques de divulgation d'information -pourrait être réalisée via des liaisons XBL. (MFSA 2008-61)</p></li> +pourrait être réalisées via des liaisons XBL. (MFSA 2008-61)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5506">CVE-2008-5506 @@ -219,10 +219,10 @@ <p>Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la -version 1.5.0.13+1.5.0.15b.dfsg1+prepatch080614i-0etch1 Les paquets pour +version 1.5.0.13+1.5.0.15b.dfsg1+prepatch080614i-0etch1. Les paquets pour architecture s390 seront disponible plus tard.</p> -<p>Pour la distribution stable à venir (Lenny) ces problème seront bientôt +<p>Pour la distribution stable à venir (Lenny), ces problèmes seront bientôt corrigés.</p> <p>Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la
--- dsa-1697.wml 2009-02-01 17:19:18.000000000 +0100 +++ modif.dsa-1697.wml 2009-02-01 17:28:47.000000000 +0100 @@ -2,7 +2,7 @@ Babin" <define-tag description>Plusieurs vulnérabilités</define-tag> <define-tag moreinfo> -<p>Plusieurs vulnérabilités distantes ont été découvertes dans Iceape un version +<p>Plusieurs vulnérabilités distantes ont été découvertes dans Iceape, une version en marque blanche de la suite Seamonkey. Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants :</p> @@ -35,7 +35,7 @@ href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2798">CVE-2008-2798 </a> -<p>Devon Hubbard, Jesse Ruderman et Martijn Wargers ont découvert qu'un arrêt du +<p>Devon Hubbard, Jesse Ruderman et Martijn Wargers ont découvert qu'un arrêt dû à un bogue dans le moteur de rendu peut conduire à l'exécution de code arbitraire. (MFSA 2008-21)</p></li> @@ -43,7 +43,7 @@ href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2799">CVE-2008-2799 </a> -<p>Igor Bukanov, Jesse Ruderman et Gary Kwong ont découvert qu'un arrêt du à un +<p>Igor Bukanov, Jesse Ruderman et Gary Kwong ont découvert qu'un arrêt dû à un bogue dans le moteur Javascript peut conduire à l'exécution de code. (MFSA 2008-21)</p></li> @@ -51,14 +51,14 @@ href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2800">CVE-2008-2800 </a> -<p>"moz_bug_r_a4" a découvert plusieurs vulnérabilité de script intersite. (MFSA +<p>"moz_bug_r_a4" a découvert plusieurs vulnérabilités de script intersite. (MFSA 2008-22)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2801">CVE-2008-2801 </a> -<p>Collin Jackson et Adam Barth ont découvert que du code Javascript code peut +<p>Collin Jackson et Adam Barth ont découvert que du code Javascript peut être exécuté dans le contexte d'archive JAR signé. (MFSA 2008-23)</p></li> <li><a @@ -66,7 +66,7 @@ </a> <p>"moz_bug_r_a4" a découvert que les documents XUL peuvent augmenter leurs -privilèges et accéder au fichier pre-compilé "fastload". (MFSA 2008-24)</p></li> +privilèges et accéder au fichier précompilé "fastload". (MFSA 2008-24)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2803">CVE-2008-2803 @@ -75,14 +75,14 @@ <p>"moz_bug_r_a4" a découvert un manque de vérification d'entrée manquante dans la fonction mozIJSSubScriptLoader.loadSubScript (). Ceci peut conduire à l'exécution de code arbitraire. Iceape lui-même n'est pas affectée, mais -certaines extension le sont. (MFSA 2008-25)</p></li> +certaines extensions le sont. (MFSA 2008-25)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2805">CVE-2008-2805 </a> -<p>Claudio Santambrogio a découvert que manque de vérification d'accès dans -l'analyseur DOM permet à des sites web malicieux de forcer le navigateur à +<p>Claudio Santambrogio a découvert que le manque de vérification d'accès dans +l'analyseur DOM permet à des sites web malveillants de forcer le navigateur à charger des fichiers locaux vers le serveur ce qui pourrait conduire à la divulgation d'informations. (MFSA 2008-27)</p></li> @@ -100,14 +100,14 @@ </a> <p>Masahiro Yamada a découvert que les URL des fichiers dans le répertoire des -listes sont insuffisamment échappé. (MFSA 2008-30)</p></li> +listes sont insuffisamment échappées. (MFSA 2008-30)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2809">CVE-2008-2809 </a> <p>John G. Myers, Frank Benkstein et Nils Toedtmann ont découvert que les noms -alternatif sur les certificats auto-signés sont insuffisamment traitées. Ceci +alternatifs sur les certificats auto-signés sont insuffisamment traités. Ceci peut conduire à une usurpation des connexions sécurisées. (MFSA 2008-31)</p> </li> @@ -138,7 +138,7 @@ href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3835">CVE-2008-3835 </a> -<p>"moz_bug_r_a4" a découvert que la verification de même origine dans +<p>"moz_bug_r_a4" a découvert que la vérification de même origine dans nsXMLDocument::OnChannelRedirect() peut être contourné. (MFSA 2008-38)</p></li> <li><a @@ -146,7 +146,7 @@ </a> <p>"moz_bug_r_a4" a découvert plusieurs vulnérabilités dans feedWriter qui -pourrait conduire à une augmentation de privilège de Chrome (MFSA 2008-39)</p></li> +pourraient conduire à une augmentation de privilège de Chrome (MFSA 2008-39)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3837">CVE-2008-3837 @@ -161,7 +161,7 @@ </a> <p>"moz_bug_r_a4" a découvert une vulnérabilité pouvant conduire à une -augmentation de privilege de Chrome via XPCNativeWrappers. (MFSA +augmentation de privilège de Chrome via XPCNativeWrappers. (MFSA 2008-41)</p></li> <li><a @@ -169,22 +169,22 @@ </a> <p>"moz_bug_r_a4" a découvert une vulnérabilité pouvant conduire à une -augmentation de privilege de Chrome via XPCNativeWrappers. (MFSA +augmentation de privilège de Chrome via XPCNativeWrappers. (MFSA 2008-41)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4060">CVE-2008-4060 </a> -<p>Olli Pettay et "moz_bug_r_a4" ont découvert une vulnérabilité permettant une -augmentation de privilege de Chrome dans la gestion XSLT. (MFSA +<p>Olli Pettay et "moz_bug_r_a4" ont découvert une vulnérabilité permettant une +augmentation de privilège de Chrome dans la gestion XSLT. (MFSA 2008-41)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4061">CVE-2008-4061 </a> -<p>Jesse Ruderman a découvert un arrêt du à un bogue dans le moteur de rendu. +<p>Jesse Ruderman a découvert un arrêt dû à un bogue dans le moteur de rendu. Ceci peut conduire à une exécution de code arbitraire. (MFSA 2008-42)</p></li> <li><a @@ -192,15 +192,15 @@ </a> <p>Igor Bukanov, Philip Taylor, Georgi Guninski et Antoine Labour ont découvert -un arrêt du à un bogue dans le moteur Javascript. Ceci peut conduire à +un arrêt dû à un bogue dans le moteur Javascript. Ceci peut conduire à une exécution de code arbitraire. (MFSA 2008-42)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4065">CVE-2008-4065 </a> -<p>Dave Reed a découvert que certain marqueur d'ordre des octets Unicode sont -supprimé du code Javascript avant exécution. Ceci peut conduire à l'exécution de +<p>Dave Reed a découvert que certains marqueurs d'ordre des octets Unicode sont +supprimés du code Javascript avant exécution. Ceci peut conduire à l'exécution de code faisant normalement partie d'une chaîne de caractère. (MFSA 2008-43)</p></li> @@ -209,7 +209,7 @@ </a> <p>Boris Zbarsky a découvert que la ressource URL permet le changement de -répertoire en utilisant des barres oblique encodé dans l'URL. (MFSA 2008-44)</p> +répertoire en utilisant des barres obliques encodé dans l'URL. (MFSA 2008-44)</p> </li> <li><a @@ -224,7 +224,7 @@ </a> <p>Billy Hoffman a découvert que le décodeur XBM peut révéler de la mémoire non -initialisé. (MFSA 2008-45)</p></li> +initialisée. (MFSA 2008-45)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4070">CVE-2008-4070 @@ -239,14 +239,14 @@ </a> <p>Georgi Guninski, Michal Zalewski et Chris Evan ont découvert qu'un élément de -dessin peut être utilisé pour contourner une verification de même origine. (MFSA +dessin peut être utilisé pour contourner une vérification de même origine. (MFSA 2008-48)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5013">CVE-2008-5013 </a> -<p>Il a été découvert qu'une verification insuffisante dans le code d'inclusion +<p>Il a été découvert qu'une vérification insuffisante dans le code d'inclusion du module Flash plugin peut conduire à l'exécution de code arbitraire. (MFSA 2008-49)</p></li> @@ -262,7 +262,7 @@ href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5017">CVE-2008-5017 </a> -<p>Il a été découvert qu'un arrêt du à un bogue dans le moteur de rendu peut +<p>Il a été découvert qu'un arrêt dû à un bogue dans le moteur de rendu peut permettre l'exécution de code arbitraire. (MFSA 2008-52)</p></li> <li><a @@ -277,14 +277,14 @@ href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5021">CVE-2008-5021 </a> -<p>Il a été découvert qu'un arrêt du à un bogue dans nsFrameManager peut +<p>Il a été découvert qu'un arrêt dû à un bogue dans nsFrameManager peut conduire à l'exécution de code arbitraire. (MFSA 2008-55)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5022">CVE-2008-5022 </a> -<p>"moz_bug_r_a4" a découvert que le teste de même origine dans +<p>"moz_bug_r_a4" a découvert que le test de même origine dans nsXMLHttpRequest::NotifyEventListeners() peut être contourné. (MFSA 2008-56)</p></li> @@ -292,8 +292,8 @@ href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5024">CVE-2008-5024 </a> -<p>Chris Evans a découvert que les caractère guillemet ne sont pas correctement -échappés dans l'espace de nommage par défaut des document E4X. (MFSA +<p>Chris Evans a découvert que les caractères guillemet ne sont pas correctement +échappés dans l'espace de nommage par défaut des documents E4X. (MFSA 2008-58)</p></li> <li><a @@ -316,7 +316,7 @@ </a> <p>Boris Zbarsky a découvert que les attaques de divulgation d'information -pourrait être réalisée via des liaisons XBL. (MFSA 2008-61)</p></li> +pourrait être réalisées via des liaisons XBL. (MFSA 2008-61)</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5506">CVE-2008-5506 @@ -362,7 +362,7 @@ <p>Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.0.13~pre080614i-0etch1.</p> -<p>Pour la distribution stable à venir (Lenny) ces problème seront bientôt +<p>Pour la distribution stable à venir (Lenny), ces problème seront bientôt corrigés.</p> <p>Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la