Bonjour, Le 03/12/2014 23:10, jean-pierre giraud a écrit :
Deux nouvelles annonces de sécurité viennent d'être publiées. En voici une traduction. Merci d'avance pour vos relectures.
Un détail. Baptiste
--- dsa-3085.wml 2014-12-04 09:33:30.946443900 +0100 +++ ./dsa-3085-bj.wml 2014-12-04 09:33:31.053454600 +0100 @@ -18,7 +18,7 @@ <li><a href="https://security-tracker.debian.org/tracker/CVE-2014-9033">CVE-2014-9033</a> <p>Une vulnérabilité par contrefaçon de requête intersite (CSRF) dans le -processus de changement de mot de passe pourrait être utilisé par un +processus de changement de mot de passe pourrait être utilisée par un attaquant pour piéger un utilisateur en changeant son mot de passe.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2014-9034">CVE-2014-9034</a>