Bonjour,
Le 18/12/2014 07:14, jean-pierre giraud a écrit :
Deux nouvelles annonces de sécurité viennent d'être publiées. En voici
une traduction.
Ça sent les vacances, je trouve des coquilles dans les traductions de
Jean-Pierre !
C'est l'heure de faire une pause !
Baptiste
(Merci Jean-Pierre d'assurer les DSA depuis ... un certain temps)
--- dsa-3104.wml 2014-12-18 15:59:58.861941400 +0100
+++ ./dsa-3104-bj.wml 2014-12-18 15:59:58.989954200 +0100
@@ -10,14 +10,14 @@
à jour supprime aussi l'option obsolète <code>-T</code>. Une vulnérabilité
de
sécurité antérieure,
<a href="https://security-tracker.debian.org/tracker/CVE-2004-2771">\
-CVE-2004-2771</a>, avait déjà été corrigée dans le dans le paquet
bsd-mailx de
+CVE-2004-2771</a>, avait déjà été corrigée dans le paquet bsd-mailx de
Debian.</p>
<p>Notez que cette mise à jour de sécurité ne supprime pas cependant toutes
les
possibilités de mailx d'exécution de commande. Les scripts qui envoient des
messages électroniques à des adresses obtenues d'une source non fiable (telle
qu'un formulaire web) pourraient utiliser le séparateur <code>--</code> avant
-l'adresse de courrier électronique (ce qui a été corriger de manière Ã
+l'adresse de courrier électronique (ce qui a été corrigé de manière Ã
fonctionner correctement dans cette mise à jour), ou ils pourraient être
modifiés pour invoquer plutôt la commande <code>mail -t</code> ou
<code>sendmail -i -t</code>, transformant l'adresse du destinataire en partie
--- dsa-3105.wml 2014-12-18 16:00:04.037458900 +0100
+++ ./dsa-3105-bj.wml 2014-12-18 16:00:04.199475100 +0100
@@ -9,7 +9,7 @@
<li><a
href="https://security-tracker.debian.org/tracker/CVE-2004-2771">CVE-2004-2771</a>
<p>mailx interprète les métacaractères de l'interpréteur dans certaines
-adresses de courrier électronique .</p></li>
+adresses de courrier électronique.</p></li>
<li><a
href="https://security-tracker.debian.org/tracker/CVE-2014-7844">CVE-2014-7844</a>
@@ -26,7 +26,7 @@
possibilités de mailx d'exécution de commande. Les scripts qui envoient des
messages électroniques à des adresses obtenues d'une source non fiable (telle
qu'un formulaire web) pourraient utiliser le séparateur <code>--</code> avant
-l'adresse de courrier électronique (ce qui a été corriger de manière Ã
+l'adresse de courrier électronique (ce qui a été corrigé de manière Ã
fonctionner correctement dans cette mise à jour), ou ils pourraient être
modifiés pour invoquer plutôt la commande <code>mail -t</code> ou
<code>sendmail -i -t</code>, transformant l'adresse du destinataire en partie