Bonjour, Le 29/10/2015 14:12, Philippe Baret a écrit : > On 2015-10-29 13:57, jean-pierre giraud wrote: >> Amicalement, >> jipege > Bonjour Jean-Pierre, > propositions de correction. > > Cordialement, > Philippe Corrections appliquées, merci Philippe. Merci d'avance pour vos nouvelles relectures. Amicalement, jipege
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud" <define-tag description>Mise à jour de sécurité</define-tag> <define-tag moreinfo> <p>Plusieurs problèmes ont été corrigés dans phpMyAdmin, un outil web d'administration de MySQL.</p> <ul> <li><a href="https://security-tracker.debian.org/tracker/CVE-2014-8958">CVE-2014-8958</a> (affecte seulement Wheezy) <p>Plusieurs vulnérabilités de script intersite (XSS).</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2014-9218">CVE-2014-9218</a> (affecte seulement Wheezy) <p>Déni de service (consommation de ressources) à l'aide d'un mot de passe long.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2015-2206">CVE-2015-2206</a> <p>Risque d'attaque de type BREACH (<q>Browser Reconnaissance and Exfiltration via Adaptive Compression of Hypertext</q>) due à un paramètre réfléchi.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2015-3902">CVE-2015-3902</a> <p>Une vulnérabilité par contrefaçon de requête intersite (XSRF/CSRF) dans la configuration de phpMyAdmin.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2015-3903">CVE-2015-3903</a> (affecte seulement Jessie) <p>Une vulnérabilité permettant une attaque de type « homme du milieu » dans l'appel de l'API à GitHub.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2015-6830">CVE-2015-6830</a> affecte seulement Jessie) <p>Une vulnérabilité qui permet de contourner le test de reCaptcha.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2015-7873">CVE-2015-7873</a> (affecte seulement Jessie) <p>Une vulnérabilité d'usurpation de contenu lors de la redirection d'un utilisateur vers un site extérieur.</p></li> </ul> <p>Pour la distribution oldstable (Wheezy), ces problèmes ont été corrigés dans la version 4:3.4.11.1-2+deb7u2.</p> <p>Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 4:4.2.12-2+deb8u1.</p> <p>Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 4:4.5.1-1.</p> <p>Nous vous recommandons de mettre à jour vos paquets phpmyadmin.</p> </define-tag> # do not modify the following line #include "$(ENGLISHDIR)/security/2015/dsa-3382.data" # $Id: dsa-3382.wml,v 1.2 2015/10/29 14:16:56 jipege1-guest Exp $