Bonjour,
Quelques corrections apportées au fichier dla-1675. Pour information, je n'ai pas réussi à ouvrir les liens. Cordialement, Amal. ----- Mail original ----- De: "JP Guillonneau" <guillonneau.jeandebian-l10n-french@lists.debian.orgp...@free.fr> À: "Debian-l10n French" <debian-l10n-french@lists.debian.org> Envoyé: Jeudi 21 Février 2019 10:19:50 Objet: [RFR] wml://lts/security/2019/dla16{72,73,74,75,76}.wml Bonjour, Ces annonces de sécurité ont été publiées. Les fichiers sont aussi disponibles ici : https://salsa.debian.org/webmaster-team/webwml/raw/master/english/lts/security/2019/dla-xxxx.wml https://salsa.debian.org/webmaster-team/webwml/raw/master/french/lts/security/2019/dla-xxxx.wml debian-l10n-french@lists.debian.org Merci d’avance pour vos relectures. Amicalement. -- Jean-Paul
--- "T\303\251l\303\251chargements/dla-1675.wml" 2019-02-21 16:22:38.961197575 +0100 +++ dla-1675.wml 2019-02-21 16:25:37.343766525 +0100 @@ -7,11 +7,11 @@ gnupg.GPG.encrypt() et gnupg.GPG.decrypt() lorsque le chiffrement symétrique est utilisé. La phrase secrète fournie nâest pas validée pour "newline" et la bibliothèque transmet --passphrase-fd=0 à lâexécutable gpg qui attend la phrase -de passe sur la première ligne de stdin, et le texte chiffré à déchiffré ou le -texte simple à chiffré sur les lignes suivantes.</p> +de passe sur la première ligne de stdin, et le texte chiffré à déchiffrer ou le +texte simple à chiffrer sur les lignes suivantes.</p> <p>En fournissant une phrase secrète contenant un "newline", un attaquant peut -contrôler ou modifier le texte chiffré ou simple à déchiffré ou chiffré.</p> +contrôler ou modifier le texte chiffré ou simple à déchiffrer ou chiffrer.</p> <p>Pour Debian 8 <q>Jessie</q>, ce problème a été corrigé dans la version 0.3.6-1+deb8u1.