+<dt>APT était vulnérable à une attaque « d’homme du milieu »</dt>
+<dd>Un bogue dans la méthode de transport HTTP d’APT
+(<a href="";>CVE-2019-3462</a>)
+pourrait être exploité par un attaquant en position « d’homme du milieu » entre
+APT et un miroir pour permettre l’installation de paquets supplémentaires
+<br />Cela peut être mitiger en désactivant l’utilisation du réseau pendant
+l’installation initiale et ensuite en mettant à niveau en suivant les
+instructions dans <a href="$(HOME)/security/2019/dsa-4371">DSA-4371</a>.
+<br /> <b>État :</b> cela a été corrigé dans la version 9.7.</dd>
+     <dt>APT was vulnerable to a man-in-the-middle attack</dt>
+     <dd>A bug in the APT HTTP transport method
+     (<a href="";>CVE-2019-3462</a>)
+     could be exploited by an attacker located as a man-in-the-middle between APT
+     and a mirror to cause the installation of additional, malicious, packages.
+     <br /> This can be mitigated by disabling use of the network during
+     initial installation and then upgrading following the instructions in
+     <a href="$(HOME)/security/2019/dsa-4371">DSA-4371</a>.
+     <br /> <b>Status:</b> This has been fixed in 9.7</dd>

