-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 - --- ../../english/security/2019/dsa-4534.wml 2019-09-29 10:17:04.799227460 +0500 +++ 2019/dsa-4534.wml 2019-09-29 10:20:02.178230412 +0500 @@ -1,20 +1,20 @@ - -<define-tag description>security update</define-tag> +#use wml::debian::translation-check translation="91314767f60a71c3303788fca8a905ff30d701db" mindelta="1" maintainer="Lev Lamberov" +<define-tag description>обновление безопасности</define-tag> <define-tag moreinfo> - -<p>It was discovered that the Go programming language did accept and - -normalize invalid HTTP/1.1 headers with a space before the colon, which - -could lead to filter bypasses or request smuggling in some setups.</p> +<p>Было обнаружено, что язык программирования Go принимает и нормализует неверные +заголовки HTTP/1.1 с символом пробела перед двоеточием, что при некоторых настройках +может приводить к обходу фильтра или скрытому перенаправлению запросов.</p> - -<p>For the stable distribution (buster), this problem has been fixed in - -version 1.11.6-1+deb10u2.</p> +<p>В стабильном выпуске (buster) эта проблема была исправлена в +версии 1.11.6-1+deb10u2.</p> - -<p>We recommend that you upgrade your golang-1.11 packages.</p> +<p>Рекомендуется обновить пакеты golang-1.11.</p> - -<p>For the detailed security status of golang-1.11 please refer to - -its security tracker page at: +<p>С подробным статусом поддержки безопасности golang-1.11 можно ознакомиться на +соответствующей странице отслеживания безопасности по адресу <a href="https://security-tracker.debian.org/tracker/golang-1.11">\ https://security-tracker.debian.org/tracker/golang-1.11</a></p> </define-tag> # do not modify the following line #include "$(ENGLISHDIR)/security/2019/dsa-4534.data" - -# $Id: $ -----BEGIN PGP SIGNATURE-----
iQIzBAEBCgAdFiEE3mumcdV9mwCc9oZQXudu4gIW0qUFAl2QQW8ACgkQXudu4gIW 0qVBCw//Q6Lzm+713Zso7fptDTlRRUBI8SbJBuNXm3xp+X6x5sdkA3RMh5L9g4rQ yCJUsZABEFBFOyXWwmP2GolvIguTPggrWYkQq2EgVMExyGV1S9PHCpf5U1HHvuUj hasKkB8XSywXIKMBbaTVRw77CpBkXr/3AhRTds69gTC1mnMN6nKjZ7J7sRlBkhiT LB/h73HFDs6wIrA1lWhQyzb3aNoRwP8nfpYFxT0j1YE6ZTpl0hitwTyLI8QY/sTc /Kt/MLmCJD9fcSAKpk8ufHIRLpjohUSUJ5zAb8Nv9ZIbg/DTzIgqSXfr2CoR0GSa YwSp4izfEvITm32xlrcf3IK0pZGlPttmnPuV4cGAUqeLH7Ra32ZKYpR1EwlRAqP8 lZYSDF4+So0glYJM1HXmyqZoyu56I7qSZKsudrBDlVfo+oW8kmZX6vsWe3Mb7g/F Hsr/OdZGMp3NKLHG/DjX7Rxo9Apy0ou7IND/VETMmC2/f5ZT+H1547nLp679pwqW dOqbNEBbf89j09UbLMsM9bLcmNaHD5I4gY/FKMnT4epJp2hbOJOjkbOJ9hYqzPzU x5q+JDKuBZs/7mEz7tcICYI9SX8tQ2CljbIp1K30Aj3mTtZL3j/C0+z2ggOuBSwH Fuo58IqwxrLR7CiTLs9YGxdC7N47B6glEImvWlSoJeH8kxWNsi4= =zOtV -----END PGP SIGNATURE-----