-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 - --- ../../english/security/2019/dsa-4577.wml 2019-11-30 20:46:39.689159662 +0500 +++ 2019/dsa-4577.wml 2019-11-30 20:48:49.234012654 +0500 @@ -1,20 +1,20 @@ - -<define-tag description>security update</define-tag> +#use wml::debian::translation-check translation="aa85f70dae1f544aa3a41633fcaa9e4c231b3548" mindelta="1" maintainer="Lev Lamberov" +<define-tag description>обновление безопасности</define-tag> <define-tag moreinfo> - -<p>Tim Düsterhus discovered that haproxy, a TCP/HTTP reverse proxy, did - -not properly sanitize HTTP headers when converting from HTTP/2 to - -HTTP/1. This would allow a remote user to perform CRLF injections.</p> +<p>Тим Дюстерхус обнаружил, что haproxy, обратный TCP/HTTP-прокси, +неправильно выполняет очистку HTTP-заголовков при преобразовании из HTTP/2 +в HTTP/1. Это может позволить удалённому пользователю выполнить введение CRLF.</p> - -<p>For the stable distribution (buster), this problem has been fixed in - -version 1.8.19-1+deb10u1.</p> +<p>В стабильном выпуске (buster) эта проблема была исправлена в +версии 1.8.19-1+deb10u1.</p> - -<p>We recommend that you upgrade your haproxy packages.</p> +<p>Рекомендуется обновить пакеты haproxy.</p> - -<p>For the detailed security status of haproxy please refer to - -its security tracker page at: +<p>С подробным статусом поддержки безопасности haproxy можно ознакомиться на +соответствующей странице отслеживания безопасности по адресу <a href="https://security-tracker.debian.org/tracker/haproxy">\ https://security-tracker.debian.org/tracker/haproxy</a></p> </define-tag> # do not modify the following line #include "$(ENGLISHDIR)/security/2019/dsa-4577.data" - -# $Id: $ -----BEGIN PGP SIGNATURE-----
iQIzBAEBCgAdFiEE3mumcdV9mwCc9oZQXudu4gIW0qUFAl3ikEAACgkQXudu4gIW 0qUYAQ/+P8YgZ54RQ2y14dV8SwNTLyO6pA0tyag0WYMNmVkq1BWnt258DJyzoiKK d826TXHmrijZz+/Pg4T1vPv053e32pdZGFEF/cCQ2taO3GT+90bmToyUXOVthTro mCYdMCdjyW+xPEhf30MGty/Vp/gbdVZrlH24iTReRzknaP+mZSnRPwu9JBDuTfPa DKZ7O39BZDoAU7yofHTIaV17YwKYrn9+Pytm9SfK3e8ul6bq/ot30bww6WKrFQ4d 3AL4huMrrsd1Bh6nemHoX8SLnYtCbMglKPxXueDatpa8PpRp56MS8M6CDADPKCi8 MhFEbgeSkNZPg2cMpyfUqMilxlIcZ8VVHPLRvDOnOkhTESR3cMlcR6BD6cY+cRLr Tn7eUlWMqpVw/A+8N2HFa5qsOq5VxKv0QiNX3pPWlRSSlm25jzPAViY0ZcN0SfHS TIHWuadtWXcntiKc39PKBPrSttdOfjqCu4MJNlARh4B4YxchIRUbqMZY4X6tucCF PW7s5V7+cG6ddnMI/ShAjxI5/QLEn13hNYaOlJMNQXiekTKN/FZJ5EgcC1LTvxQ7 /VFRNUwMSoOZEBlnlNweuaLDvh8oB/+J/6JLAHZ5OSIBi5+vXKSJ/ntS7FnXu1Tt bhDLUiRNrw0Zx6jt+hqWIcjS5TCtglfSCIMnbxtWZOBRyG5N7Fw= =Woa7 -----END PGP SIGNATURE-----