--- ../../english/security/2018/dsa-4242.wml    2018-07-10 16:12:34.336331471 
+0500
+++ 2018/dsa-4242.wml   2018-07-10 16:27:16.141026579 +0500
@@ -1,21 +1,21 @@
-<define-tag description>security update</define-tag>
+#use wml::debian::translation-check 
translation="520cd84fe7763070d62d97295b9095e6d763ddd1" mindelta="1" 
maintainer="Lev Lamberov"
+<define-tag description>обновление 
безопасности</define-tag>
 <define-tag moreinfo>
-<p>Orange Tsai discovered a path traversal flaw in ruby-sprockets, a
-Rack-based asset packaging system. A remote attacker can take advantage
-of this flaw to read arbitrary files outside an application's root
-directory via specially crafted requests, when the Sprockets server is
-used in production.</p>
+<p>Orange Tsai обнаружил обход каталога в 
ruby-sprockets, системе пакетирования
+объектов на основе Rack. Удалённый 
злоумышленник может использовать эту 
уязвимость
+для чтения произвольных файлов за 
пределами корневого каталога приложения,
+используя специально сформированные 
запросы в момент использования сервера 
Sprockets.</p>
 
-<p>For the stable distribution (stretch), this problem has been fixed in
-version 3.7.0-1+deb9u1.</p>
+<p>В стабильном выпуске (stretch) эта проблема 
была исправлена в
+версии 3.7.0-1+deb9u1.</p>
 
-<p>We recommend that you upgrade your ruby-sprockets packages.</p>
+<p>Рекомендуется обновить пакеты ruby-sprockets.</p>
 
-<p>For the detailed security status of ruby-sprockets please refer to its
-security tracker page at:
-<a 
href="https://security-tracker.debian.org/tracker/ruby-sprockets";>https://security-tracker.debian.org/tracker/ruby-sprockets</a></p>
+<p>С подробным статусом поддержки 
безопасности ruby-sprockets можно ознакомиться на
+соответствующей странице отслеживания 
безопасности по адресу
+<a href="https://security-tracker.debian.org/tracker/ruby-sprockets";>\
+https://security-tracker.debian.org/tracker/ruby-sprockets</a></p>
 </define-tag>
 
 # do not modify the following line
 #include "$(ENGLISHDIR)/security/2018/dsa-4242.data"
-# $Id: $

Ответить