-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 - --- ../../english/security/2020/dsa-4737.wml 2020-07-30 12:26:53.716461782 +0500 +++ 2020/dsa-4737.wml 2020-07-30 12:31:30.183699601 +0500 @@ -1,22 +1,22 @@ - -<define-tag description>security update</define-tag> +#use wml::debian::translation-check translation="4e8d3994fbaacf53438b99443d1ef2f901ce05f7" mindelta="1" maintainer="Lev Lamberov" +<define-tag description>обновление безопасности</define-tag> <define-tag moreinfo> - -<p>Ashley Newson discovered that the XRDP sessions manager was susceptible - -to denial of service. A local attacker can further take advantage of - -this flaw to impersonate the XRDP sessions manager and capture any user - -credentials that are submitted to XRDP, approve or reject arbitrary - -login credentials or to hijack existing sessions for xorgxrdp sessions.</p> +<p>Эшли Ньюсон обнаружил, что менеджер XRDP-сессий может быть подвержен +отказу в обслуживании. Локальный злоумышленник может использовать данную +уязвимость для того, чтобы выдать себя за менеджер XRDP-сессий и перехватить +данные учётной записи пользователя, передаваемые XRDP, подтвердить или отклонить +произвольные данные учётной записи или похитить существующие сессии для сессий xorgxrdp.</p> - -<p>For the stable distribution (buster), this problem has been fixed in - -version 0.9.9-1+deb10u1.</p> +<p>В стабильном выпуске (buster) эта проблема была исправлена в +версии 0.9.9-1+deb10u1.</p> - -<p>We recommend that you upgrade your xrdp packages.</p> +<p>Рекомендуется обновить пакеты xrdp.</p> - -<p>For the detailed security status of xrdp please refer to its - -security tracker page at: +<p>С подробным статусом поддержки безопасности xrdp можно ознакомиться на its +соответствующей странице отслеживания безопасности по адресу <a href="https://security-tracker.debian.org/tracker/xrdp">\ https://security-tracker.debian.org/tracker/xrdp</a></p> </define-tag> # do not modify the following line #include "$(ENGLISHDIR)/security/2020/dsa-4737.data" - -# $Id: $ -----BEGIN PGP SIGNATURE-----
iQIzBAEBCgAdFiEE3mumcdV9mwCc9oZQXudu4gIW0qUFAl8id3gACgkQXudu4gIW 0qWHVA//c+cdFP6Xn98eEdQfJ4nmui3pBBQDBqv9u6/wC5O0K8+uRjOvPgAbb4VX 5r+YpvNZoYvNESKmXfhr5RiHWNABXytwjJbcPT9NMR4tPCtaj3QZ+53HT0zcPbUs SS1Zgz8xIAGsv07llbbTkoDseahnlS/HV3SL20wdcSLs3EM8zatNAZX60AEcOYWf uVYKhRankByUSnBUKNidkGyxFlDaMWLkdMI401JjteLxxk6ltWS2B2oM7JsE32hA tYvipeK/SzvxAMUG1bj+5JDlgOyFd39+krrm4NQ+bulykD90wn3HYm+YQ47t1znq saQKKDRDdNp2CtvIBQ+Uf7gw1a6bS3HCpnwXwLiI3u/KrJesrngwufSA+btvz8+H 96bJRott6AJPO/r20w5mCNJ7Wm7DcrujcTMuoaQ94vIWgxHim6unGtNoNctg+uOQ fWQQFvFA87PBoLqdkSnE2L7olf8PKvz4FQy54hMJllnDxrhIIeCaqzZZEEd40xQ0 bk797sgj8Q026rl+RN4lO6S2uE8Tf1ICimtwbml+zBTjlp7yZQMtq7mcFI9ksHYa Pst7UypusQluUXKsBeZmApoF2238oHDKpKj9sg80o5c6k7p4xPhPcOoB6cjsi+aT Bhhhyyq1M3dhDdgql3K1k+ZE+zYMSPNc2jPuyewZKwZAuZL90es= =QQIF -----END PGP SIGNATURE-----