-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 - --- ../../english/security/2021/dsa-5013.wml 2021-11-27 15:43:04.759315173 +0500 +++ 2021/dsa-5013.wml 2021-11-27 15:45:30.757536273 +0500 @@ -1,24 +1,24 @@ - -<define-tag description>security update</define-tag> +#use wml::debian::translation-check translation="0978a0ed7933d0eda7dc2623d6f930ed8af03998" mindelta="1" maintainer="Lev Lamberov" +<define-tag description>обновление безопасности</define-tag> <define-tag moreinfo> - -<p>It was discovered that roundcube, a skinnable AJAX based webmail - -solution for IMAP servers, did not properly sanitize requests and mail - -messages. This would allow an attacker to perform Cross-Side Scripting - -(XSS) or SQL injection attacks.</p> +<p>Было обнаружено, что roundcube, a веб-почта для IMAP-серверов на основе +AJAX и с поддержкой тем оформления, неправильно выполняет очистку запросов и +почтовых сообщений. Это может позволить злоумышленнику выполнить межсайтовый +скриптинг (XSS) или SQL-инъекцию.</p> - -<p>For the oldstable distribution (buster), these problems have been fixed - -in version 1.3.17+dfsg.1-1~deb10u1.</p> +<p>В предыдущем стабильном выпуске (buster) эти проблемы были исправлены +в версии 1.3.17+dfsg.1-1~deb10u1.</p> - -<p>For the stable distribution (bullseye), these problems have been fixed in - -version 1.4.12+dfsg.1-1~deb11u1.</p> +<p>В стабильном выпуске (bullseye) эти проблемы были исправлены в +версии 1.4.12+dfsg.1-1~deb11u1.</p> - -<p>We recommend that you upgrade your roundcube packages.</p> +<p>Рекомендуется обновить пакеты roundcube.</p> - -<p>For the detailed security status of roundcube please refer to - -its security tracker page at: +<p>С подробным статусом поддержки безопасности roundcube можно ознакомиться на +соответствующей странице отслеживания безопасности по адресу <a href="https://security-tracker.debian.org/tracker/roundcube">\ https://security-tracker.debian.org/tracker/roundcube</a></p> </define-tag> # do not modify the following line #include "$(ENGLISHDIR)/security/2021/dsa-5013.data" - -# $Id: $ -----BEGIN PGP SIGNATURE-----
iQIzBAEBCgAdFiEE3mumcdV9mwCc9oZQXudu4gIW0qUFAmGiDIYACgkQXudu4gIW 0qVU3w/+K2L/Ers7e2d0tU2rOSwMs/2nxOtRDYHKPx9Q/GbWxXf0nuPRwUAhZaEz Rpzzc/r07n3DcseMpqGqNvMbYxsfikfIvhhE2wn6rJHInMpHEn5Qko/kUI7lRhxj sOTBSUyOZiSCJfliXiwMER1YlR3ML/K+9qKgiiHKnnJ1eX/y++XT6o474J3MAi6w yTfhxqWQsDXoVMG0534Joc6Ks4ANWskxLzpRLqiIOlaLO9raUpfPA+NERMelgm+Y 5YTzHXGBeDBPEcT/XbIQaLp1PaU5JEfB/V2nAPqFXLfP0O65ET8RZXCi37m7jxg1 hmswLQZoc9rcfzm/8W7znK8X5lLm2r6/rd+ST/zotbyi5i1ZgxZQHmxLPkgdoId0 7J/x61eaz/SKbkhmxFGTZ0DkX4y1FNd2Z9S30KurHcdUCBLCWY/3rpaohjo5PL3m aFiVnQfyifZ1Eo9ePrYTv418elCt52mQsHWD9KrgM/JVinByCOEuhrKnmk/vI2Ut 23rNj+Y4dEixTRprd8UkZzOT+pJNLLmnTef8W9N/K8/eL+2JsP76pQrQl6961VDq ZuJ3ZhkDX2FSWesoTRmNJw3kGp1YwePPysnO5GAAxwWcmKcBADQTcPYa0LOp2Dhm 4A6tijrCxqZghglz/fuY++1lNAEj7vsOLDX4zIuQYE6/s3ZO4UE= =iodW -----END PGP SIGNATURE-----