Bonjour, Le 08/04/2014 00:56, jean-pierre giraud a écrit : > Une nouvelle annonce de sécurité vient d'être publiée. Merci d'avance > pour vos relectures.
Correction et espace insécable manquante. Amicalement, Thomas
--- dsa-2896.wml 2014-04-08 00:56:40.000000000 +0200 +++ dsa-2896-tv.wml 2014-04-14 15:30:26.137387502 +0200 @@ -2,7 +2,7 @@ <define-tag description>Mise à jour de sécurité</define-tag> <define-tag moreinfo> <p>Une vulnérabilité a été découverte dans la prise en charge par OpenSSL de -l'extension TLS/DTLS Heartbeat. Jusqu'à 64 Ko de mémoire peuvent être récupérés +l'extension TLS/DTLS Heartbeat. Jusqu'à 64 ko de mémoire peuvent être récupérés sur un client ou un serveur par un attaquant. Cette vulnérabilité peut permettre à un attaquant de compromettre les clefs privées et d'autres données sensibles en mémoire.</p>
signature.asc
Description: OpenPGP digital signature