-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

- --- english/security/2009/dsa-1719.wml        2014-04-30 13:16:18.000000000 
+0600
+++ russian/security/2009/dsa-1719.wml  2016-01-24 13:16:46.360007984 +0500
@@ -1,24 +1,25 @@
- -<define-tag description>design flaw</define-tag>
+#use wml::debian::translation-check translation="1.3" maintainer="Lev Lamberov"
+<define-tag description>ошибка разработки</define-tag>
 <define-tag moreinfo>
- -<p>Martin von Gagern discovered that GNUTLS, an implementation of the
- -TLS/SSL protocol, handles verification of X.509 certificate chains
- -incorrectly if a self-signed certificate is configured as a trusted
- -certificate.  This could cause clients to accept forged server
- -certificates as genuine.  (<a 
href="https://security-tracker.debian.org/tracker/CVE-2008-4989";>CVE-2008-4989</a>)</p>
+<p>Мартин фон Гагерн обнаружил, что GNUTLS, 
реализация протокола
+TLS/SSL, некорректно выполняет проверку 
цепочек сертификатов
+X.509 в случае, если самозаверенный 
сертификат указан как доверенный
+сертификат.  Это может приводить к тому, 
что клиенты будут принимать поддельные 
серверные
+сертификаты за настоящие.  (<a 
href="https://security-tracker.debian.org/tracker/CVE-2008-4989";>CVE-2008-4989</a>)</p>
 
- -<p>In addition, this update tightens the checks for X.509v1 certificates
- -which causes GNUTLS to reject certain certificate chains it accepted
- -before.  (In certificate chain processing, GNUTLS does not recognize
- -X.509v1 certificates as valid unless explicitly requested by the
- -application.)</p>
+<p>Кроме того, данное обновление улучшает 
проверки сертификатов X.509v1,
+что приводит к тому, что GNUTLS отклоняет 
определённые цепочки сертификатов, 
принимаемых
+ранее.  (В коде обработки цепочек 
сертификатов GNUTLS не распознаёт сертификаты
+X.509v1 как правильные сертификаты до тех пор, 
пока об этом не поступит явный запрос от
+приложения.)</p>
 
- -<p>For the stable distribution (etch), this problem has been fixed in
- -version 1.4.4-3+etch3.</p>
+<p>В стабильном выпуске (etch) эта проблема 
была исправлена в
+версии 1.4.4-3+etch3.</p>
 
- -<p>For the unstable distribution (sid), this problem has been fixed in
- -version 2.4.2-3 of the gnutls26 package.</p>
+<p>В нестабильном выпуске (sid) эта проблема 
была исправлена в
+версии 2.4.2-3 пакета gnutls26.</p>
 
- -<p>We recommend that you upgrade your gnutls13 packages.</p>
+<p>Рекомендуется обновить пакеты gnutls13.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2009/dsa-1734.wml        2009-03-06 20:04:30.000000000 
+0500
+++ russian/security/2009/dsa-1734.wml  2016-01-24 12:49:36.911508456 +0500
@@ -1,25 +1,26 @@
- -<define-tag description>programming error</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>ошибка 
программирования</define-tag>
 <define-tag moreinfo>
- -<p>b.badrignans discovered that OpenSC, a set of smart card utilities,
- -could stores private data on a smart card without proper access
- -restrictions.</p>
- -
- -<p>Only blank cards initialised with OpenSC are affected by this problem.
- -This update only improves creating new private data objects, but cards
- -already initialised with such private data objects need to be
- -modified to repair the access control conditions on such cards.
- -Instructions for a variety of situations can be found at the OpenSC
- -web site: http://www.opensc-project.org/security.html</p>
- -
- -<p>The oldstable distribution (etch) is not affected by this problem.</p>
+<p>b.badrignans обнаружил, что OpenSC, набор утилит 
для работы со смарт-картами,
+может хранить личные данные на смарт-карте 
без должного ограничения прав
+доступа.</p>
+
+<p>Этой проблеме подвержен только пустые 
карты, инициализированные с помощью OpenSC.
+Данное обновление лишь улучшает создание 
новых объектов с личными данными, карты,
+которые уже были инициализированы, должны 
быть
+изменены с целью исправления условий 
управления доступом.
+Инструкции к действию в различных 
ситуациях можно найти на веб-сайте
+OpenSC: http://www.opensc-project.org/security.html</p>
+
+<p>Предыдущий стабильный выпуск (etch) не 
подвержен данной проблеме.</p>
 
- -<p>For the stable distribution (lenny), this problem has been fixed in
- -version 0.11.4-5+lenny1.</p>
+<p>В стабильном выпуске (lenny) эта проблема 
была исправлена в
+версии 0.11.4-5+lenny1.</p>
 
- -<p>For the unstable distribution (sid), this problem wil be fixed soon.</p>
+<p>В нестабильном выпуске (sid) эта проблема 
будет исправлена позже.</p>
 
- -<p>We recommend that you upgrade your opensc package and recreate any
- -private data objects stored on your smart cards.</p>
+<p>Рекомендуется обновить пакет opensc и 
заново создать любые
+объекты личных данных, сохранённые на 
смарт-картах.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2009/dsa-1738.wml        2009-03-11 22:01:15.000000000 
+0500
+++ russian/security/2009/dsa-1738.wml  2016-01-24 12:42:02.183536007 +0500
@@ -1,26 +1,27 @@
- -<define-tag description>arbitrary file access</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>доступ к произвольному 
файлу</define-tag>
 <define-tag moreinfo>
- -<p>David Kierznowski discovered that libcurl, a multi-protocol file transfer
- -library, when configured to follow URL redirects automatically, does not
- -question the new target location.  As libcurl also supports file:// and
- -scp:// URLs - depending on the setup - an untrusted server could use that
- -to expose local files, overwrite local files or even execute arbitrary
- -code via a malicious URL redirect.</p>
+<p>Давид Киржновски обнаружил, что libcurl, 
библиотека передачи файлов с поддержкой
+множества протоколов, при включении 
автоматического следования 
перенаправлениям URL не
+спрашивает о новом размещении цели.  
Поскольку libcurl поддерживает доступ к URL
+вида file:// и scp:// (в зависимости от настроек), 
то недоверенный сервер может использовать
+эту возможность для раскрытия локальных 
файлов, перезаписи локальных файлов или 
даже выполнения
+произвольного кода при помощи 
некорректного перенаправления URL.</p>
 
- -<p>This update introduces a new option called CURLOPT_REDIR_PROTOCOLS which 
by
- -default does not include the scp and file protocol handlers.</p>
+<p>Данное обновление добавляет новую опцию, 
CURLOPT_REDIR_PROTOCOLS, которая
+по умолчанию не включает код обработки 
протоколов scp и file.</p>
 
 
- -<p>For the oldstable distribution (etch) this problem has been fixed in
- -version 7.15.5-1etch2.</p>
+<p>В предыдущем стабильном выпуске (etch) эта 
проблема была исправлена в
+версии 7.15.5-1etch2.</p>
 
- -<p>For the stable distribution (lenny) this problem has been fixed in
- -version 7.18.2-8lenny2.</p>
+<p>В стабильном выпуске (lenny) эта проблема 
была исправлена в
+версии 7.18.2-8lenny2.</p>
 
- -<p>For the unstable distribution (sid) this problem has been fixed in
- -version 7.18.2-8.1.</p>
+<p>В нестабильном выпуске (sid) эта проблема 
была исправлена в
+версии 7.18.2-8.1.</p>
 
- -<p>We recommend that you upgrade your curl packages.</p>
+<p>Рекомендуется обновить пакеты curl.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2009/dsa-1772.wml        2014-04-30 13:16:18.000000000 
+0600
+++ russian/security/2009/dsa-1772.wml  2016-01-24 12:36:50.945518214 +0500
@@ -1,31 +1,32 @@
- -<define-tag description>several vulnerabilities</define-tag>
+#use wml::debian::translation-check translation="1.3" maintainer="Lev Lamberov"
+<define-tag description>несколько уязвимостей</define-tag>
 <define-tag moreinfo>
- -<p>Sebastian Kramer discovered two vulnerabilities in udev, the /dev and
- -hotplug management daemon.</p>
+<p>Себастиан Крамер обнаружил две 
уязвимости в udev, службе управления /dev и
+горячими подключениями.</p>
 
 <ul>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2009-1185";>CVE-2009-1185</a>
 
- -    <p>udev does not check the origin of NETLINK messages, allowing local
- -    users to gain root privileges.</p></li>
+    <p>udev не выполняет проверку источника 
сообщения NETLINK, что позволяет локальным
+    пользователям получать права доступа 
уровня суперпользователя.</p></li>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2009-1186";>CVE-2009-1186</a>
 
- -    <p>udev suffers from a buffer overflow condition in path encoding,
- -    potentially allowing arbitrary code execution.</p></li>
+    <p>udev содержит переполнение буфера в коде 
кодирования пути,
+    что потенциально позволяет выполнять 
произвольный код.</p></li>
 
 </ul>
 
- -<p>For the old stable distribution (etch), these problems have been fixed in
- -version 0.105-4etch1.</p>
+<p>В предыдущем стабильном выпуске (etch) эти 
проблемы были исправлены в
+версии 0.105-4etch1.</p>
 
- -<p>For the stable distribution (lenny), these problems have been fixed in
- -version 0.125-7+lenny1.</p>
+<p>В стабильном выпуске (lenny) эти проблемы 
были исправлены в
+версии 0.125-7+lenny1.</p>
 
- -<p>For the unstable distribution (sid), these problems will be fixed 
soon.</p>
+<p>В нестабильном выпуске (sid) эти проблемы 
будут исправлены позже.</p>
 
- -<p>We recommend that you upgrade your udev package.</p>
+<p>Рекомендуется обновить пакет udev.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2009/dsa-1825.wml        2009-07-03 21:56:14.000000000 
+0600
+++ russian/security/2009/dsa-1825.wml  2016-01-24 12:34:01.221197386 +0500
@@ -1,27 +1,28 @@
- -<define-tag description>insufficient input validation</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>недостаточная проверка вх
одных данных</define-tag>
 <define-tag moreinfo>
 
- -<p>It was discovered that the statuswml.cgi script of nagios, a monitoring
- -and management system for hosts, services and networks, is prone to a
- -command injection vulnerability.  Input to the ping and traceroute parameters
- -of the script is not properly validated which allows an attacker to execute
- -arbitrary shell commands by passing a crafted value to these parameters.</p>
+<p>Было обнаружено, что сценарий statuswml.cgi из 
nagios, системы мониторинга
+и управления для узлов, служб и сетей, 
уязвима к
+инъекции команд.  Входные параметры команд 
ping и traceroute
+указанного сценария проверяются 
неправильно, что позволяет злоумышленнику 
выполнять
+произвольные команды командной оболочки 
путём передачи специально сформированного 
значения.</p>
 
 
- -<p>For the oldstable distribution (etch), this problem has been fixed in
- -version 2.6-2+etch3 of nagios2.</p>
+<p>В предыдущем стабильном выпуске (etch) эта 
проблема была исправлена в
+версии 2.6-2+etch3 пакета nagios2.</p>
 
- -<p>For the stable distribution (lenny), this problem has been fixed in
- -version 3.0.6-4~lenny2 of nagios3.</p>
+<p>В стабильном выпуске (lenny) эта проблема 
была исправлена в
+версии 3.0.6-4~lenny2 пакета nagios3.</p>
 
- -<p>For the testing distribution (squeeze), this problem has been fixed in
- -version 3.0.6-5 of nagios3.</p>
+<p>В тестируемом выпуске (squeeze) эта проблема 
была исправлена в
+версии 3.0.6-5 пакета nagios3.</p>
 
- -<p>For the unstable distribution (sid), this problem has been fixed in
- -version 3.0.6-5 of nagios3.</p>
+<p>В нестабильном выпуске (sid) эта проблема 
была исправлена в
+версии 3.0.6-5 пакета nagios3.</p>
 
 
- -<p>We recommend that you upgrade your nagios2/nagios3 packages.</p>
+<p>Рекомендуется обновить пакеты 
nagios2/nagios3.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2009/dsa-1841.wml        2009-07-25 20:46:55.000000000 
+0600
+++ russian/security/2009/dsa-1841.wml  2016-01-24 13:21:08.089941772 +0500
@@ -1,28 +1,29 @@
- -<define-tag description>denial of service</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>отказ в обслуживании</define-tag>
 <define-tag moreinfo>
- -<p>It was discovered that git-daemon which is part of git-core, a popular
- -distributed revision control system, is vulnerable to denial of service
- -attacks caused by a programming mistake in handling requests containing
- -extra unrecognized arguments which results in an infinite loop. While
- -this is no problem for the daemon itself as every request will spawn a
- -new git-daemon instance, this still results in a very high CPU consumption
- -and might lead to denial of service conditions.</p>
+<p>Было обнаружено, что служба git-daemon, 
которая является частью of git-core, популярной
+распределённой системы управления 
ревизиями, содержит отказ в обслуживании,
+который возникает из-за ошибки 
программирования в коде обработки 
запросов, содержащих
+дополнительные нераспознаваемые 
аргументы, что приводит в конечном счёте к 
бесконечному циклу. Хотя
+это и не проблема самой службы, поскольку 
каждый запрос запускает
+новый образец git-daemon, это всё равно 
приводит к чрезмерному потреблению 
ресурсов ЦП
+и может приводить к отказу в 
обслуживании.</p>
 
 
- -<p>For the oldstable distribution (etch), this problem has been fixed in
- -version 1.4.4.4-4+etch3.</p>
+<p>В предыдущем стабильном выпуске (etch) эта 
проблема была исправлена в
+версии 1.4.4.4-4+etch3.</p>
 
- -<p>For the stable distribution (lenny), this problem has been fixed in
- -version 1.5.6.5-3+lenny2.</p>
+<p>В стабильном выпуске (lenny) эта проблема 
была исправлена в
+версии 1.5.6.5-3+lenny2.</p>
 
- -<p>For the testing distribution (squeeze), this problem has been fixed in
- -version 1:1.6.3.3-1.</p>
+<p>В тестируемом выпуске (squeeze) эта проблема 
была исправлена в
+версии 1:1.6.3.3-1.</p>
 
- -<p>For the unstable distribution (sid), this problem has been fixed in
- -version 1:1.6.3.3-1.</p>
+<p>В нестабильном выпуске (sid) эта проблема 
была исправлена в
+версии 1:1.6.3.3-1.</p>
 
 
- -<p>We recommend that you upgrade your git-core packages.</p>
+<p>Рекомендуется обновить пакеты git-core.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2009/dsa-1856.wml        2009-08-09 14:19:17.000000000 
+0600
+++ russian/security/2009/dsa-1856.wml  2016-01-24 12:05:39.314363847 +0500
@@ -1,25 +1,26 @@
- -<define-tag description>information leak</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>утечка информации</define-tag>
 <define-tag moreinfo>
- -<p>It was discovered that the Debian Mantis package, a web based bug
- -tracking system, installed the database credentials in a file with
- -world-readable permissions onto the local filesystem. This allows
- -local users to acquire the credentials used to control the Mantis
- -database.</p>
- -
- -<p>This updated package corrects this problem for new installations and
- -will carefully try to update existing ones. Administrators can check
- -the permissions of the file /etc/mantis/config_db.php to see if they
- -are safe for their environment.</p>
- -
- -<p>The old stable distribution (etch) does not contain a mantis package.</p>
+<p>Было обнаружено, что Debian-пакет Mantis, 
система отслеживания
+ошибок на основе веб, устанавливает данные 
учётной записи для работы с базой данных
+в файл на локальной файловой системе, 
открытый для чтения всем пользователям. 
Это позволяет
+локальным пользователям получить данные 
учётной записи, используемой для 
управления
+базой данных Mantis.</p>
+
+<p>Обновлённый пакет исправляет эту 
проблему для новых установок, также будет
+предпринята осторожная попытка 
обновления существующей установки. 
Администраторы могут проверить
+права доступа к файлу /etc/mantis/config_db.php, чтобы 
убедиться, что
+для их окружения проблема решена.</p>
+
+<p>В предыдущем стабильном выпуске (etch) 
пакет mantis отсутствует.</p>
 
- -<p>For the stable distribution (lenny), this problem has been fixed in
- -version 1.1.6+dfsg-2lenny1.</p>
+<p>В стабильном выпуске (lenny) эта проблема 
была исправлена в
+версии 1.1.6+dfsg-2lenny1.</p>
 
- -<p>For the unstable distribution (sid), this problem has been fixed in
- -version 1.1.8+dfsg-2.</p>
+<p>В нестабильном выпуске (sid) эта проблема 
была исправлена в
+версии 1.1.8+dfsg-2.</p>
 
- -<p>We recommend that you upgrade your mantis package.</p>
+<p>Рекомендуется обновить пакет mantis.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2009/dsa-1876.wml        2014-04-30 13:16:19.000000000 
+0600
+++ russian/security/2009/dsa-1876.wml  2016-01-24 13:04:31.550169610 +0500
@@ -1,30 +1,31 @@
- -<define-tag description>buffer overflow</define-tag>
+#use wml::debian::translation-check translation="1.4" maintainer="Lev Lamberov"
+<define-tag description>переполнение буфера</define-tag>
 <define-tag moreinfo>
- -<p>Several remote vulnerabilities have been discovered in the TFTP
- -component of dnsmasq.  The Common Vulnerabilities and Exposures
- -project identifies the following problems:</p>
+<p>В компоненте TFTP для dnsmasq, было обнаружено 
несколько удалённых
+уязвимостей.  Проект Common Vulnerabilities and Exposures
+определяет следующие проблемы:</p>
 
 <ul>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2009-2957";>CVE-2009-2957</a>
- -  <p>A buffer overflow in TFTP processing may enable arbitrary code
- -  execution to attackers which are permitted to use the TFTP 
service.</p></li>
+  <p>Переполнение буфера в коде обработки TFTP 
может позволить выполнить
+  произвольный код злоумышленникам, 
которые открыт доступ к службе TFTP.</p></li>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2009-2958";>CVE-2009-2958</a>
- -  <p>Malicious TFTP clients may crash dnsmasq, leading to denial of
- -  service.</p></li>
+  <p>Некорректные клиенты TFTP могут вызывать 
аварийную остановку dnsmasq, что приводит к
+  отказ в обслуживании.</p></li>
 
 </ul>
 
- -<p>The old stable distribution is not affected by these problems.</p>
+<p>Предыдущий стабильный выпуск не 
подвержен указанным проблемам.</p>
 
- -<p>For the stable distribution (lenny), these problems have been fixed in
- -version 2.45-1+lenny1.</p>
+<p>В стабильном выпуске (lenny) эти проблемы 
были исправлены в
+версии 2.45-1+lenny1.</p>
 
- -<p>For the unstable distribution (sid), these problems have been fixed in
- -version 2.50-1.</p>
+<p>В нестабильном выпуске (sid) эти проблемы 
были исправлены в
+версии 2.50-1.</p>
 
- -<p>We recommend that you upgrade your dnsmasq packages.</p>
+<p>Рекомендуется обновить пакеты dnsmasq.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2009/dsa-1884.wml        2009-09-14 23:50:24.000000000 
+0600
+++ russian/security/2009/dsa-1884.wml  2016-01-24 12:16:21.582045712 +0500
@@ -1,26 +1,27 @@
- -<define-tag description>buffer underflow</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>переполнение буфера</define-tag>
 <define-tag moreinfo>
- -<p>Chris Ries discovered that nginx, a high-performance HTTP server, reverse
- -proxy and IMAP/POP3 proxy server, is vulnerable to a buffer underflow when
- -processing certain HTTP requests.  An attacker can use this to execute
- -arbitrary code with the rights of the worker process (www-data on Debian)
- -or possibly perform denial of service attacks by repeatedly crashing
- -worker processes via a specially crafted URL in an HTTP request.</p>
+<p>Крис Рис обнаружил, что nginx, 
высокопроизводительный сервер HTTP, обратный
+прокси и прокси-сервер для IMAP/POP3, содержит 
переполнение буфера, возникающее при
+обработке определённых запросов HTTP.  
Злоумышленник может использовать эту 
проблему для
+выполнения произвольного кода с правами 
рабочего процесса (www-data в Debian)
+или вызывать отказ в обслуживании путём 
завершения работы
+рабочего процесса при помощи специально 
сформированного URL в HTTP-запросе.</p>
 
 
- -<p>For the oldstable distribution (etch), this problem has been fixed in
- -version 0.4.13-2+etch2.</p>
+<p>В предыдущем стабильном выпуске (etch) эта 
проблема была исправлена в
+версии 0.4.13-2+etch2.</p>
 
- -<p>For the stable distribution (lenny), this problem has been fixed in
- -version 0.6.32-3+lenny2.</p>
+<p>В стабильном выпуске (lenny) эта проблема 
была исправлена в
+версии 0.6.32-3+lenny2.</p>
 
- -<p>For the testing distribution (squeeze), this problem will be fixed 
soon.</p>
+<p>В тестируемом выпуске (squeeze) эта проблема 
будет исправлена позже.</p>
 
- -<p>For the unstable distribution (sid), this problem has been fixed in
- -version 0.7.61-3.</p>
+<p>В нестабильном выпуске (sid) эта проблема 
была исправлена в
+версии 0.7.61-3.</p>
 
 
- -<p>We recommend that you upgrade your nginx packages.</p>
+<p>Рекомендуется обновить пакеты nginx.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2009/dsa-1916.wml        2011-04-10 03:42:34.000000000 
+0600
+++ russian/security/2009/dsa-1916.wml  2016-01-24 12:25:59.110473032 +0500
@@ -1,22 +1,23 @@
- -<define-tag description>insufficient input validation</define-tag>
+#use wml::debian::translation-check translation="1.2" maintainer="Lev Lamberov"
+<define-tag description>недостаточная проверка вх
одных данных</define-tag>
 <define-tag moreinfo>
- -<p>Dan Kaminsky and Moxie Marlinspike discovered that kdelibs, core 
libraries from
- -the official KDE release, does not properly handle a '\0' character in a 
domain
- -name in the Subject Alternative Name field of an X.509 certificate, which 
allows
- -man-in-the-middle attackers to spoof arbitrary SSL servers via a crafted
- -certificate issued by a legitimate Certification Authority.</p>
+<p>Дэн Камински и Мокси Марлинспайк 
обнаружили, что kdelibs, базовые библиотеки из
+официального выпуска KDE, неправильно 
обрабатывают символ '\0' в имени домена
+в поле Subject Alternative Name сертификата X.509, что 
позволяет злоумышленникам, осуществляющим
+атаку по принципу человек-в-середине, 
подделывать произвольные серверные пакеты
+SSL с помощью специально сформированного 
сертификата, выданного авторитетным 
источником.</p>
 
- -<p>For the oldstable distribution (etch), this problem has been fixed in
- -version 4:3.5.5a.dfsg.1-8etch3.</p>
+<p>В предыдущем стабильном выпуске (etch) эта 
проблема была исправлена в
+версии 4:3.5.5a.dfsg.1-8etch3.</p>
 
- -<p>Due to a bug in the archive system, the fix for the stable distribution
- -(lenny), will be released as version 4:3.5.10.dfsg.1-0lenny3 once it is
- -available.</p>
+<p>Из-за ошибки в системе архива 
исправление для стабильного выпуска
+(lenny) будет выпущено в версии 4:3.5.10.dfsg.1-0lenny3 
по мере
+доступности.</p>
 
- -<p>For the testing distribution (squeeze), and the unstable distribution 
(sid),
- -this problem has been fixed in version 4:3.5.10.dfsg.1-2.1.</p>
+<p>В тестируемом (squeeze) и нестабильном (sid) 
выпусках
+эта проблема была исправлена в версии 
4:3.5.10.dfsg.1-2.1.</p>
 
- -<p>We recommend that you upgrade your kdelibs packages.</p>
+<p>Рекомендуется обновить пакеты kdelibs.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2009/dsa-1923.wml        2009-10-30 17:17:43.000000000 
+0500
+++ russian/security/2009/dsa-1923.wml  2016-01-24 12:30:17.967672170 +0500
@@ -1,26 +1,27 @@
- -<define-tag description>denial of service</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>отказ в обслуживании</define-tag>
 <define-tag moreinfo>
- -<p>A denial of service vulnerability has been found in libhtml-parser-perl,
- -a collection of modules to parse HTML in text documents which is used by
- -several other projects like e.g. SpamAssassin.</p>
+<p>В libhtml-parser-perl, наборе модулей для 
выполнения грамматического разбора кода HTML
+в текстах документов, используемом 
некоторыми другими проектами, например, 
SpamAssassin,
+была обнаружена уязвимость, приводящяя к 
отказу в обслуживании.</p>
 
- -<p>Mark Martinec discovered that the decode_entities() function will get 
stuck
- -in an infinite loop when parsing certain HTML entities with invalid UTF-8
- -characters.  An attacker can use this to perform denial of service attacks
- -by submitting crafted HTML to an application using this functionality.</p>
+<p>Марк Матинек обнаружил, что функция 
decode_entities() входит в
+бесконечный цикл при выполнении 
грамматического разбора сущностей HTML с 
некорректными
+символами в кодировке UTF-8.  Злоумышленник 
может использовать эту уязвимость для 
вызова отказа в обслуживании
+путём отправки специально 
сформированного кода HTML приложению, 
использующему указанную 
функциональность.</p>
 
 
- -<p>For the oldstable distribution (etch), this problem has been fixed in
- -version 3.55-1+etch1.</p>
+<p>В предыдущем стабильном выпуске (etch) эта 
проблема была исправлена в
+версии 3.55-1+etch1.</p>
 
- -<p>For the stable distribution (lenny), this problem has been fixed in
- -version 3.56-1+lenny1.</p>
+<p>В стабильном выпуске (lenny) эта проблема 
была исправлена в
+версии 3.56-1+lenny1.</p>
 
- -<p>For the testing (squeeze) and unstable (sid) distribution, this problem
- -will be fixed soon.</p>
+<p>В тестируемом (squeeze) и нестабильном (sid) 
выпусках эта проблема
+будет исправлена позже.</p>
 
 
- -<p>We recommend that you upgrade your libhtml-parser-perl packages.</p>
+<p>Рекомендуется обновить пакеты 
libhtml-parser-perl.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2009/dsa-1943.wml        2009-12-03 03:42:25.000000000 
+0500
+++ russian/security/2009/dsa-1943.wml  2016-01-24 12:12:21.034374611 +0500
@@ -1,22 +1,23 @@
- -<define-tag description>insufficient input validation</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>недостаточная проверка вх
одных данных</define-tag>
 <define-tag moreinfo>
- -<p>It was discovered that OpenLDAP, a free implementation of the Lightweight
- -Directory Access Protocol, when OpenSSL is used, does not properly handle a 
'\0'
- -character in a domain name in the subject's Common Name (CN) field of an 
X.509
- -certificate, which allows man-in-the-middle attackers to spoof arbitrary SSL
- -servers via a crafted certificate issued by a legitimate Certification 
Authority.</p>
+<p>Было обнаружено, что OpenLDAP, свободная 
реализация протокола Lightweight
+Directory Access, при использовании OpenSSL 
неправильно обрабатывает символ '\0'
+в имени домена в поле Common Name (CN) сертификата 
X.509, что позволяет злоумышленникам,
+осуществляющим атаку по принципу 
человек-в-середине, подделывать 
произвольные серверные пакеты
+SSL с помощью специально сформированного 
сертификата, выданного авторитетным 
источником.</p>
 
- -<p>For the oldstable distribution (etch), this problem has been fixed in 
version
- -2.3.30-5+etch3 for openldap2.3.</p>
+<p>В предыдущем стабильном выпуске (etch) эта 
проблема была исправлена в версии
+2.3.30-5+etch3 пакета openldap2.3.</p>
 
- -<p>For the stable distribution (lenny), this problem has been fixed in 
version
- -2.4.11-1+lenny1 for openldap.</p>
+<p>В стабильном выпуске (lenny) эта проблема 
была исправлена в версии
+2.4.11-1+lenny1 пакета openldap.</p>
 
- -<p>For the testing distribution (squeeze), and the  unstable distribution 
(sid),
- -this problem has been fixed in version 2.4.17-2.1 for openldap.</p>
+<p>В тестируемом (squeeze) и нестабильном (sid) 
выпусках
+эта проблема была исправлена в версии 
2.4.17-2.1 пакета openldap.</p>
 
 
- -<p>We recommend that you upgrade your openldap2.3/openldap packages.</p>
+<p>Рекомендуется обновить пакеты 
openldap2.3/openldap.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2009/dsa-1947.wml        2009-12-08 04:58:04.000000000 
+0500
+++ russian/security/2009/dsa-1947.wml  2016-01-24 12:45:12.289907713 +0500
@@ -1,22 +1,23 @@
- -<define-tag description>missing input sanitising</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>отсутствие очистки входных 
данных</define-tag>
 <define-tag moreinfo>
- -<p>Matt Elder discovered that Shibboleth, a federated web single sign-on
- -system is vulnerable to script injection through redirection URLs. More
- -details can be found in the Shibboleth advisory at
+<p>Мэт Элдер обнаружил, что Shibboleth, 
интегрированная система единого
+входа, уязвима к инъекции сценариев через 
перенаправления URL. Дополнительная
+информация может быть найдена в 
рекомендации Shibboleth по адресу
 <a 
href="http://shibboleth.internet2.edu/secadv/secadv_20091104.txt";>http://shibboleth.internet2.edu/secadv/secadv_20091104.txt</a>.</p>
 
- -<p>For the old stable distribution (etch), this problem has been fixed in
- -version 1.3f.dfsg1-2+etch2 of shibboleth-sp.</p>
+<p>В предыдущем стабильном выпуске (etch) эта 
проблема была исправлена в
+версии 1.3f.dfsg1-2+etch2 пакета shibboleth-sp.</p>
 
- -<p>For the stable distribution (lenny), this problem has been fixed in
- -version 1.3.1.dfsg1-3+lenny2 of shibboleth-sp, version 2.0.dfsg1-4+lenny2
- -of shibboleth-sp2 and version 2.0-2+lenny2 of opensaml2.</p>
+<p>В стабильном выпуске (lenny) эта проблема 
была исправлена в
+версии 1.3.1.dfsg1-3+lenny2 пакета shibboleth-sp, версии 
2.0.dfsg1-4+lenny2
+пакета shibboleth-sp2 и версии 2.0-2+lenny2 пакета 
opensaml2.</p>
 
- -<p>For the unstable distribution (sid), this problem has been fixed in
- -version 2.3+dfsg-1 of shibboleth-sp2, version 2.3-1 of opensaml2 and
- -version 1.3.1-1 of xmltooling.</p>
+<p>В нестабильном выпуске (sid) эта проблема 
была исправлена в
+версии 2.3+dfsg-1 пакета shibboleth-sp2, версии 2.3-1 
пакета opensaml2 и
+версии 1.3.1-1 пакета xmltooling.</p>
 
- -<p>We recommend that you upgrade your Shibboleth packages.</p>
+<p>Рекомендуется обновить пакеты Shibboleth.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2009/dsa-1948.wml        2009-12-10 12:57:32.000000000 
+0500
+++ russian/security/2009/dsa-1948.wml  2016-01-24 13:11:40.185405230 +0500
@@ -1,27 +1,28 @@
- -<define-tag description>denial of service</define-tag>
+#use wml::debian::translation-check translation="1.2" maintainer="Lev Lamberov"
+<define-tag description>отказ в обслуживании</define-tag>
 <define-tag moreinfo>
- -<p>Robin Park and Dmitri Vinokurov discovered that the daemon component of
- -the ntp package, a reference implementation of the NTP protocol, is
- -not properly reacting to certain incoming packets.</p>
+<p>Робин Парк и Дмитрий Винокров 
обнаружили, что служба из пакета
+ntp, эталонной реализации протокола NTP, 
неправильно
+реагирует на определённые входящие 
пакеты.</p>
 
- -<p>An unexpected NTP mode 7 packet (MODE_PRIVATE) with spoofed IP data can 
lead
- -ntpd to reply with a mode 7 response to the spoofed address.  This may result
- -in the service playing packet ping-pong with other ntp servers or even itself
- -which causes CPU usage and excessive disk use due to logging.  An attacker
- -can use this to conduct denial of service attacks.</p>
+<p>Неожиданный пакет NTP режима 7 (MODE_PRIVATE) с 
данными и подделаным IP может
+приводить к тому, что ntpd ответит с ответом 
режима 7 на поддельный адрес.  Это может 
приводить
+к тому, что служба начнёт играть в 
пинг-понг с другими серверами ntp или даже с 
собой,
+что приводит к чрезмерному потреблению 
ресурсов ЦП и дискового пространства из-за 
раздувания журнала.  Злоумышленник
+может использовать эту уязвимость для 
вызова отказа в обслуживании.</p>
 
 
- -<p>For the oldstable distribution (etch), this problem has been fixed in
- -version 1:4.2.2.p4+dfsg-2etch4.</p>
+<p>В предыдущем стабильном выпуске (etch) эта 
проблема была исправлена в
+версии 1:4.2.2.p4+dfsg-2etch4.</p>
 
- -<p>For the stable distribution (lenny), this problem has been fixed in
- -version 1:4.2.4p4+dfsg-8lenny3.</p>
+<p>В стабильном выпуске (lenny) эта проблема 
была исправлена в
+версии 1:4.2.4p4+dfsg-8lenny3.</p>
 
- -<p>For the testing (squeeze) and unstable (sid) distribution, this problem
- -will be fixed soon.</p>
+<p>В тестируемом (squeeze) и нестабильном (sid) 
выпусках эта проблема
+будет исправлена позже.</p>
 
 
- -<p>We recommend that you upgrade your ntp packages.</p>
+<p>Рекомендуется обновить пакеты ntp.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2009/dsa-1955.wml        2009-12-16 23:19:14.000000000 
+0500
+++ russian/security/2009/dsa-1955.wml  2016-01-24 12:22:25.629658625 +0500
@@ -1,27 +1,28 @@
- -<define-tag description>information disclosure</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>раскрытие информации</define-tag>
 <define-tag moreinfo>
- -<p>It was discovered that network-manager-applet, a network management
- -framework, lacks some dbus restriction rules, which allows local users
- -to obtain sensitive information.</p>
+<p>Было обнаружено, что у network-manager-applet, 
инфраструктуры управления
+сетью, отсутствуют некоторые 
ограничивающие правила dbus, что позволяет 
локальным пользователям
+получать чувствительную информацию.</p>
 
- -<p>If you have locally modified the /etc/dbus-1/system.d/nm-applet.conf
- -file, then please make sure that you merge the changes from this fix
- -when asked during upgrade.</p>
+<p>Если у вас используется локально 
изменённый файл /etc/dbus-1/system.d/nm-applet.conf,
+убедитесь, что вы включили в него 
изменения данного исправления
+при запросе обновления.</p>
 
 
- -<p>For the oldstable distribution (etch), this problem has been fixed in
- -version 0.6.4-6+etch1 of network-manager.</p>
+<p>В предыдущем стабильном выпуске (etch) эта 
проблема была исправлена в
+версии 0.6.4-6+etch1 пакета network-manager.</p>
 
- -<p>For the stable distribution (lenny), this problem has been fixed in
- -version 0.6.6-4+lenny1 of network-manager-applet.</p>
+<p>В стабильном выпуске (lenny) эта проблема 
была исправлена в
+версии 0.6.6-4+lenny1 пакета network-manager-applet.</p>
 
- -<p>For the testing distribution (squeeze) and the unstable distribution
- -(sid), this problem has been fixed in version 0.7.0.99-1 of
+<p>В тестируемом (squeeze) и нестабильном (sid) 
выпусках
+эта проблема была исправлена в версии 
0.7.0.99-1 пакета
 network-manager-applet.</p>
 
 
- -<p>We recommend that you upgrade your network-manager and
- -network-manager-applet packages accordingly.</p>
+<p>Рекомендуется обновить пакеты network-manager и
+network-manager-applet соответственно.</p>
 </define-tag>
 
 # do not modify the following line
-----BEGIN PGP SIGNATURE-----
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=8bda
-----END PGP SIGNATURE-----

Ответить