-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

- --- english/security/2010/dsa-1968.wml        2014-04-30 13:16:22.000000000 
+0600
+++ russian/security/2010/dsa-1968.wml  2016-02-16 12:24:35.322949041 +0500
@@ -1,30 +1,31 @@
- -<define-tag description>several vulnerabilities</define-tag>
+#use wml::debian::translation-check translation="1.3" maintainer="Lev Lamberov"
+<define-tag description>несколько уязвимостей</define-tag>
 <define-tag moreinfo>
- -<p>It was discovered that pdns-recursor, the PowerDNS recursive name
- -server, contains several vulnerabilities:</p>
+<p>Было обнаружено что pdns-recursor, сервер 
рекурсивных имён
+PowerDNS, содержит несколько уязвимостей:</p>
 
 <ul>
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2009-4009";>CVE-2009-4009</a>
 
- -<p>A buffer overflow can be exploited to crash the daemon, or potentially
- -execute arbitrary code.</p></li>
+<p>Переполнение буфера может 
использоваться для аварийной остановки 
службы или потенциального
+выполнения произвольного кода.</p></li>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2009-4010";>CVE-2009-4010</a>
 
- -<p>A cache poisoning vulnerability may allow attackers to trick the
- -server into serving incorrect DNS data.</p></li>
+<p>Отравление кеша может позволить 
злоумышленникам заставить
+сервер передать некорректные данные 
DNS.</p></li>
 </ul>
 
- -<p>For the oldstable distribution (etch), fixed packages will be
- -provided soon.</p>
+<p>Для предыдущего стабильного выпуска (etch) 
исправленные пакеты будут
+предоставлены позже.</p>
 
- -<p>For the stable distribution (lenny), these problems have been fixed in
- -version 3.1.7-1+lenny1.</p>
+<p>В стабильном выпуске (lenny) эти проблемы 
были исправлены в
+версии 3.1.7-1+lenny1.</p>
 
- -<p>For the unstable distribution (sid), these problems have been fixed in
- -version 3.1.7.2-1.</p>
+<p>В нестабильном выпуске (sid) эти проблемы 
были исправлены в
+версии 3.1.7.2-1.</p>
 
- -<p>We recommend that you upgrade your pdns-recursor package.</p>
+<p>Рекомендуется обновить пакет pdns-recursor.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2010/dsa-1983.wml        2014-04-30 13:16:22.000000000 
+0600
+++ russian/security/2010/dsa-1983.wml  2016-02-16 12:21:29.429114923 +0500
@@ -1,29 +1,30 @@
- -<define-tag description>several vulnerabilities</define-tag>
+#use wml::debian::translation-check translation="1.6" maintainer="Lev Lamberov"
+<define-tag description>несколько уязвимостей</define-tag>
 <define-tag moreinfo>
- -<p>Several remote vulnerabilities have been discovered in the Wireshark
- -network traffic analyzer, which may lead to the execution of arbitrary
- -code or denial of service. The Common Vulnerabilities and Exposures
- -project identifies the following problems: </p>
+<p>В Wireshark, анализаторе сетевого трафика, 
было обнаружено несколько удалённых
+уязвимостей, которые могут приводить к 
выполнению произвольного
+кода или отказу в обслуживании. Проект Common 
Vulnerabilities and Exposures
+определяет следующие проблемы: </p>
 
 <ul>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2009-4377";>CVE-2009-4377</a>
 
- -    <p>A NULL pointer dereference was found in the SMB/SMB2 
dissectors.</p></li>
+    <p>Было обнаружено разыменование 
NULL-указателя в диссекторах SMB/SMB2.</p></li>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2010-0304";>CVE-2010-0304</a>
 
- -    <p>Several buffer overflows were found in the LWRES dissector.</p></li>
+    <p>Несколько переполнений буфера было 
обнаружено в диссекторе LWRES.</p></li>
 
 </ul>
 
- -<p>For the stable distribution (lenny), these problems have been fixed in 
- -version 1.0.2-3+lenny8.</p>
+<p>В стабильном выпуске (lenny) эти проблемы 
были исправлены в
+версии 1.0.2-3+lenny8.</p>
 
- -<p>For the unstable distribution (sid) these problems have been fixed in
- -version 1.2.6-1.</p>
+<p>В нестабильном выпуске (sid) эти проблемы 
были исправлены в
+версии 1.2.6-1.</p>
 
- -<p>We recommend that you upgrade your Wireshark packages.</p>
+<p>Рекомендуется обновить пакеты Wireshark.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2010/dsa-1985.wml        2010-12-21 07:01:52.000000000 
+0500
+++ russian/security/2010/dsa-1985.wml  2016-02-16 12:16:11.434139803 +0500
@@ -1,24 +1,25 @@
- -<define-tag description>insufficient input validation</define-tag>
+#use wml::debian::translation-check translation="1.2" maintainer="Lev Lamberov"
+<define-tag description>недостаточная проверка вх
одных данных</define-tag>
 <define-tag moreinfo>
- -<p>It was discovered that sendmail, a Mail Transport Agent, does not 
properly handle
- -a '\0' character in a Common Name (CN) field of an X.509 certificate.</p>
+<p>Было обнаружено, что sendmail, агент 
пересылки почты, неправильно обрабатывает
+символ '\0' в поле Common Name (CN) сертификата 
X.509.</p>
 
- -<p>This allows an attacker to spoof arbitrary SSL-based SMTP servers via a 
crafted server
- -certificate issued by a legitimate Certification Authority, and to bypass 
intended
- -access restrictions via a crafted client certificate issued by a legitimate
- -Certification Authority.</p>
+<p>Это позволяет злоумышленнику 
подделывать произвольные SMTP-серверы с SSL 
при помощи специально
+сформированного серверного сертификата, 
выданного действующим авторитетом и обх
одить
+ограничения доступа при помощи специально 
сформированного клиентского сертификата, 
выданного
+действующим авторитетом.</p>
 
- -<p>For the oldstable distribution (etch), this problem has been fixed in
- -version 8.13.8-3+etch1</p>
+<p>В предыдущем стабильном выпуске (etch) эта 
проблема была исправлена в
+версии 8.13.8-3+etch1</p>
 
- -<p>For the stable distribution (lenny), this problem has been fixed in
- -version 8.14.3-5+lenny1</p>
+<p>В стабильном выпуске (lenny) эта проблема 
была исправлена в
+версии 8.14.3-5+lenny1</p>
 
- -<p>For the  unstable distribution (sid), this problem has been fixed in
- -version 8.14.3-9.1, and will migrate to the testing distribution (squeeze)
- -shortly.</p>
+<p>В нестабильном выпуске (sid) эта проблема 
была исправлена в
+версии 8.14.3-9.1, эта версия в ближайшее время 
перейдёт в
+тестируемый выпуск (squeeze).</p>
 
- -<p>We recommend that you upgrade your sendmail package.</p>
+<p>Рекомендуется обновить пакет sendmail.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2010/dsa-2022.wml        2010-03-25 02:27:19.000000000 
+0500
+++ russian/security/2010/dsa-2022.wml  2016-02-16 13:03:04.765087104 +0500
@@ -1,29 +1,30 @@
- -<define-tag description>several vulnerabilities</define-tag>
+#use wml::debian::translation-check translation="1.2" maintainer="Lev Lamberov"
+<define-tag description>несколько уязвимостей</define-tag>
 <define-tag moreinfo>
- -<p>Several vulnerabilities have been discovered in mediawiki, a web-based 
wiki
- -engine.  The following issues have been identified:</p>
+<p>В mediawiki, веб-движке для вики, было 
обнаружено несколько
+уязвимостей.  Были определены следующие 
проблемы:</p>
 
 <ul>
 
- -<li><p>Insufficient input sanitization in the CSS validation code allows 
editors
- -to display external images in wiki pages.  This can be a privacy concern
- -on public wikis as it allows attackers to gather IP addresses and other
- -information by linking these images to a web server under their 
control.</p></li>
- -
- -<li><p>Insufficient permission checks have been found in thump.php which can 
lead
- -to disclosure of image files that are restricted to certain users
- -(e.g. with img_auth.php).</p></li>
+<li><p>Недостаточная очистка входных данных 
в коде проверки CSS позволяет редакторам
+отображать внешние изображения на 
вики-страницах.  Это может вызывать 
проблемы конфиденциальности
+на публичных вики, так как это позволяет 
злоумышленникам собирать IP адреса и другую
+информацию, оставляя ссылки на 
изображения на своём веб-сервере.</p></li>
+
+<li><p>Недостаточные проверки прав доступа 
были обнаружены в thump.php, которые могут
+приводить к раскрытию файлов изображений, 
для которых установлены ограничения для 
определённых
+пользователей (например, при помощи 
img_auth.php).</p></li>
 
 </ul>
 
- -<p>For the stable distribution (lenny), these problems have been fixed in
- -version 1.12.0-2lenny4.</p>
+<p>В стабильном выпуске (lenny) эти проблемы 
были исправлены в
+версии 1.12.0-2lenny4.</p>
 
- -<p>For the testing distribution (squeeze), these problems have been fixed in
- -version 1:1.15.2-1.</p>
+<p>В тестируемом выпуске (squeeze) эти проблемы 
были исправлены в
+версии 1:1.15.2-1.</p>
 
- -<p>For the unstable distribution (sid), these problems have been fixed in
- -version 1:1.15.2-1.</p>
+<p>В нестабильном выпуске (sid) эти проблемы 
были исправлены в
+версии 1:1.15.2-1.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2010/dsa-2026.wml        2010-04-03 03:29:55.000000000 
+0600
+++ russian/security/2010/dsa-2026.wml  2016-02-16 12:34:17.743268221 +0500
@@ -1,27 +1,28 @@
- -<define-tag description>stack-based buffer overflow</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>переполнение буфера</define-tag>
 <define-tag moreinfo>
 
- -<p>Marc Schoenefeld discovered a stack-based buffer overflow in the XPM 
reader
- -implementation in netpbm-free, a suite of image manipulation utilities.
- -An attacker could cause a denial of service (application crash) or possibly
- -execute arbitrary code via an XPM image file that contains a crafted header
- -field associated with a large color index value.</p>
+<p>Марк Шёнэфельд обнаружил переполнение 
буфера в реализации коде для считывания
+XPM в netpbm-free, наборе утилит для обработки 
изображений.
+Злоумышленник может вызвать отказ в 
обслуживании (аварийная остановка) или 
выполнить
+произвольный код с помощью файла с 
изображением XPM, содержащим специально 
сформированное
+поле заголовка, ассоциированное с большим 
значением указателя цвета.</p>
 
 
- -<p>For the stable distribution (lenny), this problem has been fixed in
- -version 2:10.0-12+lenny1.</p>
+<p>В стабильном выпуске (lenny) эта проблема 
была исправлена в
+версии 2:10.0-12+lenny1.</p>
 
- -<p>For the testing distribution (squeeze), this problem has been fixed in
- -version 2:10.0-12.1+squeeze1.</p>
+<p>В тестируемом выпуске (squeeze) эта проблема 
была исправлена в
+версии 2:10.0-12.1+squeeze1.</p>
 
- -<p>For the unstable distribution (sid), this problem will be fixed soon.</p>
+<p>В нестабильном выпуске (sid) эта проблема 
будет исправлена позже.</p>
 
 
- -<p>Due to a problem with the archive system it is not possible to release
- -all architectures. The missing architectures will be installed into the
- -archive once they become available.</p>
+<p>Из-за проблемы в системе архива, пакет 
нельзя выпустить для
+всех архитектур. Обновления для 
отсутствующих архитектур будут 
установлены в
+архив по мере их доступности.</p>
 
- -<p>We recommend that you upgrade your netpbm-free package.</p>
+<p>Рекомендуется обновить пакет netpbm-free.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2010/dsa-2046.wml        2014-04-30 13:16:22.000000000 
+0600
+++ russian/security/2010/dsa-2046.wml  2016-02-16 13:06:14.335819071 +0500
@@ -1,31 +1,32 @@
- -<define-tag description>several vulnerabilities</define-tag>
+#use wml::debian::translation-check translation="1.3" maintainer="Lev Lamberov"
+<define-tag description>несколько уязвимостей</define-tag>
 <define-tag moreinfo>
- -<p>Several remote vulnerabilities have been discovered in phpgroupware, a
- -Web based groupware system written in PHP. The Common Vulnerabilities 
- -and Exposures project identifies the following problems:</p>
+<p>В phpgroupware, веб-системе для коллективной 
работы, написанной на PHP,
+было обнаружено несколько удалённых 
уязвимостей. Проект Common Vulnerabilities
+and Exposures определяет следующие проблемы:</p>
 
 <ul>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2010-0403";>CVE-2010-0403</a>
 
- -<p>A local file inclusion vulnerability allows remote attackers to execute
- -arbitrary PHP code and include arbitrary local files.</p></li>
+<p>Включение локального файла позволяет 
удалённых злоумышленникам выполнять
+произвольные код PHP и добавлять 
произвольные локальные файлы.</p></li>
 
 
- -<li><a 
href="https://security-tracker.debian.org/tracker/CVE-2010-0404";>CVE-2010-0404</a>
 
+<li><a 
href="https://security-tracker.debian.org/tracker/CVE-2010-0404";>CVE-2010-0404</a>
 
- -<p>Multiple SQL injection vulnerabilities allows remote attackers to execute
- -arbitrary SQL commands.</p></li>
+<p>Многочисленные инъекции SQL позволяют 
удалённым злоумышленникам выполнять
+произвольные команды SQL.</p></li>
 
 </ul>
 
- -<p>For the stable distribution (lenny), these problems have been fixed in
- -version 1:0.9.16.012+dfsg-8+lenny2</p>
+<p>В стабильном выпуске (lenny) эти проблемы 
были исправлены в
+версии 1:0.9.16.012+dfsg-8+lenny2</p>
 
- -<p>For the testing distribution (squeeze) and the unstable distribution
- -(sid), these problems will be fixed soon.</p>
+<p>В тестируемом (squeeze) и нестабильном (sid) 
выпусках
+эти проблемы будут исправлены позже.</p>
 
- -<p>We recommend that you upgrade your phpgroupware package.</p>
+<p>Рекомендуется обновить пакет phpgroupware.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2010/dsa-2086.wml        2014-04-30 13:16:22.000000000 
+0600
+++ russian/security/2010/dsa-2086.wml  2016-02-16 12:18:56.537934748 +0500
@@ -1,30 +1,31 @@
- -<define-tag description>several vulnerabilities</define-tag>
+#use wml::debian::translation-check translation="1.3" maintainer="Lev Lamberov"
+<define-tag description>несколько уязвимостей</define-tag>
 <define-tag moreinfo>
- -<p>Several vulnerabilities have been discovered in the Avahi mDNS/DNS-SD
- -daemon. The Common Vulnerabilities and Exposures project identifies
- -the following problems:</p>
+<p>В службе Avahi mDNS/DNS-SD было обнаружено 
несколько
+уязвимостей. Проект Common Vulnerabilities and Exposures 
определяет
+следующие проблемы:</p>
 
 <ul>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2009-0758";>CVE-2009-0758</a>
 
- -    <p>Rob Leslie discovered a denial of service vulnerability in the
- -    code used to reflect unicast mDNS traffic.</p></li>
+    <p>Роб Лэсли обнаружил отказ в 
обслуживании в
+    коде, используемом для отражения 
трафика одноадресной передачи mDNS.</p></li>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2010-2244";>CVE-2010-2244</a>
 
- -    <p>Ludwig Nussel discovered a denial of service vulnerability in
- -    the processing of malformed DNS packets.</p></li>
+    <p>Людвиг Нуссель обнаружил отказ в 
обслуживании в
+    коде обработки некорректных пакетов 
DNS.</p></li>
 
 </ul>
 
- -<p>For the stable distribution (lenny), these problems have been fixed in 
- -version 0.6.23-3lenny2.</p>
+<p>В стабильном выпуске (lenny) эти проблемы 
были исправлены в
+версии 0.6.23-3lenny2.</p>
 
- -<p>For the unstable distribution (sid), these problems have been fixed in
- -version 0.6.26-1.</p>
+<p>В нестабильном выпуске (sid) эти проблемы 
были исправлены в
+версии 0.6.26-1.</p>
 
- -<p>We recommend that you upgrade your Avahi packages.</p>
+<p>Рекомендуется обновить пакеты Avahi.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2010/dsa-2091.wml        2014-04-30 13:16:22.000000000 
+0600
+++ russian/security/2010/dsa-2091.wml  2016-02-16 12:58:27.303529055 +0500
@@ -1,22 +1,23 @@
- -<define-tag description>No user-specific token implemented</define-tag>
+#use wml::debian::translation-check translation="1.4" maintainer="Lev Lamberov"
+<define-tag description>не реализован ни один 
пользовательский токен</define-tag>
 <define-tag moreinfo>
- -<p>SquirrelMail, a webmail application, does not employ a user-specific 
token 
- -for webforms. This allows a remote attacker to perform a Cross Site Request 
- -Forgery (CSRF) attack. The attacker may hijack the authentication of 
- -unspecified victims and send messages or change user preferences among other 
- -actions, by tricking the victim into following a link controlled by the 
- -offender.</p>
+<p>SquirrelMail, приложения для веб-доступа к 
почте, не использует в веб-формах
+пользовательские токены. Это позволяет 
удалённому злоумышленнику выполнять 
подделку
+межсайтовых запросов (CSRF). Злоумышленник 
может перехватить аутентификацию
+жертвы и отправить сообщения, либо 
изменить пользовательские настройки, а 
также выполнить
+ряд других действий в случае, если жертва 
откроет ссылку, контролируемую
+злоумышленником.</p>
 
- -<p>In addition, a denial-of-service was fixed, which could be triggered when 
a 
- -password containing 8-bit characters was used to log in (<a 
href="https://security-tracker.debian.org/tracker/CVE-2010-2813";>CVE-2010-2813</a>).</p>
+<p>Кроме того, был исправлен отказ в 
обслуживании, который возникает в случаях
+использования пароля, содержащего 8-битные 
символы (<a 
href="https://security-tracker.debian.org/tracker/CVE-2010-2813";>CVE-2010-2813</a>).</p>
 
- -<p>For the stable distribution (lenny), these problems have been fixed in
- -version 1.4.15-4+lenny3.1.</p>
+<p>В стабильном выпуске (lenny) эти проблемы 
были исправлены в
+версии 1.4.15-4+lenny3.1.</p>
 
- -<p>For the testing distribution (squeeze) and the unstable distribution 
(sid),
- -these problems have been fixed in version 1.4.21-1.</p>
+<p>В тестируемом (squeeze) и нестабильном (sid) 
выпусках
+эти проблемы были исправлены в версии 
1.4.21-1.</p>
 
- -<p>We recommend that you upgrade your squirrelmail packages.</p>
+<p>Рекомендуется обновить пакеты squirrelmail.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2010/dsa-2109.wml        2014-04-30 13:16:22.000000000 
+0600
+++ russian/security/2010/dsa-2109.wml  2016-02-16 12:29:07.759546396 +0500
@@ -1,24 +1,25 @@
- -<define-tag description>buffer overflow</define-tag>
+#use wml::debian::translation-check translation="1.3" maintainer="Lev Lamberov"
+<define-tag description>переполнение буфера</define-tag>
 <define-tag moreinfo>
 
- -<p>A vulnerability has been discovered in samba, a SMB/CIFS file, print,
- -and login server for Unix.</p>
+<p>В samba, SMB/CIFS файловом сервере, сервере 
печати и сервере аутентификации для
+Unix, была обнаружен уязвимость.</p>
 
- -<p>The sid_parse() function does not correctly check its input lengths
- -when reading a binary representation of a Windows SID (Security ID).
- -This allows a malicious client to send a sid that can overflow the
- -stack variable that is being used to store the SID in the Samba smbd
- -server. (<a 
href="https://security-tracker.debian.org/tracker/CVE-2010-3069";>CVE-2010-3069</a>)</p>
- -
- -<p>For the stable distribution (lenny), this problem has been fixed in
- -version 3.2.5-4lenny13.</p>
- -
- -<p>For the testing distribution (squeeze) and the unstable distribution 
(sid),
- -this problem will be fixed in version 3.5.5~dfsg-1.</p>
- -
- -<p>We recommend that you upgrade your samba packages. The packages for the
- -mips architecture are not included in this upgrade. They will be released
- -as soon as they become available.</p>
+<p>Функция sid_parse() неправильно выполняет 
проверку длины входных данных
+при чтении двоичного представления Windows SID 
(Security ID).
+Это позволяет злоумышленнику отправлять 
идентификатор безопасности, который может 
вызвать переполнение
+стэковой переменной, использующейся для х
ранения SID в Samba-сервере
+smbd. (<a 
href="https://security-tracker.debian.org/tracker/CVE-2010-3069";>CVE-2010-3069</a>)</p>
+
+<p>В стабильном выпуске (lenny) эта проблема 
была исправлена в
+версии 3.2.5-4lenny13.</p>
+
+<p>В тестируемом (squeeze) и нестабильном (sid) 
выпусках
+эта проблема будет исправлена в версии 
3.5.5~dfsg-1.</p>
+
+<p>Рекомендуется обновить пакеты samba. 
Пакеты для архитектуры
+mips отсутствуют в данном обновлении. Они 
будут выпущены
+по мере их доступности.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2010/dsa-2118.wml        2011-02-22 00:30:21.000000000 
+0500
+++ russian/security/2010/dsa-2118.wml  2016-02-16 12:54:07.819374938 +0500
@@ -1,28 +1,29 @@
- -<define-tag description>logic flaw</define-tag>
+#use wml::debian::translation-check translation="1.2" maintainer="Lev Lamberov"
+<define-tag description>логическая ошибка</define-tag>
 <define-tag moreinfo>
- -<p>Kamesh Jayachandran and C. Michael Pilat discovered that the mod_dav_svn
- -module of Subversion, a version control system, is not properly enforcing
- -access rules which are scope-limited to named repositories.  If the
- -SVNPathAuthz option is set to <q>short_circuit</q> set this may enable an
- -unprivileged attacker to bypass intended access restrictions and disclose
- -or modify repository content.</p>
+<p>Камеш Джаячандран и Майкл Пилат 
обнаружили, что модуль mod_dav_svn
+для Subversion, системы управления версиями, 
неправильно использует
+правила доступа, которые ограничены 
поименованными репозиториями.  Если
+опция SVNPathAuthz установлена в значение 
<q>short_circuit</q>, то это может позволить
+непривилегированному злоумышленнику 
обойти ограничения доступа и раскрыть
+или изменить содержимое репозитория.</p>
 
- -<p>As a workaround it is also possible to set SVNPathAuthz to <q>on</q> but 
be
- -advised that this can result in a performance decrease for large
- -repositories.</p>
+<p>В качестве временного решения можно 
выставить опцию SVNPathAuthz в значение <q>on</q>, но
+учтите, что это может привести к снижению 
производительности для
+больших репозиториев.</p>
 
 
- -<p>For the stable distribution (lenny), this problem has been fixed in
- -version 1.5.1dfsg1-5.</p>
+<p>В стабильном выпуске (lenny) эта проблема 
была исправлена в
+версии 1.5.1dfsg1-5.</p>
 
- -<p>For the testing distribution (squeeze), this problem has been fixed in
- -version 1.6.12dfsg-2.</p>
+<p>В тестируемом выпуске (squeeze) эта проблема 
была исправлена в
+версии 1.6.12dfsg-2.</p>
 
- -<p>For the unstable distribution (sid), this problem has been fixed in
- -version 1.6.12dfsg-2.</p>
+<p>В нестабильном выпуске (sid) эта проблема 
была исправлена в
+версии 1.6.12dfsg-2.</p>
 
 
- -<p>We recommend that you upgrade your subversion packages.</p>
+<p>Рекомендуется обновить пакеты subversion.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2010/dsa-2120.wml        2010-10-13 03:53:31.000000000 
+0600
+++ russian/security/2010/dsa-2120.wml  2016-02-16 12:49:33.998119936 +0500
@@ -1,25 +1,26 @@
- -<define-tag description>privilege escalation</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>повышение привилегий</define-tag>
 <define-tag moreinfo>
- -<p>Tim Bunce discovered that PostgreSQL, a database server software, does
- -not properly separate interpreters for server-side stored procedures
- -which run in different security contexts. As a result, non-privileged
- -authenticated database users might gain additional privileges.</p>
- -
- -<p>Note that this security update may impact intended communication through
- -global variables between stored procedures.  It might be necessary to
- -convert these functions to run under the plperlu or pltclu languages,
- -with database superuser privileges.</p>
- -
- -<p>This security update also includes unrelated bug fixes from PostgreSQL
- -8.3.12.</p>
+<p>Тим Банс обнаружил, что PostgreSQL, сервер баз 
данных, неправильно
+разделяет интерпретаторы для хранимых на 
сервере процедур,
+которые запускаются в разных контекстах 
безопасности. В результате 
непривилегированные
+аутентифицированные пользователи базы 
данных могут получить дополнительные 
права доступа.</p>
+
+<p>Заметьте, что данное обновление 
безопасности может изменить оказать 
влияние на
+взаимодействие между сохранёнными 
процедурами через глобальные переменные.  
Может потребоваться
+преобразовать эти функции так, чтобы они 
запускались языками plperlu или pltclu
+с правами суперпользователя базы данных.</p>
+
+<p>Кроме того, данное обновление 
безопасности включает в себя исправления 
несвязанных с
+указанной уязвимостью ошибок из PostgreSQL 
8.3.12.</p>
 
- -<p>For the stable distribution (lenny), this problem has been fixed in
- -version 8.3_8.3.12-0lenny1.</p>
+<p>В стабильном выпуске (lenny) эта проблема 
была исправлена в
+версии 8.3_8.3.12-0lenny1.</p>
 
- -<p>For the unstable distribution (sid), this problem has been fixed in
- -version 8.4.5-1 of the postgresql-8.4 package.</p>
+<p>В нестабильном выпуске (sid) эта проблема 
была исправлена в
+версии 8.4.5-1 пакета postgresql-8.4.</p>
 
- -<p>We recommend that you upgrade your PostgreSQL packages.</p>
+<p>Рекомендуется обновить пакеты PostgreSQL.</p>
 </define-tag>
 
 # do not modify the following line
-----BEGIN PGP SIGNATURE-----
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=UTVx
-----END PGP SIGNATURE-----

Ответить