-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 - --- ../../english/security/2021/dsa-4880.wml 2021-03-29 21:37:43.150491187 +0500 +++ 2021/dsa-4880.wml 2021-03-29 21:50:38.618964539 +0500 @@ -1,20 +1,20 @@ - -<define-tag description>security update</define-tag> +#use wml::debian::translation-check translation="b9b8d39d9b0a40634514dbd361ab55c99f898bc0" mindelta="1" maintainer="Lev Lamberov" +<define-tag description>обновление безопасности</define-tag> <define-tag moreinfo> - -<p>Kevin Chung discovered that lxml, a Python binding for the libxml2 and - -libxslt libraries, did not properly sanitize its input. This would - -allow a malicious user to mount a cross-site scripting attack.</p> +<p>Кевин Чан обнаружил, что lxml, привязки языка Python для библиотек libxml2 и +libxslt, неправильно выполняют очистку входных данных. Это может позволить +злоумышленнику выполнить атаку по принципам межсайтового скриптинга.</p> - -<p>For the stable distribution (buster), this problem has been fixed in - -version 4.3.2-1+deb10u3.</p> +<p>В стабильном выпуске (buster) эта проблема была исправлена в +версии 4.3.2-1+deb10u3.</p> - -<p>We recommend that you upgrade your lxml packages.</p> +<p>Рекомендуется обновить пакеты lxml.</p> - -<p>For the detailed security status of lxml please refer to - -its security tracker page at: +<p>С подробным статусом поддержки безопасности lxml можно ознакомиться на +соответствующей странице отслеживания безопасности по адресу <a href="https://security-tracker.debian.org/tracker/lxml">\ https://security-tracker.debian.org/tracker/lxml</a></p> </define-tag> # do not modify the following line #include "$(ENGLISHDIR)/security/2021/dsa-4880.data" - -# $Id: $ -----BEGIN PGP SIGNATURE-----
iQIzBAEBCgAdFiEE3mumcdV9mwCc9oZQXudu4gIW0qUFAmBiBccACgkQXudu4gIW 0qVoMRAAj2sFL4dWWeiXKmgMe+EeyzHxc2YbpuNS6yFgJNN/3HG/QIbLLJLXZZiW F13PzdRko0xmzXfEv333bQ0x8TlzOipui6VcGyBibL1lLQkzQ51L28v+p7Rx7FIw yDJ+WLxBD3PWZKSAzMpi+F5n01cGpCVltAAFEZnKS3CQSRKmMfzhzW1cGiUhnKM4 nGTXsR0bCgSFlvTt6chiQRkGIY5mVMNcFNogaG1jUwZnPau8PE8ZWuCFPYrfneDq MrRjqxj6gPffMjyZpGjR3xBSZI7UiAPcvFIaLnjZpjAgIAk8q6Y0JagjbpGz33xI UTr4cOpN6Vg8E40lPV6TXyGBoLzwQN97epZK/ziw7BkJgX99EZyWc2hBQq6fb6h+ dU0MN0JGFMyIZIbRM0hSMv5MRnf0U0lQBJLIaCdV6Hz3MXscr22p/V4LBK+PNW4z NulH6Sx2boGI6JAHCONeYjESsjvegVv2KKtutCIjI1RvyEqdBSAgmCeOusq+v0ag OvewHzxXHQMeSFPgvZVTXHT5WNDmmoKn339Mia0laio9jy/snhITAYdlOK8OTjfF 8GpIl2pbRRdzsRht4SE+Qpq+c6dCP8wZt/xx4lJjqcemvVwN0pOP6Jt6bEawAldy Wsc8nNj40wzCoZAg610bzrsf5Fix8F6IxwVtgT4Cey92mRa9GLw= =DHd6 -----END PGP SIGNATURE-----

