-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 - --- ../../english/security/2021/dsa-4918.wml 2021-05-19 00:09:43.869093263 +0500 +++ 2021/dsa-4918.wml 2021-05-19 00:13:52.741409857 +0500 @@ -1,20 +1,20 @@ - -<define-tag description>security update</define-tag> +#use wml::debian::translation-check translation="8d93d5810a67977c85cb1cefeb20885ff14b641c" mindelta="1" maintainer="Lev Lamberov" +<define-tag description>обновление безопасности</define-tag> <define-tag moreinfo> - -<p>Improper pathname handling in ruby-rack-cors, a middleware that makes - -Rack-based apps CORS compatible, may result in access to private - -resources.</p> +<p>Неправильная обработка имени пути в ruby-rack-cors, ПО промежуточного уровня, +делающее приложения на основе Rack совместимыми с CORS, может приводить к +доступу к закрытым ресурсам.</p> - -<p>For the stable distribution (buster), this problem has been fixed in - -version 1.0.2-1+deb10u1.</p> +<p>В стабильном выпуске (buster) эта проблема была исправлена в +версии 1.0.2-1+deb10u1.</p> - -<p>We recommend that you upgrade your ruby-rack-cors packages.</p> +<p>Рекомендуется обновить пакеты ruby-rack-cors.</p> - -<p>For the detailed security status of ruby-rack-cors please refer to its - -security tracker page at: +<p>С подробным статусом поддержки безопасности ruby-rack-cors можно ознакомиться на +соответствующей странице отслеживания безопасности по адресу <a href="https://security-tracker.debian.org/tracker/ruby-rack-cors">\ https://security-tracker.debian.org/tracker/ruby-rack-cors</a></p> </define-tag> # do not modify the following line #include "$(ENGLISHDIR)/security/2021/dsa-4918.data" - -# $Id: $ -----BEGIN PGP SIGNATURE-----
iQIzBAEBCgAdFiEE3mumcdV9mwCc9oZQXudu4gIW0qUFAmCkEhkACgkQXudu4gIW 0qUzLxAAmWdJuFu59ynZ+KlUousy7kySsI8Oa+r2BD1ebPeKp9/zcEpbOvZgla2c JAx3TYxF34gcyOBAR14bEOXN44nSGUQ4SJBtQpCcmUYflE7EPKgfNeJ9imRPF0VL 2bGMFZVGZb/BIBEYW0EQLVZkKuqtS1CmOqiDZa0/4gBOkU1d2+dqTXGCfL+c8JB7 cmGWdGaUXDEycRnAgpC1KXVq4loAn1FiB6IcNzcXWqgBE1p9ONJi4gN1d91VESBB mTh4VGQpxIJRZuZWxAfuCZvHzTA4Ydlv4l+jqhKap6iBQR+28i08KjrIzMREfc/z iR3QDvGeRbb6z7NYgrsfONf9E3BX/K6tDYG+y6Sd17Ed6ZtWspgehXYAYGHbZSQZ 4M8PeSJPzAbB1FHuPxaIP0DptM25zZ2LrHmlp3O0kWhKElDbbFx/jkGGH9Miq50J kcMLYsBqyDj28xdEhYgvObAvGVyNwPIT0IsW4pKVkKEICkgVE442Fc38nHAnOJRA cbuCQl5z2uP9oprwzOT94Wdjyt9WxrmnbLoUieC3CEuJfZLWs8C+4tWhNYA/ohI0 fKvGbqMRswPmP4UKDK7GodCeXvqB8OUf8VNSEjKvyhJj6XuueaJwnFDPogB4Q7No O4P49vmor2UpDtx9BW5WAtz8tLLVj/9dbexySqOBPAp0/vmoC0k= =AzYO -----END PGP SIGNATURE-----

