Re: [RFR] wml://lts/security/2020/dla-23{09,10}.wml

2020-08-03 Par sujet bubu


Le 03/08/2020 à 10:56, JP Guillonneau a écrit :
> Bonjour,
>
> le lundi 03 août  9:58, bubu a écrit :
>
>>> On dirait qu'il manque le sujet sur dla-2309 :
>>>
>> après coup , suggestion,
> -Une vulnérabilité a été découverte qui…
> +Une vulnérabilité a été découverte dans evolution-data-server qui…
>
> Suivre de près ou de loin la v.o. ?
> Le CVE original indique « evolution-data-server before 3.35.91 », ce qui
> pourrait aussi être indiqué.
> Autres avis ?

désolé, je n'ai pas vu la v.o,

il me semblerait plus précis de rajouter : avant la version 3.35.91

amicalement,

bubu



Re: [RFR] wml://lts/security/2020/dla-23{09,10}.wml

2020-08-03 Par sujet JP Guillonneau
Bonjour,

le lundi 03 août  9:58, bubu a écrit :

>> On dirait qu'il manque le sujet sur dla-2309 :
>>
>après coup , suggestion,

-Une vulnérabilité a été découverte qui…
+Une vulnérabilité a été découverte dans evolution-data-server qui…

Suivre de près ou de loin la v.o. ?
Le CVE original indique « evolution-data-server before 3.35.91 », ce qui
pourrait aussi être indiqué.
Autres avis ?

Autre chance de commentaire.

Amicalement.

--
Jean-Paul



Re: [RFR] wml://lts/security/2020/dla-23{09,10}.wml

2020-08-03 Par sujet bubu
Re,

Le 03/08/2020 à 09:49, bubu a écrit :
> Bonojur,
>
> Le 03/08/2020 à 08:05, JP Guillonneau a écrit :
>> Bonjour,
>>
>> Ces annonces de sécurité ont été publiées.
>>
>> Merci d’avance pour vos relectures.
> On dirait qu'il manque le sujet sur dla-2309 :
>
après coup , suggestion,
> amicalement,
>
> bubu
>
--- dla-2309.wml	2020-08-03 09:52:33.349069935 +0200
+++ dla-2309.relu.wml	2020-08-03 09:54:06.996789536 +0200
@@ -1,7 +1,7 @@
 #use wml::debian::translation-check translation="cf532720aa76bc3b88fb61122f3b2db57a670e46" maintainer="Jean-Paul Guillonneau"
 Mise à jour de sécurité pour LTS
 
-Une vulnérabilité a été découverte qui permettait à un serveur malveillant
+Une vulnérabilité a été découverte dans evolution-data-server qui permettait à un serveur malveillant
 de planter le client de courriel.
 
 Pour Debian 9 Stretch, ce problème a été corrigé dans


Re: [RFR] wml://lts/security/2020/dla-23{09,10}.wml

2020-08-03 Par sujet bubu
Bonojur,

Le 03/08/2020 à 08:05, JP Guillonneau a écrit :
> Bonjour,
>
> Ces annonces de sécurité ont été publiées.
>
> Merci d’avance pour vos relectures.

On dirait qu'il manque le sujet sur dla-2309 :

Une vulnérabilité a été découverte [dans Thunderbird] (?) qui permettait
à un serveur malveillant
de planter le client de courriel.

amicalement,

bubu



Re: [RFR] wml://lts/security/2020/dla-23{09,10}.wml

2020-08-03 Par sujet Grégoire Scano
Bonjour,

On 8/3/20 2:05 PM, JP Guillonneau wrote:
> Ces annonces de sécurité ont été publiées.
> Les fichiers sont aussi disponibles ici :
> https://salsa.debian.org/webmaster-team/webwml/raw/master/english/lts/security/2020/dla-.wml
> https://salsa.debian.org/webmaster-team/webwml/raw/master/french/lts/security/2020/dla-.wml

rien à signaler.

Bien cordialement,
Grégoire



[RFR] wml://lts/security/2020/dla-23{09,10}.wml

2020-08-03 Par sujet JP Guillonneau
Bonjour,

Ces annonces de sécurité ont été publiées.
Les fichiers sont aussi disponibles ici :
https://salsa.debian.org/webmaster-team/webwml/raw/master/english/lts/security/2020/dla-.wml
https://salsa.debian.org/webmaster-team/webwml/raw/master/french/lts/security/2020/dla-.wml

Merci d’avance pour vos relectures.

Amicalement.

--
Jean-Paul
#use wml::debian::translation-check translation="47fb95a3aa6aa3fa735fd0a0c9493aff0e26c870" maintainer="Jean-Paul Guillonneau"
Mise à jour de sécurité pour LTS

Plusieurs problèmes de sécurité ont été découverts dans Thunderbird qui
pourraient aboutir à un déni de service ou éventuellement à l'exécution de
code arbitraire.

Pour Debian 9 Stretch, ces problèmes ont été corrigés dans
la version 1:68.11.0-1~deb9u1.

Nous vous recommandons de mettre à jour vos paquets thunderbird.

Pour disposer d'un état détaillé sur la sécurité de thunderbird, veuillez
consulter sa page de suivi de sécurité à l'adresse :
https://security-tracker.debian.org/tracker/thunderbird;>https://security-tracker.debian.org/tracker/thunderbird

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment
appliquer ces mises à jour dans votre système et les questions fréquemment posées
peuvent être trouvées sur : https://wiki.debian.org/LTS;>https://wiki.debian.org/LTS.


# do not modify lea following line
#include "$(ENGLISHDIR)/lts/security/2020/dla-2310.data"
# $Id: $
#use wml::debian::translation-check translation="cf532720aa76bc3b88fb61122f3b2db57a670e46" maintainer="Jean-Paul Guillonneau"
Mise à jour de sécurité pour LTS

Une vulnérabilité a été découverte qui permettait à un serveur malveillant
de planter le client de courriel.

Pour Debian 9 Stretch, ce problème a été corrigé dans
la version 3.22.7-1+deb9u2.

Nous vous recommandons de mettre à jour vos paquets evolution-data-server.

Pour disposer d'un état détaillé sur la sécurité de evolution-data-server, veuillez
consulter sa page de suivi de sécurité à l'adresse :
https://security-tracker.debian.org/tracker/evolution-data-server;>https://security-tracker.debian.org/tracker/evolution-data-server

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment
appliquer ces mises à jour dans votre système et les questions fréquemment posées
peuvent être trouvées sur : https://wiki.debian.org/LTS;>https://wiki.debian.org/LTS.


# do not modify lea following line
#include "$(ENGLISHDIR)/lts/security/2020/dla-2309.data"
# $Id: $