Re: [RFR] wml://lts/security/2021/dla-278{1,2}.wml

2021-10-12 Par sujet Grégoire Scano
Bonjour,

On 10/12/21 5:52 PM, Lucien Gentis wrote:
> RAS
> 
> Le 12/10/2021 à 06:48, JP Guillonneau a écrit :
>>
>> Ces annonces de sécurité ont été publiées.
>> Les fichiers sont aussi disponibles ici :
>> https://salsa.debian.org/webmaster-team/webwml/raw/master/english/lts/security/2021/dla-.wml
>>
>> https://salsa.debian.org/webmaster-team/webwml/raw/master/french/lts/security/2021/dla-.wml
>>
>>
>> Merci d’avance pour vos relectures.

rien à signaler également.

Bien cordialement,
Grégoire



Re: [RFR] wml://lts/security/2021/dla-278{1,2}.wml

2021-10-12 Par sujet Lucien Gentis

RAS

Le 12/10/2021 à 06:48, JP Guillonneau a écrit :

Bonjour,

Ces annonces de sécurité ont été publiées.
Les fichiers sont aussi disponibles ici :
https://salsa.debian.org/webmaster-team/webwml/raw/master/english/lts/security/2021/dla-.wml
https://salsa.debian.org/webmaster-team/webwml/raw/master/french/lts/security/2021/dla-.wml

Merci d’avance pour vos relectures.

Amicalement.

--
Jean-Paul




[RFR] wml://lts/security/2021/dla-278{1,2}.wml

2021-10-11 Par sujet JP Guillonneau
Bonjour,

Ces annonces de sécurité ont été publiées.
Les fichiers sont aussi disponibles ici :
https://salsa.debian.org/webmaster-team/webwml/raw/master/english/lts/security/2021/dla-.wml
https://salsa.debian.org/webmaster-team/webwml/raw/master/french/lts/security/2021/dla-.wml

Merci d’avance pour vos relectures.

Amicalement.

--
Jean-Paul
#use wml::debian::translation-check translation="6678c804cdcc97fe6876f5c69462503239c2d5d6" maintainer="Jean-Paul Guillonneau"
Mise à jour de sécurité pour LTS

Plusieurs problèmes de sécurité ont été découverts dans le navigateur web
Firefox de Mozilla, qui pourraient éventuellement aboutir à une exécution de
code arbitraire.

Pour Debian 9 « Stretch », ces problèmes ont été corrigés dans
la version 78.15.0esr-1~deb9u1.

Nous vous recommandons de mettre à jour vos paquets firefox-esr.

Pour disposer d'un état détaillé sur la sécurité de firefox-esr,
veuillez consulter sa page de suivi de sécurité à l'adresse :
https://security-tracker.debian.org/tracker/firefox-esr;>\
https://security-tracker.debian.org/tracker/firefox-esr.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment
appliquer ces mises à jour dans votre système et les questions fréquemment
posées peuvent être trouvées sur :
https://wiki.debian.org/LTS;>https://wiki.debian.org/LTS.


# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2021/dla-2782.data"
# $Id: $
#use wml::debian::translation-check translation="173191d3c56a66f3b7934359ed82d7d5424fa4ed" maintainer="Jean-Paul Guillonneau"
Mise à jour de sécurité pour LTS


Il a été découvert qu’il existait un problème permettant à des attaquants
authentifiés de reconfigurer dnsmasq à l'aide d'une valeur contrefaite de
extra_dhcp_opts dans le service de réseau virtuel Neutron d’OpenStack.



https://security-tracker.debian.org/tracker/CVE-2021-40085;>CVE-2021-40085

Un problème a été découvert dans Neutron d’OpenStack avant les versions 16.4.1,
17.x avant 17.2.1 et 18.x avant 18.1.1. Des attaquants authentifiés peuvent
reconfigurer dnsmasq à l'aide d'une valeur contrefaite de extra_dhcp_opts.



Pour Debian 9 Stretch, ces problèmes ont été corrigés dans
la version 2:9.1.1-3+deb9u2.

Nous vous recommandons de mettre à jour vos paquets neutron.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment
appliquer ces mises à jour dans votre système et les questions fréquemment
posées peuvent être trouvées sur :
https://wiki.debian.org/LTS;>https://wiki.debian.org/LTS.


# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2021/dla-2781.data"
# $Id: $