Audit 33 : scie tronc

Les annonces de sécurité se succèdent pour la branche stable comme pour la branche à long terme, l’une et l’autre se nourrissant mutuellement, parfois.

Un petit point étape :

[SECURITY] [DLA 1933-1] ruby-nokogiri security update

[SECURITY] [DSA 4533-1] lemonldap-ng security update

Peut-être y a-t-il sur ce forum des utilisateurs de ces programmes.

Sur la page d’accueil de debian, après avoir testé différentes langues, l’annonce de sécurité 4534, qui suit, en principe, la 4533, n’apparaît pas.

La voici :

https://lists.debian.org/debian-security-announce/2019/msg00182.html

Elle correspond à l’annonce CVE-2019-16276 relative au bug suivant :

https://golang.org/issue/34540

EDIT

Tout vient à point à qui sait attendre… Cette annonce apparaît bien sur les pages d’accueil debian, à présent.

Pour l’heure, l’annonce est disponible en anglais, coréen et russe.

Debian – Security Information – DSA-4534-1 golang-1.11