Non, Squeeze est aussi affectée.[/quote]
Oops, dans la page que j’ai consultée elle n’apparaissait pas
En tout cas grosse faille dans le noyau Linux, failles multiples dans X.org… à peine sorties les images d’installation de Wheezy sont déjà affectées par plusieurs vulnérabilités et nécessitent de télécharger immédiatement un volume non négligeable de mises à jour. Je sens que je vais attendre la première “point release” (traduction ?) avant de les récupérer.
Bonjour,
Une mise à jour de sécurité :
[ul][li][DSA 2694-1] spip security update[/li][/ul]
Usti
Bonjour,
J’ai un petit retard, voici les mises à jour de sécurité depuis le 29/05 dernier :
[ul]
[li][29 May 2013] DSA-2695 chromium-browser - several issues[/li]
[li][29 May 2013] DSA-2696 otrs2 - privilege escalation[/li]
[li][29 May 2013] DSA-2697 gnutls26 - out-of-bounds array read[/li]
[li][29 May 2013] DSA-2701 krb5 - denial of service[/li]
[li][02 Jun 2013] DSA-2699 iceweasel - several vulnerabilities[/li]
[li][02 Jun 2013] DSA-2700 wireshark - several vulnerabilities[/li]
[li][03 Jun 2013] DSA-2702 telepathy-gabble - TLS verification bypass[/li]
[li][09 Jun 2013] DSA-2703 subversion - several vulnerabilities[/li]
[li][09 Jun 2013] DSA-2704 mesa - out of bounds access[/li][/ul]
Usti
Bonsoir,
2 nouvelles mises à jour de sécurité :
[ul][li]pymongo, denial of service (CVE-2013-2132, bogue Debian 710597)[/li]
[li]chromium-browser, several vulnerabilities (CVE-2013-2855 CVE-2013-2856 CVE-2013-2857 CVE-2013-2858 CVE-2013-2859 CVE-2013-2860 CVE-2013-2861 CVE-2013-2862 CVE-2013-2863 CVE-2013-2865)[/li][/ul]
Usti
Bonjour,
Une nouvelle mise à jour de sécurité :
[ul][li]dbus : denial of service (CVE-2013-2168)[/li][/ul]
Usti
Bonjour,
Deux nouvelles mises à jour de sécurité :
[ul][li]fail2ban : denial of service (CVE-2013-2178)[/li]
[li]wireshark : several(CVE-2013-4074 CVE-2013-4075 CVE-2013-4076 CVE-2013-4077 CVE-2013-4078 CVE-2013-4081 CVE-2013-4082 CVE-2013-4083)[/li][/ul]
Usti
Bonjour,
5 mises à jour de sécurité d’hier et avant-hier :
[ul][li]xml-security-c : several vulnerabilities (CVE-2013-2153 CVE-2013-2154 CVE-2013-2155 CVE-2013-2156)[/li]
[li]tiff : buffer overflow (CVE-2013-1960 CVE-2013-1961)[/li]
[li]nss-pam-ldapd : buffer overflow(CVE-2013-0288)[/li]
[li]haproxy : several vulnerabilities (CVE-2012-2942 CVE-2013-1912 CVE-2013-2175)[/li]
[li]otrs2 : privilege escalation (CVE-2013-4088)[/li][/ul]
Usti
Bonjour,
Une mise à jour d’hier soir :
[ul][li]curl : heap overflow (CVE-2013-2174)[/li][/ul]
Usti
Bonjour,
5 alertes de sécurités depuis une semaine :
[ul][li]kfreebsd-9 : programming error (CVE-2013-2171)[/li]
[li]iceweasel : several vulnerabilities (CVE-2013-1682 CVE-2013-1684 CVE-2013-1685 CVE-2013-1686 CVE-2013-1687 CVE-2013-1690 CVE-2013-1692 CVE-2013-1693 CVE-2013-1694 CVE-2013-1697)[/li]
[li]puppet : code execution (CVE-2013-3567)[/li]
[li]xml-security-c : heap overflow (CVE-2013-2210)[/li]
[li]wordpress : several (CVE-2013-2173 CVE-2013-2199 CVE-2013-2200 CVE-2013-2201 CVE-2013-2202 CVE-2013-2203 CVE-2013-2204 CVE-2013-2205)[/li][/ul]
Usti
Bonsoir,
2 mises à jour de sécurité :
[ul][li]icedove : several vulnerabilities (CVE-2013-1682 CVE-2013-1684 CVE-2013-1685 CVE-2013-1686 CVE-2013-1687 CVE-2013-1690 CVE-2013-1692 CVE-2013-1693 CVE-2013-1694 CVE-2013-1697)[/li]
[li]nginx : buffer overflow(CVE-2013-2070)[/li][/ul]
Usti
Bonjour,
Une mise à jour de sécurité :
[ul][li]poppler : several vulnerabilities(CVE-2013-1788 CVE-2013-1790)[/li][/ul]
Usti
Bonsoir,
Une nouvelle mise à jour de sécurité :
[ul][li]openjdk-7 : several vulnerabilities (CVE-2013-1500 CVE-2013-1571 CVE-2013-2407 CVE-2013-2412 CVE-2013-2443 CVE-2013-2444 CVE-2013-2445 CVE-2013-2446 CVE-2013-2447 CVE-2013-2448 CVE-2013-2449 CVE-2013-2450 CVE-2013-2451 CVE-2013-2452 CVE-2013-2453 CVE-2013-2454 CVE-2013-2455 CVE-2013-2456 CVE-2013-2457 CVE-2013-2458 CVE-2013-2459 CVE-2013-2460 CVE-2013-2461 CVE-2013-2463 CVE-2013-2465 CVE-2013-2469 CVE-2013-2470 CVE-2013-2471 CVE-2013-2472 CVE-2013-2473)[/li][/ul]
Usti
Bonjour,
3 nouvelles mises à jour de sécurité :
[ul][li]php5 : heap corruption (CVE-2013-4113)[/li]
[li]tomcat6 : several (CVE-2012-3544 CVE-2013-2067)[/li]
[li]chromium-browser : several (CVE-2013-2853 CVE-2013-2867 CVE-2013-2868 CVE-2013-2869 CVE-2013-2870 CVE-2013-2871 CVE-2013-2873 CVE-2013-2875 CVE-2013-2876 CVE-2013-2877 CVE-2013)[/li][/ul]
Usti
Cette mise a jour de sécu chromium est valable pour toutes les distros ?
nop, c’est une mise à jour disponible pour Debian uniquement.
Mais les autres distributions proposeront eux aussi les mises à jour soit avant Debian soit après Debian.
Merci Clochette
Bonjour,
Gros retard depuis le 25/07 dernier, et 6 mises à jour de sécurité :
[ul][li]php-radius : buffer overflow (CVE-2013-2220) (bogue Debian 714362)[/li]
[li]openjdk-6 : several (CVE-2013-1500 CVE-2013-1571 CVE-2013-2407 CVE-2013-2412 CVE-2013-2443 CVE-2013-2444 CVE-2013-2445 CVE-2013-2446 CVE-2013-2447 CVE-2013-2448 CVE-2013-2450 CVE-2013-2451 CVE-2013-2452 CVE-2013-2453 CVE-2013-2455 CVE-2013-2456 CVE-2013-2457 CVE-2013-2459 CVE-2013-2461 CVE-2013-2463 CVE-2013-2465 CVE-2013-2469 CVE-2013-2470 CVE-2013-2471 CVE-2013-2472 CVE-2013-2473)[/li]
[li]bind9 : denial of service (CVE-2013-4854) (bogue Debian 717936)[/li]
[li]openafs : several (CVE-2013-4134 CVE-2013-4135)[/li]
[li]gnupg : information leak (CVE-2013-4242) (bogue Debian 717880)[/li]
[li]libgcrypt11 : information leak (CVE-2013-4242)[/li][/ul]
Usti
Une chose que je ne comprends pas très bien :
Une annonce de MAJ sécu avec des paquets “bogués”
Ça m’est aussi déjà arrivé, et pas plus tard qu’hier sur mon serveur (Squeeze : pas encore eu le courage de le rajeunir).
Avant de lancer une MAJ de sécu, ils pourraient réparer les bogues, non ?
[quote=“ricardo”]Une chose que je ne comprends pas très bien :
Une annonce de MAJ sécu avec des paquets “bogués”
Ça m’est aussi déjà arrivé, et pas plus tard qu’hier sur mon serveur (Squeeze : pas encore eu le courage de le rajeunir).
Avant de lancer une MAJ de sécu, ils pourraient réparer les bogues, non ?[/quote]
Je suppute qu’ils parent au plus pressé : corriger la faille de sécurité, le bogue peut bien attendre quelques bières de plus …
Usti