<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet href="dsa-rdf.css" type="text/css"?>
<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns="http://purl.org/rss/1.0/" xmlns:dc="http://purl.org/dc/elements/1.1/" xml:lang="fr">
<channel rdf:about="http://www.debian.org/security/dsa.rdf">
  <title>Sécurité Debian</title>
  <link>http://security.debian.org/</link>
  <description>
Bulletins d'alerte Debian
  </description>
  <dc:date>2012-05-17T20:07:14+00:00</dc:date>
  <items>
    <rdf:Seq>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2474"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2473"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2472"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2471"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2458"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2457"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2470"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2469"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2468"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2467"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2466"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2465"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2422"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2464"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2459"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2462"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2463"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2461"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2460"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2454"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2456"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2455"/>
    </rdf:Seq>
  </items>
</channel>
<item rdf:about="http://www.debian.org/security/2012/dsa-2474">
  <title>DSA-2474 ikiwiki - Script intersite</title>
  <link>http://www.debian.org/security/2012/dsa-2474</link>
  <description>
&lt;p&gt;
Raúl Benencia a découvert qu'ikiwiki, un compilateur
de wiki, ne protège pas correctement l'auteur (et son
URL) de certaines métadonnées, comme les commentaires.
Cela pourrait être utilisé pour mener des attaques par script intersite.
&lt;/p&gt;
  </description>
  <dc:date>2012-05-16</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2473">
  <title>DSA-2473 openoffice.org - Dépassement de tampon</title>
  <link>http://www.debian.org/security/2012/dsa-2473</link>
  <description>
&lt;p&gt;
Tielei Wang a découvert qu'OpenOffice.org n'allouait pas un
espace de mémoire assez grand lors du traitement d'un objet
JPEG contrefait pour l'occasion, conduisant à un dépassement
de tas et éventuellement l'exécution de code arbitraire.
&lt;/p&gt;
  </description>
  <dc:date>2012-05-16</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2472">
  <title>DSA-2472 gridengine - Augmentation de droits</title>
  <link>http://www.debian.org/security/2012/dsa-2472</link>
  <description>
&lt;p&gt;
Dave Love a découvert que les utilisateurs ayant le droit de soumettre
des tâches à une installation de Grid Engine peuvent augmenter
leurs droits pour devenir superutilisateur car l'environnement
n'est pas correctement vérifié avant de créer les processus.
&lt;/p&gt;
  </description>
  <dc:date>2012-05-15</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2471">
  <title>DSA-2471 ffmpeg - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2471</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans
FFmpeg, un lecteur, serveur et encodeur multimédia.
Plusieurs validations d'entrées dans les décodeurs et demuxers de fichiers
Westwood Studios VQA, Apple MJPEG-B, Theora, Matroska, Vorbis, Sony
ATRAC3, DV et NSV pourraient conduire à l'exécution de code arbitraire.
&lt;/p&gt;
  </description>
  <dc:date>2012-05-13</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2458">
  <title>DSA-2458 iceape - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2458</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans la suite
Internet Iceape, une version sans marque de Seamonkey.
&lt;/p&gt;
  </description>
  <dc:date>2012-05-13</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2457">
  <title>DSA-2457 iceweasel - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2457</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans Iceweasel, un navigateur
web basé sur Firefox. La bibliothèque XULRunner intégrée fournit des
services de rendu pour plusieurs autres applications intégrées à Debian.
&lt;/p&gt;
  </description>
  <dc:date>2012-05-13</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2470">
  <title>DSA-2470 wordpress - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2470</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été identifiées
dans WordPress, un gestionnaire de blog.
Puisque les CVE ont été alloués à partir des annonces de
publication, et que les corrections spécifiques ne sont normalement
pas identifiées, le paquet wordpress a été mis à jour vers sa
dernière version amont au lieu de rétroporter les correctifs.
&lt;/p&gt;
  </description>
  <dc:date>2012-05-11</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2469">
  <title>DSA-2469 linux-2.6 - Augmentation de droits, déni de service</title>
  <link>http://www.debian.org/security/2012/dsa-2469</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans le noyau Linux, qui
pourraient conduire à un déni de service ou une augmentation de droits.
Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants.&lt;/p&gt;
  </description>
  <dc:date>2012-05-10</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2468">
  <title>DSA-2468 libjakarta-poi-java - Allocation illimitée de mémoire</title>
  <link>http://www.debian.org/security/2012/dsa-2468</link>
  <description>
&lt;p&gt;
Apache POI, une implémentation en Java des formats de fichier
Microsoft Office, allouerait des quantités arbitraires
de mémoire lors du traitement de documents contrefaits.
Cela pourrait avoir un impact sur la stabilité de la machine virtuelle Java.
&lt;/p&gt;
  </description>
  <dc:date>2012-05-09</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2467">
  <title>DSA-2467 mahara - Défauts non sécurisés</title>
  <link>http://www.debian.org/security/2012/dsa-2467</link>
  <description>
&lt;p&gt;
Mahara, un portefeuille électronique complet, blog et
constructeur de curriculum vitæ, possède un défaut non
sécurisé par rapport à l'authentification basée sur SAML
utilisée avec plus d'un fournisseur d'identité (IdP) SAML.
Quelqu'un contrôlant une IdP pourrait usurper
l'identité des utilisateurs d'autres IdP.
&lt;/p&gt;
  </description>
  <dc:date>2012-05-09</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2466">
  <title>DSA-2466 rails - Script intersite</title>
  <link>http://www.debian.org/security/2012/dsa-2466</link>
  <description>
&lt;p&gt;
Sergey Nartimov a découvert que dans Rails, un environnement de
développement web basé sur Ruby, lorsque les développeurs génèrent
eux-mêmes les étiquettes d'options html, l'entrée utilisateur concaténée
avec les étiquettes qu'ils ont construites eux-mêmes pourrait ne pas être
protégée et un attaquant peut injecter du HTML arbitraire dans le document.
&lt;/p&gt;
  </description>
  <dc:date>2012-05-09</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2465">
  <title>DSA-2465 php5 - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2465</link>
  <description>
&lt;p&gt;
De Eindbazen a découvert que PHP, s'il est exécuté avec mod_cgi,
interprétera une chaîne de requête comme des paramètres de
ligne de commande, permettant d'exécuter du code arbitraire.
&lt;/p&gt;
  </description>
  <dc:date>2012-05-09</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2422">
  <title>DSA-2422 file - Vérifications de limites manquantes</title>
  <link>http://www.debian.org/security/2012/dsa-2422</link>
  <description>
&lt;p&gt;
L'outil d'identification de type de fichier, file, et sa bibliothèque
associée, libmagic, ne traitent pas correctement les fichiers contrefaits
au format Composite Document File (CDF), conduisant à des plantages.
&lt;/p&gt;
  </description>
  <dc:date>2012-05-09</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2464">
  <title>DSA-2464 icedove - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2464</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans Icedove, une version sans
marque du client de courrier électronique et lecteur de nouvelles Thunderbird.
&lt;/p&gt;
  </description>
  <dc:date>2012-05-08</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2459">
  <title>DSA-2459 quagga - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2459</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans Quagga, un démon de routage.
&lt;/p&gt;
  </description>
  <dc:date>2012-05-04</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2462">
  <title>DSA-2462 imagemagick - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2462</link>
  <description>
&lt;p&gt;
Plusieurs dépassements d'entier et validations insuffisantes des entrées
ont été découverts dans les programmes de manipulation d'image ImageMagick,
avec pour conséquence l'exécution de code arbitraire ou un déni de service.
&lt;/p&gt;
  </description>
  <dc:date>2012-05-03</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2463">
  <title>DSA-2463 samba - Vérifications de droits manquantes</title>
  <link>http://www.debian.org/security/2012/dsa-2463</link>
  <description>
&lt;p&gt;
Ivano Cristofolini a découvert que des vérifications de sécurité insuffisantes
dans le traitement par Samba des appels RPC LSA pourraient permettre une
augmentation de droits par appropriation de fichiers ou répertoires (&lt;q&gt;take ownership&lt;/q&gt;).
&lt;/p&gt;
  </description>
  <dc:date>2012-05-02</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2461">
  <title>DSA-2461 spip - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2461</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans SPIP, un système de
publication pour Internet, avec pour conséquences des scripts intersites,
une injection de code de script et un contournement de restrictions.
&lt;/p&gt;
  </description>
  <dc:date>2012-04-26</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2460">
  <title>DSA-2460 asterisk - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2460</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans la boîte
à outils d'autocommutateur (PBX) et téléphonie Asterisk.
&lt;/p&gt;
  </description>
  <dc:date>2012-04-25</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2454">
  <title>DSA-2454 openssl - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2454</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans OpenSSL.
Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants.&lt;/p&gt;
  </description>
  <dc:date>2012-04-24</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2456">
  <title>DSA-2456 dropbear - Utilisation de mémoire après libération</title>
  <link>http://www.debian.org/security/2012/dsa-2456</link>
  <description>
&lt;p&gt;
Danny Fullerton a découvert une utilisation de mémoire
après libération dans le démon SSH Dropbear, avec pour
conséquence une éventuelle exécution de code arbitraire.
L'exploitation est limitée aux utilisateurs ayant été
authentifiés à l'aide d'une clef publique et pour
lesquels des restrictions de commandes sont configurées.
&lt;/p&gt;
  </description>
  <dc:date>2012-04-23</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2455">
  <title>DSA-2455 typo3-src - Absence de vérification des entrées</title>
  <link>http://www.debian.org/security/2012/dsa-2455</link>
  <description>
&lt;p&gt;
Helmut Hummel de l'équipe de sécurité de TYPO3 a découvert
que TYPO3, un système de gestion de contenu web, ne vérifie
pas correctement la sortie du traitement d'exception.
Cela permet à un attaquant de réaliser des attaques par script intersite
si des extensions tierces qui ne vérifient pas cette sortie elles-mêmes
sont installées ou en présence d'extensions utilisant l'environnement
MVC extbase qui accepte des objets pour les actions de contrôleur.
&lt;/p&gt;
  </description>
  <dc:date>2012-04-20</dc:date>
</item>
</rdf:RDF>

