<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le blog de Bernard Opic</title>
	<atom:link href="http://blogs.media-tips.com/bernard.opic/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.media-tips.com/bernard.opic</link>
	<description>En route vers un monde plus libre !</description>
	<lastBuildDate>Sat, 13 Mar 2010 16:46:38 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>USN-911-1 : Vulnérabilités dans MoinMoin</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/03/13/usn-911-1-vulnerabilites-dans-moinmoin/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/03/13/usn-911-1-vulnerabilites-dans-moinmoin/#comments</comments>
		<pubDate>Sat, 13 Mar 2010 16:46:38 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[MoinMoin]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[wiki]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3777</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





python2.4-moinmoin

1.5.2-1ubuntu2.5








Ubuntu 8.04 LTS :





python-moinmoin

1.5.8-5.1ubuntu2.3








Ubuntu 8.10 :





python-moinmoin

1.7.1-1ubuntu1.3








Ubuntu [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>python2.4-moinmoin</td>
<td style="width: 10px;"></td>
<td>1.5.2-1ubuntu2.5</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">python-moinmoin</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.5.8-5.1ubuntu2.3</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">python-moinmoin</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.7.1-1ubuntu1.3</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">python-moinmoin</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.8.2-2ubuntu2.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">python-moinmoin</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.8.4-1ubuntu1.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3777"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que plusieurs opérations wiki et réglages de préférences dans MoinMoin n&#8217;étaient pas protégées contre les attaques par falsifications de requêtes croisées entre sites (CSRF). Si un utilisateur authentifié était amené à visiter un site Web malveillant pendant qu&#8217;il est connecté à MoinMoin, un attaquant distant pourrait modifier la configuration de l&#8217;utilisateur ou du contenu wiki. (CVE-2010-0668, CVE-2010-0717)</p>
<p>Il a été découvert que MoinMoin ne nettoyait pas correctement son flux d&#8217;entrée lors du tratitement des préférences utilisateur. Un attaquant pourrait saisir un contenu malveillant qui serait restitué de manière inattendue lorsqu&#8217;il serait affiché par un utilisateur . (CVE-2010-0669)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-911-1" target="_blank">USN-911-1: MoinMoin vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/03/13/usn-911-1-vulnerabilites-dans-moinmoin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-909-1 : Vulnérabilité dans dpkg</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/03/13/usn-909-1-vulnerabilite-dans-dpkg/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/03/13/usn-909-1-vulnerabilite-dans-dpkg/#comments</comments>
		<pubDate>Sat, 13 Mar 2010 16:32:43 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[diffs]]></category>
		<category><![CDATA[dkpg]]></category>
		<category><![CDATA[dpkg-source]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3774</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





dpkg-dev

1.13.11ubuntu7.1








Ubuntu 8.04 LTS :





dpkg-dev

1.14.16.6ubuntu4.1








Ubuntu 8.10 :





dpkg-dev

1.14.20ubuntu6.3








Ubuntu [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>dpkg-dev</td>
<td style="width: 10px;"></td>
<td>1.13.11ubuntu7.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">dpkg-dev</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.14.16.6ubuntu4.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">dpkg-dev</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.14.20ubuntu6.3</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">dpkg-dev</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.14.24ubuntu1.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">dpkg-dev</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.15.4ubuntu2.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3774"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>William Grant a découvert que dpkg-source n&#8217;appliquait pas correctement les diffs lors du dépaquettage des paquets sources. Si un utilisateur ou un système automatisé était amené à dépaquetter un paquet source spécialement conçu, un attaquant distant pourrait modifier des fichiers en dehors du répertoire de dépaquettage de la cible, entraînant un déni de service ou un éventuel accès au système.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-909-1" target="_blank">USN-909-1: dpkg vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/03/13/usn-909-1-vulnerabilite-dans-dpkg/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-908-1 : Vulnérabilités dans Apache</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/03/13/usn-908-1-vulnerabilites-dans-apache/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/03/13/usn-908-1-vulnerabilites-dans-apache/#comments</comments>
		<pubDate>Sat, 13 Mar 2010 16:15:17 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[mod_proxy_ajp]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3771</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





apache2-common

2.0.55-4ubuntu2.10








Ubuntu 8.04 LTS :





apache2-common

2.2.8-1ubuntu0.15








Ubuntu 8.10 :





apache2-common

2.2.9-7ubuntu3.6








Ubuntu [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>apache2-common</td>
<td style="width: 10px;"></td>
<td>2.0.55-4ubuntu2.10</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">apache2-common</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.2.8-1ubuntu0.15</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">apache2-common</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.2.9-7ubuntu3.6</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">apache2-common</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.2.11-2ubuntu2.6</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">apache2-common</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.2.12-1ubuntu2.2</td>
</tr>
</tbody>
</table>
<p><span id="more-3771"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que mod_proxy_ajp ne gérait pas correctement les erreurs lorsqu&#8217;un client n&#8217;envoyait pas le corps d&#8217;une requête. Un attaquant distant pourrait exploiter ceci via une requête spécialement conçue et causer un déni de service. Ce problème a affecté Ubuntu 8.04 LTS, 8.10, 9.04 et 9.10. (CVE-2010-0408)</p>
<p>Il a été découvert que Apache ne gérait pas correctement les en-têtes de sous-requêtes dans certaines conditions. Un attaquant distant pourrait exploiter ceci via une requête spécialement conçue et éventuellement récupérer des informations sensibles provenant de requêtes antérieures. (CVE-2010-0434)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-908-1" target="_blank">USN-908-1: Apache vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/03/13/usn-908-1-vulnerabilites-dans-apache/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-907-1 : Vulnérabilités dans gnome-screensaver</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/03/09/usn-907-1-vulnerabilites-dans-gnome-screensaver/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/03/09/usn-907-1-vulnerabilites-dans-gnome-screensaver/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 20:00:17 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[gnome-screensaver]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3736</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.10 :





gnome-screensaver

2.24.0-0ubuntu2.1








Ubuntu 9.04 :





gnome-screensaver

2.24.0-0ubuntu6.1








Ubuntu 9.10 :





gnome-screensaver

2.28.0-0ubuntu3.5




Après une mise à niveau standard [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>gnome-screensaver</td>
<td style="width: 10px;"></td>
<td>2.24.0-0ubuntu2.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">gnome-screensaver</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.24.0-0ubuntu6.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">gnome-screensaver</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.28.0-0ubuntu3.5</td>
</tr>
</tbody>
</table>
<p><span id="more-3736"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer votre session pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que gnome-screensaver ne verrouillait pas correctement tous les écrans lorsque des moniteurs étaient branchés à chaud. Un attaquant ayant un accés physique pourrait utiliser cette faille pour accèder à une session verrouillée. (CVE-2010-0285)</p>
<p>Il a été découvert que gnome-screensaver ne gérait pas correctement la saisie au clavier lorsque des moniteurs étaient branchés à chaud. Un attaquant ayant un accès physique pourrait utiliser cette faille pour accéder à une session verrouillée. Ce problème n&#8217;a affecté que Ubuntu 9.10. (CVE-2010-0422)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-907-1" target="_blank">USN-907-1: gnome-screensaver vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/03/09/usn-907-1-vulnerabilites-dans-gnome-screensaver/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-906-1 : Vulnérabilités dans CUPS</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/03/03/usn-906-1-vulnerabilites-dans-cups/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/03/03/usn-906-1-vulnerabilites-dans-cups/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 21:45:57 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[CUPS]]></category>
		<category><![CDATA[lppasswd]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3716</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





cupsys

1.2.2-0ubuntu0.6.06.17



cupsys-client

1.2.2-0ubuntu0.6.06.17








Ubuntu 8.04 LTS :





cupsys

1.3.7-1ubuntu3.8



cupsys-client

1.3.7-1ubuntu3.8








Ubuntu 8.10 :





cupsys

1.3.9-2ubuntu9.5



cupsys-client

1.3.9-2ubuntu9.5








Ubuntu [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>cupsys</td>
<td style="width: 10px;"></td>
<td>1.2.2-0ubuntu0.6.06.17</td>
</tr>
<tr>
<td></td>
<td>cupsys-client</td>
<td></td>
<td>1.2.2-0ubuntu0.6.06.17</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">cupsys</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.3.7-1ubuntu3.8</td>
</tr>
<tr>
<td></td>
<td>cupsys-client</td>
<td></td>
<td>1.3.7-1ubuntu3.8</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">cupsys</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.3.9-2ubuntu9.5</td>
</tr>
<tr>
<td></td>
<td>cupsys-client</td>
<td></td>
<td>1.3.9-2ubuntu9.5</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">cupsys</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.3.9-17ubuntu3.6</td>
</tr>
<tr>
<td></td>
<td>cupsys-client</td>
<td></td>
<td>1.3.9-17ubuntu3.6</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">cupsys</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.4.1-5ubuntu2.4</td>
</tr>
<tr>
<td></td>
<td>cupsys-client</td>
<td></td>
<td>1.4.1-5ubuntu2.4</td>
</tr>
</tbody>
</table>
<p><span id="more-3716"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que l&#8217;ordonnanceur de CUPS ne gèrait pas correctement certaines opérations réseau. Un attaquant distant pourrait exploiter cette faille et faire planter le serveur CUPS, entraînant un déni de service. Ce problème n&#8217;a affecté que Ubuntu 8.04 LTS, 8.10, 9.04 et 9.10. (CVE-2009-3553, CVE-2010-0302)</p>
<p>Ronald Volgers a découvert que l&#8217;utilitaire lppasswd de CUPS pouvait être amené à charger des messages traduits provenant de fichiers arbitraires en modifiant une variable d&#8217;environnement. Un attaquant local pourrait exploiter ceci via une vulnérabilité aux chaînes de format entraînant l&#8217;accès aux privilèges de root. Les options par défaut du compilateur pour Ubuntu 8.10, 9.04 et 9.10 devraient réduire cette vulnérabilité à un déni de service. (CVE-2010-0393)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-906-1" target="_blank">USN-906-1: CUPS vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/03/03/usn-906-1-vulnerabilites-dans-cups/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Désinstaller facilement les applications Adobe AIR sous Ubuntu</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/03/02/desinstaller-facilement-les-applications-adobe-air-sous-ubuntu/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/03/02/desinstaller-facilement-les-applications-adobe-air-sous-ubuntu/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 22:54:06 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Développement]]></category>
		<category><![CDATA[Logiciel Libre]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Adobe AIR]]></category>
		<category><![CDATA[désinstalleur]]></category>
		<category><![CDATA[dpkg]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3683</guid>
		<description><![CDATA[La désinstallation des applications AIR n&#8217;est pas toujours simple sous Ubuntu, en particulier lorsque l&#8217;on ne dispose pas du fichier du programme d&#8217;installation. Dans ce cas, la méthode couramment proposée repose sur l&#8217;utilisation de la commande dpkg pour rechercher le bon paquet et le désinstaller. En plus de n&#8217;être pas très pratique, cette solution est [...]]]></description>
			<content:encoded><![CDATA[<p>La désinstallation des applications AIR n&#8217;est pas toujours simple sous Ubuntu, en particulier lorsque l&#8217;on ne dispose pas du fichier du programme d&#8217;installation. Dans ce cas, la méthode couramment proposée repose sur l&#8217;utilisation de la commande dpkg pour rechercher le bon paquet et le désinstaller. En plus de n&#8217;être pas très pratique, cette solution est probablement déroutante pour les personnes qui ne sont pas habituées à l&#8217;interpréteur de commandes.</p>
<p>Pour faciliter la désinstallation des applications AIR sous Ubuntu, j&#8217;ai développé <a href="http://blogs.media-tips.com/bernard.opic/desinstalleur-pour-adobe-air/">Désinstalleur pour Adobe AIR</a> en espérant qu&#8217;il vous sera utile.</p>
<p><span id="more-3683"></span></p>
<p>Vos commentaires et suggestions sont les bienvenus.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/03/02/desinstaller-facilement-les-applications-adobe-air-sous-ubuntu/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>USN-905-1 : Vulnérabilités dans sudo</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/28/usn-905-1-vulnerabilites-dans-sudo/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/28/usn-905-1-vulnerabilites-dans-sudo/#comments</comments>
		<pubDate>Sun, 28 Feb 2010 11:36:00 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[runas_default]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[sudo]]></category>
		<category><![CDATA[sudoedit]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3609</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





sudo

1.6.8p12-1ubuntu6.1



sudo-ldap

1.6.8p12-1ubuntu6.1








Ubuntu 8.04 LTS :





sudo

1.6.9p10-1ubuntu3.6



sudo-ldap

1.6.9p10-1ubuntu3.6








Ubuntu 8.10 :





sudo

1.6.9p17-1ubuntu2.2



sudo-ldap

1.6.9p17-1ubuntu2.2








Ubuntu [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>sudo</td>
<td style="width: 10px;"></td>
<td>1.6.8p12-1ubuntu6.1</td>
</tr>
<tr>
<td></td>
<td>sudo-ldap</td>
<td></td>
<td>1.6.8p12-1ubuntu6.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">sudo</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.6.9p10-1ubuntu3.6</td>
</tr>
<tr>
<td></td>
<td>sudo-ldap</td>
<td></td>
<td>1.6.9p10-1ubuntu3.6</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">sudo</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.6.9p17-1ubuntu2.2</td>
</tr>
<tr>
<td></td>
<td>sudo-ldap</td>
<td></td>
<td>1.6.9p17-1ubuntu2.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">sudo</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.6.9p17-1ubuntu3.1</td>
</tr>
<tr>
<td></td>
<td>sudo-ldap</td>
<td></td>
<td>1.6.9p17-1ubuntu3.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">sudo</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.7.0-1ubuntu2.1</td>
</tr>
<tr>
<td></td>
<td>sudo-ldap</td>
<td></td>
<td>1.7.0-1ubuntu2.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3609"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que sudo ne validait pas correctement le chemin d&#8217;accès à la pseudo-commande &#8217;sudoedit&#8217;. Un attaquant local pourrait exploiter ceci pour exécuter du code arbitraire en tant que root si sudo était configuré pour permettre à l&#8217;attaquant d&#8217;utiliser sudoedit. La pseudo-commande sudoedit n&#8217;est pas utilisée dans l&#8217;installation par défaut de Ubuntu. (CVE-2010-0426)</p>
<p>Il a été découvert que sudo ne réinitialisait pas les permissions de groupe lorsque l&#8217;option de configuration &#8216;runas_default&#8217; était utilisée. Un attaquant local pourrait exploiter ceci pour élever les privilèges de groupe si sudo était configuré pour permettre à l&#8217;attaquant d&#8217;exécuter des commandes sous le compte runas_default. L&#8217;option de configuration runas_default n&#8217;est pas utilisée dans l&#8217;installation par défaut de Ubuntu. Le problème a affecté Ubuntu 8.04 LTS, 8.10 et 9.04. (CVE-2010-0427)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-905-1" target="_blank">USN-905-1: sudo vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/28/usn-905-1-vulnerabilites-dans-sudo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-904-1 : Vulnérabilités dans Squid</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/25/usn-904-1-vulnerabilites-dans-squid/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/25/usn-904-1-vulnerabilites-dans-squid/#comments</comments>
		<pubDate>Thu, 25 Feb 2010 22:23:04 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[HTCP]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Squid]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3600</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.04 LTS :





squid

2.6.18-1ubuntu3.2








Ubuntu 8.10 :





squid

2.7.STABLE3-1ubuntu2.3








Ubuntu 9.04 :





squid

2.7.STABLE3-4.1ubuntu1.2








Ubuntu 9.10 :





squid

2.7.STABLE6-2ubuntu2.2




En général, [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>squid</td>
<td style="width: 10px;"></td>
<td>2.6.18-1ubuntu3.2</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">squid</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.7.STABLE3-1ubuntu2.3</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">squid</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.7.STABLE3-4.1ubuntu1.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">squid</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.7.STABLE6-2ubuntu2.2</td>
</tr>
</tbody>
</table>
<p><span id="more-3600"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que Squid ne gérait pas correctement certains paquets malformés reçus sur le port HTCP. Un attaquant distant pourrait exploiter ceci avec un paquet spécialement conçu et faire planter Squid, entraînant un déni de service.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-904-1" target="_blank">USN-904-1: Squid vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/25/usn-904-1-vulnerabilites-dans-squid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-903-1 : Vulnérabilités dans OpenOffice.org</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/25/usn-903-1-vulnerabilites-dans-openoffice-org/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/25/usn-903-1-vulnerabilites-dans-openoffice-org/#comments</comments>
		<pubDate>Thu, 25 Feb 2010 22:15:19 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[GIF]]></category>
		<category><![CDATA[HMAC]]></category>
		<category><![CDATA[OpenOffice.org]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[VBA]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[Word]]></category>
		<category><![CDATA[XML]]></category>
		<category><![CDATA[XPM]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3597</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.04 LTS :





openoffice.org-core

1:2.4.1-1ubuntu2.3








Ubuntu 8.10 :





openoffice.org-core

1:2.4.1-11ubuntu2.3








Ubuntu 9.04 :





openoffice.org-core

1:3.0.1-9ubuntu3.2








Ubuntu 9.10 :





openoffice.org-core

1:3.1.1-5ubuntu1.1




Après une mise [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>openoffice.org-core</td>
<td style="width: 10px;"></td>
<td>1:2.4.1-1ubuntu2.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">openoffice.org-core</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:2.4.1-11ubuntu2.3</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">openoffice.org-core</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:3.0.1-9ubuntu3.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">openoffice.org-core</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:3.1.1-5ubuntu1.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3597"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer OpenOffice pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que le système de signature XML HMAC ne vérifiait pas correctement certaines tailles. Si un attaquant envoyait un HMAC tronqué, il pourrait contourner l&#8217;authentification, entraînant une élévation de privilège potentielle. (CVE-2009-0217)</p>
<p>Sebastian Apelt et Frank Reißner ont découvert que OpenOffice n&#8217;importait pas correctement les images XPM et GIF. Si un utilisateur était amené à ouvrir une image spécialement conçue, un attaquant pourrait exécuter du code arbitraire avec les privilèges de l&#8217;utilisateur. (CVE-2009-2949, CVE-2009-2950)</p>
<p>Nicolas Joly a découvert que OpenOffice ne gérait pas correctement certains documents Word malformés. Si un utilisateur était amené à ouvrir un document spécialement conçu, un attaquant pourrait exécuter du code arbitraire avec les privilèges de l&#8217;utilisateur. (CVE-2009-3301, CVE-2009-3302)</p>
<p>Il a été découvert que OpenOffice ne gérait pas correctement certaines macros VBA. Si un utilisateur était amené à ouvrir un document spécialement conçu, un attaquant pourrait exécuter des macro-commandes arbitraires, en contournant les contrôles de sécurité. (CVE-2010-0136)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-903-1" target="_blank">USN-903-1: OpenOffice.org vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/25/usn-903-1-vulnerabilites-dans-openoffice-org/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-902-1 : Vulnérabilités dans Pidgin</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/22/usn-902-1-vulnerabilites-dans-pidgin/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/22/usn-902-1-vulnerabilites-dans-pidgin/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 22:16:25 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3594</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.04 LTS :





pidgin

1:2.4.1-1ubuntu2.9








Ubuntu 8.10 :





pidgin

1:2.5.2-0ubuntu1.7








Ubuntu 9.04 :





pidgin

1:2.5.5-1ubuntu8.6








Ubuntu 9.10 :





pidgin

1:2.6.2-1ubuntu7.2




Après une mise [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>pidgin</td>
<td style="width: 10px;"></td>
<td>1:2.4.1-1ubuntu2.9</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">pidgin</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:2.5.2-0ubuntu1.7</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">pidgin</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:2.5.5-1ubuntu8.6</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">pidgin</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:2.6.2-1ubuntu7.2</td>
</tr>
</tbody>
</table>
<p><span id="more-3594"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer Pidgin pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Fabian Yamaguchi a découvert que Pidgin ne validait pas correctement tous les champs d&#8217;un message entrant dans le gestionnaire du protocole MSN. Un attaquant distant pourrait envoyer un message spécialement conçu et faire planter Pidgin, entraînant un déni de service. (CVE-2010-0277)</p>
<p>Sadrul Habib Chowdhury a découvert que Pidgin ne gérait pas correctement certains pseudos dans les salons de discussions de Finch. Un attaquant distant pourrait envoyer un pseudo spécialement conçu et faire planter Pidgin, entraînant un déni de service. (CVE-2010-0420)</p>
<p>Antti Hayrynen a découvert que Pidgin ne gérait pas correctement les grandes quantités d&#8217;émoticônes. Un attaquant distant pourrait envoyer un message spécialement conçu et rendre Pidgin inopérant, entraînant un déni de service. (CVE-2010-0423)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-902-1" target="_blank">USN-902-1: Pidgin vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/22/usn-902-1-vulnerabilites-dans-pidgin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ma nouvelle orientation chez Canonical</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/21/ma-nouvelle-orientation-chez-canonical/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/21/ma-nouvelle-orientation-chez-canonical/#comments</comments>
		<pubDate>Sun, 21 Feb 2010 17:46:01 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Mark Shuttleworth]]></category>
		<category><![CDATA[Traduction]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3589</guid>
		<description><![CDATA[Cet article est ma traduction en français d&#8217;un billet que Mark Shuttleworth à publié en anglais sur son blog le 17 décembre 2009.
À partir de mars l&#8217;année prochaine, je concentrai mon énergie dans la conception de produits, les partenariats et la clientèle chez Canonical. Ce sont les choses qui me procurent le plus de plaisir [...]]]></description>
			<content:encoded><![CDATA[<div style="border-width:0px 0px 0px 4px;border-style:dotted;padding:0px 15px 0px 15px;margin-top:15px;">Cet article est ma traduction en français d&#8217;un billet que Mark Shuttleworth à publié en anglais sur son blog le 17 décembre 2009.</div>
<p>À partir de mars l&#8217;année prochaine, je concentrai mon énergie dans la conception de produits, les partenariats et la clientèle chez Canonical. Ce sont les choses qui me procurent le plus de plaisir et aussi celles qui me permettent le mieux travailler sur l&#8217;impact que nous avons sur l&#8217;Open Source et le marché technologique. J&#8217;ai cette possibilité car Jane Silber, qui a été la Directrice opérationnelle de Canonical pratiquement depuis le début, <a href="http://blog.canonical.com/?p=307" target="_blank">prendra le poste de Directrice</a>.</p>
<p><span id="more-3589"></span></p>
<p>Depuis que Jane à rejoint la société, elle et moi avons réparti la charge du travail de coordination entre les chefs de chacune des équipes clé de Canonical. Nous avons plusieurs fois échangé nos postes lorsque les nouvelles actions nécessitaient différents types de compétence ; à titre d&#8217;exemple, Jane encadre actuellement le projet Ubuntu One.</p>
<p>Je suis devenu vraiment passionné par la conception et la qualité, et je souhaite passer plus de temps pour comprendre comment nous pouvons tirer parti du processus collaboratif pour développer des produits, meilleurs et plus innovants. Je ne peux imaginer de défi plus intéressant, et je ne pouvais penser à meilleur personne que Jane pour reprendre mes responsabilités d&#8217;encadrement et de direction. Nous avons travaillé ensemble assez longtemps, et avec assez de proximité, pour que je puisse être confiant sur la suite qui sera donnée aux points qui me tiennent le plus à cœur et impatient de voir où Jane va placer la barre pour l&#8217;équipe des seniors. En tant qu&#8217;ancienne vice-présidente chez General Dynamics, Jane a plus l&#8217;expérience des gros clients et de la direction de grandes organisations, ce qui me paraît essentiel pour Canonical dans les cinq années à venir. Nous sommes bien accueillis comme partenaire et fournisseur de sociétés de plus en plus importantes, et je veux être sûr que nous sommes une réponse fiable à leurs besoins.</p>
<p>Beaucoup de personnes dans la communauté connaissent Jane par les conférences de développeurs Ubuntu et elle est bien établie en tant que dirigeant chez Canonical. Pour pouvoir se concentrer sur nos nouveaux postes, nous recruterons un Directeur opérationnel et un nouveau meneur pour Ubuntu One (ces deux postes à pourvoir seront annoncés publiquement ainsi que dans Canonical). Il n&#8217;y a pas d&#8217;urgence, nous avons prévu de coordonner les choses avec soin et j&#8217;espère que je serais à pied d&#8217;œuvre dans mon nouveau poste en mars.</p>
<p>Source : <a href="http://www.markshuttleworth.com/archives/295" target="_blank">My new focus at Canonical</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/21/ma-nouvelle-orientation-chez-canonical/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-890-5 : Vulnérabilités dans XML-RPC pour C et C++</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/20/usn-890-5-vulnerabilites-dans-xml-rpc-pour-c-et-c/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/20/usn-890-5-vulnerabilites-dans-xml-rpc-pour-c-et-c/#comments</comments>
		<pubDate>Sat, 20 Feb 2010 22:55:58 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[C#]]></category>
		<category><![CDATA[Expat]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[UTF-8]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[XML]]></category>
		<category><![CDATA[XML-RPC]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3586</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 9.10 :





libxmlrpc-core-c3

1.06.27-1ubuntu6.1




Après une mise à niveau standard du système vous devrez redémarrer toutes les [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libxmlrpc-core-c3</td>
<td style="width: 10px;"></td>
<td>1.06.27-1ubuntu6.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3586"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer toutes les applications liées à XML-RPC pour C et C++ pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>USN-890-1 a corrigé des vulnérabilités dans Expat. Cette mise à jour fournit les mises à jour correspondantes pour XML-RPC pour C et C++.</p>
<p>Détails de la notification initiale :</p>
<p>Jukka Taimisto, Tero Rontti et Rauli Kaksonen ont découvert que Expat ne traitait pas correctement le XML malformé. Si un utilisateur ou une application liée à Expat était amené à ouvrir un fichier XML spécialement conçu, un attaquant pourrait causer un déni de service via un plantage d&#8217;application. (CVE-2009-2625, CVE-2009-3720)</p>
<p>Il a été découvert que Expat ne traitait pas correctement les séquences UTF-8 malformées. Si un utilisateur ou une application liée à Expat était amené à ouvrir un fichier XML spécialement conçu, un attaquant pourrait causer un déni de service via un plantage d&#8217;application. (CVE-2009-3560)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-890-5" target="_blank">USN-890-5: XML-RPC for C and C++ vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/20/usn-890-5-vulnerabilites-dans-xml-rpc-pour-c-et-c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-896-1 : Vulnérabilités dans Firefox 3.5 et Xulrunner 1.9.1</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/18/usn-896-1-vulnerabilites-dans-firefox-3-5-et-xulrunner-1-9-1/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/18/usn-896-1-vulnerabilites-dans-firefox-3-5-et-xulrunner-1-9-1/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 15:55:57 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[HTML]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[showModalDialog]]></category>
		<category><![CDATA[SVG]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[Web worker]]></category>
		<category><![CDATA[Xulrunner]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3583</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 9.10 :





firefox-3.5

3.5.8+build1+nobinonly-0ubuntu0.9.10.1



xulrunner-1.9.1

1.9.1.8+build1+nobinonly-0ubuntu0.9.10.1




Après une mise à niveau standard du système vous devrez redémarrer Firefox [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>firefox-3.5</td>
<td style="width: 10px;"></td>
<td>3.5.8+build1+nobinonly-0ubuntu0.9.10.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">xulrunner-1.9.1</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.1.8+build1+nobinonly-0ubuntu0.9.10.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3583"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer Firefox et toutes les applications qui utilisent Xulrunner pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Plusieurs failles ont été découvertes dans le moteur du navigateur de Firefox. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2010-0159)</p>
<p>Orlando Barrera II a découvert une faille dans l&#8217;implémentation des « web-workers » de Firefox. Si un utilisateur était amené à publier sur un site Web malveillant, un attaquant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2010-0160)</p>
<p>Alin Rad Pop a découvert que l&#8217;analyseur HTML de Firefox ne libérait pas correctement la mémoire dans certaines circonstances. Si le navigateur pouvait être amené à accéder à ces objets mémoire libérés, un attaquant pourrait exploiter ceci pour exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-1571)</p>
<p>Hidetake Jo a découvert que le showModalDialog de Firefox n&#8217;honorait pas toujours la règle de même origine. Un attaquant local pourrait exploiter ceci pour exécuter du JavaScript non fiable provenant d&#8217;autres domaines. (CVE-2009-3988)</p>
<p>Georgi Guninski a découvert que la vérification de même origine pouvait être contournée dans Firefox en utilisant une image SVG spécialement conçue. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant pourrait exploiter ceci pour lire des données à partir d&#8217;autres domaines. (CVE-2010-0162)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-896-1" target="_blank">USN-896-1: Firefox 3.5 and Xulrunner 1.9.1 vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/18/usn-896-1-vulnerabilites-dans-firefox-3-5-et-xulrunner-1-9-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-895-1 : Vulnérabilités dans Firefox 3.0 et Xulrunner 1.9</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/18/usn-895-1-vulnerabilites-dans-firefox-3-0-et-xulrunner-1-9/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/18/usn-895-1-vulnerabilites-dans-firefox-3-0-et-xulrunner-1-9/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 15:48:04 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[HTML]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[showModalDialog]]></category>
		<category><![CDATA[SVG]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[Web worker]]></category>
		<category><![CDATA[Xulrunner]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3580</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.04 LTS :





firefox-3.0

3.0.18+build1+nobinonly-0ubuntu0.8.04.1



xulrunner-1.9

1.9.0.18+build1+nobinonly-0ubuntu0.8.04.1








Ubuntu 8.10 :





abrowser

3.0.18+build1+nobinonly-0ubuntu0.8.10.1



firefox-3.0

3.0.18+build1+nobinonly-0ubuntu0.8.10.1



xulrunner-1.9

1.9.0.18+build1+nobinonly-0ubuntu0.8.10.1








Ubuntu 9.04 :





abrowser

3.0.18+build1+nobinonly-0ubuntu0.9.04.1



firefox-3.0

3.0.18+build1+nobinonly-0ubuntu0.9.04.1



xulrunner-1.9

1.9.0.18+build1+nobinonly-0ubuntu0.9.04.1




Après une mise à niveau [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>firefox-3.0</td>
<td style="width: 10px;"></td>
<td>3.0.18+build1+nobinonly-0ubuntu0.8.04.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">xulrunner-1.9</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.0.18+build1+nobinonly-0ubuntu0.8.04.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td></td>
<td>abrowser</td>
<td></td>
<td>3.0.18+build1+nobinonly-0ubuntu0.8.10.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">firefox-3.0</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">3.0.18+build1+nobinonly-0ubuntu0.8.10.1</td>
</tr>
<tr>
<td></td>
<td>xulrunner-1.9</td>
<td></td>
<td>1.9.0.18+build1+nobinonly-0ubuntu0.8.10.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">abrowser</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">3.0.18+build1+nobinonly-0ubuntu0.9.04.1</td>
</tr>
<tr>
<td></td>
<td>firefox-3.0</td>
<td></td>
<td>3.0.18+build1+nobinonly-0ubuntu0.9.04.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">xulrunner-1.9</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.0.18+build1+nobinonly-0ubuntu0.9.04.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3580"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer Firefox et toutes les applications qui utilisent Xulrunner pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Plusieurs failles ont été découvertes dans le moteur du navigateur de Firefox. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2010-0159)</p>
<p>Orlando Barrera II a découvert une faille dans l&#8217;implémentation des « web-workers » de Firefox. Si un utilisateur était amené à publier sur un site Web malveillant, un attaquant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2010-0160)</p>
<p>Alin Rad Pop a découvert que l&#8217;analyseur HTML de Firefox ne libérait pas correctement la mémoire dans certaines circonstances. Si le navigateur pouvait être amené à accéder à ces objets mémoire libérés, un attaquant pourrait exploiter ceci pour exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-1571)</p>
<p>Hidetake Jo a découvert que le showModalDialog de Firefox n&#8217;honorait pas toujours la règle de même origine. Un attaquant local pourrait exploiter ceci pour exécuter du JavaScript non fiable provenant d&#8217;autres domaines. (CVE-2009-3988)</p>
<p>Georgi Guninski a découvert que la vérification de même origine pouvait être contournée dans Firefox en utilisant une image SVG spécialement conçue. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant pourrait exploiter ceci pour lire des données à partir d&#8217;autres domaines. (CVE-2010-0162)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-895-1" target="_blank">USN-895-1: Firefox 3.0 and Xulrunner 1.9 vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/18/usn-895-1-vulnerabilites-dans-firefox-3-0-et-xulrunner-1-9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-901-1 : Vulnérabilités dans Squid</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/18/usn-901-1-vulnerabilites-dans-squid/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/18/usn-901-1-vulnerabilites-dans-squid/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 15:21:25 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[auth]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Squid]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3575</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





squid

2.5.12-4ubuntu2.5








Ubuntu 8.04 LTS :





squid

2.6.18-1ubuntu3.1








Ubuntu 8.10 :





squid

2.7.STABLE3-1ubuntu2.2








Ubuntu [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>squid</td>
<td style="width: 10px;"></td>
<td>2.5.12-4ubuntu2.5</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td></td>
<td>squid</td>
<td></td>
<td>2.6.18-1ubuntu3.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td></td>
<td>squid</td>
<td></td>
<td>2.7.STABLE3-1ubuntu2.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">squid</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.7.STABLE3-4.1ubuntu1.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">squid</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.7.STABLE6-2ubuntu2.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3575"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que Squid ne gérait pas correctement certains en-têtes auth. Un attaquant distant pourrait exploiter ceci avec un en-tête auth spécialement conçu et entraîner Squid dans une boucle infinie, résultant en un déni de service. Ce problème n&#8217;a affecté que Ubuntu 8.10, 9.04 et 9.10. (CVE-2009-2855)</p>
<p>Il a été découvert que Squid ne gérait pas correctement certains paquets DNS. Un attaquant distant pourrait exploiter ceci avec un paquet DNS spécialement conçu et faire planter Squid, résultant en un déni de service. (CVE-2010-0308)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-901-1" target="_blank">USN-901-1: Squid vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/18/usn-901-1-vulnerabilites-dans-squid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-900-1 : Vulnérabilités dans Ruby</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/18/usn-900-1-vulnerabilites-dans-ruby/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/18/usn-900-1-vulnerabilites-dans-ruby/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 15:10:41 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Ruby]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3572</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.10 :





libruby1.9

1.9.0.2-7ubuntu1.3



ruby1.9

1.9.0.2-7ubuntu1.3








Ubuntu 9.04 :





libruby1.9

1.9.0.2-9ubuntu1.2



ruby1.9

1.9.0.2-9ubuntu1.2








Ubuntu 9.10 :





libruby1.9

1.9.0.5-1ubuntu1.2



ruby1.9

1.9.0.5-1ubuntu1.2




En général, une mise à niveau [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libruby1.9</td>
<td style="width: 10px;"></td>
<td>1.9.0.2-7ubuntu1.3</td>
</tr>
<tr>
<td></td>
<td>ruby1.9</td>
<td></td>
<td>1.9.0.2-7ubuntu1.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libruby1.9</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.0.2-9ubuntu1.2</td>
</tr>
<tr>
<td></td>
<td>ruby1.9</td>
<td></td>
<td>1.9.0.2-9ubuntu1.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libruby1.9</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.0.5-1ubuntu1.2</td>
</tr>
<tr>
<td></td>
<td>ruby1.9</td>
<td></td>
<td>1.9.0.5-1ubuntu1.2</td>
</tr>
</tbody>
</table>
<p><span id="more-3572"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Emmanouel Kellinis a découvert que Ruby ne gérait pas correctement certaines opérations sur les chaînes de caractères. Un attaquant pourrait exploiter ce problème et éventuellement exécuter du code arbitraire avec les privilèges de l&#8217;application. (CVE-2009-4124)</p>
<p>Giovanni Pellerano, Alessandro Tanasi et Francesco Ongaro ont découvert que Ruby ne nettoyait pas correctement les données écrites dans les fichiers d&#8217;enregistrement de suivi. Un attaquant pourrait insérer des données spécialement conçues dans des fichiers d&#8217;enregistrement de suivi qui pourraient affecter certains émulateurs de terminaux et entraîner l&#8217;écrasement de fichiers arbitraires, ou même éventuellement exécuter des commandes arbitraires. (CVE-2009-4492)</p>
<p>Il a été découvert que Ruby ne gérait pas correctement les arguments de type chaînes de caractères représentant des grands nombres. Un attaquant pourrait exploiter ceci et entraîner un déni de service. Ce problème n&#8217;a affecté que Ubuntu 9.10. (CVE-2009-1904)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-900-1" target="_blank">USN-900-1: Ruby vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/18/usn-900-1-vulnerabilites-dans-ruby/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Méta-cycles : des cycles majeurs  de 2-3 ans pour le Logiciel Libre ?</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/14/meta-cycles-des-cycles-majeurs-de-2-3-ans-pour-le-logiciel-libre/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/14/meta-cycles-des-cycles-majeurs-de-2-3-ans-pour-le-logiciel-libre/#comments</comments>
		<pubDate>Sun, 14 Feb 2010 16:54:14 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Mark Shuttleworth]]></category>
		<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Debconf]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Fedora]]></category>
		<category><![CDATA[GCC]]></category>
		<category><![CDATA[Gnome]]></category>
		<category><![CDATA[KDE]]></category>
		<category><![CDATA[Logiciel Libre]]></category>
		<category><![CDATA[LTS]]></category>
		<category><![CDATA[Novell]]></category>
		<category><![CDATA[noyau]]></category>
		<category><![CDATA[OpenOffice]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[Red Hat]]></category>
		<category><![CDATA[Sid]]></category>
		<category><![CDATA[Suse]]></category>
		<category><![CDATA[Testing]]></category>
		<category><![CDATA[UDS]]></category>
		<category><![CDATA[X11]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3568</guid>
		<description><![CDATA[Cet article est ma traduction en français d&#8217;un billet que Mark Shuttleworth à publié en anglais sur son blog le 17 avril 2009.
Des cycles de six mois sont parfaits. Parlons maintenant des méta-cycles : des cycles de version plus longs pour des travaux majeurs. Je suis très intéressé par un échange entre communautés sur ce [...]]]></description>
			<content:encoded><![CDATA[<div style="border-width:0px 0px 0px 4px;border-style:dotted;padding:0px 15px 0px 15px;margin-top:15px;">Cet article est ma traduction en français d&#8217;un billet que Mark Shuttleworth à publié en anglais sur son blog le 17 avril 2009.</div>
<p>Des cycles de six mois sont parfaits. <strong>Parlons maintenant des méta-cycles : des cycles de version plus longs pour des travaux majeurs.</strong> Je suis très intéressé par un échange entre communautés sur ce sujet, je vais donc esquisser quelques idées et encourager les personnes d&#8217;autant de communautés du Logiciel Libre que possible a déposer leur commentaires ici. Je résumerais ces commentaires dans un billet ultérieur, qui sera sans nul doute bien plus réfléchi et pertinent que celui-ci :-)</p>
<p><span id="more-3568"></span></p>
<p><strong>Avant-propos : baser la cadence sur les bonnes pratiques<br />
</strong><br />
La pratique des versions régulières, et maintenant des versions à intervalles de temps réguliers, devient courante dans la communauté du Logiciel Libre. Du noyau, à GNOME et KDE, à X, et à des distributions comme Ubuntu, et Fedora, l&#8217;idée d&#8217;un cycle régulier et prévisible est maintenant mieux compris et plus largement adopté. Plusieurs personnes plus intelligentes que moi ont présenté les bénéfices d&#8217;une telle cadence : dynamiser la communauté toute entière, publier VRAIMENT plus tôt et plus souvent, mélanger le bon et le mauvais code, phase de correction rapide.</p>
<p>Il y a eu quelques expériences avec différents cycles. Je suis impliqué dans des projets qui ont des cycles de 1 mois, 3 mois et 6 mois, pour différentes raisons. Ils fonctionnent tous bien.</p>
<p><strong>&#8230; mais concernant les besoins du long terme</strong></p>
<p>Mais il y a aussi des défauts dans le cycle de six mois :</p>
<ul>
<li>il est difficile d&#8217;expliquer à vos utilisateurs que vous avez fait des modifications définitives et significatives ;</li>
<li>il est difficile de savoir pour combien de temps il faut assurer du support, vous ne pouvez évidemment pas supporter chaque version indéfiniment.</li>
</ul>
<p>Je pense qu&#8217;il y a un consensus grandissant sur ce point, des deux côtés du débat sur la « cadence » originelle?</p>
<p><strong>L&#8217;histoire de deux philosophies, avec peut-être une théorie unificatrice</strong></p>
<p>Il y a quelques années, à l&#8217;AKademy de Glasgow, j&#8217;étais au centre d&#8217;un grand débat sur les cycles de six mois. J&#8217;étais un fervent défenseur du cycle de six mois, et j&#8217;étais intéressé par les arguments contradictoires. Le plus fort de ces arguments concernait la faisabilité de « changements importants ».</p>
<p>Le refrain habituel était que « Il y a des choses que l&#8217;on ne peut tout simplement pas faire en six mois ». « On doit pouvoir prendre plus de distance, et il faut planifier les grands changements ». GNOME a beaucoup été critiqué pour avoir « stagné » à cause de son incapacité à faire des choix judicieux dans un cycle de six mois (et avec les perpétuelles garanties de rétro-compatibilité). De telles discussions deviennent souvent idéologiques, avec d&#8217;un côté certaines personnes qui disent que « On peut tout faire évoluer de façon incrémentale » et d&#8217;autres qui disent que « Il faut faire une rupture nette ».</p>
<p>À l&#8217;époque, KDE se préparait pour KDE 4.0, une initiative importante et courageuse s&#8217;il en est. Et GNOME semblait heureux de produire ses versions régulières. Lorsque la version de KDE est arrivée, elle était belle, mais elle avait a de vrais problèmes. Comme on pouvait s&#8217;y attendre, les partisans des versions régulières déclarèrent « regardez, nous vous l&#8217;avions dit, les GROSSES versions ne marchent pas ». Mais depuis, KDE a cessé de faire des améliorations régulières, bien cadrées et incrémentales, et KDE est superbe. Les avantages de ce geste audacieux apparaissent maintenant clairement. Bien joué KDE :-)</p>
<p>De son côté, GNOME est maintenant plus conscient des limites des versions régulières. Je suis très excité par l&#8217;enthousiasme et l&#8217;esprit avec lequel la campagne « l&#8217;expérience utilisateur COMPTE » est reprise dans Gnome, il y a une réelle volonté d&#8217;offrir des changements révolutionnaires. Cela a commencé l&#8217;an dernier lors de la réunion au sommet de Gnome sur l&#8217;ergonomie, que j&#8217;ai apprécié et à laquelle ont participé quelques membres des équipes de Canonical en charge de l&#8217;ergonomie et du design, et les fruits de cette évolution des tendances se profilent dans des choses comme le nouvel environnement Activités.</p>
<p>Il est maintenant clair qu&#8217;un changement comme celui-ci représente une rupture définitive avec le passé et qu&#8217;il prendra plus qu&#8217;une version conçue en six mois pour arriver à maturité. Et plus important que tout, il s&#8217;agit d&#8217;une occasion de faire d&#8217;autres modifications significatives et rompant avec le passé. Une rupture avec le passé. Un <strong>geste audacieux</strong>. Et il y a donc eu une série de conversations sur la façon de « faire une 3.0 », en clair, comment rompre avec la tradition du changement progressif, afin de rendre cette vision possible.</p>
<p>Il me semble que les deux projets convergent vers un ensemble commun d&#8217;idées :</p>
<ul>
<li>Les versions rapides et prévisibles sont parfaites pour maintenir la motivation et faire évoluer le code de manière propre et efficace, elles évitent d&#8217;aller à l&#8217;échec, elles consolident les choses et permettent de laisser murir les bonnes et les mauvaises idées de manière coordonnée et gérée.</li>
<li>Les grandes versions sont énergisantes. Elles sont motivantes, elles donnent aux gens le sentiment qu&#8217;il est possible de changer quelque chose, elles libèrent beaucoup d&#8217;énergie créative et génèrent de nombreuses et saines discussions. Mais elles peuvent être un peu brouillon, des choses peuvent se casser en route, et c&#8217;est une bonne chose.</li>
</ul>
<p>De façon anecdotique, il y a d&#8217;autres histoires intéressantes qui se nourrissent de tout cela.</p>
<p>La communauté Python a récemment décidé que Python 3.0 aurait un cycle plus court que les versions habituelles de Python. La version 3.0 sert à secouer les idées et le code pour les versions 3.x, mais elles ne sera pas adoptée massivement ce qui fait que cela n&#8217;a pas vraiment de sens de faire beaucoup d&#8217;effort pour la maintenir &#8211; on la sort, avec un cycle court, et on investit ensuite dans la qualité durant le cycle suivant parce que la version 3.x sera beaucoup plus utilisée que la 3.0. Cela me rappelle beaucoup KDE 4.0.</p>
<p>Je suis donc intéressé par les opinions, les défis, les idées, les engagements, les hypothèses, etc. à propos de l&#8217;idée des méta-cycles et comment nous pourrions nous organiser pour en tirer avantage le plus possible. Je crois que nous pouvons définir une bonne pratique, qui inclut des versions régulières pour une amélioration continue suivant un calendrier prévisible, et AUSSI définir une bonne pratique pour savoir comment les version MAJEURES se situent dans cette cadence, de manière très structurée et gérable. Je pense que nous pouvons tirer profit des expériences de GNOME et KDE, et d&#8217;autres projets, pour construire cette réflexion.</p>
<p><strong>C&#8217;est également important pour les distributions</strong></p>
<p>Les principales distributions ont tendance à avoir des versions importantes, aussi bien que des versions fréquentes. RHEL a Fedora, Ubuntu fait des versions LTS, Debian suit le rythme de sa logique d&#8217;intégration continue à l&#8217;extrême avec Sid et Testing :-) .</p>
<p>Lorsque nous avons fait Ubuntu 6.06 LTS nous disions que nous en ferions une autre dans « 2 ou 3 ans ». Quand nous avons fait la 8.04 LTS nous disions que les bénéfices de la prédictibilité d&#8217;une LTS sont tels qu&#8217;il serait bien de dire à l&#8217;avance quand serait la prochaine LTS. Je disais que j&#8217;aimerais que ça soit la 10.04 LTS, un cycle majeur de 2 ans, à moins que nous ayons la possibilité de coordonner les versions majeures avec une ou deux autres des principales distributions – Debian, Suse ou Red Hat.</p>
<p>J&#8217;ai parlé avec des gens de chez Novell, et il ne semble pas qu&#8217;il y ait de possibilité de se synchroniser pour l&#8217;instant. En discutant avec Steve McIntyre, le leader du projet Debian, nous avons repéré une possibilité de collaboration intéressante. Debian vise un cycle de 18 mois, qui amènerait leur prochaine version en octobre 2010, ce qui correspondrait avec la sortie de la version Ubuntu 10.10. Nous pourrions donc retarder la LTS d&#8217;Ubuntu jusqu&#8217;en octobre 2010, en nous synchronisant et en collaborant avec le projet Debian pour avoir des versions très proches en termes de choix d&#8217;infrastructure. Cela faciliterait grandement le partage des correctifs, un plus pour tout le monde. Puisqu&#8217;il y aura beaucoup de gens d&#8217;Ubuntu à la Debconf, et espérons un grand nombre de développeurs Debian à l&#8217;UDS de Barcelone en mai, nous aurons des chances d&#8217;examiner cette possibilité en détail. Si cette idée reçoit un accueil favorable, plait et suscite beaucoup d&#8217;implication chez Debian, je serais prêt à promouvoir l&#8217;idée de faire passer la LTS de 10.04 en 10.10 LTS.</p>
<p><strong>Questions et options</strong></p>
<p>Alors, quelles pourraient être les « bonnes pratiques » d&#8217;un méta-cycle ? Quelles sortes de choses devraient être prises en compte dans la planification de ces méta-cycles ? Quels problèmes entraîneraient-t-elles, et comment ceux-ci seraient-ils le mieux traités ? Comment les cycles courts (3 mois, 6 mois) se situent-ils dans un méta-cycle plus large ? Poser ces questions à de nombreuses communautés aidera à tester les idées et à retenir les meilleures d&#8217;entre-elles.</p>
<p>Quel nom conviendrait bien à ce type de méta-cycle ? Méta-cycle fait … très méta.</p>
<p>Il est vrai que la &#8220;première version d&#8217;un cycle majeur&#8221; (KDE 4.0, Python 3.0) est mieux faite dans la mesure où un cycle court n&#8217;empiète pas sur l&#8217;attention à porter au long terme ? Y a-t-il des contre-exemples, ou de meilleurs exemples, de ceci ?</p>
<p>Quelle version dans un cycle majeur est-elle la plus indiquée pour le support à long terme ? Est-ce la dernière des versions avant que de nouveaux changements important surviennent (Python 2.6 ? GNOME 2.28 ?) ou est-ce le résultat de quelques itérations rapides sur la versions X.0 (KDE 4.2 ? GNOME 3.2 ?) Est-ce important ? Je crois qu&#8217;il y a avantage pour les projets en amont à supporter occasionnellement une version pendant une période plus longue que d&#8217;habitude, parce que c&#8217;est ce que les grandes sociétés souhaitent.</p>
<p>Est-ce qu&#8217;un cycle d&#8217;une année complète serait bénéfique ? Est-ce que par exemple 2 ans et demi serait une bonne idée ? Personnellement, je ne pense pas. Je pense que les conférences et les vacances ont tendance à se passer au même moment chaque année et c&#8217;est bien plus facile de raisonner en termes de cycles d&#8217;années complètes. Mais au cours de discussions informelles à ce propos, certains ont dit que 18 mois, d&#8217;autres que 30 mois (2 ans et demi), pourrait leur convenir. Je pense qu&#8217;ils sont diiiingues, qu&#8217;en pensez-vous ?</p>
<p>Si ce n&#8217;est pas 2 ou 3 ans, qu&#8217;est-ce qui vous conviendrait le mieux ? Du côté matériel les gens ont tendance à dire « 2 ans ! » pour bénéficier plus tôt des nouveaux matériels. Pour ce qui est du logiciel ils disent « 3 ans ! » pour avoir  moins de changements à gérer. Personnellement, je suis dans le camp des 2 ans, mais je pense qu&#8217;il est plus important de s&#8217;aligner sur le rythme de la communauté, et si GNOME, KDE ou le noyau voulaient 3 ans, je serais partant.</p>
<p>Comment les méta-cycles de différents projets cohabitent ? Cela a-t-il un sens d&#8217;avoir des choses de bas-niveau relatives au matériel sur un cycle différent que d&#8217;autres de haut-niveau visibles par l&#8217;utilisateur ? Ou bien cela a-t-il plus de sens d&#8217;avoir un rythme de vie commun de haut en bas ?</p>
<p>Cela aurait-il plus de sens d&#8217;étaler les versions à long terme en fonction de leur dépendance à une autre, comme GCC puis X et OpenOffice ? Ou bien cela aurait-il plus de sens de leur faire suivre à toutes le même méta-cycle, afin que nous ayons par moment des changements radicaux, et à d&#8217;autres beaucoup de stabilité ?</p>
<p>Y a-t-il des projets qui fonctionnent déjà comme cela ?</p>
<p>Y a-t-il des théories ou des pratiques établies dans ce domaine ?</p>
<p><strong>Une discussion entre communautés</strong></p>
<p>Si vous avez lu jusqu&#8217;ici, merci ! Veuillez commenter, et si vous êtes intéressé alors veuillez remonter ces questions dans les communautés dont vous vous occupez, et rapportez les résultats de ces discussions ici sous forme de commentaires. Je suis quasiment sûr que nous pouvons faire évoluer l&#8217;art du logiciel à un niveau supérieur si nous pouvons tirer parti du fait que nous ne sommes PAS propriétaires, et c&#8217;est une des clés pour y parvenir.</p>
<p>Source : <a href="http://www.markshuttleworth.com/archives/288" target="_blank">Meta-cycles: 2-3 year major cycles for free software?</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/14/meta-cycles-des-cycles-majeurs-de-2-3-ans-pour-le-logiciel-libre/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-899-1 : Vulnérabilités dans Tomcat</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/13/usn-899-1-vulnerabilites-dans-tomcat/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/13/usn-899-1-vulnerabilites-dans-tomcat/#comments</comments>
		<pubDate>Sat, 13 Feb 2010 11:17:24 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Tomcat]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[WAR]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3566</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.10 :





libtomcat6-java

6.0.18-0ubuntu3.3








Ubuntu 9.04 :





libtomcat6-java

6.0.18-0ubuntu6.2








Ubuntu 9.10 :





libtomcat6-java

6.0.20-2ubuntu2.1




En général, une mise à niveau standard [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libtomcat6-java</td>
<td style="width: 10px;"></td>
<td>6.0.18-0ubuntu3.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libtomcat6-java</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">6.0.18-0ubuntu6.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libtomcat6-java</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">6.0.20-2ubuntu2.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3566"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Details :</p>
<p>Il a été découvert que Tomcat ne validait pas correctement les noms de fichiers ou les chemins d&#8217;accès WAR lors du déploiement. Un attaquant distant pourrait envoyer un fichier WAR spécialement conçu pour être déployé et entraîner la création, l&#8217;écrasement ou la suppression de fichiers arbitraires.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-899-1" target="_blank">USN-899-1: Tomcat vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/13/usn-899-1-vulnerabilites-dans-tomcat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-898-1 : Vulnérabilité dans gnome-screensaver</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/13/usn-898-1-vulnerabilite-dans-gnome-screensaver/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/13/usn-898-1-vulnerabilite-dans-gnome-screensaver/#comments</comments>
		<pubDate>Sat, 13 Feb 2010 11:09:23 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[gnome-screensaver]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3563</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 9.10 :





gnome-screensaver

2.28.0-0ubuntu3.4




Après une mise à niveau standard du système vous devrez redémarrer votre [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>gnome-screensaver</td>
<td style="width: 10px;"></td>
<td>2.28.0-0ubuntu3.4</td>
</tr>
</tbody>
</table>
<p><span id="more-3563"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer votre session pour apporter les modifications nécessaires.</p>
<p>Details :</p>
<p>Il a été découvert que gnome-screensaver ne gérait pas correctement le branchement à chaud de moniteur. Un attaquant ayant un accès physique pourrait faire planter gnome-screensaver et avoir accès à la session verrouillée.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-898-1" target="_blank">USN-898-1: gnome-screensaver vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/13/usn-898-1-vulnerabilite-dans-gnome-screensaver/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-897-1 : Vulnérabilités dans MySQL</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/12/usn-897-1-vulnerabilites-dans-mysql/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/12/usn-897-1-vulnerabilites-dans-mysql/#comments</comments>
		<pubDate>Thu, 11 Feb 2010 23:24:57 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[AppArmor]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[DATA DIRECTORY]]></category>
		<category><![CDATA[GeomFromWKB]]></category>
		<category><![CDATA[INDEX DIRECTORY]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[SELECT]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3560</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





mysql-server-5.0

5.0.22-0ubuntu6.06.12








Ubuntu 8.04 LTS :





mysql-server-5.0

5.0.51a-3ubuntu5.5








Ubuntu 8.10 :





mysql-server-5.0

5.0.67-0ubuntu6.1








Ubuntu 9.04 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>mysql-server-5.0</td>
<td style="width: 10px;"></td>
<td>5.0.22-0ubuntu6.06.12</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">mysql-server-5.0</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.0.51a-3ubuntu5.5</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">mysql-server-5.0</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.0.67-0ubuntu6.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">mysql-server-5.0</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.1.30really5.0.75-0ubuntu10.3</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">mysql-server-5.1</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.1.37-1ubuntu5.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3560"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Details :</p>
<p>Il a été découvert que MySQL pouvait être amené à  écraser les fichiers de tables existantes dans le répertoire de données. Un utilisateur authentifié pourrait éventuellement utiliser les options DATA DIRECTORY et INDEX DIRECTORY pour contourner les vérifications de privilèges. Cette mise à jour modifie le comportement de création de table en interdisant l&#8217;utilisation du répertoire de données de MySQL dans les options DATA DIRECTORY et INDEX DIRECTORY. Ce problème n&#8217;a affecté que Ubuntu 8.10. (CVE-2008-4098)</p>
<p>Il a été découvert que MySQL contenait une vulnérabilité aux attaques croisées entre sites dans le client en ligne de commande lorsque l&#8217;option &#8211;html était activée. Un attaquant pourrait placer un script Web ou du HTML arbitraire dans une cellule de base de données, qui serait ensuite placé dnas le document HTML produit par l&#8217;utilitaire en ligne de commande. Ce problème n&#8217;a affecté que Ubuntu 6.06 LTS, 8.04 LTS, 8.10 et 9.04. (CVE-2008-4456)</p>
<p>Il a été découvert que MySQL pouvait être amené à  écraser les fichiers de tables existantes se trouvant dans le répertoire de données. Un utilisateur authentifié pourrait utiliser des liens symboliques combinés avec les options DATA DIRECTORY et INDEX DIRECTORY pour contourner les vérifications de privilèges. Ce problème n&#8217;a affecté que Ubuntu 9.10. (CVE-2008-7247)</p>
<p>Il a été découvert que MySQL contenait plusieurs failles relatives aux chaînes de format dans l&#8217;enregistrement du suivi des créations et des suppressions de bases de données. Un utilisateur authentifié pourrait utiliser des noms de bases de données spécialement conçus pour faire planter MySQL, entraînant un déni de service. Ce problème n&#8217;a affecté que Ubuntu 6.06 LTS, 8.04 LTS, 8.10 et 9.04. (CVE-2009-2446)</p>
<p>Il a été découvert que MySQL gérait de manière incorrecte les erreurs lors du traitement de certaines expressions SELECT et ne préserveait pas correctement les indicateurs d&#8217;état lors du traitement d&#8217;expressions utilisant la fonction GeomFromWKB. Un utilisateur authentifié pourrait exploiter ceci pour faire planter MySQL, entraînant un déni de service. (CVE-2009-4019)</p>
<p>Il a été découvert que MySQL ne vérifiait pas correctement les liens symboliques lors de l&#8217;utilisation des options DATA DIRECTORY et INDEX DIRECTORY. Un utilisateur local pourrait utiliser des liens symboliques pour créer des tables qui pointeraient vers des tables dont on sait qu&#8217;elles seraient créés ultérieurement, contournant les restrictions d&#8217;accès. (CVE-2009-4030)</p>
<p>Il a été découvert que MySQL contenait un dépassement de capacité lors de l&#8217;analyse des certificats SSL. Un attaquant distant pourrait envoyer des requêtes spécialement conçues et entraîner un déni de service ou éventuellement exécuter du code arbitraire. Ce problème n&#8217;a pas affecté Ubuntu 6.06 LTS et pour les versions affectées, les options par défaut du compilateur devraient réduire la vulnérabilité à un déni de service. Dans l&#8217;installation par défaut, les attaquants seraient également isolés par le profil MySQL de AppArmor. (CVE-2009-4484)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-897-1" target="_blank">USN-897-1: MySQL vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/12/usn-897-1-vulnerabilites-dans-mysql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Compacter facilement et efficacement un disque VirtualBox</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/07/compacter-facilement-et-efficacement-un-disque-virtualbox/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/07/compacter-facilement-et-efficacement-un-disque-virtualbox/#comments</comments>
		<pubDate>Sun, 07 Feb 2010 18:25:47 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[compactage]]></category>
		<category><![CDATA[compacter]]></category>
		<category><![CDATA[disque]]></category>
		<category><![CDATA[VirtualBox]]></category>
		<category><![CDATA[virtuel]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3553</guid>
		<description><![CDATA[Pour être compacté efficacement, un disque virtuel (.VDI) doit faire l&#8217;objet de quelques préparations.
Si le disque virtuel est utilisé sous Windows il est vivement conseillé de procéder à sa défragmentation. Pour cela, vous pouvez utiliser l&#8217;utilitaire standard livré avec Windows ou bien d&#8217;autres utilitaires comme Defraggler, O&#38;O Defrag ou l&#8217;excellent Diskeeper. Cette défragmentation permettra d&#8217;optimiser [...]]]></description>
			<content:encoded><![CDATA[<p>Pour être compacté efficacement, un disque virtuel (.VDI) doit faire l&#8217;objet de quelques préparations.</p>
<p>Si le disque virtuel est utilisé sous Windows il est vivement conseillé de procéder à sa défragmentation. Pour cela, vous pouvez utiliser l&#8217;utilitaire standard livré avec Windows ou bien d&#8217;autres utilitaires comme Defraggler, O&amp;O Defrag ou l&#8217;excellent Diskeeper. Cette défragmentation permettra d&#8217;optimiser la phase de compactage en consolidant l&#8217;espace libre.</p>
<p>Pour que l&#8217;algorithme de compactage puisse réduire au maximum la taille du disque virtuel, son espace libre doit être rempli avec des zéros. Pour cette opération, vous devrez démarrer la machine virtuelle associée au disque virtuel à compacter et y suivre la procédure ci-dessous.</p>
<p><span id="more-3553"></span></p>
<p>Sous <strong>Ubuntu</strong></p>
<ol>
<li>lancez un terminal ;</li>
<li>exécutez la commande <strong><code>cat /dev/zero &gt; zeros ; sync ; rm zeros</code></strong> pour créer un fichier qui occupera tout l&#8217;espace libre en étant rempli de zéros et sera ensuite effacé.</li>
</ol>
<p>Sous <strong>Windows</strong></p>
<ol>
<li>téléchargez l&#8217;utilitaire <a href="http://www.feyrer.de/g4u/nullfile-1.02.exe" target="_blank">nullfile-1.02.exe</a> et enregistrez-le sur votre système &#8211; par exemple sur <strong><code>c:\nullfile-1.02.exe</code></strong> ;</li>
<li>lancez une invite de commandes ;</li>
<li>exécutez la commande <strong><code>c:\nullfile-1.02.exe</code></strong> pour créer un fichier qui occupera tout l&#8217;espace libre en étant rempli de zéros et sera ensuite effacé.</li>
</ol>
<p>Que votre machine virtuelle soit sous Ubuntu ou sous Windows, soyez patient car ce processus peut durer assez longtemps. Une fois le remplissage avec des zéros effectué, vous devrez arrêter la machine virtuelle pour pouvoir compacter le disque virtuel en suivant la procédure ci-dessous depuis la machine hôte.</p>
<p>Sous <strong>Ubuntu</strong></p>
<ol>
<li>lancez un terminal ;</li>
<li>exécutez une commande <strong><code>cd</code></strong> suivie du nom du répertoire contenant le disque virtuel à compacter – par exemple <strong><code>cd /home/bernard/.VirtualBox/HardDisks/</code></strong> ;</li>
<li>exécutez la commande <strong><code>VBoxManage modifyhd hd.vdi --compact</code></strong> pour compacter le disque virtuel hd.vdi.</li>
</ol>
<p>Sous <strong>Windows</strong></p>
<ol>
<li>lancez une invite de commandes ;</li>
<li>exécutez une commande <strong><code>cd</code></strong> suivie du nom de répertoire contenant le disque virtuel à compacter – par exemple <strong><code>cd "C:\Documents and Settings\Bernard\.VirtualBox\HardDisks"</code></strong> ;</li>
<li>exécutez la commande <strong><code>"C:\Program Files\Sun\xVM VirtualBox\VBoxManage" modifyhd hd.vdi --compact</code></strong> pour compacter le disque virtuel hd.vdi.</li>
</ol>
<p>Là encore soyez patient car le processus peut être long, mais le résultat en vaut généralement la peine.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/07/compacter-facilement-et-efficacement-un-disque-virtualbox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-894-1 : Vulnérabilités dans le noyau Linux</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/06/usn-894-1-vulnerabilites-dans-le-noyau-linux/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/06/usn-894-1-vulnerabilites-dans-le-noyau-linux/#comments</comments>
		<pubDate>Sat, 06 Feb 2010 21:47:34 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[ABI]]></category>
		<category><![CDATA[e1000]]></category>
		<category><![CDATA[e1000e]]></category>
		<category><![CDATA[Ethernet]]></category>
		<category><![CDATA[Ext4]]></category>
		<category><![CDATA[FUSE]]></category>
		<category><![CDATA[HFS]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[Jumbo]]></category>
		<category><![CDATA[KVM]]></category>
		<category><![CDATA[mremap]]></category>
		<category><![CDATA[Netfilter]]></category>
		<category><![CDATA[OHCI]]></category>
		<category><![CDATA[O_ASYNC]]></category>
		<category><![CDATA[print-fatal-signals]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3550</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





linux-image-2.6.15-55-386

2.6.15-55.82



linux-image-2.6.15-55-686

2.6.15-55.82



linux-image-2.6.15-55-amd64-generic

2.6.15-55.82



linux-image-2.6.15-55-amd64-k8

2.6.15-55.82



linux-image-2.6.15-55-amd64-server

2.6.15-55.82



linux-image-2.6.15-55-amd64-xeon

2.6.15-55.82



linux-image-2.6.15-55-hppa32

2.6.15-55.82



linux-image-2.6.15-55-hppa32-smp

2.6.15-55.82



linux-image-2.6.15-55-hppa64

2.6.15-55.82



linux-image-2.6.15-55-hppa64-smp

2.6.15-55.82



linux-image-2.6.15-55-itanium

2.6.15-55.82



linux-image-2.6.15-55-itanium-smp

2.6.15-55.82



linux-image-2.6.15-55-k7

2.6.15-55.82



linux-image-2.6.15-55-mckinley

2.6.15-55.82



linux-image-2.6.15-55-mckinley-smp

2.6.15-55.82



linux-image-2.6.15-55-powerpc

2.6.15-55.82



linux-image-2.6.15-55-powerpc-smp

2.6.15-55.82



linux-image-2.6.15-55-powerpc64-smp

2.6.15-55.82



linux-image-2.6.15-55-server

2.6.15-55.82



linux-image-2.6.15-55-server-bigiron

2.6.15-55.82



linux-image-2.6.15-55-sparc64

2.6.15-55.82



linux-image-2.6.15-55-sparc64-smp

2.6.15-55.82








Ubuntu 8.04 LTS :





linux-image-2.6.24-27-386

2.6.24-27.65



linux-image-2.6.24-27-generic

2.6.24-27.65



linux-image-2.6.24-27-hppa32

2.6.24-27.65



linux-image-2.6.24-27-hppa64

2.6.24-27.65



linux-image-2.6.24-27-itanium

2.6.24-27.65



linux-image-2.6.24-27-lpia

2.6.24-27.65



linux-image-2.6.24-27-lpiacompat

2.6.24-27.65



linux-image-2.6.24-27-mckinley

2.6.24-27.65



linux-image-2.6.24-27-openvz

2.6.24-27.65



linux-image-2.6.24-27-powerpc

2.6.24-27.65



linux-image-2.6.24-27-powerpc-smp

2.6.24-27.65



linux-image-2.6.24-27-powerpc64-smp

2.6.24-27.65



linux-image-2.6.24-27-rt

2.6.24-27.65



linux-image-2.6.24-27-server

2.6.24-27.65



linux-image-2.6.24-27-sparc64

2.6.24-27.65



linux-image-2.6.24-27-sparc64-smp

2.6.24-27.65



linux-image-2.6.24-27-virtual

2.6.24-27.65



linux-image-2.6.24-27-xen

2.6.24-27.65








Ubuntu 8.10 :





linux-image-2.6.27-17-generic

2.6.27-17.45



linux-image-2.6.27-17-server

2.6.27-17.45



linux-image-2.6.27-17-virtual

2.6.27-17.45








Ubuntu 9.04 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>linux-image-2.6.15-55-386</td>
<td style="width: 10px;"></td>
<td>2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-686</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-amd64-generic</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-amd64-k8</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-amd64-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-amd64-xeon</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-hppa32</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-hppa32-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-hppa64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-hppa64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-itanium</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-itanium-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-k7</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-mckinley</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-mckinley-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-powerpc</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-powerpc-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-powerpc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-server-bigiron</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-sparc64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-sparc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.82</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-386</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-generic</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-hppa32</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-hppa64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-itanium</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-lpia</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-lpiacompat</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-mckinley</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-openvz</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-powerpc</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-powerpc-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-powerpc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-rt</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-sparc64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-sparc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-virtual</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-27-xen</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-27.65</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.27-17-generic</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.27-17.45</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.27-17-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.27-17.45</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.27-17-virtual</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.27-17.45</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-18-generic</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-18.59</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-18-imx51</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-18.59</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-18-iop32x</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-18.59</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-18-ixp4xx</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-18.59</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-18-lpia</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-18.59</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-18-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-18.59</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-18-versatile</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-18.59</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-18-virtual</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-18.59</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-19-386</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-19.56</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-19-generic</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-19.56</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-19-generic-pae</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-19.56</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-19-ia64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-19.56</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-19-lpia</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-19.56</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-19-powerpc</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-19.56</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-19-powerpc-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-19.56</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-19-powerpc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-19.56</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-19-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-19.56</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-19-sparc64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-19.56</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-19-sparc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-19.56</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-19-virtual</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-19.56</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-108-imx51</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-19.56</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-211-dove</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-19.56</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-211-dove-z0</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-19.56</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-304-ec2</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-19.56</td>
</tr>
</tbody>
</table>
<p>Après une mise à niveau standard du système vous devrez redémarrer votre ordinateur pour apporter les modifications nécessaires.</p>
<p>ATTENTION : En raison d’un changement inévitable d’ABI (excepté pour Ubuntu 6.06) les mises à jour de noyau ont reçu un nouveau numéro de version qui vous oblige à recompiler et réinstaller tous les modules de noyau tiers que vous pourriez avoir installés. Si vous utilisez linux-restricted-modules, vous devrez mettre à jour ce paquet et obtenir les modules qui fonctionnent avec la nouvelle version du noyau. À moins que vous ayez désinstallé manuellement les méta paquets du noyau standard (ex. : linux-generic, linux-server, linux-powerpc), une mise à niveau standard du système le fera automatiquement.</p>
<p>Details :</p>
<p>Amerigo Wang et Eric Sesterhenn ont découvert que les systèmes de fichiers HFS et ext4 ne vérifiaient pas correctement certaines structures de disque. Si un utilisateur était amené à monter un système de fichier spécialement conçu, un attaquant distant pourrait faire planter le système ou obtenir les privilèges de root. (CVE-2009-4020, CVE-2009-4308)</p>
<p>Il a été découvert que FUSE ne vérifiait pas correctement certaines requêtes. Un attaquant local ayant accès aux montages FUSE pourrait exploiter ceci pour faire planter le système ou éventuellement obtenir les privilèges de root. Ubuntu 9.10 n&#8217;a pas été affecté. (CVE-2009-4021)</p>
<p>Il a été découvert que KVM ne décodait pas correctement certaines instructions de l&#8217;invité. Un attaquant local pourrait exploiter ceci pour déclencher un ordonnancement à forte latence dans l&#8217;hôte, entraînant un déni de service. Ubuntu 6.06 n&#8217;a pas été affecté. (CVE-2009-4031)</p>
<p>Il a été découvert que le pilote de périphérique fireware OHCI ne gérait pas correctement certains ioctls. Un attaquant local pourrait exploiter ceci pour faire planter le système ou éventuellement obtenir les privilèges de root. Ubuntu 6.06 n&#8217;a pas affecté. (CVE-2009-4138)</p>
<p>Tavis Ormandy a découvert que le noyau ne gérait pas correctement O_ASYNC sur les fichiers vérouillés.  Un attaquant local pourrait exploiter ceci pour obtenir les privilèges de root. Seules Ubuntu 9.04 et 9.10 ont été affectées. (CVE-2009-4141)</p>
<p>Neil Horman et Eugene Teo ont découvert que les pilotes de périphériques réseau e1000 et e1000e ne vérifiaient pas correctement la taille de trames Ethernet. Un attaquant sur le réseau local pourrait envoyer du trafic spécialement conçu pour contourner les filtres de paquets, faire planter le système, ou éventuellement obtenir les privilèges de root. (CVE-2009-4536, CVE-2009-4538)</p>
<p>Il a été découvert que les rapports de &#8220;print-fatal-signals&#8221; pouvaient montrer des contenus arbitraires de la mémoire du noyau. Un attaquant local pourrait exploiter ceci, entraînant une perte de confidentialité. Ceci est désactivé par défaut dans Ubuntu et n&#8217;a pas affecté Ubuntu 6.06. (CVE-2010-0003)</p>
<p>Olli Jarva et Tuomo Untinen ont découvert que IPv6 ne gérait pas correctement les trames Jumbo. Un attaquant pourrait exploiter ceci pour faire planter le système, entraînant un déni de service. Seules Ubuntu 9.04 et 9.10 ont été affectées. (CVE-2010-0006)</p>
<p>Florian Westphal a découvert que les règles de pont de Netfilter pouvaient être modifiées par des utilisateurs sans privilèges. Un attaquant local pourrait perturber le trafic réseau, entraînant un déni de service. (CVE-2010-0007)</p>
<p>Al Viro a découvert que certaines opérations de mremap pouvaient occasionner des fuites dans la mémoire du noyau. Un attaquant local pourrait exploiter ceci pour consommer toute la mémoire disponible, entraînant un déni de service. (CVE-2010-0291)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-894-1" target="_blank">USN-894-1: Linux kernel vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/06/usn-894-1-vulnerabilites-dans-le-noyau-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSiiMarket.com et Linux : ça commence mal !</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/02/05/ssiimarket-com-et-linux-ca-commence-mal/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/02/05/ssiimarket-com-et-linux-ca-commence-mal/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 10:33:49 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Moonlight]]></category>
		<category><![CDATA[Silverlight]]></category>
		<category><![CDATA[site]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3547</guid>
		<description><![CDATA[Informé de l&#8217;existence du site SSiiMarket.com par une annonce publiée sur Viadeo, je suis allé y faire un tour en pensant éventuellement m&#8217;inscrire sur cette place des services informatiques si j&#8217;estimais que cela puisse me permettre d&#8217;élargir ma clientèle.
Malheureusement, je ne suis pas allé bien loin :-(


Dès la page d&#8217;accueil, je m&#8217;aperçois que le site [...]]]></description>
			<content:encoded><![CDATA[<p>Informé de l&#8217;existence du site SSiiMarket.com par une <a href="http://www.viadeo.com/hub/affichefil/?hubId=00220toymm0bgxz0&amp;forumId=0021edw65kgkepcc&amp;threadId=002fh4oynrva6cy#1280590" target="_blank">annonce publiée sur Viadeo</a>, je suis allé y faire un tour en pensant éventuellement m&#8217;inscrire sur cette place des services informatiques si j&#8217;estimais que cela puisse me permettre d&#8217;élargir ma clientèle.</p>
<p>Malheureusement, je ne suis pas allé bien loin :-(</p>
<p><a class="tt-flickr tt-flickr-Original" title="SSIIMarket.com impose Silverlight" href="http://www.flickr.com/photos/44303376@N04/4332321192/"><img class="alignnone" src="http://farm5.static.flickr.com/4067/4332321192_00c734712a_o.jpg" alt="SSIIMarket.com impose Silverlight" width="400" height="320" /></a></p>
<p><span id="more-3547"></span></p>
<p>Dès la page d&#8217;accueil, je m&#8217;aperçois que le site SSiiMarket.com impose d&#8217;avoir installé Silverlight pour pouvoir être utilisé. Ayant lu la mention « Silverlight fonctionne sur Windows 2000, XP, Vista, 7 et Mac OS sur les navigateurs IE 6, 7, 8, Firefox, Safari &#8230; », je me dis qu&#8217;avec Firefox 3.5.7 sur Ubuntu 9.10 ça devrait pouvoir le faire en installant le greffon <a href="http://go-mono.com/moonlight/" target="_blank">Moonlight</a> 2.0, même si je ne suis pas un grand fan du projet Mono.</p>
<p>Une fois équipé, j&#8217;essaie à nouveau d&#8217;accéder au site SSiiMarket.com.</p>
<p><a class="tt-flickr tt-flickr-Original" title="Le chargement de SSIIMarket.com est gelé" href="http://www.flickr.com/photos/44303376@N04/4332321226/"><img class="alignnone" src="http://farm5.static.flickr.com/4060/4332321226_35d8049c08_o.jpg" alt="Le chargement de SSIIMarket.com est gelé" width="400" height="165" /></a></p>
<p>Un frisson de plaisir me parcours quand je vois débuter le chargement de la page d&#8217;accueil, mais c&#8217;est rapidement la douche froide. Le chargement de la page d&#8217;accueil reste bloqué à 99 %.</p>
<p><a class="tt-flickr tt-flickr-Original" title="Firefox n'apprécie pas le chargement du SSIIMarket.com" href="http://www.flickr.com/photos/44303376@N04/4332321244/"><img class="alignnone" src="http://farm5.static.flickr.com/4058/4332321244_9d1e03242e_o.jpg" alt="Firefox n'apprécie pas le chargement du SSIIMarket.com" width="400" height="26" /></a></p>
<p>De son côté, Firefox mouline en consommant 100 % du processeur. Après quelques minutes, je me résous à arrêter Firefox en tuant sa tâche.</p>
<p><a class="tt-flickr tt-flickr-Original" title="Le site SSIIMarket.com pose de sérieux problèmes à Firefox" href="http://www.flickr.com/photos/44303376@N04/4331583403/"><img class="alignnone" src="http://farm5.static.flickr.com/4011/4331583403_0ffafefdd8_o.jpg" alt="Le site SSIIMarket.com pose de sérieux problèmes à Firefox" width="400" height="308" /></a></p>
<p>Lorsque je relance Firefox, celui m&#8217;explique qu&#8217;il est bien embarrassé car le site SSiiMarket.com lui pose de sérieux problèmes.</p>
<p>Après plusieurs tentatives, j&#8217;ai finalement abandonné l&#8217;idée de visiter SSiiMarket.com aujourd&#8217;hui et j&#8217;ai désinstallé le greffon Moonlight.</p>
<p>Dommage pour les utilisateurs de Linux qui ne pourront pas découvrir ce nouveau site, du moins tant que son éditeur n&#8217;aura pas fait le nécessaire pour leur en faciliter l&#8217;accès.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/02/05/ssiimarket-com-et-linux-ca-commence-mal/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>USN-893-1 : Vulnérabilité dans Samba</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/28/usn-893-1-vulnerabilite-dans-samba/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/28/usn-893-1-vulnerabilite-dans-samba/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 22:07:25 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[mount.cifs]]></category>
		<category><![CDATA[Samba]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3543</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





smbfs

2.4.2-0ubuntu3.1








Ubuntu 8.04 LTS :





smbfs

2.7.2-1ubuntu2.1








Ubuntu 8.10 :





smbfs

2.7.3-4ubuntu2.1








Ubuntu 9.04 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>smbfs</td>
<td style="width: 10px;"></td>
<td>2.4.2-0ubuntu3.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">smbfs</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.7.2-1ubuntu2.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">smbfs</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.7.3-4ubuntu2.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">smbfs</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.7.4-1.1ubuntu4.0.9.04.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">smbfs</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.7.4-1.1ubuntu4.3</td>
</tr>
</tbody>
</table>
<p><span id="more-3543"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Ronald Volgers a découvert que l&#8217;utilitaire mount.cifs, lorsqu&#8217;il était installé avec un programme setuid, souffrait d&#8217;une situation de compétition lorsqu&#8217;il vérifiait les permissions utilisateur. Un attaquant local pourrait amener Samba à monter des points de montage arbitraires, entraînant une élévation de privilège root.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-893-1" target="_blank">USN-893-1: Samba vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/28/usn-893-1-vulnerabilite-dans-samba/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-892-1 : Vulnérabilité dans FUSE</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/28/usn-892-1-vulnerabilite-dans-fuse/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/28/usn-892-1-vulnerabilite-dans-fuse/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 21:51:45 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[FUSE]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3540</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





fuse-utils

2.4.2-0ubuntu3.1








Ubuntu 8.04 LTS :





fuse-utils

2.7.2-1ubuntu2.1








Ubuntu 8.10 :





fuse-utils

2.7.3-4ubuntu2.1








Ubuntu 9.04 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>fuse-utils</td>
<td style="width: 10px;"></td>
<td>2.4.2-0ubuntu3.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">fuse-utils</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.7.2-1ubuntu2.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">fuse-utils</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.7.3-4ubuntu2.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">fuse-utils</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.7.4-1.1ubuntu4.0.9.04.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">fuse-utils</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.7.4-1.1ubuntu4.3</td>
</tr>
</tbody>
</table>
<p><span id="more-3540"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Ronald Volgers a découvert que FUSE ne vérifiait pas correctement les points de montage. Un attaquant local, ayant accès à FUSE, pourrait démonter des points de montage arbitraires, entraînant un déni de service.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-892-1" target="_blank">USN-892-1: FUSE vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/28/usn-892-1-vulnerabilite-dans-fuse/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-891-1 : Vulnérabilités dans Lintian</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/28/usn-891-1-vulnerabilites-dans-lintian/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/28/usn-891-1-vulnerabilites-dans-lintian/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 21:37:17 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Lintian]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3538</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





lintian

1.23.16ubuntu2.1








Ubuntu 8.04 LTS :





lintian

1.23.46ubuntu0.1








Ubuntu 8.10 :





lintian

1.24.3ubuntu0.1








Ubuntu 9.04 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>lintian</td>
<td style="width: 10px;"></td>
<td>1.23.16ubuntu2.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">lintian</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.23.46ubuntu0.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">lintian</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.24.3ubuntu0.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">lintian</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.2.5ubuntu1.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">lintian</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.2.17ubuntu1.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3538"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Raphael Geissert a découvert que Lintian ne validait correctement certains noms de fichiers lors du traitement de ses données en entrée. Si un utilisateur ou un système automatisé était amené à exécuter Lintian sur un ensemble de fichiers spécialement conçus, un attaquant distant pourrait exécuter du code arbitraire avec les privilèges de l’utilisateur.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-891-1" target="_blank">USN-891-1: lintian vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/28/usn-891-1-vulnerabilites-dans-lintian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-803-2 : Vulnérabilité dans DHCP</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/27/usn-803-2-vulnerabilite-dans-dhcp/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/27/usn-803-2-vulnerabilite-dans-dhcp/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 22:23:17 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[AppArmor]]></category>
		<category><![CDATA[dhclient3]]></category>
		<category><![CDATA[DHCP]]></category>
		<category><![CDATA[IPv4]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3536</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.10 :





dhcp3-client

3.1.1-1ubuntu2.2



dhcp3-client-udeb

3.1.1-1ubuntu2.2








Ubuntu 9.04 :





dhcp-client

3.1.1-5ubuntu8.2



dhcp3-client

3.1.1-5ubuntu8.2








Ubuntu 9.10 :





dhcp-client

3.1.2-1ubuntu7.1



dhcp3-client

3.1.2-1ubuntu7.1




Après une mise à niveau standard du [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>dhcp3-client</td>
<td style="width: 10px;"></td>
<td>3.1.1-1ubuntu2.2</td>
</tr>
<tr>
<td></td>
<td>dhcp3-client-udeb</td>
<td></td>
<td>3.1.1-1ubuntu2.2</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">dhcp-client</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">3.1.1-5ubuntu8.2</td>
</tr>
<tr>
<td></td>
<td>dhcp3-client</td>
<td></td>
<td>3.1.1-5ubuntu8.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">dhcp-client</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">3.1.2-1ubuntu7.1</td>
</tr>
<tr>
<td></td>
<td>dhcp3-client</td>
<td></td>
<td>3.1.2-1ubuntu7.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3536"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer toutes les connexions réseaux DHCP qui utilisent dhclient3 pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>USN-803-1 a corrigé une vulnérabilité dans DHCP. À cause d&#8217;une erreur, le correctif destiné à corriger la vulnérabilité n&#8217;a pas été appliqué correctement à Ubuntu 8.10 et suivantes. Même avec le correctif incorrectement appliqué, les options par défaut du compilateur ont réduit la vulnérabilité à un déni de service. De plus, dans Ubuntu 9.04 et suivantes, les utilisateurs étaient aussi protégés par le profil dhcp3 de AppArmor. Cette mise à jour corrige le problème.</p>
<p>Détails de la notification initiale :</p>
<p>Il a été decouvert que le client DHCP tel qu’il est inclu dans dhcp3 ne vérifiait pas la longueur de certains champs d’option lors du traitement d’une réponse provenant d’une serveur dhcp IPv4. Si un utilisateur exécutant Ubuntu 6.06 LTS ou 8.04 LTS se connectait à un serveur dhcp malveillant, un attaquant distant pourrait causer un déni de service ou exécuter du code arbitraire sous l’identité de l’utilisateur exécutant l’application, typiquement l’utilisateur ‘dhcp’. Pour les utilisateurs de Ubuntu 8.10 ou 9.04, un attaquant distant pourrait seulement causer un déni de service dans le client DHCP. Dans Ubuntu 9.04, les attaquants seraient également isolés par le profil dhclient3 de AppArmor.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-803-2" target="_blank">USN-803-2: Dhcp vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/27/usn-803-2-vulnerabilite-dans-dhcp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-890-4 : Vulnérabilités dans PyXML</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/27/usn-890-4-vulnerabilites-dans-pyxml/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/27/usn-890-4-vulnerabilites-dans-pyxml/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 08:46:56 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Expat]]></category>
		<category><![CDATA[PyXML]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[UTF-8]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[XML]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3531</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





python2.4

2.4.3-0ubuntu6.4




Après une mise à niveau standard du système vous devrez redémarrer [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>python2.4</td>
<td style="width: 10px;"></td>
<td>2.4.3-0ubuntu6.4</td>
</tr>
</tbody>
</table>
<p><span id="more-3531"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer toutes les applications qui utilisent le module PyXML pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>USN-890-1 a corrigé des vulnérabilités dans Expat. Cette mise à jour fournit les mises à jour correspondantes pour PyXML.</p>
<p>Détails de la notification initiale :</p>
<p>Jukka Taimisto, Tero Rontti et Rauli Kaksonen ont découvert que Expat ne traitait pas correctement le XML malformé. Si un utilisateur ou une application liée à Expat était amené à ouvrir un fichier XML spécialement conçu, un attaquant pourrait causer un déni de service via un plantage d&#8217;application. (CVE-2009-2625, CVE-2009-3720)</p>
<p>Il a été découvert que Expat ne traitait pas correctement les séquences UTF-8 malformées. Si un utilisateur ou une application liée à Expat était amené à ouvrir un fichier XML spécialement conçu, un attaquant pourrait causer un déni de service via un plantage d&#8217;application. (CVE-2009-3560)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-890-4" target="_blank">USN-890-4: PyXML vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/27/usn-890-4-vulnerabilites-dans-pyxml/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Réduire le délai de connexion à un serveur MySQL</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/26/reduire-le-delai-de-connexion-a-un-serveur-mysql/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/26/reduire-le-delai-de-connexion-a-un-serveur-mysql/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 10:56:07 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Développement]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[connexion]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[ODBC]]></category>
		<category><![CDATA[skip-name-resolve]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3525</guid>
		<description><![CDATA[Dans le cadre du développement d&#8217;un formulaire personnalisé pour Outlook, j&#8217;avais besoin d&#8217;accéder à une base de données hébergée sur un serveur MySQL sous Ubuntu.
Lors de l&#8217;établissement de la connexion ODBC, je constatais systématiquement un délai symptomatique de 5 secondes lors de l&#8217;exécution du code VBA ci-dessous :
Set adoConnexion = CreateObject( "ADODB.Connection" )
adoConnexion.ConnectionString = "DRIVER={MySQL [...]]]></description>
			<content:encoded><![CDATA[<p>Dans le cadre du développement d&#8217;un formulaire personnalisé pour Outlook, j&#8217;avais besoin d&#8217;accéder à une base de données hébergée sur un serveur MySQL sous Ubuntu.</p>
<p>Lors de l&#8217;établissement de la connexion ODBC, je constatais systématiquement un délai symptomatique de 5 secondes lors de l&#8217;exécution du code VBA ci-dessous :</p>
<blockquote><p><code>Set adoConnexion = CreateObject( "ADODB.Connection" )<br />
adoConnexion.ConnectionString = "DRIVER={MySQL ODBC 5.1 Driver};SERVER=...;DATABASE=...;USER=...;PASSWORD=...;OPTION=3;"<br />
adoConnexion.Open</code></p></blockquote>
<p><span id="more-3525"></span></p>
<p>Après avoir cherché un bon moment pour comprendre ce qui pouvait bien engendrer un délai aussi rédibitoire, j&#8217;ai fini par découvrir que cela était du au mécanisme utilisé par le serveur MySQL pour identifier les connexions des nouveaux clients.</p>
<p>Pour faire court, lorsqu&#8217;un nouveau client se connecte à un serveur MySQL, ce dernier vérifie son identité en deux temps. Tout d&#8217;abord en faisant une première résolution pour obtenir son nom d&#8217;hôte à partir de son adresse IP, puis en faisant une deuxième résolution pour obtenir son adresse IP à partir du nom d&#8217;hôte récupéré. Ces résolutions font appels aux services de DNS et prennent un certain temps, qui peut s&#8217;avérer pénalisant si les résolutions échouent, si le service de DNS est lent ou surchargé, ou encore si le nombre de demande de connexions simultannées est très important.</p>
<p>Si comme moi vous n&#8217;avez pas besoin de spécifier des noms d&#8217;hôtes particuliers dans les tables de privilèges de votre serveur MySQL, ou bien si vous pouvez les remplacer par leurs adresses IP, alors vous pouvez désactiver le mécanisme d&#8217;identification qui cause ce ralentissement. Pour ce faire, il suffit d&#8217;ajouter l&#8217;option skip-name-resolve au fichier de configuration du serveur MySQL et de redémarrer le service mysql.</p>
<p>Voici la procédure pour Ubuntu :</p>
<ol>
<li>lancez un terminal ;</li>
<li>éditez le fichier <strong><code>/etc/mysql/my.cnf</code></strong> en mode superutilisateur avec votre éditeur favori &#8211; en exécutant  par exemple la commande <strong><code>sudo vi /etc/mysql/my.cnf</code></strong> ;</li>
<li>ajoutez l&#8217;option <strong><code>skip-name-resolve</code></strong> dans la section <strong><code>[mysqld]</code></strong> ;</li>
<li>enregistrez le fichier et fermez votre éditeur ;</li>
<li>exécutez la commande <strong><code>sudo /etc/init.d/mysql restart</code></strong> pour redémarrer votre serveur MySQL.</li>
</ol>
<p>Vous devriez retrouver le sourire :-)</p>
<p>Source : <a href="http://dev.mysql.com/doc/refman/5.1/en/dns.html" target="_blank">How MySQL Uses DNS</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/26/reduire-le-delai-de-connexion-a-un-serveur-mysql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-890-3 : Vulnérabilités dans Python 2.4</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/24/usn-890-3-vulnerabilites-dans-python-2-4/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/24/usn-890-3-vulnerabilites-dans-python-2-4/#comments</comments>
		<pubDate>Sun, 24 Jan 2010 16:13:39 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Expat]]></category>
		<category><![CDATA[PyExpat]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[UTF-8]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[XML]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3361</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





python2.4

2.4.3-0ubuntu6.4



python2.4-minimal

2.4.3-0ubuntu6.4








Ubuntu 8.04 LTS :





python2.4

2.4.5-1ubuntu4.3



python2.4-minimal

2.4.5-1ubuntu4.3








Ubuntu 8.10 :





python2.4

2.4.5-5ubuntu1.2



python2.4-minimal

2.4.5-5ubuntu1.2








Ubuntu [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>python2.4</td>
<td style="width: 10px;"></td>
<td>2.4.3-0ubuntu6.4</td>
</tr>
<tr>
<td></td>
<td>python2.4-minimal</td>
<td></td>
<td>2.4.3-0ubuntu6.4</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">python2.4</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.4.5-1ubuntu4.3</td>
</tr>
<tr>
<td></td>
<td>python2.4-minimal</td>
<td></td>
<td>2.4.5-1ubuntu4.3</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">python2.4</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.4.5-5ubuntu1.2</td>
</tr>
<tr>
<td></td>
<td>python2.4-minimal</td>
<td></td>
<td>2.4.5-5ubuntu1.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">python2.4</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.4.6-1ubuntu3.2.9.04.1</td>
</tr>
<tr>
<td></td>
<td>python2.4-minimal</td>
<td></td>
<td>2.4.6-1ubuntu3.2.9.04.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">python2.4</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.4.6-1ubuntu3.2.9.10.1</td>
</tr>
<tr>
<td></td>
<td>python2.4-minimal</td>
<td></td>
<td>2.4.6-1ubuntu3.2.9.10.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3361"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer toutes les applications Python 2.4 qui utilisent le module PyExpat pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>USN-890-1 a corrigé des vulnérabilités dans Expat. Cette mise à jour fournit les mises à jour correspondantes pour le module PyExpat de Python 2.4.</p>
<p>Détails de la notification initiale :</p>
<p>Jukka Taimisto, Tero Rontti et Rauli Kaksonen ont découvert que Expat ne traitait pas correctement le XML malformé. Si un utilisateur ou une application liée à Expat était amené à ouvrir un fichier XML spécialement conçu, un attaquant pourrait causer un déni de service via un plantage d&#8217;application. (CVE-2009-2625, CVE-2009-3720)</p>
<p>Il a été découvert que Expat ne traitait pas correctement les séquences UTF-8 malformées. Si un utilisateur ou une application liée à Expat était amené à ouvrir un fichier XML spécialement conçu, un attaquant pourrait causer un déni de service via un plantage d&#8217;application. (CVE-2009-3560)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-890-3" target="_blank">USN-890-3: Python 2.4 vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/24/usn-890-3-vulnerabilites-dans-python-2-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-890-2 : Vulnérabilités dans Python 2.5</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/24/usn-890-2-vulnerabilites-dans-python-2-5/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/24/usn-890-2-vulnerabilites-dans-python-2-5/#comments</comments>
		<pubDate>Sun, 24 Jan 2010 16:06:37 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Expat]]></category>
		<category><![CDATA[PyExpat]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[UTF-8]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[XML]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3358</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.04 LTS :





python2.5

2.5.2-2ubuntu6.1



python2.5-minimal

2.5.2-2ubuntu6.1








Ubuntu 8.10 :





python2.5

2.5.2-11.1ubuntu1.1



python2.5-minimal

2.5.2-11.1ubuntu1.1








Ubuntu 9.04 :





python2.5

2.5.4-1ubuntu4.1



python2.5-minimal

2.5.4-1ubuntu4.1








Ubuntu 9.10 :





python2.5

2.5.4-1ubuntu6.1



python2.5-minimal

2.5.4-1ubuntu6.1




Après une [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>python2.5</td>
<td style="width: 10px;"></td>
<td>2.5.2-2ubuntu6.1</td>
</tr>
<tr>
<td></td>
<td>python2.5-minimal</td>
<td></td>
<td>2.5.2-2ubuntu6.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">python2.5</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.5.2-11.1ubuntu1.1</td>
</tr>
<tr>
<td></td>
<td>python2.5-minimal</td>
<td></td>
<td>2.5.2-11.1ubuntu1.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">python2.5</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.5.4-1ubuntu4.1</td>
</tr>
<tr>
<td></td>
<td>python2.5-minimal</td>
<td></td>
<td>2.5.4-1ubuntu4.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">python2.5</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.5.4-1ubuntu6.1</td>
</tr>
<tr>
<td></td>
<td>python2.5-minimal</td>
<td></td>
<td>2.5.4-1ubuntu6.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3358"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer toutes les applications Python qui utilisent le module PyExpat pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>USN-890-1 a corrigé des vulnérabilités dans Expat. Cette mise à jour fournit les mises à jour correspondantes pour le module PyExpat de Python 2.5.</p>
<p>Détails de la notification initiale :</p>
<p>Jukka Taimisto, Tero Rontti et Rauli Kaksonen ont découvert que Expat ne traitait pas correctement le XML malformé. Si un utilisateur ou une application liée à Expat était amené à ouvrir un fichier XML spécialement conçu, un attaquant pourrait causer un déni de service via un plantage d&#8217;application. (CVE-2009-2625, CVE-2009-3720)</p>
<p>Il a été découvert que Expat ne traitait pas correctement les séquences UTF-8 malformées. Si un utilisateur ou une application liée à Expat était amené à ouvrir un fichier XML spécialement conçu, un attaquant pourrait causer un déni de service via un plantage d&#8217;application. (CVE-2009-3560)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-890-2" target="_blank">USN-890-2: Python 2.5 vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/24/usn-890-2-vulnerabilites-dans-python-2-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-890-1 : Vulnérabilités dans Expat</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/24/usn-890-1-vulnerabilites-dans-expat/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/24/usn-890-1-vulnerabilites-dans-expat/#comments</comments>
		<pubDate>Sun, 24 Jan 2010 15:47:33 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3354</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





libexpat1

1.95.8-3ubuntu0.1



libexpat1-udeb

1.95.8-3ubuntu0.1








Ubuntu 8.04 LTS :





lib64expat1

2.0.1-0ubuntu1.1



libexpat1

2.0.1-0ubuntu1.1



libexpat1-udeb

2.0.1-0ubuntu1.1








Ubuntu 8.10 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libexpat1</td>
<td style="width: 10px;"></td>
<td>1.95.8-3ubuntu0.1</td>
</tr>
<tr>
<td></td>
<td>libexpat1-udeb</td>
<td></td>
<td>1.95.8-3ubuntu0.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">lib64expat1</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.0.1-0ubuntu1.1</td>
</tr>
<tr>
<td></td>
<td>libexpat1</td>
<td></td>
<td>2.0.1-0ubuntu1.1</td>
</tr>
<tr>
<td></td>
<td>libexpat1-udeb</td>
<td></td>
<td>2.0.1-0ubuntu1.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">lib64expat1</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.0.1-4ubuntu0.8.10.1</td>
</tr>
<tr>
<td></td>
<td>lib64expat1</td>
<td></td>
<td>2.0.1-4ubuntu0.8.10.1</td>
</tr>
<tr>
<td></td>
<td>libexpat1-udeb</td>
<td></td>
<td>2.0.1-4ubuntu0.8.10.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">lib64expat1</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.0.1-4ubuntu0.9.04.1</td>
</tr>
<tr>
<td></td>
<td>libexpat1</td>
<td></td>
<td>2.0.1-4ubuntu0.9.04.1</td>
</tr>
<tr>
<td></td>
<td>libexpat1-udeb</td>
<td></td>
<td>2.0.1-4ubuntu0.9.04.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">lib64expat1</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.0.1-4ubuntu1.1</td>
</tr>
<tr>
<td></td>
<td>libexpat1</td>
<td></td>
<td>2.0.1-4ubuntu1.1</td>
</tr>
<tr>
<td></td>
<td>libexpat1-udeb</td>
<td></td>
<td>2.0.1-4ubuntu1.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3354"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer toutes les applications liées à Expat pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Jukka Taimisto, Tero Rontti et Rauli Kaksonen ont découvert que Expat ne traitait pas correctement le XML malformé. Si un utilisateur ou une application liée à Expat était amené à ouvrir un fichier XML spécialement conçu, un attaquant pourrait causer un déni de service via un plantage d&#8217;application. (CVE-2009-2625, CVE-2009-3720)</p>
<p>Il a été découvert que Expat ne traitait pas correctement les séquences UTF-8 malformées. Si un utilisateur ou une application liée à Expat était amené à ouvrir un fichier XML spécialement conçu, un attaquant pourrait causer un déni de service via un plantage d&#8217;application. (CVE-2009-3560)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-890-1" target="_blank">USN-890-1: Expat vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/24/usn-890-1-vulnerabilites-dans-expat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-889-1 : Vulnérabilités dans gzip</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/24/usn-889-1-vulnerabilites-dans-gzip/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/24/usn-889-1-vulnerabilites-dans-gzip/#comments</comments>
		<pubDate>Sun, 24 Jan 2010 15:35:31 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[gzip]]></category>
		<category><![CDATA[LZW]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3351</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





gzip

1.3.5-12ubuntu0.3








Ubuntu 8.04 LTS :





gzip

1.3.12-3.2ubuntu0.1








Ubuntu 8.10 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>gzip</td>
<td style="width: 10px;"></td>
<td>1.3.5-12ubuntu0.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">gzip</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.3.12-3.2ubuntu0.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">gzip</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.3.12-6ubuntu2.8.10.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">gzip</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.3.12-6ubuntu2.9.04.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">gzip</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.3.12-8ubuntu1.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3351"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que gzip ne gérait pas correctement certains fichiers compressés et malformés. Si un utilisateur ou un système automatisé était amené à ouvrir un fichier gzip spécialement conçu, un attaquant pourrait faire planter gzip ou éventuellement exécuter du code arbitraire avec les privilèges de l&#8217;utilisateur exécutant l&#8217;application. (CVE-2009-2624)</p>
<p>Aki Helin a découvert que gzip ne gérait pas correctement certains fichiers compressés avec l&#8217;algorithme Lempel–Ziv–Welch (LZW) et malformés. Si un utilisateur ou un système automatisé était amené à ouvrir un fichier gzip spécialement conçu, un attaquant pourrait faire planter gzip ou éventuellement exécuter du code arbitraire avec les privilèges de l&#8217;utilisateur exécutant l&#8217;application. (CVE-2010-0001)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-889-1" target="_blank">USN-889-1: gzip vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/24/usn-889-1-vulnerabilites-dans-gzip/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-888-1 : Vulnérabilités dans Bind</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/24/usn-888-1-vulnerabilites-dans-bind/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/24/usn-888-1-vulnerabilites-dans-bind/#comments</comments>
		<pubDate>Sat, 23 Jan 2010 23:14:09 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Bind]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[NXDOMAIN]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3349</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





libdns23

1:9.3.2-2ubuntu1.11








Ubuntu 8.04 LTS :





libdns36

1:9.4.2.dfsg.P2-2ubuntu0.5








Ubuntu 8.10 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libdns23</td>
<td style="width: 10px;"></td>
<td>1:9.3.2-2ubuntu1.11</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libdns36</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:9.4.2.dfsg.P2-2ubuntu0.5</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libdns44</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:9.5.0.dfsg.P2-1ubuntu3.5</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libdns46</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:9.5.1.dfsg.P2-1ubuntu0.4</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libdns53</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:9.6.1.dfsg.P1-3ubuntu0.3</td>
</tr>
</tbody>
</table>
<p><span id="more-3349"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que Bind mettait en cache de manière incorrecte des réponses NXDOMAIN boguées. Lorsque la validation DNSSEC est utilisée, un attaquant distant pourrait exploiter ceci pour causer un déni de service, et éventuellement polluer les caches DNS. (CVE-2010-0097)</p>
<p>USN-865-1 a fourni des paquets mis à jour pour Bind pour corriger une vulnérabilité. Le correctif de sécurité en amont pour corriger CVE-2009-4022 était incomplet et CVE-2010-0290 a été assigné au problème. Cette mise à jour corrige le problème.</p>
<p>Détails de la notification initiale :</p>
<p>Michael Sinatra a découvert que Bind ne validait pas correctement certains enregistrements ajoutés à son cache. Lorsque la validation DNSSEC est utilisée, un attaquant distant pourrait exploiter ceci pour falsifier des entrées DNS et polluer les caches DNS. Entre autres choses, ceci pourrait induire de mauvaises redirections de courriel et de trafic Web.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-888-1" target="_blank">USN-888-1: Bind vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/24/usn-888-1-vulnerabilites-dans-bind/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-887-1 : Vulnérabilité dans LibThai</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/18/usn-887-1-vulnerabilite-dans-libthai/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/18/usn-887-1-vulnerabilite-dans-libthai/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 22:15:27 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[LibThai]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3347</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.04 LTS :





libthai0

0.1.9-1ubuntu0.2








Ubuntu 8.10 :





libthai0

0.1.9-4ubuntu0.8.10.2








Ubuntu 9.04 :





libthai0

0.1.9-4ubuntu0.9.04.2








Ubuntu 9.10 :





libthai0

0.1.12-1ubuntu0.2




En [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libthai0</td>
<td style="width: 10px;"></td>
<td>0.1.9-1ubuntu0.2</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libthai0</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.1.9-4ubuntu0.8.10.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libthai0</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.1.9-4ubuntu0.9.04.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libthai0</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.1.12-1ubuntu0.2</td>
</tr>
</tbody>
</table>
<p><span id="more-3347"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Tim Starling a découvert que LibThai ne gérait pas correctement les chaînes de caractères longues. Un attaquant distant pourrait utiliser des chaînes de caractères spécialement conçues pour exécuter du code arbitraire avec les privilèges de l&#8217;utilisateur.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-887-1" target="_blank">USN-887-1: LibThai vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/18/usn-887-1-vulnerabilite-dans-libthai/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-886-1 : Vulnérabilités dans Pidgin</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/18/usn-886-1-vulnerabilites-dans-pidgin/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/18/usn-886-1-vulnerabilites-dans-pidgin/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 22:07:36 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[émoticône]]></category>
		<category><![CDATA[IRC]]></category>
		<category><![CDATA[Jabber]]></category>
		<category><![CDATA[MSN]]></category>
		<category><![CDATA[OSCAR]]></category>
		<category><![CDATA[Pidgin]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[SLP]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[XMPP]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3345</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.04 LTS :





pidgin

1:2.4.1-1ubuntu2.8








Ubuntu 8.10 :





pidgin

1:2.5.2-0ubuntu1.6








Ubuntu 9.04 :





pidgin

1:2.5.5-1ubuntu8.5








Ubuntu 9.10 :





pidgin

1:2.6.2-1ubuntu7.1




Après [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>pidgin</td>
<td style="width: 10px;"></td>
<td>1:2.4.1-1ubuntu2.8</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">pidgin</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:2.5.2-0ubuntu1.6</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">pidgin</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:2.5.5-1ubuntu8.5</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">pidgin</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:2.6.2-1ubuntu7.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3345"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer Pidgin pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que Pidgin ne gérait pas correctement certains messages de thème dans le gestionnaire de protocole IRC. Si un utilisateur était amené à se connecter à un serveur IRC malveillant, un attaquant pourrait faire planter Pidgin, entraînant un déni de service. Ce problème n&#8217;a affecté que Ubuntu 8.04 LTS, Ubuntu 8.10 et Ubuntu 9.04. (CVE-2009-2703)</p>
<p>Il a été découvert que Pidgin n&#8217;appliquait pas correctement le paramètre &#8220;nécessite TLS/SSL&#8221; lors de la connexion à certains serveurs Jabber anciens. Si un attaquant distant avait la possibilité de faire une attaque de l&#8217;homme du milieu, cette faille pourrait être exploitée pour visualiser des informations sensibles. Ce problème n&#8217;a affecté que Ubuntu 8.04 LTS, Ubuntu 8.10 et Ubuntu 9.04. (CVE-2009-3026)</p>
<p>Il a été découvert que Pidgin ne gérait pas correctement certains messages d&#8217;invite SLP dans le gestionnaire de protocole MSN. Un attaquant distant pourrait envoyer un message d&#8217;invite spécialement conçu et faire planter Pidgin, entraînant un déni de service. Ce problème n&#8217;a affecté que Ubuntu 8.04 LTS, Ubuntu 8.10 et Ubuntu 9.04. (CVE-2009-3083)</p>
<p>Il a été découvert que Pidgin ne gérait pas correctement certaines erreurs dans le gestionnaire de protocole XMPP. Un attaquant distant pourrait envoyer un message spécialement conçu et faire planter Pidgin, entraînant un déni de service. Ce problème n&#8217;a affecté que Ubuntu 8.10 et Ubuntu 9.04. (CVE-2009-3085)</p>
<p>Il a été découvert que Pidgin ne gérait pas correctement les données de listes de contacts malformées dans le gestionnaire de protocole OSCAR. Un attaquant distant pourrait envoyer des données de listes de contacts spécialement conçues et faire planter Pidgin, entraînant un déni de service. (CVE-2009-3615)</p>
<p>Il a été découvert que Pidgin ne gérait pas correctement les requêtes d&#8217;émoticônes personnalisées dans le gestionnaire de protocole MSN. Un attaquant distant pourrait envoyer un nom de fichier spécialement conçu dans une requête d&#8217;émoticône personnalisée et récupérer des fichiers arbitraires via une attaque par chemin d’accès malveillant. Ce problème n&#8217;a affecté que Ubuntu 8.10, Ubuntu 9.04 et Ubuntu 9.10. (CVE-2010-0013)</p>
<p>Pidgin pour Ubuntu 8.04 LTS a également été mis à jour pour corriger des problèmes de connexion avec le protocole MSN. USN-675-1 et USN-781-1 ont fourni des paquets mis à jour pour Pidgin pour corriger plusieurs failles de sécurité dans Ubuntu 8.04 LTS. Les correctifs pour corriger CVE-2008-2955 et CVE-2009-1376 étaient incomplets. Cette mise à jour corrige le problème.</p>
<p>Détails de la notification initiale :</p>
<p>Il a été découvert que Pidgin ne gérait pas correctement les transferts de fichiers contenant un nom de fichier long et des caractères spéciaux dans le gestionnaire de protocole MSN. Un attaquant distant pourrait envoyer un nom de fichier spécialement conçu dans une requête de transfert de fichier et faire planter Pidgin, entraînant un déni de service. (CVE-2008-2955)</p>
<p>Il a été découvert que Pidgin ne gérait pas correctement certains messages malformés dans le gestionnaire de protocole MSN. Un attaquant distant pourrait envoyer un message spécialement conçu et potentiellement exécuter du code arbitraire avec les privilèges utilisateur. (CVE-2009-1376)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-886-1" target="_blank">USN-886-1: Pidgin vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/18/usn-886-1-vulnerabilites-dans-pidgin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-885-1 : Vulnérabilités dans Transmission</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/14/usn-885-1-vulnerabilites-dans-transmission/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/14/usn-885-1-vulnerabilites-dans-transmission/#comments</comments>
		<pubDate>Thu, 14 Jan 2010 21:52:01 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[torrent]]></category>
		<category><![CDATA[Transmission]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3336</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.04 LTS :





transmission-cli

1.06-0ubuntu6.1



transmission-gtk

1.06-0ubuntu6.1








Ubuntu 8.10 :





transmission-cli

1.34-0ubuntu2.3



transmission-gtk

1.34-0ubuntu2.3








Ubuntu 9.04 :





transmission-cli

1.51-0ubuntu3.1



transmission-gtk

1.51-0ubuntu3.1








Ubuntu 9.10 :





transmission-cli

1.75-0ubuntu2.2



transmission-gtk

1.75-0ubuntu2.2



transmission-qt

1.75-0ubuntu2.2




Après [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>transmission-cli</td>
<td style="width: 10px;"></td>
<td>1.06-0ubuntu6.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">transmission-gtk</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.06-0ubuntu6.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">transmission-cli</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.34-0ubuntu2.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">transmission-gtk</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.34-0ubuntu2.3</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">transmission-cli</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.51-0ubuntu3.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">transmission-gtk</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.51-0ubuntu3.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">transmission-cli</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.75-0ubuntu2.2</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">transmission-gtk</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.75-0ubuntu2.2</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">transmission-qt</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.75-0ubuntu2.2</td>
</tr>
</tbody>
</table>
<p><span id="more-3336"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer Transmission pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que l&#8217;interface Web de Transmission était vulnérable aux attaques par falsifications de requêtes croisées entre sites (CSRF). Si un utilisateur était amené à ouvrir une page Web spécialement conçue dans un navigateur pendant que Transmission s&#8217;exécute, un attaquant pourrait déclencher des commandes dans Transmission. Ce problème a affecté Ubuntu 9.04. (CVE-2009-1757)</p>
<p>Dan Rosenberg a découvert que Transmission ne validait pas correctement ses données en entrée lors du traitement de fichiers torrent. Si un utilisateur était amené à ouvrir un fichier torrent spécialement conçu, un attaquant pourrait modifier des fichiers via une attaque par chemin d’accès malveillant. (CVE-2010-0012)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-885-1" target="_blank">USN-885-1: Transmission vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/14/usn-885-1-vulnerabilites-dans-transmission/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-884-1 : Vulnérabilité dans OpenSSL</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/14/usn-884-1-vulnerabilite-dans-openssl/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/14/usn-884-1-vulnerabilite-dans-openssl/#comments</comments>
		<pubDate>Thu, 14 Jan 2010 08:13:40 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3333</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





libssl0.9.8

0.9.8a-7ubuntu0.11








Ubuntu 8.04 LTS :





libssl0.9.8

0.9.8g-4ubuntu3.9








Ubuntu 8.10 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libssl0.9.8</td>
<td style="width: 10px;"></td>
<td>0.9.8a-7ubuntu0.11</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libssl0.9.8</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.9.8g-4ubuntu3.9</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libssl0.9.8</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.9.8g-10.1ubuntu2.6</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libssl0.9.8</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.9.8g-15ubuntu3.4</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libssl0.9.8</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.9.8g-16ubuntu3.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3333"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer toutes les applications qui utilisent OpenSSL, en particulier Apache, pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que dans certaines situations OpenSSL ne libérait pas correctement la mémoire inutilisée. Un attaquant distant pourrait déclencher ce problème dans des services qui utilisent SSL, pour qu&#8217;ils consomment toute la mémoire système disponible, entraînant un déni de service.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-884-1" target="_blank">USN-884-1: OpenSSL vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/14/usn-884-1-vulnerabilite-dans-openssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-883-1 : Vulnérabilités dans network-manager-applet</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/13/usn-883-1-vulnerabilites-dans-network-manager-applet/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/13/usn-883-1-vulnerabilites-dans-network-manager-applet/#comments</comments>
		<pubDate>Wed, 13 Jan 2010 22:06:12 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[802.1x]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[D-Bus]]></category>
		<category><![CDATA[network-manager-applet]]></category>
		<category><![CDATA[NetworkManager]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[WPA Enterprise]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3331</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.10
Ubuntu 9.04
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.10 :





network-manager-gnome

0.7~~svn20081020t000444-0ubuntu1.8.10.3








Ubuntu 9.04 :





network-manager-gnome

0.7.1~rc4.1-0ubuntu2.1




Après une mise à niveau standard du système vous [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.10<br />
Ubuntu 9.04</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>network-manager-gnome</td>
<td style="width: 10px;"></td>
<td>0.7~~svn20081020t000444-0ubuntu1.8.10.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">network-manager-gnome</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.7.1~rc4.1-0ubuntu2.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3331"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer votre session pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que NetworkManager ne garantissait pas la présence du fichier de certificat de la Certification Authority (CA) lors de l&#8217;utilisation de réseaux WPA Enterprise ou 802.1x. Un attaquant distant pourrait utiliser cette faille pour usurper l&#8217;identité d&#8217;un réseau sans fil et visualiser des informations sensibles. (CVE-2009-4144)</p>
<p>Il a été découvert que l&#8217;interface utilisateur graphique de l&#8217;éditeur de connexions exporterait des objets vers D-Bus de manière incorrecte. Un utilisateur local pourrait lire des signaux D-Bus pour visualiser les mots de passe et les clés pré-partagées de connexions réseaux d&#8217;autres utilisateurs. (CVE-2009-4145)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-883-1" target="_blank">USN-883-1: network-manager-applet vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/13/usn-883-1-vulnerabilites-dans-network-manager-applet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-882-1 : Vulnérabilités dans PHP</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/13/usn-882-1-vulnerabilites-dans-php/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/13/usn-882-1-vulnerabilites-dans-php/#comments</comments>
		<pubDate>Wed, 13 Jan 2010 21:48:58 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[htmlspecialchars]]></category>
		<category><![CDATA[ini_restore]]></category>
		<category><![CDATA[open_basedir]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[safe_mode]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3328</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





php5-cgi

5.1.2-1ubuntu3.18



php5-cli

5.1.2-1ubuntu3.18








Ubuntu 8.04 LTS :





php5-cgi

5.2.4-2ubuntu5.10



php5-cli

5.2.4-2ubuntu5.10








Ubuntu 8.10 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>php5-cgi</td>
<td style="width: 10px;"></td>
<td>5.1.2-1ubuntu3.18</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cli</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.1.2-1ubuntu3.18</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cgi</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.4-2ubuntu5.10</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cli</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.4-2ubuntu5.10</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cgi</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.6-2ubuntu4.6</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cli</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.6-2ubuntu4.6</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cgi</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.6.dfsg.1-3ubuntu4.5</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cli</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.6.dfsg.1-3ubuntu4.5</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cgi</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.10.dfsg.1-2ubuntu6.4</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cli</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.10.dfsg.1-2ubuntu6.4</td>
</tr>
</tbody>
</table>
<p><span id="more-3328"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Maksymilian Arciemowicz a découvert que PHP ne gérait pas correctement la fonction ini_restore. Un attaquant pourrait exploiter ce problème pour récupérer le contenu de zones mémoire ou pour faire planter le serveur PHP, entraînant un déni de service. (CVE-2009-2626)</p>
<p>Il a été découvert que la fonction htmlspecialchars ne gérait pas correctement certaines séquences de caractères, ce qui pourrait rendre les navigateurs vulnérables aux attaques croisées entre sites lors de la génération de contenu. Avec des vulnérabilités aux attaques croisées entre sites, si un utilisateur était amené à visualiser un contenu généré par un serveur traitant une requête spécialement conçue, un attaquant distant pourrait exploiter ceci pour modifier le contenu, ou dérober des informations confidentielles (telles que des mots de passe), dans le même domaine. (CVE-2009-4142)</p>
<p>Stefan Esser a découvert que PHP ne gérait pas correctement les données de session. Un attaquant pourrait exploiter ce problème pour contourner les restrictions safe_mode ou open_basedir. (CVE-2009-4143)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-882-1" target="_blank">USN-882-1: PHP vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/13/usn-882-1-vulnerabilites-dans-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-881-1 : Vulnérabilité dans Kerberos</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/12/usn-881-1-vulnerabilite-dans-kerberos/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/12/usn-881-1-vulnerabilite-dans-kerberos/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 21:50:40 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[AEZ]]></category>
		<category><![CDATA[KDC]]></category>
		<category><![CDATA[Kerberos]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3324</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





libkrb53

1.4.3-5ubuntu0.10








Ubuntu 8.04 LTS :





libkrb53

1.6.dfsg.3~beta1-2ubuntu1.3








Ubuntu 8.10 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libkrb53</td>
<td style="width: 10px;"></td>
<td>1.4.3-5ubuntu0.10</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libkrb53</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.6.dfsg.3~beta1-2ubuntu1.3</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libkrb53</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.6.dfsg.4~beta1-3ubuntu0.3</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libkrb53</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.6.dfsg.4~beta1-5ubuntu2.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libk5crypto3</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.7dfsg~beta3-1ubuntu0.3</td>
</tr>
</tbody>
</table>
<p><span id="more-3324"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que Kerberos ne gérait pas correctement les blocs AES incorrects. Un attaquant distant non authentifié pourrait envoyer du trafic spécialement conçu qui ferait planter le service KDC, entraînant un déni de service, ou éventuellement exécuter du code arbitraire avec les privilèges de root.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-881-1" target="_blank">USN-881-1: Kerberos vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/12/usn-881-1-vulnerabilite-dans-kerberos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-878-1 : Régression dans Firefox 3.5 et Xulrunner 1.9.1</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/09/usn-878-1-regression-dans-firefox-3-5-et-xulrunner-1-9-1/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/09/usn-878-1-regression-dans-firefox-3-5-et-xulrunner-1-9-1/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 18:31:24 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[NTLM]]></category>
		<category><![CDATA[régression]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[Xulrunner]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3319</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 9.10 :





firefox-3.5

3.5.7+nobinonly-0ubuntu0.9.10.1



xulrunner-1.9.1

1.9.1.7+nobinonly-0ubuntu0.9.10.1




Après une mise à niveau standard du système vous devrez redémarrer Firefox [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>firefox-3.5</td>
<td style="width: 10px;"></td>
<td>3.5.7+nobinonly-0ubuntu0.9.10.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">xulrunner-1.9.1</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.1.7+nobinonly-0ubuntu0.9.10.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3319"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer Firefox et toutes les applications qui utilisent Xulrunner pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>USN-874-1 a corrigé des vulnérabilités dans Firefox et Xulrunner. La modification effectuée en amont a introduit une régression lors de l&#8217;utilisation de l&#8217;authentification NTLM. Cette mise à jour corrige le problème et apporte des correctifs supplémentaires relatifs à la stabilité.</p>
<p>Veuillez nous excuser pour le désagrément.</p>
<p>Détails de la notification initiale :</p>
<p>Jesse Ruderman, Josh Soref, Martijn Wargers, Jose Angel, Olli Pettay et David James ont découvert plusieurs failles dans les moteurs du navigateur et de JavaScript de Firefox. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-3979, CVE-2009-3980, CVE-2009-3982, CVE-2009-3986)</p>
<p>Takehiro Takahashi a découvert des failles dans l’implémentation de NTLM de Firefox. Si un utilisateur authentifié par NTLM visitait un site Web malveillant, un attaquant distant pourrait envoyer des requêtes à d’autres applications, en étant authentifié comme l’utilisateur. (CVE-2009-3983)</p>
<p>Jonathan Morgan a découvert que Firefox n’affichait pas correctement les indicateurs SSL dans certaines circonstances. Ceci pourrait être utilisé par un attaquant pour falsifier une page chiffrée, comme dans une attaque par hameçonnage. (CVE-2009-3984)</p>
<p>Jordi Chancel a découvert que Firefox n’affichait pas correctement les URLs incorrectes pour une page vide. Si un utilisateur était amené à accéder à un site Web malveillant, un attaquant pourrait exploiter ceci pour falsifier la barre d’adresse, comme dans une attaque par hameçonnage. (CVE-2009-3985)</p>
<p>David Keeler, Bob Clary et Dan Kaminsky ont découvert plusieurs failles dans des librairies de media tierces. Si un utilisateur était amené à ouvrir un fichier de media spécialement conçu, un attaquant distant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-3388, CVE-2009-3389)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-878-1" target="_blank">USN-878-1: Firefox 3.5 and Xulrunner 1.9.1 regression</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/09/usn-878-1-regression-dans-firefox-3-5-et-xulrunner-1-9-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-877-1 : Régression dans Firefox 3.0 et Xulrunner 1.9</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/09/usn-877-1-regression-dans-firefox-3-0-et-xulrunner-1-9/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/09/usn-877-1-regression-dans-firefox-3-0-et-xulrunner-1-9/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 18:22:08 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[NTLM]]></category>
		<category><![CDATA[régression]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[Xulrunner]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3315</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.04 LTS :





firefox-3.0

3.0.17+nobinonly-0ubuntu0.8.04.1



xulrunner-1.9

1.9.0.17+nobinonly-0ubuntu0.8.04.1








Ubuntu 8.10 :





abrowser

3.0.17+nobinonly-0ubuntu0.8.10.1



firefox-3.0

3.0.17+nobinonly-0ubuntu0.8.10.1



xulrunner-1.9

1.9.0.17+nobinonly-0ubuntu0.8.10.1








Ubuntu 9.04 :





abrowser

3.0.17+nobinonly-0ubuntu0.9.04.1



firefox-3.0

3.0.17+nobinonly-0ubuntu0.9.04.1



xulrunner-1.9

1.9.0.17+nobinonly-0ubuntu0.9.04.1




Après une mise à [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>firefox-3.0</td>
<td style="width: 10px;"></td>
<td>3.0.17+nobinonly-0ubuntu0.8.04.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">xulrunner-1.9</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.0.17+nobinonly-0ubuntu0.8.04.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">abrowser</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">3.0.17+nobinonly-0ubuntu0.8.10.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">firefox-3.0</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">3.0.17+nobinonly-0ubuntu0.8.10.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">xulrunner-1.9</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.0.17+nobinonly-0ubuntu0.8.10.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">abrowser</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">3.0.17+nobinonly-0ubuntu0.9.04.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">firefox-3.0</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">3.0.17+nobinonly-0ubuntu0.9.04.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">xulrunner-1.9</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.0.17+nobinonly-0ubuntu0.9.04.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3315"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer Firefox et toutes les applications qui utilisent Xulrunner pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>USN-873-1 a corrigé des vulnérabilités dans Firefox et Xulrunner. La modification effectuée en amont a introduit une régression lors de l&#8217;utilisation de l&#8217;authentification NTLM. Cette mise à jour corrige le problème et apporte des correctifs supplémentaires relatifs à la stabilité.</p>
<p>Veuillez nous excuser pour le désagrément.</p>
<p>Détails de la notification initiale :</p>
<p>Jesse Ruderman, Josh Soref, Martijn Wargers, Jose Angel, Olli Pettay et David James ont découvert plusieurs failles dans les moteurs du navigateur et de JavaScript de Firefox. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-3979, CVE-2009-3981, CVE-2009-3986)</p>
<p>Takehiro Takahashi a découvert des failles dans l’implémentation de NTLM de Firefox. Si un utilisateur authentifié par NTLM visitait un site Web malveillant, un attaquant distant pourrait envoyer des requêtes à d’autres applications, en étant authentifié comme l’utilisateur. (CVE-2009-3983)</p>
<p>Jonathan Morgan a découvert que Firefox n’affichait pas correctement les indicateurs SSL dans certaines circonstances. Ceci pourrait être utilisé par un attaquant pour falsifier une page chiffrée, comme dans une attaque par hameçonnage. (CVE-2009-3984)</p>
<p>Jordi Chancel a découvert que Firefox n’affichait pas correctement les URLs incorrectes pour une page vide. Si un utilisateur était amené à accéder à un site Web malveillant, un attaquant pourrait exploiter ceci pour falsifier la barre d’adresse, comme dans une attaque par hameçonnage. (CVE-2009-3985)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-877-1" target="_blank">USN-877-1: Firefox 3.0 and Xulrunner 1.9 regression</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/09/usn-877-1-regression-dans-firefox-3-0-et-xulrunner-1-9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-880-1 : Vulnérabilités dans GIMP</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/08/usn-880-1-vulnerabilites-dans-gimp/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/08/usn-880-1-vulnerabilites-dans-gimp/#comments</comments>
		<pubDate>Fri, 08 Jan 2010 22:22:19 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[BMP]]></category>
		<category><![CDATA[GIMP]]></category>
		<category><![CDATA[PSD]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3312</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.04 LTS :





gimp

2.4.5-1ubuntu2.1








Ubuntu 8.10 :





gimp

2.6.1-1ubuntu3.1








Ubuntu 9.04 :





gimp

2.6.6-0ubuntu1.1








Ubuntu 9.10 :





gimp

2.6.7-1ubuntu1.1




En [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>gimp</td>
<td style="width: 10px;"></td>
<td>2.4.5-1ubuntu2.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">gimp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.1-1ubuntu3.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">gimp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.6-0ubuntu1.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">gimp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.7-1ubuntu1.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3312"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Stefan Cornelius a découvert que GIMP ne gérait pas correctement certains fichiers BMP malformés. Si un utilisateur était amené à ouvrir un fichier BMP spécialement conçu, un attaquant pourrait exécuter du code arbitraire avec les privilèges de l&#8217;utilisateur. (CVE-2009-1570)</p>
<p>Stefan Cornelius a découvert que GIMP ne gérait pas correctement certains fichiers PSD malformés. Si un utilisateur était amené à ouvrir un fichier PSD spécialement conçu, un attaquant pourrait exécuter du code arbitraire avec les privilèges de l&#8217;utilisateur. Ce problème n&#8217;a affecté que Ubuntu 8.10, 9.04 et 9.10. (CVE-2009-3909)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-880-1" target="_blank">USN-880-1: GIMP vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/08/usn-880-1-vulnerabilites-dans-gimp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-879-1 : Vulnérabilité dans Kerberos</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/06/usn-879-1-vulnerabilite-dans-kerberos/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/06/usn-879-1-vulnerabilite-dans-kerberos/#comments</comments>
		<pubDate>Wed, 06 Jan 2010 13:32:47 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[KDC]]></category>
		<category><![CDATA[Kerberos]]></category>
		<category><![CDATA[Key Distribution Center]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3310</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 9.10 :





krb5-kdc

1.7dfsg~beta3-1ubuntu0.1




En général, une mise à niveau standard du système est suffisante pour [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>krb5-kdc</td>
<td style="width: 10px;"></td>
<td>1.7dfsg~beta3-1ubuntu0.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3310"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Jeff Blaine, Radoslav Bodo, Jakob Haufe et Jorgen Wahlsten ont découvert que le service « Key Distribution Center » de Kerberos ne vérifiait pas correctement certains trafic réseau. Un attaquant distant authentifié pourrait envoyer un requête spécialement conçue qui causerait le plantage du KDC, entraînant un déni de service.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-879-1" target="_blank">USN-879-1: Kerberos vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/06/usn-879-1-vulnerabilite-dans-kerberos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MySQL Workbench ne trouve pas la librairie libmysqlclient_r.so</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/05/mysql-workbench-ne-trouve-pas-la-librairie-libmysqlclient_r-so/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/05/mysql-workbench-ne-trouve-pas-la-librairie-libmysqlclient_r-so/#comments</comments>
		<pubDate>Tue, 05 Jan 2010 13:54:02 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[connexion]]></category>
		<category><![CDATA[libmysqlclient_r.so]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[Workbench]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3307</guid>
		<description><![CDATA[Je viens d&#8217;installer MySQL Workbench 5.1.18 sur Ubuntu 9.10 et j&#8217;ai reçu un message d&#8217;erreur lorsque j&#8217;ai voulu tester une nouvelle connexion que je venais de créer.
Ce message indiquait que MySQL Workbench ne trouvait pas la librairie libmysqlclient_r.so.
Si vous rencontrez ce problème, voici la procédure à suivre pour corriger ce dysfonctionnement :

lancez un terminal ;
exécutez [...]]]></description>
			<content:encoded><![CDATA[<p>Je viens d&#8217;installer MySQL Workbench 5.1.18 sur Ubuntu 9.10 et j&#8217;ai reçu un message d&#8217;erreur lorsque j&#8217;ai voulu tester une nouvelle connexion que je venais de créer.</p>
<p>Ce message indiquait que MySQL Workbench ne trouvait pas la librairie libmysqlclient_r.so.</p>
<p>Si vous rencontrez ce problème, voici la procédure à suivre pour corriger ce dysfonctionnement :</p>
<ol>
<li>lancez un terminal ;</li>
<li>exécutez la commande <strong><code>cd /usr/lib</code></strong> pour vous placer dans le répertoire contenant la librairie libmysqlclient_r.so.15 ;</li>
<li>exécutez la commande <strong><code>sudo ln -s libmysqlclient_r.so.15 libmysqlclient_r.so</code></strong> pour créer un lien symbolique libmysqlclient_r.so vers la librairie libmysqlclient_r.so.15.</li>
</ol>
<p><span id="more-3307"></span></p>
<p>MySQL Workbench devrait maintenant pouvoir trouver la librairie qui lui manquait et vous permettre d&#8217;établir une nouvelle connexion.</p>
<p>Source : <a href="http://bugs.mysql.com/bug.php?id=47238" target="_blank">MySQL Bug #47238:   Can&#8217;t add a DB connection &#8211; couldn&#8217;t load library libmysqlclient_r.so</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/05/mysql-workbench-ne-trouve-pas-la-librairie-libmysqlclient_r-so/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>USN-876-1 : Vulnérabilités dans PostgreSQL</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/03/usn-876-1-vulnerabilites-dans-postgresql/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/03/usn-876-1-vulnerabilites-dans-postgresql/#comments</comments>
		<pubDate>Sun, 03 Jan 2010 22:08:17 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[NULL]]></category>
		<category><![CDATA[PostgreSQL]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[session-local]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[X.509]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3304</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





postgresql-8.1

8.1.19-0ubuntu0.6.06








Ubuntu 8.04 LTS :





postgresql-8.3

8.3.9-0ubuntu8.04








Ubuntu 8.10 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>postgresql-8.1</td>
<td style="width: 10px;"></td>
<td>8.1.19-0ubuntu0.6.06</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">postgresql-8.3</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">8.3.9-0ubuntu8.04</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">postgresql-8.3</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">8.3.9-0ubuntu8.10</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">postgresql-8.3</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">8.3.9-0ubuntu9.04</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">postgresql-8.4</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">8.4.2-0ubuntu9.10</td>
</tr>
</tbody>
</table>
<p><span id="more-3304"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que PostgreSQL ne gérait pas correctement les certificats ayant des caractères NULL dans le champ « Subject Alternative Name » des certificats X.509. Un attaquant pourrait exploiter ceci pour faire une attaque de l’homme du milieu pour visualer des informations sensibles ou altérer des communications chiffrées. (CVE-2009-4034)</p>
<p>Il a été découvert que PostgreSQL ne gérait pas correctement l&#8217;état de session-local. Un utilisateur distant authentifié pourrait exploiter ceci pour augmenter ses privilèges dans PostgreSQL. (CVE-2009-4136)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-876-1" target="_blank">USN-876-1: PostgreSQL vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/03/usn-876-1-vulnerabilites-dans-postgresql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les derniers développements sur les notifications arrivent dans Jaunty</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/01/les-derniers-developpements-sur-les-notifications-arrivent-dans-jaunty/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/01/les-derniers-developpements-sur-les-notifications-arrivent-dans-jaunty/#comments</comments>
		<pubDate>Fri, 01 Jan 2010 14:30:50 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Mark Shuttleworth]]></category>
		<category><![CDATA[Traduction]]></category>
		<category><![CDATA[alerte]]></category>
		<category><![CDATA[courriel]]></category>
		<category><![CDATA[Evolution]]></category>
		<category><![CDATA[FreeDesktop.org]]></category>
		<category><![CDATA[IRC]]></category>
		<category><![CDATA[Jaunty]]></category>
		<category><![CDATA[Karmic]]></category>
		<category><![CDATA[messagerie]]></category>
		<category><![CDATA[notification]]></category>
		<category><![CDATA[notify-osd]]></category>
		<category><![CDATA[Pidgin]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3301</guid>
		<description><![CDATA[Cet article est ma traduction en français d&#8217;un billet que Mark Shuttleworth à publié en anglais sur son blog le 21 février 2009.
Grâce aux efforts concertés de Martin Pitt, Sébastien Bacher et plusieurs autres, notify-osd et d&#8217;autres composants liés sont arrivés dans Jaunty la semaine dernière. Merci beaucoup à tous ceux qui ont participé ! [...]]]></description>
			<content:encoded><![CDATA[<div style="border-width:0px 0px 0px 4px;border-style:dotted;padding:0px 15px 0px 15px;margin-top:15px;">Cet article est ma traduction en français d&#8217;un billet que Mark Shuttleworth à publié en anglais sur son blog le 21 février 2009.</div>
<p>Grâce aux efforts concertés de Martin Pitt, Sébastien Bacher et plusieurs autres, notify-osd et d&#8217;autres composants liés sont arrivés dans Jaunty la semaine dernière. Merci beaucoup à tous ceux qui ont participé ! Et merci à David Barth, Mirco Muller et Ted Gould qui ont encadré le développement de notify-osd et de l&#8217;indicateur de messagerie associé.</p>
<p><span id="more-3301"></span></p>
<p><a href="http://www.markshuttleworth.com/wp-content/uploads/2009/02/notify-osd-screenshot.png" target="_blank"><img title="Copie d'écran de notify-osd en action" src="http://www.markshuttleworth.com/wp-content/uploads/2009/02/notify-osd-screenshot.png" alt="Notify-OSD prend en charge les notifications des applications et de touches spéciales du clavier comme la luminosité et le volume." width="500" height="260" /></a></p>
<p>Notify-OSD prend en charge les notifications des applications et de touches spéciales du clavier comme la luminosité et le volume.</p>
<p>MPT a publié une présentation du framework conceptuel pour la &#8220;gestion de l&#8217;attention&#8221; sur <a href="https://wiki.ubuntu.com/NotificationDesignGuidelines" target="_blank">https://wiki.ubuntu.com/NotificationDesignGuidelines</a>, qui place la notification éphémère dans le même contexte que les différents outils que les applications peuvent utiliser lorsqu&#8217;elle n&#8217;ont pas le focus mais doivent indiquer quelque chose à l&#8217;utilisateur. C&#8217;est une ébauche, et lorsqu&#8217;elle sera en 1.0 nous la déplacerons sur un nouveau site qui hébergera les modèles de conception sur Canonical.com.</p>
<p>Il y a aussi une spécification détaillée de notre implémentation de l&#8217;agent d&#8217;affichage de notifications, notify-osd, qui est visible sur <a href="https://wiki.ubuntu.com/NotifyOSD" target="_blank">https://wiki.ubuntu.com/NotifyOSD</a> et qui décrit non seulement le comportement de notify-osd mais aussi toutes les mises à jours relatives que nous devons apporter aux paquets de main et universe pour faire que ces applications utilisent la notification et les autres techniques de façon consistante.</p>
<p>Il y a au moins 35 applications qui ont besoin de modifications, et peut-être même d&#8217;autres ! Si vous trouvez une application que n&#8217;utilise pas les notifications élégamment, veuillez l&#8217;ajouter à la page des lignes directrices pour la conception de notifications, et si vous soumettez une bogue sur le paquet, veuillez l&#8217;étiqueter &#8220;notifications&#8221; afin que nous tracions ces problèmes de manière unique et homogène.</p>
<p>Avec notify-osd, nous avons téléversé un nouvel indicateur pour le tableau de bord qui est utilisé pour fournir un moyen de répondre aux évènements de messagerie, tels que le courriel et les pings IRC. Si quelqu&#8217;un vous contacte par messagerie instantanée, vous verrez une notification éphémère, et l&#8217;indicateur de messagerie vous permettra de répondre immédiatement. Même chose pour le courriel. Pidgin et Evolution sont les premiers à bénéficier de ce travail, avec le temps nous l&#8217;étendrons aux autres applications de messagerie instantanée et de courriel de l&#8217;archive &#8211; les correctifs sont les bienvenus :-)</p>
<p>Il y aura des correctifs grossiers. Les applications qui ne se conforment pas à la spécification de FreeDesktop.org et qui implémentent des actions sur des notifications même lorsque l&#8217;agent d&#8217;affichage indique qu&#8217;il ne les prend pas en charge, verront leurs notifications transformées en alertes. C&#8217;est le principal objet de notre effort actuel, l&#8217;identification et la correction de ces applications. Nous savons aussi qu&#8217;il y a plusieurs cas où un framework de réponse persistante est nécessaire. L&#8217;indicateur de messagerie en gère une grande partie, en octobre nous mettrons en place d&#8217;autres outils dans Karmic pour prendre en charge la persistance.</p>
<p>Source : <a href="http://www.markshuttleworth.com/archives/265" target="_blank">New notification work lands in Jaunty</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/01/les-derniers-developpements-sur-les-notifications-arrivent-dans-jaunty/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>L&#8217;accès commercial à l&#8217;espace est suspendu</title>
		<link>http://blogs.media-tips.com/bernard.opic/2010/01/01/l-acces-commercial-a-l-espace-est-suspendu/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2010/01/01/l-acces-commercial-a-l-espace-est-suspendu/#comments</comments>
		<pubDate>Fri, 01 Jan 2010 11:17:21 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Mark Shuttleworth]]></category>
		<category><![CDATA[Traduction]]></category>
		<category><![CDATA[ATV]]></category>
		<category><![CDATA[Chine]]></category>
		<category><![CDATA[Espace]]></category>
		<category><![CDATA[Ètats-Unis]]></category>
		<category><![CDATA[Europe]]></category>
		<category><![CDATA[ISS]]></category>
		<category><![CDATA[Soyuz]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3298</guid>
		<description><![CDATA[Cet article est ma traduction en français d&#8217;un billet que Mark Shuttleworth à publié en anglais sur son blog le 22 janvier 2009.
Comme cela a été largement commenté, la Russie a fermé l&#8217;accès public aux vols spatiaux commerciaux à bord de Soyuz prévus après la mise en retraite de la navette spatiale américaine.

Maintenant que l&#8217;ISS [...]]]></description>
			<content:encoded><![CDATA[<div style="border-width:0px 0px 0px 4px;border-style:dotted;padding:0px 15px 0px 15px;margin-top:15px;">Cet article est ma traduction en français d&#8217;un billet que Mark Shuttleworth à publié en anglais sur son blog le 22 janvier 2009.</div>
<p>Comme cela a été <a href="http://www.theregister.co.uk/2009/01/21/russia_space_chief_sez_no_iss_tourism_in_2009/" target="_blank">largement</a> <a href="http://www.msnbc.msn.com/id/28773091/" target="_blank">commenté</a>, la Russie a fermé l&#8217;accès public aux vols spatiaux commerciaux à bord de Soyuz prévus après la mise en retraite de la navette spatiale américaine.</p>
<p><span id="more-3298"></span></p>
<p>Maintenant que l&#8217;ISS peut recevoir une équipe permanente plus importante, les places seront plutôt réservées aux rotations de longue durée des équipes de l&#8217;ISS qu&#8217;aux petites visites sur l&#8217;ISS, qu&#8217;il s&#8217;agisse de visites concernent des astronautes professionnels européens ou américains ou bien des personnes effectuant un vol privé. Je crois que les raisons économiques liées aux places Russes soient les mêmes dans les deux cas &#8211; les européens et les américains doivent payer pour le vol comme nous autres passagers ordinaires.</p>
<p>Il y a plusieurs points intéressants dans cette histoire.</p>
<p>Le premier est que, lorsque la navette sera à la retraite, les Russes disposeront du seul moyen d&#8217;accès au vol orbital habité au sein du partenariat ISS. La Russie et la Chine seront les seules nations pouvant effectuer des vols orbitaux habités, et les États-Unis refusent avec dédain d&#8217;accueillir la Chine dans le club ISS. Il faut s&#8217;attendre à ce que le prix d&#8217;une place augmente substantiellement tant que ce sera le cas.</p>
<p>Un autre est le projet européen de transformer leur vaisseau cargo autonome (ATV) en appareil habité, c&#8217;est à mon avis une chose tout à fait réalisable et sensée.</p>
<p>Et un troisième point est que les russes sont depuis longtemps ouverts aux offres commerciales pour des vols de longue durée (rotation de six mois d&#8217;équipe ISS). Cela nécessiterait davantage d&#8217;entraînement (12 à 18 mois selon à qui vous posez la question) mais impliquerait certainement que le vol Soyuz fasse l&#8217;aller-retour.</p>
<p>Source : <a href="http://www.markshuttleworth.com/archives/261" target="_blank">Commercial access to space on hold</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2010/01/01/l-acces-commercial-a-l-espace-est-suspendu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Notifications, indicateurs et alertes</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/30/notifications-indicateurs-et-alertes/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/30/notifications-indicateurs-et-alertes/#comments</comments>
		<pubDate>Wed, 30 Dec 2009 12:13:50 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Mark Shuttleworth]]></category>
		<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Canonical]]></category>
		<category><![CDATA[FreeDesktop.org]]></category>
		<category><![CDATA[Gnome]]></category>
		<category><![CDATA[KDE]]></category>
		<category><![CDATA[notification]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3287</guid>
		<description><![CDATA[Cet article est ma traduction en français d&#8217;un billet que Mark Shuttleworth à publié en anglais sur son blog le 22 décembre 2008.
Parlons des notications ! Comme l&#8217;a mentionné Ryan Lortie, il a eu beaucoup de discussions entre les communautés Ubuntu, Kubuntu, GNOME, KDE et Mozilla qui étaient représentées à l&#8217;UDS au sujet des propositions [...]]]></description>
			<content:encoded><![CDATA[<div style="border-width:0px 0px 0px 4px;border-style:dotted;padding:0px 15px 0px 15px;margin-top:15px;">Cet article est ma traduction en français d&#8217;un billet que Mark Shuttleworth à publié en anglais sur son blog le 22 décembre 2008.</div>
<p>Parlons des notications ! Comme <a href="http://blogs.gnome.org/desrt/2008/12/14/uds/" target="_blank">l&#8217;a mentionné Ryan Lortie</a>, il a eu beaucoup de discussions entre les communautés Ubuntu, Kubuntu, GNOME, KDE et Mozilla qui étaient représentées à l&#8217;UDS au sujet des propositions faites pour Ubuntu 9.04 par les équipes de Canonical en charge de la conception de l&#8217;interface utilisateur de l&#8217;ingénierie du poste de travail.</p>
<p><span id="more-3287"></span></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="700" height="525" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="quality" value="high" /><param name="src" value="http://www.markshuttleworth.com/wp-content/uploads/2008/12/jaunty904_notifications_example1_web_092.swf" /><embed type="application/x-shockwave-flash" width="700" height="525" src="http://www.markshuttleworth.com/wp-content/uploads/2008/12/jaunty904_notifications_example1_web_092.swf" quality="high"></embed></object></p>
<p><a href="http://www.markshuttleworth.com/wp-content/uploads/2008/12/jaunty904_notifications_example1_web_092.swf" target="_blank">Voir la vidéo de présentation au format Flash.</a></p>
<p>Il y a quelques idées assez audacieuses (lire : controversées) que nous avions envie d&#8217;explorer, c&#8217;était fantastique d&#8217;avoir la possibilité d&#8217;en discuter avec un large échantillon de la communauté. Il y avait plusieurs points délicats et des pièges qu&#8217;à mon avis nous avons réussi à éviter dans un premier temps, grâce à tous ceux qui ont participé. Certaines des choses sur lesquelles nous travaillons dans ces équipes sont faites en direct avec des partenaires pour leurs appareils, ce qui fait qu&#8217;ils ne voient pas ce niveau de discussion avant de livrer, mais c&#8217;est formidable quand nous avons l&#8217;opportunité de le faire.</p>
<p>Certaines de ces idées ne sont pas prouvées, elles se résument à des questions de point de vue, mais puisque notre engagement à leur égard se fonde sur le désir d&#8217;en savoir plus je les vois comme des expériences constructives. Les expériences ne sont que ça &#8211; des expériences. Elles peuvent être des succès ou des échecs. Nous devrions les juger avec précaution, une fois que nous avons les informations en main. Nous apportons de nouvelles idées pour le poste de travail Libre, sans égo. Nous savons que ces idées pourraient être meilleures ou pires que des travaux similaires faits dans d&#8217;autres communautés, et nous voulons recueillir les impressions de vrais utilisateurs pour tenter de trouver le meilleur compromis pour tout le monde. Les meilleures idées, et le meilleur code, formeront au final une partie des communs numériques du Logiciel Libre et seront partagés par GNOME, KDE et chaque distribution. Donc, à ceux qui sont ennuyés par le fait que nous puissions livrer autre chose que GNOME ou KDE par défaut, je voudrais leur demander d&#8217;être patient et de nous soutenir &#8211; nous voulons contribuer par de nouvelles idées et du code neuf, et cela implique quelques différences qui pourront servir de base à des discussions au sujet des orientations futures des projets en amont. Par le passé, nous avions peu de différences de ce type dans Ubuntu. Certaines, comme la disposition actuelle du poste de travail, ont été largement adoptées. D&#8217;autres, comme l&#8217;infâme &#8220;mode spatial Ubuntu&#8221;, ne l&#8217;ont pas été. C’est la vie, et nous bénéficions tous de l&#8217;évolution.</p>
<p>Les expériences sont aussi des choses que nous ne devrons pas faire à la légère. Le poste de travail sous Ubuntu est une chose qui me tient à cœur ; je me sens personnellement responsable de la productivité et de la satisfaction de chaque utilisateur de Ubuntu, donc lorsque nous proposons de nouvelles idées et du code pour le poste de travail je pense que nous devons faire tout ce que nous pouvons pour être sûr de réussir du premier coup. Nous ne devons pas infliger de mauvaises idées à nos utilisateurs juste parce que nous sommes curieux, arrogants, butés ou fiers. En dépit du fait que nous puissions occasionnellement être curieux, arrogants, butés et fiers :-)</p>
<p>Alors, que proposons-nous ?</p>
<p>Tout d&#8217;abord, nous portons de l&#8217;attention aux notifications sur le poste de travail dans le cadre d&#8217;une étude plus large sur &#8220;l&#8217;espace entre les applications&#8221;.</p>
<p>Je pense que la meilleure aide que Canonical et Ubuntu puissent apporter à la cause du Logiciel Libre sera de s&#8217;investir sur les points de frictions qui existent entre les principaux composants du poste de travail. En d&#8217;autres termes, bien qu&#8217;il y ait déjà de grandes communautés en amont sur des applications individuelles pour le poste de travail du Logiciel Libre (Novell pour Evolution, Sun pour OpenOffice, Mozilla pour Firefox, Red Hat pourNetworkManager), nous pensons qu&#8217;il a beaucoup de travail productif et utile à faire sur ce qu&#8217;il manque entre elles. Les notifications sont des choses que font de nombreuses applications, et si nous apportons de nouvelles idées dans ce domaine alors nous aiderons à améliorer l&#8217;interface utilisateur de toutes ces applications. C&#8217;est un beau démultiplicateur de force &#8211; nous espérons faire un travail qui rende celui des autres communautés encore plus précieux.</p>
<p>Quoi qu&#8217;il en soit, attendez-vous à des heurts. Les idées que nous explorons peuvent entrer, pourront entrer et entrent déjà en conflit avec des concepts présents dans différentes applications. Nous pouvons nous occuper du code correspondant dans les paquets de « main », mais je suis plus préoccupé par la gestion d&#8217;une perturbation sociale potentielle que le conflit pourrait créer, et c&#8217;est plus une question de dialogue que de programmation.</p>
<p>Les notifications sont intéressantes, subtiles et complexes. Il y a beaucoup d&#8217;approches différentes sur de nombreuses plateformes différentes. Il y a beaucoup de scénarios d&#8217;utilisation. Nous essayons de réduire et d&#8217;éliminer la complexité, tout en permettant de traiter les scénarios d&#8217;utilisation que nous connaissons.</p>
<p>Il y a eu du bon travail de fait sur les notifications dans la communauté freedesktop.org, et même une spécification qui est *presque* en 1.0 dans cette communauté, avec des implémentations Open Source. Nos suggestions sont basées sur cette spécification, mais elles déprécient certaines de ses fonctions. Nous serons probablement compatibles avec l&#8217;interface de programmation applicative actuelle pour l&#8217;envoi des notifications, mais nous n&#8217;afficherons probablement pas toutes les notifications qui pourront être envoyées, si elles requièrent l&#8217;emploi de fonctions que nous déprécions. Si cette expérience se passe bien, nous espérons aider cette spécification de FD.o à passer en 1.0, avec ou sans nos modifications.</p>
<p>Les principales suggestions que nous faisons sont les suivantes :</p>
<ul>
<li>Il ne devrait y avoir <strong>aucune action sur les notifications</strong>.</li>
<li>Les notifications ne devraient pas être affichées de manière synchrone, mais devraient <strong>pouvoir être placées en file d&#8217;attente</strong>. Notre implémentation de l&#8217;agent d&#8217;affichage des notifications n&#8217;affichera qu&#8217;une notification à un moment donné, d&#8217;autres pourrons procéder différemment.</li>
</ul>
<p>C&#8217;est à peu près tout. Il y a des subtilités et des variations, mais ce sont les suggestions fondamentales que nous faisons, et que nous explorerons dans un netbook avec un partenaire, de même que dans la version générique de Ubuntu 9.04, à la grâce de Dieu.</p>
<p>Ce travail débouchera sur un nouvel agent d&#8217;affichage des notifications, et non sur une branche ou une modification de l&#8217;agent de notification actuel de GNOME. Nous ne pensons pas que l&#8217;interface de programmation applicative cliente &#8211; libnotify &#8211; ait besoin d&#8217;être modifiée pour cette expérience, bien que nous puissions ne pas afficher des notifications envoyées via cette interface de programmation applicative qui utilise des fonctions que nous suggérons de déprécier. Nous essaierons de faire en sorte que les paquets dans « main » soient modifiés de manière appropriée, et nous espérons que le MOTU aidera à l&#8217;identification et à la mise à jour des paquets requis dans « universe ».</p>
<p>Pourquoi un nouvel agent d&#8217;affichage des notifications ? Nous le concevons pour être développé avec Qt sur KDE et Gtk sur GNOME. L&#8217;idée est d&#8217;avoir le plus de code possible en commun, mais de pouvoir néanmoins tirer parti de l&#8217;environnement d&#8217;affichage de texte approprié sur Ubuntu et Kunbuntu. Nous espérons livrer les deux simultanément, et nous en avons parlé avec des membres des deux communautés Ubuntu et Kubuntu. Pour l&#8217;instant, il y a quelques désaccords entre GNOME et KDE à propos du statut de la spécification de FD.o, et nous espérons que nos efforts aiderons à établir un pont entre les deux communautés. Dans Ubuntu 9.04, nous souhaitons continuer à maintenir et à publier les paquets de l&#8217;agent de notification existant en complément, pour offrir les deux options aux utilisateurs qui ont une préférence particulière. En général, là où nous investissons dans des travaux expérimentaux, nous prévoyons de continuer à offrir un composant ou un paquet standard de GNOME ou de KDE dans l&#8217;archive de sorte que chacun puisse en profiter à sa guise.</p>
<p>Le point le plus controversé de cette proposition est l&#8217;idée que les notifications ne doivent pas être associées à des actions. Autrement dit, <strong>pas de boutons, d&#8217;ascenseurs, de liens ou même d&#8217;annulation [x]</strong>. Lorsqu&#8217;une notification arrivera, vous ne pourrez pas cliquer dessus, vous ne pourrez pas la faire disparaître, vous ne pourrez pas continuer vers une autre fenêtre ou une page Web. Vous aimez cette liberté ? Hmmm ? Aliénation, à première vue, mais il y a de la méthode dans cette aliénation.</p>
<p>Notre hypothèse est que l&#8217;existence de N&#8217;IMPORTE QUELLE action crée une obligation pressante d&#8217;agir, ou de PENSER À AGIR. Cela fait passer les notifications du statut de jeu à celui de travail. Cela leur donne de lourdes responsabilités. Cela en fait des interruptions, non des notifications. Et les interruptions sont ennuyeuses lorsque vous avez des choses à faire.</p>
<p>Nous avons donc à nous battre sur trois fronts.</p>
<ol>
<li><strong>Nous voulons rendre les notifications vraiment éphémères</strong>. Elles sont ici, et puis elles sont parties, et c&#8217;est la vie. Si vous êtes devant votre poste de travail lorsqu&#8217;une notification arrive, <strong>vous la percevrez</strong>, et si vous voulez vous pourrez la REGARDER, et elle sera belle, claire et simple à comprendre. Si vous voulez l&#8217;ignorer, vous pourrez le faire sans crainte et elle <strong>partira chaque fois sans que n&#8217;ayez à l&#8217;annuler</strong>, c&#8217;est OK. Les notifications concernent uniquement des choses que vous pouvez ignorer ou manquer. Si vous êtes sorti prendre un café et qu&#8217;une notification arrive, vous ne vous en porterez pas plus mal. Elles ne s&#8217;empilent pas comme le courriel, il n&#8217;y a <strong>pas de journal de celles que vous avez raté</strong>, vous ne pouvez pas faire défiler l&#8217;écran en arrière et les voir à nouveau, et d&#8217;ailleurs vous n&#8217;avez pas d&#8217;obligation de le faire &#8211; elles ne peuvent pas devenir un travail alors que vous êtes déjà occupé à quelque chose d&#8217;autre. Elles sont <strong>parties comme une fille mystérieuse dans le bus que vous n&#8217;avez pas pris</strong>, et elles enrichissent votre vie exactement de la même manière !</li>
<li>Nous pensons qu&#8217;il devrait y avoir des <strong>indicateurs persistants pour les choses que vous devez réellement savoir, même si vous avez raté</strong> la notification parce que vous avez eu un besoin urgent d&#8217;un café. Nous sommes donc en train de faire une liste de ces choses, et nous prévoyons de les implémenter.</li>
<li><strong>Tout le reste devrait être traité via une fenêtre qui attire l&#8217;attention</strong>, située en arrière-plan, à moins que ce soit vraiment important auquel cas la fenêtre pourrait passer en avant-plan.</li>
</ol>
<p>Comme il s&#8217;agit clairement d&#8217;un travail sur plusieurs versions, nous pourrons identifier des problèmes et des inconsistances en chemin notamment à l&#8217;occasion des points de contrôles. J&#8217;espère que non, mais ce n&#8217;est pas improbable, en particulier lors de la première itération. Ces idées pourraient également se révéler sans intérêt, et nous devrions être prêts à changer de direction en fonction des retours une fois que nous aurons une implémentation dans la nature.</p>
<p>Nous avons eu un superbe « sprint » UXD et DEE (équipe conception de l&#8217;interface utilisateur et équipe ingénierie du poste de travail) à San Francisco la semaine précédent l&#8217;UDS. Merci à tous ceux qui y ont participé, en particulier ceux qui venaient d&#8217;autres équipes. Ce travail sur les notifications pourrait bien n&#8217;être que la partie visible de l&#8217;iceberg, mais c&#8217;est un joli petit morceau :-)</p>
<p>Un ou plusieurs de nos partenaires OEM proches (sociétés avec lesquelles nous travaillons sur les nouvelles fonctions du poste de travail) proposeront probablement ces fonctionnalités via un netbook au cours du cycle 9.04. À ce stade, nous déposerons également le code dans un PPA pour effectuer des tests avec un plus grand nombre d&#8217;applications. Il y a des discussions actives concernant la révision de la spécification de freedesktop.org en se basant sur ce travail. Je pense que nous devrons être prudents, et que nous devrons collecter les impressions de vrais testeurs ainsi que des données solides, mais si tout ce passe bien nous pourrons proposer une simplification de la spécification, et nous soumettrons notre agent d&#8217;affichage de notifications à FreeDesktop.org. Une collaboration à long terme autour du code aura lieu sur Launchpad.</p>
<p>Source : <a href="http://www.markshuttleworth.com/archives/253" target="_blank">Notifications, indicators and alerts</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/30/notifications-indicateurs-et-alertes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les formulaires dynamiques et la feuille de route Ajax pour Launchpad</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/28/les-formulaires-dynamiques-et-la-feuille-de-route-ajax-pour-launchpad/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/28/les-formulaires-dynamiques-et-la-feuille-de-route-ajax-pour-launchpad/#comments</comments>
		<pubDate>Sun, 27 Dec 2009 23:21:07 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Mark Shuttleworth]]></category>
		<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ajax]]></category>
		<category><![CDATA[Canonical]]></category>
		<category><![CDATA[Launchpad]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3282</guid>
		<description><![CDATA[Cet article est ma traduction en français d&#8217;un billet que Mark Shuttleworth à publié en anglais sur son blog le 18 décembre 2008.
L&#8217;équipe interface utilisateur et design de Canonical compte quelques personnes dédiées à la technologie Web. À l&#8217;heure actuelle, un effort important est fait pour remodeler l&#8217;interface utilisateur de Launchpad maintenant que le noyau [...]]]></description>
			<content:encoded><![CDATA[<div style="border-width:0px 0px 0px 4px;border-style:dotted;padding:0px 15px 0px 15px;margin-top:15px;">Cet article est ma traduction en français d&#8217;un billet que Mark Shuttleworth à publié en anglais sur son blog le 18 décembre 2008.</div>
<p>L&#8217;équipe interface utilisateur et design de Canonical compte quelques personnes dédiées à la technologie Web. À l&#8217;heure actuelle, un effort important est fait pour remodeler l&#8217;interface utilisateur de Launchpad maintenant que le noyau des fonctionnalités pour le suivi des bogues entre projets, la publication de code et la traduction est en place. Nous voulons clarifier la réalisation de tâches &#8211; en particulier pour les nouveaux utilisateurs &#8211; et nous voulons que lorsque vous apportez de petites modifications à votre projet, cela soit intuitif et réactif.</p>
<p><span id="more-3282"></span></p>
<p>Au cours des discussions sur le design, nous avons passé beaucoup de temps à travailler sur une nouvelle approche des &#8220;boîtes de dialogues, assistants et flux de travaux&#8221;, en essayant de solutionner un problème épineux dans l&#8217;interaction avec l&#8217;utilisateur : comment simplifier quelque chose qui est complexe à réaliser ? Il y a de nombreuses situations dans Launchpad où vous devez être très bien organisé avant de pouvoir faire quelque chose. Par exemple, vous pourriez avoir besoin de vous assurer qu&#8217;il y a une équipe incluant des personnes spécifiques avant d&#8217;abonner cette équipe à une bogue. Vous pourriez aussi avoir besoin de créer une nouvelle version pendant que vous faites du triage et de la planification de travail à faire sur des bogues dans votre projet.</p>
<p>Actuellement, cela implique que vous alliez dans différents endroits de Launchpad avec une aisance qui suppose que vous savez exactement comment toutes les parties fonctionnent. Vous devez aller dans un endroit pour enregistrer une équipe et dans un endroit complètement différent pour créer une version. Cela fait que de nombreuses personnes n&#8217;utilisent pas certaines fonctionnalités de Launchpad, car elles doivent comprendre le système dans son ensemble avant de pouvoir faire la moindre chose. Chaque fois que quelqu&#8217;un se casse la tête là-dessus, nous échouons ! Et c&#8217;est le problème que nous avons cherché à résoudre.</p>
<p>Nous sommes arrivés à une solution astucieuse, que nous avons appelé <strong>formulaires dynamiques</strong> (« morphing dialogs »), qui assure que l&#8217;utilisateur a toujours un nombre minimum de choix à faire, et qui autorise néanmoins des variations complexes au cours d&#8217;un processus tout en restant assez naturelle aux utilisateurs.</p>
<p>Les idées clés sur lesquelles reposent les formulaires dynamiques sont :</p>
<ul>
<li> Ne requérir qu&#8217;<strong>une seule décision importante à la fois</strong>, et faire en sorte qu&#8217;elle soit explicite. Il y a parfois plusieurs façons de faire quelque chose, mais il y a en général un seul chemin normal que les utilisateurs peuvent suivre, et nous voulons toujours que les utilisateurs puissent faire facilement les choses simples.</li>
<li>Donner aux utilisateurs <strong>une idée de l&#8217;avancement du processus</strong>, sans être trop dogmatique, car la réalisation d&#8217;une étape implique souvent qu&#8217;il faille faire d&#8217;autres choses en parallèle et que ces détours peuvent également nécessiter plusieurs étapes.</li>
</ul>
<p>Voici une vidéo d&#8217;exemple, qui montre une personne liant un schéma directeur à une bogue. Il doit chercher le schéma directeur adapté, ce qu&#8217;il peut faire sur plusieurs projets simultanément. Dans le cas présent, il ajoute GNOME à la liste des projets dans lesquels il recherche un schéma directeur, et lorsqu&#8217;il ne peut pas le trouver, il va enregistrer un nouveau schéma directeur correspondant à ce qu&#8217;il veut. À la fin, il décide de revenir en arrière et d&#8217;en choisir un dans les résultats d&#8217;une recherche. Rien de tout cela n&#8217;a induit le chargement d&#8217;une page, et les allers-retours avec le serveur sont moins coûteux que le chargement de pages complètes, puisque nous pouvons obtenir ce dont nous avons besoin de manière très optimisée.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="700" height="676" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="quality" value="high" /><param name="bgcolor" value="#FFFFFF" /><param name="src" value="http://www.markshuttleworth.com/wp-content/uploads/2008/12/link-blueprint_web-version2.swf" /><embed type="application/x-shockwave-flash" width="700" height="676" src="http://www.markshuttleworth.com/wp-content/uploads/2008/12/link-blueprint_web-version2.swf" bgcolor="#FFFFFF" quality="high"></embed></object></p>
<p>Vous pouvez voir quelques idées clés se dégager de la vidéo.</p>
<p>Notez que la &#8220;barre de progression&#8221; &#8211; la ligne verte &#8211; n&#8217;est pas particulièrement grande ou envahissante. Ce n&#8217;est pas non plus évident qu&#8217;il s&#8217;agit d&#8217;une barre de progression, jusqu&#8217;à ce qu&#8217;on ait terminé quelques processus multi-étapes. Notez également que vous pouvez faire des détours ; vous pouvez faire quelque chose en parallèle, comme enregistrer une équipe ou enregistrer un schéma directeur, et ces détours ont leur propre indicateur de progression qui est distinct du principal.</p>
<p>Nous avons récemment fait un « sprint » important qui a réunit toute l&#8217;équipe de Launchpad pendant deux semaines au cours desquelles nous nous sommes profondément immergés dans JavaScript et Ajax. Nous avons choisi YUI 3, la prochaine version de la librairie d&#8217;interface utilisateur pour le Web de Yahoo, comme fondation pour ce travail avec Ajax, et nous voulions que tout le monde soit opérationnel pour accélérer les processus de conception, de réalisation et de test d&#8217;applications clientes Web. Ce fut très plaisant.</p>
<p>Nous voulions, en particulier, unifier l&#8217;interface de programmation applicative pour services Web que nous avions déjà publié avec ce travail sur Ajax, pour qu&#8217;il soit facile d&#8217;écrire du code pour navigateur qui puisse communiquer avec l&#8217;interface de programmation applicative telle que nous l&#8217;avons mise à disposition des développeurs qui intègrent Launchpad. C&#8217;est maintenant possible, ce qui signifie que toute interface de programmation applicative que nous utilisons pour travailler avec Ajax pourra aussi être utilisée par les développeurs qui écrivent leurs propres outils pour accéder à Launchpad directement au travers de services Web.</p>
<p>Grâce aux atouts de YUI 3, l&#8217;équipe travaille maintenant d&#8217;arrache-pied pour faire passer ces idées du rêve à la réalité. Étant donné que YUI 3 est un projet d&#8217;avant-garde (certains diraient à l&#8217;avant garde !) nous nous concentrons sur les parties qui ne dépendent pas de widgets complexes &#8211; celles-ci commenceront à être en place l&#8217;année prochaine lorsque YUI 3 sortira de sa phase de développement.</p>
<p>Au cours des deux prochains mois vous verrez arriver des pièces de ce puzzle dans les versions mensuelles successives de Launchpad (ou quotidiennement, si vous êtes sur edge.launchpad.net et bêta testeur). Dans un premier temps, l&#8217;effet Ajax permettra juste l&#8217;édition en ligne. Dans six à neuf mois, les parties les plus complexes devraient être en place. Et d&#8217;ici là l&#8217;interface Web frontale de Launchpad sera aussi Open Source.</p>
<p>Source : <strong><a href="http://www.markshuttleworth.com/archives/239" target="_blank">Morphing dialogs and the AJAX roadmap for Launchpad</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/28/les-formulaires-dynamiques-et-la-feuille-de-route-ajax-pour-launchpad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-875-1 : Vulnérabilités dans Red Hat Cluster Suite</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/19/usn-875-1-vulnerabilites-dans-red-hat-cluster-suite/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/19/usn-875-1-vulnerabilites-dans-red-hat-cluster-suite/#comments</comments>
		<pubDate>Sat, 19 Dec 2009 18:37:18 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[CMAN]]></category>
		<category><![CDATA[Red Hat Cluster Suite]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3278</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





ccs

1.20060222-0ubuntu6.3



cman

1.20060222-0ubuntu6.3



fence

1.20060222-0ubuntu6.3



libcman1

1.20060222-0ubuntu6.3



rgmanager

1.20060222-0ubuntu6.3








Ubuntu 8.04 LTS :





cman

2.20080227-0ubuntu1.3



gfs2-tools

2.20080227-0ubuntu1.3



rgmanager

2.20080227-0ubuntu1.3








Ubuntu 8.10 :





cman

2.20080826-0ubuntu1.3



gfs2-tools

2.20080826-0ubuntu1.3



rgmanager

2.20080826-0ubuntu1.3




En général, [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>ccs</td>
<td style="width: 10px;"></td>
<td>1.20060222-0ubuntu6.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">cman</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.20060222-0ubuntu6.3</td>
</tr>
<tr>
<td></td>
<td>fence</td>
<td></td>
<td>1.20060222-0ubuntu6.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libcman1</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.20060222-0ubuntu6.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">rgmanager</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.20060222-0ubuntu6.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">cman</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.20080227-0ubuntu1.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">gfs2-tools</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.20080227-0ubuntu1.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">rgmanager</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.20080227-0ubuntu1.3</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">cman</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.20080826-0ubuntu1.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">gfs2-tools</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.20080826-0ubuntu1.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">rgmanager</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.20080826-0ubuntu1.3</td>
</tr>
</tbody>
</table>
<p><span id="more-3278"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Plusieurs vulnérabilités dans la gestion des fichiers temporaires ont été découvertes dans Red Hat Cluster. Un attaquant local pourrait exploiter ceci pour modifier des fichiers locaux via des liens symboliques. (CVE-2008-4192, CVE-2008-4579, CVE-2008-4580, CVE-2008-6552)</p>
<p>Il a été découvert que CMAN ne gérait pas correctement les fichiers de configuration malformés. Un attaquant pourrait causer un déni de service (via consommation du CPU et corruption de mémoire) dans un noeud si l&#8217;attaquant pouvait modifier la configuration du cluster pour le noeud. (CVE-2008-6560)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-875-1" target="_blank">USN-875-1: Red Hat Cluster Suite vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/19/usn-875-1-vulnerabilites-dans-red-hat-cluster-suite/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-874-1 : Vulnérabilités dans Firefox 3.5 et Xulrunner 1.9.1</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/19/usn-874-1-vulnerabilites-dans-firefox-3-5-et-xulrunner-1-9-1/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/19/usn-874-1-vulnerabilites-dans-firefox-3-5-et-xulrunner-1-9-1/#comments</comments>
		<pubDate>Sat, 19 Dec 2009 18:21:38 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[NTLM]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[Xulrunner]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3276</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 9.10 :





firefox-3.5

3.5.6+nobinonly-0ubuntu0.9.10.1



xulrunner-1.9.1

1.9.1.6+nobinonly-0ubuntu0.9.10.1




Après une mise à niveau standard du système vous devrez redémarrer Firefox [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>firefox-3.5</td>
<td style="width: 10px;"></td>
<td>3.5.6+nobinonly-0ubuntu0.9.10.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">xulrunner-1.9.1</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.1.6+nobinonly-0ubuntu0.9.10.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3276"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer Firefox et toutes les applications qui utilisent Xulrunner pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Jesse Ruderman, Josh Soref, Martijn Wargers, Jose Angel, Olli Pettay et David James ont découvert plusieurs failles dans les moteurs du navigateur et de JavaScript de Firefox. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-3979, CVE-2009-3980, CVE-2009-3982, CVE-2009-3986)</p>
<p>Takehiro Takahashi a découvert des failles dans l&#8217;implémentation de NTLM de Firefox. Si un utilisateur authentifié par NTLM visitait un site Web malveillant, un attaquant distant pourrait envoyer des requêtes à d&#8217;autres applications, en étant authentifié comme l&#8217;utilisateur. (CVE-2009-3983)</p>
<p>Jonathan Morgan a découvert que Firefox n&#8217;affichait pas correctement les indicateurs SSL dans certaines circonstances. Ceci pourrait être utilisé par un attaquant pour falsifier une page chiffrée, comme dans une attaque par hameçonnage. (CVE-2009-3984)</p>
<p>Jordi Chancel a découvert que Firefox n&#8217;affichait pas correctement les URLs incorrectes pour une page vide. Si un utilisateur était amené à accéder à un site Web malveillant, un attaquant pourrait exploiter ceci pour falsifier la barre d&#8217;adresse, comme dans une attaque par hameçonnage. (CVE-2009-3985)</p>
<p>David Keeler, Bob Clary et Dan Kaminsky ont découvert plusieurs failles dans des librairies de media tierces. Si un utilisateur était amené à ouvrir un fichier de media spécialement conçu, un attaquant distant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-3388, CVE-2009-3389)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-874-1" target="_blank">USN-874-1: Firefox 3.5 and Xulrunner 1.9.1 vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/19/usn-874-1-vulnerabilites-dans-firefox-3-5-et-xulrunner-1-9-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-873-1 : Vulnérabilités dans Firefox 3.0 et Xulrunner 1.9</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/19/usn-873-1-vulnerabilites-dans-firefox-3-0-et-xulrunner-1-9/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/19/usn-873-1-vulnerabilites-dans-firefox-3-0-et-xulrunner-1-9/#comments</comments>
		<pubDate>Sat, 19 Dec 2009 18:12:01 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[NTLM]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[Xulrunner]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3273</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.04 LTS :





firefox-3.0

3.0.16+nobinonly-0ubuntu0.8.04.1



xulrunner-1.9

1.9.0.16+nobinonly-0ubuntu0.8.04.1








Ubuntu 8.10 :





abrowser

3.0.16+nobinonly-0ubuntu0.8.10.1



firefox-3.0

3.0.16+nobinonly-0ubuntu0.8.10.1



xulrunner-1.9

1.9.0.16+nobinonly-0ubuntu0.8.10.1








Ubuntu 9.10 :





abrowser

3.0.16+nobinonly-0ubuntu0.9.04.1



firefox-3.0

3.0.16+nobinonly-0ubuntu0.9.04.1



xulrunner-1.9

1.9.0.16+nobinonly-0ubuntu0.9.04.1




Après une mise à [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>firefox-3.0</td>
<td style="width: 10px;"></td>
<td>3.0.16+nobinonly-0ubuntu0.8.04.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">xulrunner-1.9</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.0.16+nobinonly-0ubuntu0.8.04.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">abrowser</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">3.0.16+nobinonly-0ubuntu0.8.10.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">firefox-3.0</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">3.0.16+nobinonly-0ubuntu0.8.10.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">xulrunner-1.9</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.0.16+nobinonly-0ubuntu0.8.10.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">abrowser</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">3.0.16+nobinonly-0ubuntu0.9.04.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">firefox-3.0</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">3.0.16+nobinonly-0ubuntu0.9.04.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">xulrunner-1.9</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.0.16+nobinonly-0ubuntu0.9.04.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3273"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer Firefox et toutes les applications qui utilisent Xulrunner pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Jesse Ruderman, Josh Soref, Martijn Wargers, Jose Angel, Olli Pettay et David James ont découvert plusieurs failles dans les moteurs du navigateur et de JavaScript de Firefox. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-3979, CVE-2009-3981, CVE-2009-3986)</p>
<p>Takehiro Takahashi a découvert des failles dans l&#8217;implémentation de NTLM de Firefox. Si un utilisateur authentifié par NTLM visitait un site Web malveillant, un attaquant distant pourrait envoyer des requêtes à d&#8217;autres applications, en étant authentifié comme l&#8217;utilisateur. (CVE-2009-3983)</p>
<p>Jonathan Morgan a découvert que Firefox n&#8217;affichait pas correctement les indicateurs SSL dans certaines circonstances. Ceci pourrait être utilisé par un attaquant pour falsifier une page chiffrée, comme dans une attaque par hameçonnage. (CVE-2009-3984)</p>
<p>Jordi Chancel a découvert que Firefox n&#8217;affichait pas correctement les URLs incorrectes pour une page vide. Si un utilisateur était amené à accéder à un site Web malveillant, un attaquant pourrait exploiter ceci pour falsifier la barre d&#8217;adresse, comme dans une attaque par hameçonnage. (CVE-2009-3985)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-873-1" target="_blank">USN-873-1: Firefox 3.0 and Xulrunner 1.9 vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/19/usn-873-1-vulnerabilites-dans-firefox-3-0-et-xulrunner-1-9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mise à jour du HTC Dream vers la version 1.86.73.4</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/18/mise-a-jour-du-htc-dream-vers-la-version-1-86-73-4/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/18/mise-a-jour-du-htc-dream-vers-la-version-1-86-73-4/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 09:12:24 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Divers]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[HTC Dream]]></category>
		<category><![CDATA[mise à jour]]></category>
		<category><![CDATA[Orange]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3269</guid>
		<description><![CDATA[Si vous possédez un téléphone portable HTC Dream avec un abonnement mobile chez Orange, la rubrique « mon mobile » du l&#8217;espace client vous propose un « Guide de mise à jour 1.86.73.4 ». Ce guide qui explique pas à pas comment mettre à jour son mobile à partir de l&#8217;application Windows RUU_Dream_Orange_FR_1.86.73.4_release_signed_WithDriver.exe ne donne [...]]]></description>
			<content:encoded><![CDATA[<p>Si vous possédez un téléphone portable HTC Dream avec <a href="http://www.prixtel.com/index.php?p=particuliers-mobile-offres">un abonnement mobile</a> chez Orange, la rubrique « mon mobile » du l&#8217;espace client vous propose un « Guide de mise à jour 1.86.73.4 ». Ce guide qui explique pas à pas comment mettre à jour son mobile à partir de l&#8217;application Windows RUU_Dream_Orange_FR_1.86.73.4_release_signed_WithDriver.exe ne donne pas d&#8217;URL plus précise que www.orange.fr pour la télécharger.</p>
<p>Comme j&#8217;ai passé un bon moment à chercher cette application avant de la trouver, je vous livre son URL de téléchargement.</p>
<p><span id="more-3269"></span></p>
<p>Mise à jour du HTC Dream vers la version 1.86.73.4 (74,2 Mo)<br />
<a href="http://animation.orange.fr/maj_mobile/RUU_Dream_Orange_FR_1.86.73.4_release_signed_WithDriver.exe" target="_blank">http://animation.orange.fr/maj_mobile/RUU_Dream_Orange_FR_1.86.73.4_release_signed_WithDriver.exe</a></p>
<p>Même si cette mise à jour est simple et rapide à installer, je vous invite néanmoins à suivre scrupuleusement les indications fournies par le programme d&#8217;installation : désactiver l&#8217;économiseur d&#8217;écran de Windows, charger la batterie du HTC Dream au moins à 30 %, etc.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/18/mise-a-jour-du-htc-dream-vers-la-version-1-86-73-4/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>USN-872-1 : Vulnérabilités dans le moteur d&#8217;exécution de KDE 4</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/14/usn-872-1-vulnerabilites-dans-le-moteur-d-execution-de-kde-4/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/14/usn-872-1-vulnerabilites-dans-le-moteur-d-execution-de-kde-4/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 08:40:34 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[help]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[KDE]]></category>
		<category><![CDATA[KIO]]></category>
		<category><![CDATA[Runtime]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[URI]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3264</guid>
		<description><![CDATA[USN-872-1 : Vulnérabilités dans le moteur d&#8217;exécution de KDE 4
Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.10 :





kdebase-runtime

4:4.1.4-0ubuntu1~intrepid1.2








Ubuntu [...]]]></description>
			<content:encoded><![CDATA[<p>USN-872-1 : Vulnérabilités dans le moteur d&#8217;exécution de KDE 4</p>
<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>kdebase-runtime</td>
<td style="width: 10px;"></td>
<td>4:4.1.4-0ubuntu1~intrepid1.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">kdebase-runtime</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">4:4.2.2-0ubuntu1.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">kdebase-runtime</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">4:4.3.2-0ubuntu4.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3264"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer votre session pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que le sous-système KIO de KDE ne validait pas correctement ses données en entrée lors du traitement d&#8217;URIs help://. Si un utilisateur ou une application KIO traitait une URI help:// spécialement conçue, un attaquant pourrait déclencher l&#8217;exécution de JavaScript ou accéder à des fichiers via une attaque par chemin d&#8217;accès malveillant.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-872-1" target="_blank">USN-872-1: KDE 4 Runtime vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/14/usn-872-1-vulnerabilites-dans-le-moteur-d-execution-de-kde-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-871-2 : Vulnérabilités dans KDE 4</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/11/usn-871-2-vulnerabilites-dans-kde-4/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/11/usn-871-2-vulnerabilites-dans-kde-4/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 10:35:10 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[help]]></category>
		<category><![CDATA[KDE]]></category>
		<category><![CDATA[kdelibs]]></category>
		<category><![CDATA[KHTML]]></category>
		<category><![CDATA[MIME]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[XMLHTTPRequests]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3261</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.10 :





kdelibs5

4:4.1.4-0ubuntu1~intrepid1.5








Ubuntu 9.04 :





kdelibs5

4:4.2.2-0ubuntu5.4








Ubuntu 9.10 :





kdelibs5

4:4.3.2-0ubuntu7.2




Après une mise à niveau standard [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>kdelibs5</td>
<td style="width: 10px;"></td>
<td>4:4.1.4-0ubuntu1~intrepid1.5</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">kdelibs5</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">4:4.2.2-0ubuntu5.4</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">kdelibs5</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">4:4.3.2-0ubuntu7.2</td>
</tr>
</tbody>
</table>
<p><span id="more-3261"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer votre session pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>USN-871-1 a corrigé des vulnérabilités dans KDE. Cette mise à jour fournit les mises à jour correspondantes pour KDE 4.</p>
<p>Cette mise à jour corrige aussi une faille aux attaques par chemin d&#8217;accès malveillant dans KDE lors du traitement d&#8217;URLs help://. Ce problème n&#8217;a affecté que Ubuntu 8.10.</p>
<p>Détails de la notification initiale :</p>
<p>Il a été découvert que les librairies KDE pouvaient utiliser KHTML pour traiter un type MIME inconnu. Si un utilisateur ou une application liée à kdelibs était amené à ouvrir un fichier spécialement conçu, un attaquant pourrait potentiellement déclencher des XMLHTTPRequests vers des sites distants.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-871-2" target="_blank">USN-871-2: KDE 4 vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/11/usn-871-2-vulnerabilites-dans-kde-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-871-1 : Vulnérabilités dans KDE</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/11/usn-871-1-vulnerabilites-dans-kde/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/11/usn-871-1-vulnerabilites-dans-kde/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 10:21:41 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[KDE]]></category>
		<category><![CDATA[kdelibs]]></category>
		<category><![CDATA[KHTML]]></category>
		<category><![CDATA[MIME]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[XMLHTTPRequests]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3258</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.04 LTS :





kdelibs4c2a

4:3.5.10-0ubuntu1~hardy1.5








Ubuntu 8.10 :





kdelibs4c2a

4:3.5.10-0ubuntu6.4








Ubuntu 9.04 :





kdelibs4c2a

4:3.5.10.dfsg.1-1ubuntu8.4








Ubuntu 9.10 :





kdelibs4c2a

4:3.5.10.dfsg.1-2ubuntu7.2




Après [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>kdelibs4c2a</td>
<td style="width: 10px;"></td>
<td>4:3.5.10-0ubuntu1~hardy1.5</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">kdelibs4c2a</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">4:3.5.10-0ubuntu6.4</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">kdelibs4c2a</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">4:3.5.10.dfsg.1-1ubuntu8.4</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">kdelibs4c2a</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">4:3.5.10.dfsg.1-2ubuntu7.2</td>
</tr>
</tbody>
</table>
<p><span id="more-3258"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer votre session pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Un débordement de mémoire tampon a été trouvé dans les librairies KDE lors de la conversion d&#8217;une chaîne de caractères en nombre à virgule flottante. Si un utilisateur ou une application liée à kdelibs était amené à traiter une entrée spécialement conçue, un attaquant pourrait causer un déni de service (via un plantage d&#8217;application) ou éventuellement exécuter du code avec les privilèges de l&#8217;utilisateur exécutant l&#8217;application. (CVE-2009-0689)</p>
<p>Il a été découvert que les librairies KDE pouvaient utiliser KHTML pour traiter un type MIME inconnu. Si un utilisateur ou une application liée à kdelibs était amené à ouvrir un fichier spécialement conçu, un attaquant pourrait potentiellement déclencher des XMLHTTPRequests vers des sites distants.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-871-1" target="_blank">USN-871-1: KDE vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/11/usn-871-1-vulnerabilites-dans-kde/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-870-1 : Vulnérabilité dans PyGreSQL</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/11/usn-870-1-vulnerabilite-dans-pygresql/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/11/usn-870-1-vulnerabilite-dans-pygresql/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 09:58:34 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[escape_bytea]]></category>
		<category><![CDATA[escape_string]]></category>
		<category><![CDATA[PostgreSQL]]></category>
		<category><![CDATA[PyGreSQL]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3255</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.04 LTS
Ubuntu 8.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.04 LTS :





python-pygresql

1:3.8.1-2ubuntu0.1








Ubuntu 8.10 :





python-pygresql

1:3.8.1-2ubuntu0.1




En général, une mise à niveau standard [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.04 LTS<br />
Ubuntu 8.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>python-pygresql</td>
<td style="width: 10px;"></td>
<td>1:3.8.1-2ubuntu0.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">python-pygresql</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:3.8.1-2ubuntu0.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3255"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Steffen Joeris a découvert que PyGreSQL 3.8 n&#8217;utilisait pas les fonctions « safe string » et bytea de PostgreSQL dans ses propres fonctions d&#8217;échappement. Il en résulte que les applications écrites pour utiliser les fonctions d&#8217;échappement de PyGreSQL sont vulnérables aux injections SQL lorsqu&#8217;elles traitent des séquences de caractères multi-octets. Puisque les fonctions « safe » requièrent une connexion à une base de données, pg.escape_string() et pg.escape_bytea() sont toujours disponibles pour maintenir la rétrocompatibilité, mais les applications devront être modifiées pour utiliser les nouvelles fonctions pyobj.escape_string() et pyobj.escape_bytea(). Par exemple, du code contenant :</p>
<p>import pg<br />
connection = pg.connect(&#8230;)<br />
escaped = pg.escape_string(untrusted_input)</p>
<p>devrait être modifié pour utiliser :</p>
<p>import pg<br />
connection = pg.connect(&#8230;)<br />
escaped = connection.escape_string(untrusted_input)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-870-1" target="_blank">USN-870-1: PyGreSQL vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/11/usn-870-1-vulnerabilite-dans-pygresql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-869-1 : Vulnérabilités dans le noyau Linux</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/11/usn-869-1-vulnerabilites-dans-le-noyau-linux/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/11/usn-869-1-vulnerabilites-dans-le-noyau-linux/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 23:04:04 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Ext4]]></category>
		<category><![CDATA[IPv4]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[noyau]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3252</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 9.10 :





linux-image-2.6.31-16-386

2.6.31-16.53



linux-image-2.6.31-16-generic

2.6.31-16.53



linux-image-2.6.31-16-generic-pae

2.6.31-16.53



linux-image-2.6.31-16-ia64

2.6.31-16.53



linux-image-2.6.31-16-lpia

2.6.31-16.53



linux-image-2.6.31-16-powerpc

2.6.31-16.53



linux-image-2.6.31-16-powerpc-smp

2.6.31-16.53



linux-image-2.6.31-16-powerpc64-smp

2.6.31-16.53



linux-image-2.6.31-16-server

2.6.31-16.53



linux-image-2.6.31-16-sparc64

2.6.31-16.53



linux-image-2.6.31-16-sparc64-smp

2.6.31-16.53



linux-image-2.6.31-16-virtual

2.6.31-16.53




Après une mise à niveau standard du système vous devrez redémarrer votre [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>linux-image-2.6.31-16-386</td>
<td style="width: 10px;"></td>
<td>2.6.31-16.53</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-generic</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.53</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-generic-pae</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.53</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-ia64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.53</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-lpia</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.53</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-powerpc</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.53</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-powerpc-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.53</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-powerpc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.53</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.53</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-sparc64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.53</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-sparc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.53</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-virtual</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.53</td>
</tr>
</tbody>
</table>
<p><span id="more-3252"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer votre ordinateur pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>David Ford a découvert que la routine de défragmentation IPv4 ne gérait pas correctement les paquets surdimensionnés. Un attaquant distant pourrait envoyer du trafic spécialement conçu susceptible de faire planter un système, entraînant un déni de service. (Le correctif a été inclu les précédents noyaux depuis USN-864-1.) (CVE-2009-1298)</p>
<p>Akira Fujita a découvert que l&#8217;ioctl « move extents » de Ext4 ne vérifiait pas correctement les permissions. Un attaquant local pourrait exploiter ceci pour modifier des fichiers arbitraires sur le système, conduisant à l&#8217;obtention des privilèges de root. (CVE-2009-4131)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-869-1" target="_blank">USN-869-1: Linux kernel vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/11/usn-869-1-vulnerabilites-dans-le-noyau-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-868-1 : Vulnérabilité dans GRUB 2</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/10/usn-868-1-vulnerabilite-dans-grub-2/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/10/usn-868-1-vulnerabilite-dans-grub-2/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 10:54:27 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[grub]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3250</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 9.10 :





grub2

1.97~beta4-1ubuntu4.1




En général, une mise à niveau standard du système est suffisante pour [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>grub2</td>
<td style="width: 10px;"></td>
<td>1.97~beta4-1ubuntu4.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3250"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Les utilisateurs qui ont procédé à la mise à jour de GRUB Legacy vers GRUB 2 et qui n&#8217;ont pas exécuté &#8216;upgrade-from-grub-legacy&#8217; (ie ceux qui utilisent toujours Grub Legacy via GRUB 2) devront exécuter la commande suivante (en ajustant éventuellement &#8216;hd0&#8242;) pour mettre à jour l&#8217;image principale de GRUB 2 sur le disque :</p>
<p>$ sudo grub-install &#8211;no-floppy &#8211;grub-setup=/bin/true &#8220;(hd0)&#8221;</p>
<p>Détails :</p>
<p>Il a été découvert que GRUB 2 ne validait pas correctement les mots de passe. Un attaquant avec un accès physique pourrait faire une attaque par force brute et contourner l&#8217;authentification en envoyant un mot de passe de 1 caractère.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-867-1" target="_blank">USN-868-1: GRUB 2 vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/10/usn-868-1-vulnerabilite-dans-grub-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-867-1 : Vulnérabilité dans ntp</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/10/usn-867-1-vulnerabilite-dans-ntp/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/10/usn-867-1-vulnerabilite-dans-ntp/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 10:41:28 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[ntp]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3247</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





ntp

1:4.2.0a+stable-8.1ubuntu6.3



ntp-server

1:4.2.0a+stable-8.1ubuntu6.3








Ubuntu 8.04 LTS :





ntp

1:4.2.4p4+dfsg-3ubuntu2.3








Ubuntu 8.10 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>ntp</td>
<td style="width: 10px;"></td>
<td>1:4.2.0a+stable-8.1ubuntu6.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">ntp-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:4.2.0a+stable-8.1ubuntu6.3</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">ntp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:4.2.4p4+dfsg-3ubuntu2.3</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">ntp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:4.2.4p4+dfsg-6ubuntu2.4</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">ntp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:4.2.4p4+dfsg-7ubuntu5.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>ntp</td>
<td style="width: 10px;"></td>
<td>1:4.2.4p6+dfsg-1ubuntu5.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3247"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Robin Park et Dmitri Vinokurov ont découvert une erreur de logique dans ntpd. Un attaquant distant pourrait envoyer un paquet NTP de type mode 7 contenant l&#8217;adresse IP usurpée d&#8217;un serveur affecté et causer un déni de service via l&#8217;utilisation des ressources CPU et disque.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-867-1" target="_blank">USN-867-1: Ntp vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/10/usn-867-1-vulnerabilite-dans-ntp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-866-1 : Vulnérabilité dans gnome-screensaver</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/07/usn-866-1-vulnerabilite-dans-gnome-screensaver/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/07/usn-866-1-vulnerabilite-dans-gnome-screensaver/#comments</comments>
		<pubDate>Mon, 07 Dec 2009 22:17:12 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[gnome-screensaver]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3244</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 9.10 :





gnome-screensaver

2.28.0-0ubuntu3.1




Après une mise à niveau standard du système vous devrez redémarrer votre [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>gnome-screensaver</td>
<td style="width: 10px;"></td>
<td>2.28.0-0ubuntu3.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3244"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer votre session pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que gnome-screensaver ne se réactivait pas toujours après que des applications lui aient demandé d&#8217;ignorer les indicateurs d&#8217;inactivité. Ceci peut faire que l&#8217;écran ne soit pas automatiquement vérouillé lorsque qu&#8217;une période d&#8217;inactivité est détectée, permettant ainsi à un attaquant avec un accès physique d&#8217;accéder à une session non vérouillée.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-866-1" target="_blank">USN-866-1: gnome-screensaver vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/07/usn-866-1-vulnerabilite-dans-gnome-screensaver/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-865-1 : Vulnérabilité dans Bind</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/07/usn-865-1-vulnerabilite-dans-bind/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/07/usn-865-1-vulnerabilite-dans-bind/#comments</comments>
		<pubDate>Mon, 07 Dec 2009 22:06:38 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Bind]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3241</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





libdns23

1:9.3.2-2ubuntu1.9








Ubuntu 8.04 LTS :





libdns36

1:9.4.2.dfsg.P2-2ubuntu0.4








Ubuntu 8.10 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libdns23</td>
<td style="width: 10px;"></td>
<td>1:9.3.2-2ubuntu1.9</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libdns36</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:9.4.2.dfsg.P2-2ubuntu0.4</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libdns44</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:9.5.0.dfsg.P2-1ubuntu3.4</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libdns46</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1:9.5.1.dfsg.P2-1ubuntu0.3</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libdns53</td>
<td style="width: 10px;"></td>
<td>1:9.6.1.dfsg.P1-3ubuntu0.2</td>
</tr>
</tbody>
</table>
<p><span id="more-3241"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Michael Sinatra a découvert que Bind ne validait pas correctement certains enregistrements ajoutés à son cache. Lorsque la validation DNSSEC est utilisée, un attaquant distant pourrait exploiter ceci pour falsifier des entrées DNS et polluer les caches DNS. Entre autres choses, ceci pourrait induire de mauvaises redirections de courriel et de trafic Web.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-865-1" target="_blank">USN-865-1: Bind vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/07/usn-865-1-vulnerabilite-dans-bind/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-864-1 : Vulnérabilités dans le noyau Linux</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/06/usn-864-1-vulnerabilites-dans-le-noyau-linux/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/06/usn-864-1-vulnerabilites-dans-le-noyau-linux/#comments</comments>
		<pubDate>Sat, 05 Dec 2009 23:15:53 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[802.11]]></category>
		<category><![CDATA[ATI]]></category>
		<category><![CDATA[AUTH_NULL]]></category>
		<category><![CDATA[AX.25]]></category>
		<category><![CDATA[CLS]]></category>
		<category><![CDATA[CPUID]]></category>
		<category><![CDATA[do_mmap_pgoff]]></category>
		<category><![CDATA[gdth]]></category>
		<category><![CDATA[Hisax ISDN]]></category>
		<category><![CDATA[ioctl]]></category>
		<category><![CDATA[Jumbo]]></category>
		<category><![CDATA[KVM]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[MegaRAID SAS]]></category>
		<category><![CDATA[NFSv4]]></category>
		<category><![CDATA[NOMMU]]></category>
		<category><![CDATA[noyau]]></category>
		<category><![CDATA[NULL]]></category>
		<category><![CDATA[r8169]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[SCSI]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[setsockopt]]></category>
		<category><![CDATA[socket]]></category>
		<category><![CDATA[TC]]></category>
		<category><![CDATA[tubes]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[UNIX]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3239</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





linux-image-2.6.15-55-386

2.6.15-55.81



linux-image-2.6.15-55-686

2.6.15-55.81



linux-image-2.6.15-55-amd64-generic

2.6.15-55.81



linux-image-2.6.15-55-amd64-k8

2.6.15-55.81



linux-image-2.6.15-55-amd64-server

2.6.15-55.81



linux-image-2.6.15-55-amd64-xeon

2.6.15-55.81



linux-image-2.6.15-55-hppa32

2.6.15-55.81



linux-image-2.6.15-55-hppa32-smp

2.6.15-55.81



linux-image-2.6.15-55-hppa64

2.6.15-55.81



linux-image-2.6.15-55-hppa64-smp

2.6.15-55.81



linux-image-2.6.15-55-itanium

2.6.15-55.81



linux-image-2.6.15-55-itanium-smp

2.6.15-55.81



linux-image-2.6.15-55-k7

2.6.15-55.81



linux-image-2.6.15-55-mckinley

2.6.15-55.81



linux-image-2.6.15-55-mckinley-smp

2.6.15-55.81



linux-image-2.6.15-55-powerpc

2.6.15-55.81



linux-image-2.6.15-55-powerpc-smp

2.6.15-55.81



linux-image-2.6.15-55-powerpc64-smp

2.6.15-55.81



linux-image-2.6.15-55-server

2.6.15-55.81



linux-image-2.6.15-55-server-bigiron

2.6.15-55.81



linux-image-2.6.15-55-sparc64

2.6.15-55.81



linux-image-2.6.15-55-sparc64-smp

2.6.15-55.81








Ubuntu 8.04 LTS :





linux-image-2.6.24-26-386

2.6.24-26.64



linux-image-2.6.24-26-generic

2.6.24-26.64



linux-image-2.6.24-26-hppa32

2.6.24-26.64



linux-image-2.6.24-26-hppa64

2.6.24-26.64



linux-image-2.6.24-26-itanium

2.6.24-26.64



linux-image-2.6.24-26-lpia

2.6.24-26.64



linux-image-2.6.24-26-lpiacompat

2.6.24-26.64



linux-image-2.6.24-26-mckinley

2.6.24-26.64



linux-image-2.6.24-26-openvz

2.6.24-26.64



linux-image-2.6.24-26-powerpc

2.6.24-26.64



linux-image-2.6.24-26-powerpc-smp

2.6.24-26.64



linux-image-2.6.24-26-powerpc64-smp

2.6.24-26.64



linux-image-2.6.24-26-rt

2.6.24-26.64



linux-image-2.6.24-26-server

2.6.24-26.64



linux-image-2.6.24-26-sparc64

2.6.24-26.64



linux-image-2.6.24-26-sparc64-smp

2.6.24-26.64



linux-image-2.6.24-26-virtual

2.6.24-26.64



linux-image-2.6.24-26-xen

2.6.24-26.64



usb-modules-2.6.24-26-sparc64-di

2.6.24-26.64








Ubuntu 8.10 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>linux-image-2.6.15-55-386</td>
<td style="width: 10px;"></td>
<td>2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-686</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-amd64-generic</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-amd64-k8</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-amd64-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-amd64-xeon</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-hppa32</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-hppa32-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-hppa64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-hppa64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-itanium</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-itanium-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-k7</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-mckinley</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-mckinley-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-powerpc</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-powerpc-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-powerpc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-server-bigiron</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-sparc64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-sparc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.81</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-386</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-generic</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-hppa32</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-hppa64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-itanium</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-lpia</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-lpiacompat</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-mckinley</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-openvz</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-powerpc</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-powerpc-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-powerpc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-rt</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-sparc64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-sparc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-virtual</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-26-xen</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">usb-modules-2.6.24-26-sparc64-di</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-26.64</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.27-16-generic</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.27-16.44</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.27-16-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.27-16.44</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.27-16-virtual</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.27-16.44</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-17-generic</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-17.58</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-17-imx51</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-17.58</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-17-iop32x</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-17.58</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-17-ixp4xx</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-17.58</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-17-lpia</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-17.58</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-17-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-17.58</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-17-versatile</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-17.58</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-17-virtual</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-17.58</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>linux-image-2.6.31-16-386</td>
<td style="width: 10px;"></td>
<td>2.6.31-16.52</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-generic</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.52</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-generic-pae</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.52</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-ia64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.52</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-lpia</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.52</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-powerpc</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.52</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-powerpc-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.52</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-powerpc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.52</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.52</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-sparc64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.52</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-sparc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.52</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.31-16-virtual</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.31-16.52</td>
</tr>
</tbody>
</table>
<p>Après une mise à niveau standard du système vous devrez redémarrer votre ordinateur pour apporter les modifications nécessaires.</p>
<p>ATTENTION : En raison d’un changement inévitable d’ABI (excepté pour Ubuntu 6.06) les mises à jour de noyau ont reçu un nouveau numéro de version qui vous oblige à recompiler et réinstaller tous les modules de noyau tiers que vous pourriez avoir installés. Si vous utilisez linux-restricted-modules, vous devrez mettre à jour ce paquet et obtenir les modules qui fonctionnent avec la nouvelle version du noyau. À moins que vous ayez désinstallé manuellement les méta paquets du noyau standard (ex. : linux-generic, linux-server, linux-powerpc), une mise à niveau standard du système le fera automatiquement.</p>
<p>Détails :</p>
<p>Il a été découvert que le sous-système réseau AX.25 ne vérifiait pas correctement le signe des nombres entiers dans certains appels setsockopt. Un attaquant local pourrait exploiter ceci pour faire planter le système, entraînant un déni de service. Ubuntu 9.10 n&#8217;a pas été affectée. (CVE-2009-2909)</p>
<p>Jan Beulich a découvert que le noyau pourrait exposer le contenu de registres aux processus 32 bits qui sont passés en mode 64 bits. Un attaquant local pourrait exécuter un binaire spécialement conçu pour lire les valeurs de registres d&#8217;un processus précédent, entraînant une perte de confidentialité. (CVE-2009-2910)</p>
<p>Dave Jones a découvert que le gestionnaire de périphérique SCSI gdth ne validait pas correctement les index de matrice dans certains appels ioctl. Un attaquant local pourrait exploiter ceci pour faire planter le système ou obtenir des privilèges élevés. (CVE-2009-3080)</p>
<p>Eric Dumazet et Jiri Pirko ont découvert que les sous-systèmes TC et CLS exposeraient la mémoire système via des membres de structure non initialisés. Un attaquant local pourrait exploiter ceci pour lire plusieurs octets de la mémoire du noyau, entraînant une perte de confidentialité. (CVE-2009-3228, CVE-2009-3612)</p>
<p>Earl Chew a découvert des situations de concurrence dans la gestion de tube. Un attaquant local pourrait exploiter des tubes anonymes via /proc/*/fd/ et faire planter le système ou obtenir les privilèges de root. (CVE-2009-3547)</p>
<p>Dave Jones et Francois Romieu ont découvert que le gestionnaire de périphérique réseau r8169 pourrait être amené à exposer de la mémoire du noyau. Un attaquant local pourrait envoyer un grand nombre de trames Jumbo jusqu&#8217;à ce que la mémoire système soit épuisée. Ubuntu 9.10 n&#8217;a pas été affectée. (CVE-2009-3613)</p>
<p>Ben Hutchings a découvert que le gestionnaire de périphérique ATI Rage 128 ne validait pas correctement les états d&#8217;initialisation. Un attaquant local pourrait faire des appels ioctl spécialement conçus pour faire planter le système ou obtenir les privilèges de root. (CVE-2009-3620)</p>
<p>Tomoki Sekiyama a découvert que les sockets UNIX ne vérifiaient pas correctement les espaces de nom. Un attaquant local pourrait exploiter ceci pour causer un blocage du système, entraînant un déni de service. (CVE-2009-3621)</p>
<p>J. Bruce Fields a découvert que NFSv4 n&#8217;utilisait pas correctement le cache d&#8217;accréditation. Un attaquant local utilisant un montage avec une authentification AUTH_NULL pourrait exploiter ceci pour faire planter le système ou obtenir les privilèges de root. Seule Ubuntu 9.10 a été affectée. (CVE-2009-3623)</p>
<p>Alexander Zangerl a découvert que le porte-clé du noyau ne comptait pas correctement les références. Un attaquant local pourrait émettre une série d&#8217;appels spécialement conçus au porte-clé pour faire planter le système ou obtenir les privilèges de root. Seule Ubuntu 9.10 a été affectée. (CVE-2009-3624)</p>
<p>David Wagner a découvert que KVM ne vérifiait pas correctement les limites des entrées CPUID. Un attaquant local pourrait exploiter ceci pour faire planter le système ou éventuellement obtenir des privilèges élevés. Ubuntu 6.06 et 9.10 n&#8217;ont pas été affectées. (CVE-2009-3638)</p>
<p>Avi Kivity a découvert que KVM ne vérifiait pas correctement les privilèges lors de l&#8217;accès aux registres de débogage. Un attaquant local pourrait exploiter ceci pour faire planter le système hôte depuis un système client, entraînant un déni de service. Ubuntu 6.06 et 9.10 n&#8217;ont pas été affectées. (CVE-2009-3722)</p>
<p>Philip Reisner a découvert que l&#8217;interface de connexion de uvesafb, pohmelfs, dst, et dm ne vérifiait pas correctement les fonctionnalités. Un attaquant local pourrait exploiter ceci pour faire planter le système ou obtenir des privilèges élevés. Ubuntu 6.06 n&#8217;a pas été affecté. (CVE-2009-3725)</p>
<p>Trond Myklebust a découvert que les clients NFSv4 ne vérifiaient pas suffisamment les attributs. Un serveur NFSv4 distant et malveillant pourrait exploiter ceci pour faire planter un client ou obtenir les privilèges de root. Ubuntu 9.10 n&#8217;a pas été affectée. (CVE-2009-3726)</p>
<p>Robin Getz a découvert que les systèmes NOMMU ne validaient pas correctement les pointeurs NULL dans les appels do_mmap_pgoff. Un attaquant local pourrait tenter d&#8217;allouer de grandes quantités de mémoire pour faire planter le système, entraînant un déni de service. Seules Ubuntu 6.06 et 9.10 ont été affectées. (CVE-2009-3888)</p>
<p>Joseph Malicki a découvert que le gestionnaire de périphérique MegaRAID SAS avait des fichiers d&#8217;option modifiables par tout le monde. Un attaquant local pourrait exploiter ceux-ci pour perturber le comportement du contrôleur, entraînant un déni de service. (CVE-2009-3889, CVE-2009-3939)</p>
<p>Roel Kluin a découvert que le gestionnaire de périphérique Hisax ISDN ne vérifiait pas correctement la taille des paquets. Un attaquant distant pourrait envoyer des paquets spécialement conçus pour faire planter le système, entraînant un déni de service. (CVE-2009-4005)</p>
<p>Lennert Buytenhek a découvert que certains états 802.11 n&#8217;étaient pas gérés correctement. Un attaquant distant physiquement à proximité pourrait envoyer du trafic sans-fil spécialement conçu qui ferait planter le système, entraînant un déni de service. Seule Ubuntu 9.10 a été affectée. (CVE-2009-4026, CVE-2009-4027)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-864-1" target="_blank">USN-864-1: Linux kernel vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/06/usn-864-1-vulnerabilites-dans-le-noyau-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-863-1 : Vulnérabilité dans QEMU</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/12/04/usn-863-1-vulnerabilite-dans-qemu/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/12/04/usn-863-1-vulnerabilite-dans-qemu/#comments</comments>
		<pubDate>Fri, 04 Dec 2009 15:38:05 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[QEMU]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[virtio]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3237</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 9.10 :





qemu-kvm

0.11.0-0ubuntu6.3




Après une mise à niveau standard du système vous devrez redémarrer toutes [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>qemu-kvm</td>
<td style="width: 10px;"></td>
<td>0.11.0-0ubuntu6.3</td>
</tr>
</tbody>
</table>
<p><span id="more-3237"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer toutes les machines QEMU pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que QEMU n&#8217;installait pas correctement les fonctionnalités de mise en réseau virtio de ses machines. Un attaquant distant pourrait exploiter ceci pour faire planter les machines QEMU qui utilisent la mise en réseau virtio sur des noyaux Linux antérieurs à la version 2.6.26.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-863-1" target="_blank">USN-863-1: QEMU vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/12/04/usn-863-1-vulnerabilite-dans-qemu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-862-1 : Vulnérabilités dans PHP</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/11/27/usn-862-1-vulnerabilites-dans-php/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/11/27/usn-862-1-vulnerabilites-dans-php/#comments</comments>
		<pubDate>Fri, 27 Nov 2009 08:56:37 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Common Name]]></category>
		<category><![CDATA[dba_replace]]></category>
		<category><![CDATA[Exif]]></category>
		<category><![CDATA[max_file_uploads]]></category>
		<category><![CDATA[open_basedir]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[php_openssl_apply_verification_policy]]></category>
		<category><![CDATA[posix_mkfifo]]></category>
		<category><![CDATA[POST]]></category>
		<category><![CDATA[proc_open]]></category>
		<category><![CDATA[safe_mode]]></category>
		<category><![CDATA[safe_mode_protected_env_vars]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[tempnam]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3233</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





libapache2-mod-php5

5.1.2-1ubuntu3.17



php5-cgi

5.1.2-1ubuntu3.17



php5-cli

5.1.2-1ubuntu3.17








Ubuntu 8.04 LTS :





libapache2-mod-php5

5.2.4-2ubuntu5.9



php5-cgi

5.2.4-2ubuntu5.9



php5-cli

5.2.4-2ubuntu5.9








Ubuntu 8.10 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libapache2-mod-php5</td>
<td style="width: 10px;"></td>
<td>5.1.2-1ubuntu3.17</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cgi</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.1.2-1ubuntu3.17</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cli</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.1.2-1ubuntu3.17</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libapache2-mod-php5</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.4-2ubuntu5.9</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cgi</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.4-2ubuntu5.9</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cli</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.4-2ubuntu5.9</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libapache2-mod-php5</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.6-2ubuntu4.5</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cgi</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.6-2ubuntu4.5</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cli</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.6-2ubuntu4.5</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libapache2-mod-php5</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.6.dfsg.1-3ubuntu4.4</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cgi</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.6.dfsg.1-3ubuntu4.4</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cli</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.6.dfsg.1-3ubuntu4.4</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libapache2-mod-php5</td>
<td style="width: 10px;"></td>
<td>5.2.10.dfsg.1-2ubuntu6.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cgi</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.10.dfsg.1-2ubuntu6.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">php5-cli</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">5.2.10.dfsg.1-2ubuntu6.3</td>
</tr>
</tbody>
</table>
<p><span id="more-3233"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Maksymilian Arciemowicz a découvert que PHP ne validait pas correctement les arguments de la fonction dba_replace. Si un script passait des données non fiables à la fonction dba_replace, un attaquant pourrait tronquer la base de données. Ce problème n&#8217;a affecté que Ubuntu 6.06 LTS, 8.04 LTS et 8.10. (CVE-2008-7068)</p>
<p>Il a été découvert que la fonction php_openssl_apply_verification_policy de PHP ne gérait pas correctement les certificats SSL avec des octets à zéro dans le Common Name. Un attaquant distant pourrait exploiter ceci pour faire une attaque de l’homme du milieu pour visualiser des informations sensibles ou altérer des communications chiffrées. (CVE-2009-3291)</p>
<p>Il a été découvert que PHP ne gérait pas correctement certaines images malformées lorsqu’elles étaient traitées par le module Exif. Un attaquant distant pourrait exploiter cette faille et faire planter le serveur PHP, entraînant un déni de service. (CVE-2009-3292)</p>
<p>Grzegorz Stachowiak a découvert que PHP n&#8217;appliquait pas correctement les restrictions dans la fonction tempnam. Un attaquant pourrait exploiter ce problème pour contourner les restrictions safe_mode. (CVE-2009-3557)</p>
<p>Grzegorz Stachowiak a découvert que PHP n&#8217;appliquait pas correctement les restrictions dans la fonction posix_mkfifo. Un attaquant pourrait exploiter ce problème pour contourner les restrictions open_basedir. (CVE-2009-3558)</p>
<p>Bogdan Calin a découvert que PHP ne limitait pas le nombre de fichiers temporaires créés lors du traitement de requêtes multipart/form-data POST. Un attaquant pourrait exploiter cette faille pour forcer le serveur PHP à consommer toutes les ressources disponibles, entraînant un déni de service. (CVE-2009-4017)</p>
<p>ATTENTION : Cette mise à jour modifie l&#8217;ancien comportement de PHP en limitant à 50 le nombre de fichiers dans une requête POST. Ce nombre peut être augmenté en ajoutant une directive « max_file_uploads » dans le fichier de configuration php.ini.</p>
<p>Il a été découvert que PHP n&#8217;appliquait pas correctement les restrictions dans la fonction proc_open. Un attaquant pourrait exploiter ce problème pour contourner les restrictions safe_mode_protected_env_vars et éventuellement exécuter du code arbitraire avec les privilèges d&#8217;application. (CVE-2009-4018)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-862-1" target="_blank">USN-862-1: PHP vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/11/27/usn-862-1-vulnerabilites-dans-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Python: what a Canonical developer thinks of it</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/11/25/python-what-a-canonical-developer-thinks-of-it/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/11/25/python-what-a-canonical-developer-thinks-of-it/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 18:19:00 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Développement]]></category>
		<category><![CDATA[Logiciel Libre]]></category>
		<category><![CDATA[Canonical]]></category>
		<category><![CDATA[Perl]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[Ruby]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3220</guid>
		<description><![CDATA[Having recently discovered the craze for the Python language, I had the chance to ask some questions to a confirmed Python developer. So here is what Facundo Batista, Senior Software Developer at Canonical, and member of the Python Software Foundation, told me.
Note: If you prefer French to English, you can read the article &#8220;Python : [...]]]></description>
			<content:encoded><![CDATA[<p>Having recently discovered the craze for the Python language, I had the chance to ask some questions to a confirmed Python developer. So here is what <a href="https://launchpad.net/~facundo" target="_blank">Facundo Batista</a>, Senior Software Developer at Canonical, and member of the Python Software Foundation, told me.</p>
<p>Note: If you prefer French to English, you can read the article &#8220;<a href="http://blogs.media-tips.com/bernard.opic/2009/11/25/python-ce-qu-en-pense-un-developpeur-de-canonical">Python : ce qu&#8217;en pense un développeur de Canonical</a>&#8221; based on the original questions and answers translated from English to French.<span id="more-3220"></span></p>
<h2>Adopting Python</h2>
<p><strong>1) Python has some dynamic programming languages competitors like Perl, PHP and Ruby. What are the key features that have made you choose Python?</strong></p>
<p>Over Perl: mainly mantainability&#8230; Python is not only easy to write, but also very easy to read after you left the code one month alone, and also it&#8217;s very straightforward to understand code written by somebody else.</p>
<p>PHP lacks of a lot of features to be considered a serious language for non-web development.</p>
<p>Regarding Ruby&#8230; when I started with Python it didn&#8217;t exist. I checked it out, but the good stuff in Ruby it&#8217;s also in Python, and it has a lot of things I don&#8217;t like (for example, that you can do one thing in a zillion different ways, and that is encouraged!).</p>
<p><strong>2) Python has a huge number of specialized libraries. Is that a major asset that could be sufficient to convince a developer to adopt Python?</strong></p>
<p>No, but it&#8217;s a very important one,  ;)</p>
<p><strong>3) Python is known for it&#8217;s short learning curve. Do you think that this could lead to a situation favoring the use of Python while lowering the grade of programming knowledge required for Python developers?</strong></p>
<p>Yes. A lot of people that is starting to program likes to do it in Python, because it&#8217;s easiest to learn.</p>
<p>Of course, you will need time and effort to master Python, and you can not a production system with a thousand clients two days after you started programming, but at least you can have good results doing small stuff without being a wizard.</p>
<h2>Coding with Python</h2>
<p><strong>4) Python is now your main programming language but you&#8217;re not a newbie. What are the programming languages that you stopped using after switching to Python, and those that you still use in parallel?<br />
</strong><br />
I do some C, but very very little, more to experiment than anything else. I passed through a lot of programming<br />
languages (Perl, COBOL, Java, C, Clipper, even BASIC!). I only do Python now, the rest is not fun!</p>
<p><strong>5) Python applications are said to be higly maintainable on the long term. Could you confirm this, and illustrate by a real-world convincing scenario?</strong></p>
<p>No, how that can be proved beyond day to day usage?  That assertion is more based on my experience and everybody else&#8217;s. Every person that do Python will tell you how much they love it being maintainable.</p>
<p><strong>6) Python source code is not intended to produce binary executable file that can hide implementation details. This is not a concern for open source software, but what about proprietary software development?<br />
</strong><br />
All programming languages that provide binaries can be reversed engineered. You should never rely on that the bin is<br />
difficult to transform into source for your commercial strategy, being it open or closed.</p>
<p><strong>7) Python has some syntactic and usage particularities. What software tools could you suggest to Python developers for improving their daily development process?</strong></p>
<p>Use a decent editor (gVim, Emacs, Eclipse, etc), but don&#8217;t think you need a full IDE. Maybe a checker like pylint, or pychecker. Nothing else, really.</p>
<h2>Side effects of Python</h2>
<p><strong>8) Python is a scripting language with lower performances than compiled languages like C or C++. Don&#8217;t you think that big applications like Bazaar will suffer from that?</strong></p>
<p>Not in the long term. You can use libraries that are written in C for the speed critical sections of your code, or write yourself the extensions.</p>
<p>Speed should never be a problem in the long term.</p>
<p>The trick is that you can write a complex application now and then profile it. If you&#8217;ll start something big and complex in C, the time you need to finish it is longer that writing it in Python and maybe (maybe, as programmers can not predict profiling results) optimizing it later.</p>
<p><strong>9) Python tends to be used more and more for Desktop applications development. What could be the impact on the user experience?<br />
A good desktop application does not depends of the language, you can have good and bad experiences with Python, or C, or Mono, or Java, etc.</strong></p>
<p>The advantage of it being Python, is that is straightforward to see the working code when you have the applications installed, and even change it on the fly, run it again and see your changes work.</p>
<p>Of course, this allows you to fix issues, but also is a very good way for people to *learn* how to program.</p>
<h2>The future with Python</h2>
<p><strong>10) Python 3.0 will break compatibility in many places. What are your plans to deal with that part of Python evolution?</strong></p>
<p>The same as everybody, wait to migrate until you have the libraries migrated, and you&#8217;re ready to make the jump.</p>
<p>This is a classic advice in the Py3k migration path, you surely can find it more detailed out there.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/11/25/python-what-a-canonical-developer-thinks-of-it/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Python : ce qu&#8217;en pense un développeur de Canonical</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/11/25/python-ce-qu-en-pense-un-developpeur-de-canonical/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/11/25/python-ce-qu-en-pense-un-developpeur-de-canonical/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 18:18:47 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Développement]]></category>
		<category><![CDATA[Logiciel Libre]]></category>
		<category><![CDATA[Canonical]]></category>
		<category><![CDATA[Perl]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[Ruby]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3218</guid>
		<description><![CDATA[Ayant découvert récemment l&#8217;engouement pour le langage Python, j&#8217;ai eu la chance de pouvoir poser quelques questions à un développeur Python confirmé. Voici donc ce que m&#8217;a confié Facundo Batista, Senior Software Developer chez Canonical et membre de la Python Software Foundation.
Remarque : si vous préférez l&#8217;anglais au français, vous pouvez lire l&#8217;article « Python: [...]]]></description>
			<content:encoded><![CDATA[<p>Ayant découvert récemment l&#8217;engouement pour le langage Python, j&#8217;ai eu la chance de pouvoir poser quelques questions à un développeur Python confirmé. Voici donc ce que m&#8217;a confié <a href="https://launchpad.net/~facundo" target="_blank">Facundo Batista</a>, Senior Software Developer chez Canonical et membre de la Python Software Foundation.</p>
<p>Remarque : si vous préférez l&#8217;anglais au français, vous pouvez lire l&#8217;article « <a href="http://blogs.media-tips.com/bernard.opic/2009/11/25/python-what-a-canonical-developer-thinks-of-it">Python: what a Canonical developer thinks of it</a> » écrit à partir des questions et des réponses originales en anglais.</p>
<p><span id="more-3218"></span></p>
<h2>Choisir Python</h2>
<p><strong>1) Parmi les langages de programmation dynamique, Python a des concurrents tels que Perl, PHP et Ruby. Quelles sont les fonctionnalités clés qui ont motivé votre choix Python ?</strong></p>
<p>Par rapport à Perl : principalement la maintenabilité&#8230; Python est non seulement facile à écrire, mais aussi très facile à lire lorsque l&#8217;on revient un mois après sur du code, il est aussi très facile de comprendre le code écrit par quelqu&#8217;un d&#8217;autre.</p>
<p>PHP manque de trop nombreuses fonctionnalités pour qu&#8217;il puisse être considéré comme une langue utilisable pour le développement en dehors du Web.</p>
<p>Concernant Ruby&#8230; Quand j&#8217;ai commencé avec Python il n&#8217;existait pas. Je l&#8217;ai testé, mais les bonnes choses en Ruby sont aussi dans Python, et il a beaucoup de choses que je n&#8217;aime pas (par exemple, vous pouvez faire une chose de plein de manières différentes, et c&#8217;est encouragé !) .</p>
<p><strong>2) Python a un très grand nombre de bibliothèques spécialisées. Est-ce un atout majeur qui pourrait être suffisant pour convaincre un développeur d&#8217;adopter Python ?</strong></p>
<p>Non, mais il est très important, ;)</p>
<p><strong>3) Python est connu pour sa courbe d&#8217;apprentissage courte. Pensez-vous que cela pourrait conduire à une situation favorisant l&#8217;utilisation de Python tout en abaissant le degré de connaissance en programmation requis pour les développeurs Python ?</strong></p>
<p>Oui. Beaucoup de gens qui commencent à programmer aime à le faire en Python, parce que c&#8217;est plus facile à apprendre.</p>
<p>Bien sûr, vous aurez besoin de temps et d&#8217;efforts pour maîtriser Python, et vous ne pourrez pas développer un système destiné à être mis en production avec un millier de clients deux jours après avoir commencé la programmation, mais vous pourrez au moins obtenir de bons résultats en développant de petites choses sans être un génie.</p>
<h2>Coder avec Python</h2>
<p><strong>4) Python est maintenant votre langage de programmation principal mais vous n&#8217;êtes pas un novice. Quels sont les langages de programmation que vous avez arrêté d&#8217;utiliser après être passé à Python, et ceux que vous utilisez encore en parallèle ?</strong></p>
<p>Je fais du C, mais très très peu, plus pour expérimenter qu&#8217;autre chose. Je suis passé par beaucoup de langages de programmation (Perl, COBOL, Java, C, Clipper, même BASIC !). Je ne fais que du Python maintenant, le reste n&#8217;est pas drôle !</p>
<p><strong>5) Ont dit que les applications Python sont hautement maintenables sur le long terme. Pourriez-vous confirmer cela, et illustrer par un scénario réel convaincant ?</strong></p>
<p>Non, comment cela pourrait-il être prouvé en dehors de l&#8217;utilisation quotidienne ? Cette affirmation est plus basée sur mon expérience et celle des autres. Toute personne qui utilise Python vous dira combien elle apprécie sa maintenabilité.</p>
<p><strong>6) Le code source Python n&#8217;est pas destiné à produire de fichier binaire exécutable qui peut cacher des détails d&#8217;implémentation. Ce n&#8217;est pas une préoccupation pour les logiciels ouverts, mais qu&#8217;en est-il pour le développement de logiciels propriétaires ?</strong></p>
<p>Tous les langages de programmation qui fournissent des binaires peuvent faire l&#8217;objet d&#8217;ingénierie inverse. Vous ne devez pas prendre en compte le fait que le binaire soit difficile à transformer en source dans votre stratégie commerciale, qu&#8217;elle soit ouverte ou fermée.</p>
<p><strong>7) Python a des particularités syntaxiques et d&#8217;utilisation. Quels outils logiciels pourriez-vous suggérer aux développeurs Python pour améliorer leur processus de développement de tous les jours ?</strong></p>
<p>Utilisez un éditeur décent (gVim, Emacs, Eclipse, etc), mais ne pensez pas que vous avez <strong>besoin</strong> d&#8217;un EDI complet. Peut-être un vérificateur comme pylint ou pychecker. Rien d&#8217;autre, vraiment.</p>
<h2>Effets de bord de Python</h2>
<p><strong>8) Python est un langage de script avec des performances plus basses que celles de langages compilés comme le C ou C++. Ne pensez-vous pas que de grosses applications comme Bazaar vont en souffrir ?</strong></p>
<p>Pas dans le long terme. Vous pouvez utiliser les bibliothèques qui sont écrites en C pour les parties de votre code où la vitesse est critique, ou écrire vous-même les extensions.</p>
<p>La vitesse ne devrait jamais être un problème dans le long terme.</p>
<p>L&#8217;astuce est que vous pouvez écrire une application complexe <strong>maintenant</strong> et analyser ses performances ensuite. Si vous commencez quelque chose d&#8217;important et de complexe en C, le temps nécessaire pour le finir est plus long que s&#8217;il est écrit en Python et peut-être (<strong>peut-être</strong>, car les programmeurs ne peuvent pas prédire les résultats des analyses de performance) l&#8217;optimiser plus tard.</p>
<p><strong>9) Python tend à être utilisé de plus en plus pour le développement des applications de bureau. Quelles pourraient être les conséquences sur l&#8217;expérience utilisateur ?</strong></p>
<p>Une bonne application de bureau ne dépend pas du langage, vous pouvez avoir de bonnes et de mauvaises expériences avec Python,  C, Mono ou Java, etc.</p>
<p>L&#8217;avantage qu&#8217;elle soit en Python, est qu&#8217;il est facile de voir le code qui tourne lorsque vous avez installé les applications, et même le modifier à la volée, le relancer et voir le résultat de vos modifications.</p>
<p>Bien sûr, ceci vous permet de corriger les problèmes, mais c&#8217;est aussi un très bon moyen d&#8217;<strong>apprendre</strong> à programmer.</p>
<h2>Le futur avec Python</h2>
<p><strong>10) Python 3.0 va rompre la compatibilité dans de nombreux endroits. Quels sont vos plans pour faire face à cette aspect de l&#8217;évolution Python ?</strong></p>
<p>Comme tout le monde, attendez de disposer des librairies mises à jour pour migrer, et vous serez prêt à faire le saut.</p>
<p>C&#8217;est un conseil classique pour la migration vers Py3k, vous le trouverez sûrement beaucoup plus détaillé ailleurs.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/11/25/python-ce-qu-en-pense-un-developpeur-de-canonical/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>USN-861-1 : Vulnérabilités dans libvorbis</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/11/25/usn-861-1-vulnerabilites-dans-libvorbis/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/11/25/usn-861-1-vulnerabilites-dans-libvorbis/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 09:09:58 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[gtkpod]]></category>
		<category><![CDATA[Huffman]]></category>
		<category><![CDATA[libvorbis]]></category>
		<category><![CDATA[ogg]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Totem]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3215</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.04 LTS :





libvorbis0a

1.2.0.dfsg-2ubuntu0.3








Ubuntu 8.10 :





libvorbis0a

1.2.0.dfsg-3.1ubuntu0.8.10.2








Ubuntu 9.04 :





libvorbis0a

1.2.0.dfsg-3.1ubuntu0.9.04.2








Ubuntu 9.10 :





libvorbis0a

1.2.0.dfsg-6ubuntu0.1




Après [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libvorbis0a</td>
<td style="width: 10px;"></td>
<td>1.2.0.dfsg-2ubuntu0.3</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libvorbis0a</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.2.0.dfsg-3.1ubuntu0.8.10.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libvorbis0a</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.2.0.dfsg-3.1ubuntu0.9.04.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libvorbis0a</td>
<td style="width: 10px;"></td>
<td>1.2.0.dfsg-6ubuntu0.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3215"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer toutes les applications qui utilisent libvorbis, telles que Totem et gtkpod, pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que libvorbis ne gérait pas correctement les fichiers ogg ayant des arbres Huffman incomplets. Si un utilisateur était amené à ouvrir un fichier ogg spécialement conçu avec une application qui utilise libvorbis, un attaquant pourrait causer un déni de service. (CVE-2008-2009)</p>
<p>Il a été découvert que libvorbis ne gérait pas correctement certains fichiers ogg malformés. Si un utilisateur était amené à ouvrir un fichier ogg spécialement conçu avec une application qui utilise libvorbis, un attaquant pourrait causer un déni de service ou éventuellement exécuter du code arbitraire avec les privilèges de l&#8217;utilisateur. (CVE-2009-3379)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-861-1" target="_blank">USN-861-1: libvorbis vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/11/25/usn-861-1-vulnerabilites-dans-libvorbis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-860-1 : Vulnérabilités dans Apache</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/11/19/usn-860-1-vulnerabilites-dans-apache/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/11/19/usn-860-1-vulnerabilites-dans-apache/#comments</comments>
		<pubDate>Thu, 19 Nov 2009 09:04:08 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[EPASV]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[HTTP]]></category>
		<category><![CDATA[HTTPS]]></category>
		<category><![CDATA[mod_proxy_ftp]]></category>
		<category><![CDATA[PASV]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSLCipherSuite]]></category>
		<category><![CDATA[SSLVerifyClient]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3211</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





apache2-common

2.0.55-4ubuntu2.9








Ubuntu 8.04 LTS :





apache2.2-common

2.2.8-1ubuntu0.14








Ubuntu 8.10 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>apache2-common</td>
<td style="width: 10px;"></td>
<td>2.0.55-4ubuntu2.9</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">apache2.2-common</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.2.8-1ubuntu0.14</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">apache2.2-common</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.2.9-7ubuntu3.5</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">apache2.2-common</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.2.11-2ubuntu2.5</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>apache2.2-common</td>
<td style="width: 10px;"></td>
<td>2.2.12-1ubuntu2.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3211"></span></p>
<p>En général une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Marsh Ray et Steve Dispensa ont découvert une faille dans les protocoles TLS et SSLv3. Si un attaquant pouvait faire une attaque de l&#8217;homme du milieu au démarrage d&#8217;une connexion TLS, il pourrait injecter un contenu arbitraire au début de la session utilisateur. La faille concerne la renégotiation TLS et affecte potentiellement tout logiciel prenant cette fonctionnalité en charge. Les attaques contre le protocole HTTPS sont connues, et l&#8217;importance du problème dépend des mesures de prévention utilisées dans l&#8217;application Web. Jusqu&#8217;à ce que le protocole TLS et les librairies sous-jacentes soient corrigées pour protéger contre cette vulnérabilité, une solution partielle et temporaire a été mise en place dans Apache pour désactiver la renégotiation TLS initiée par le client. Cette mise à jour ne protège pas contre le renégotiation TLS initiée par le serveur lors de l&#8217;utilisation de SSLVerifyClient et de SSLCipherSuite à partir d&#8217;un répertoire ou d&#8217;un emplacement donné. Les utilisateurs peuvent se défendre contre une renégatiation TLS initiée par le serveur en ajustant leur configuration Apache pour utiliser SSLVerifyClient et SSLCipherSuite au niveau du serveur ou d&#8217;un hôte virtuel. (CVE-2009-3555)</p>
<p>Il a été découvert que mod_proxy_ftp dans Apache ne nettoyait pas correctement son flux d&#8217;entrée lors du traitement de réponses à des commandes EPASV et PASV. Un attaquant pourrait utiliser ceci pour causer un déni de service dans le processus fils de Apache. (CVE-2009-3094)</p>
<p>Une autre faille a été découverte dans mod_proxy_ftp. Si Apache est configuré en tant que serveur mandataire inverse, un attaquant pourrait envoyer un en-tête HTTP pour contourner les contrôles d&#8217;accès et envoyer des commandes arbitraires au serveur FTP. (CVE-2009-3095)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-860-1" target="_blank">USN-860-1: Apache vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/11/19/usn-860-1-vulnerabilites-dans-apache/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-859-1 : Vulnérabilités dans OpenJDK</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/11/14/usn-859-1-vulnerabilites-dans-openjdk/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/11/14/usn-859-1-vulnerabilites-dans-openjdk/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 09:36:22 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[ASN.1]]></category>
		<category><![CDATA[AWT]]></category>
		<category><![CDATA[BMP]]></category>
		<category><![CDATA[ClassLoader]]></category>
		<category><![CDATA[HMAC]]></category>
		<category><![CDATA[HTTP]]></category>
		<category><![CDATA[ICC]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[JPEG]]></category>
		<category><![CDATA[MD2]]></category>
		<category><![CDATA[OpenJDK]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Swing]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3204</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.10 :





icedtea6-plugin

6b12-0ubuntu6.6



openjdk-6-jre

6b12-0ubuntu6.6








Ubuntu 9.04 :





icedtea6-plugin

6b14-1.4.1-0ubuntu12



openjdk-6-jre

6b14-1.4.1-0ubuntu12








Ubuntu 9.10 :





icedtea6-plugin

6b16-1.6.1-3ubuntu1



openjdk-6-jre

6b16-1.6.1-3ubuntu1




Après une mise à niveau standard [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>icedtea6-plugin</td>
<td style="width: 10px;"></td>
<td>6b12-0ubuntu6.6</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">openjdk-6-jre</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">6b12-0ubuntu6.6</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">icedtea6-plugin</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">6b14-1.4.1-0ubuntu12</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">openjdk-6-jre</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">6b14-1.4.1-0ubuntu12</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>icedtea6-plugin</td>
<td style="width: 10px;"></td>
<td>6b16-1.6.1-3ubuntu1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">openjdk-6-jre</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">6b16-1.6.1-3ubuntu1</td>
</tr>
</tbody>
</table>
<p><span id="more-3204"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer toutes les applications Java pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Dan Kaminsky a découvert que les certificats SSL signés avec MD2 pouvaient être falsifiés si l&#8217;on disposait d&#8217;assez de temps. En conséquence, un attaquant pourrait potentiellement créer un certificat de confiance malveillant pour usurper un autre site. Cette mise à jour résout ce problème en désactivant complètement MD2 pour la validation de certicat dans OpenJDK. (CVE-2009-2409)</p>
<p>Il a été découvert que les profils ICC pouvaient être identifiés avec des chemin d&#8217;accès &#8220;..&#8221;. Si un utilisateur était amené à exécuter une applet spécialement conçue, un attaquant distant pourrait obtenir des informations sur le système local. (CVE-2009-3728)</p>
<p>Peter Vreugdenhil a découvert de nombreuses failles dans les traitements graphiques de la librairie AWT. Si un utilisateur était amené à ouvrir une image spécialement conçue, un attaquant distant pourrait faire planter l&#8217;application ou exécuter du code arbitraire avec les privilèges de l’utilisateur. (CVE-2009-3869, CVE-2009-3871)</p>
<p>Plusieurs failles ont été découvertes dans le traitement des images JPEG et BMP. Si un utilisateur était amené à ouvrir une image spécialement conçue, un attaquant distant pourrait faire planter l&#8217;application ou exécuter du code arbitraire avec les privilèges de l’utilisateur. (CVE-2009-3873, CVE-2009-3874, CVE-2009-3885)</p>
<p>Coda Hale a découvert que les signatures basées sur HMAC n&#8217;étaient pas correctement validées. Des attaquants distants pourraient contourner certaines formes d&#8217;authentification, obtenant ainsi des privilèges inattendus. (CVE-2009-3875)</p>
<p>Plusieurs failles ont été découvertes dans l&#8217;analyse ASN.1. Un attaquant distant pourrait envoyer un flux HTTP spécialement conçu qui consommerait la mémoire système et entrainerait un déni de service. (CVE-2009-3876, CVE-2009-3877)</p>
<p>Il a été découvert que le sous-système de configuration graphique ne gérait pas correctement des tableaux. Si un utilisateur était amené à exécuter une applet spécialement conçue, un attaquant distant pourrait exploiter ceci pour faire planter l&#8217;application ou exécuter du code arbitraire avec les privilèges de l’utilisateur. (CVE-2009-3879)</p>
<p>Il a été découvert que les enregistreurs et Swing ne géraient pas correctement certains objets sensibles. Si un utilisateur était amené à exécuter une applet spécialement conçue, des informations privées pourraient être consultées par un attaquant distant, entrainant une perte de confidentialité. (CVE-2009-3880, CVE-2009-3882, CVE-2009-3883)</p>
<p>Il a été découvert que le ClassLoader ne gérait pas correctment certaines options. Si un utilisateur était amené à exécuter une applet spécialement conçue, un attaquant distant pourrait exécuter du code arbitraire avec les privilèges de l’utilisateur. (CVE-2009-3881)</p>
<p>Il a été découvert que le chargement du fichier des fuseaux horaires pouvait être utilisé pour déterminer l&#8217;existence de fichiers sur le système local. Si un utilisateur était amené à exécuter une applet spécialement conçue, des informations privées pourraient être consultées par un attaquant distant, entrainant une perte de confidentialité. (CVE-2009-3884)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-859-1" target="_blank">USN-859-1: OpenJDK vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/11/14/usn-859-1-vulnerabilites-dans-openjdk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-858-1 : Vulnérabilité dans OpenLDAP</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/11/12/usn-858-1-vulnerabilite-dans-openldap/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/11/12/usn-858-1-vulnerabilite-dans-openldap/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 22:15:48 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Common Name]]></category>
		<category><![CDATA[OpenLDAP]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[UNS]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3093</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





libqt4-webkit

4.4.3-0ubuntu1.4




En général, une mise à niveau standard du système est [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libqt4-webkit</td>
<td style="width: 10px;"></td>
<td>4.4.3-0ubuntu1.4</td>
</tr>
</tbody>
</table>
<p><span id="more-3093"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que Wget ne gérait pas correctement les certificats SSL avec des octets à zéro dans le Common Name. Un attaquant distant pourrait exploiter ceci pour faire une attaque de l’homme du milieu pour visualiser des informations sensibles ou altérer des communications chiffrées.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-858-1" target="_blank">USN-858-1: OpenLDAP vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/11/12/usn-858-1-vulnerabilite-dans-openldap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-853-2 : Régression dans Firefox et Xulrunner</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/11/11/usn-853-2-regression-dans-firefox-et-xulrunner/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/11/11/usn-853-2-regression-dans-firefox-et-xulrunner/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 18:26:17 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[régression]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[Xulrunner]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3091</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 9.10 :





libqt4-webkit

4.4.3-0ubuntu1.4




Après une mise à niveau standard du système vous devrez redémarrer Firefox [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libqt4-webkit</td>
<td style="width: 10px;"></td>
<td>4.4.3-0ubuntu1.4</td>
</tr>
</tbody>
</table>
<p><span id="more-3091"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer Firefox et toutes les applications qui utilisent Xulrunner pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>USN-853-1 a corrigé des vulnérabilités dans Firefox et Xulrunner. Les modifications en amont ont introduit des régressions qui pourraient entrainer des plantages lors du traitement de certaines images GIF, fontes et pages Web malformées.Cette mise à jour corrige le problème.</p>
<p>Veuillez nous excuser pour le désagrément.</p>
<p>Détails de la notification initiale :</p>
<p>Alin Rad Pop a découvert un débordement de mémoire dans le tas de Firefox lorsqu’il convertissait des chaînes de caractères en nombres à virgule flottante. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant distant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-1563)</p>
<p>Jeremy Brown a découvert que le gestionnaire de téléchargement de Firefox était vulnérable aux attaques par lien symbolique. Un attaquant local pourrait exploiter ceci pour créer ou modifier des fichiers avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-3274)</p>
<p>Paul Stone a découvert une faille dans le formulaire de l’historique de Firefox. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant distant pourrait accéder à ces données pour dérober des informations confidentielles. (CVE-2009-3370)</p>
<p>Orlando Berrera a découvert que Firefox ne libérait pas correctement la mémoire lorsqu’il utilisait des « web-workers ». Si un utilisateur était amené à visiter un site Web malveillant, un attaquant distant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. Ce problème n’a affecté que Ubuntu 9.10. (CVE-2009-3371)</p>
<p>Une faille a été découverte dans le processus employé par Firefox pour traiter les fichiers de configuration automatique de serveur mandataire (PAC). Si un utilisateur configurait son navigateur pour utiliser des fichiers PAC contenant certaines expressions régulières, un attaquant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-3372)</p>
<p>Un débordement de mémoire tampon dans le tas a été découvert dans l’analyseur d’image GIF de Mozilla. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant distant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-3373)</p>
<p>Une faille a été découverte dans le moteur JavaScript de Firefox. Un attaquant pourrait exploiter ceci pour exécuter des scripts contenus dans un page avec les privilèges de Chrome. (CVE-2009-3374)</p>
<p>Gregory Fleischer a découvert que la vérification de même origine dans Firefox pourrait être contournée en utilisant la fonction document.getSelection. Un attaquant pourrait exploiter ceci pour lire des données provenant d’autres domaines. (CVE-2009-3375)</p>
<p>Jesse Ruderman et Sid Stamm ont découvert que Firefox n’affichait pas correctement les noms de fichiers contenant des caractères RTL. Si un utilisateur était amené à télécharger un fichier malveillant avec une nom spécialement conçu, un attaquant distant pourrait exploiter ceci pour amener l’utilisateur à ouvrir un fichier différent de celui auquel l’utilisateur s’attendait. (CVE-2009-3376)</p>
<p>Plusieurs failles ont été découvertes dans des bibliothèques de gestion de media. Si un utilisateur était amené à ouvrir un fichier de media spécialement conçu, un attaquant distant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. Ce problème n’a affecté que Ubuntu 9.10. (CVE-2009-3377)</p>
<p>Vladimir Vukicevic, Jesse Ruderman, Martijn Wargers, Daniel Banchero, David Keeler, Boris Zbarsky, Thomas Frederiksen, Marcia Knous, Carsten Book, Kevin Brosnan, David Anderson et Jeff Walden ont découvert diverses failles dans les moteurs du navigateur et de JavaScript de Firefox. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-3380, CVE-2009-3381, CVE-2009-3382, CVE-2009-3383)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-853-2" target="_blank">USN-853-2: Firefox and Xulrunner regression</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/11/11/usn-853-2-regression-dans-firefox-et-xulrunner/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-857-1 : Vulnérabilités dans Qt</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/11/11/usn-857-1-vulnerabilites-dans-qt/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/11/11/usn-857-1-vulnerabilites-dans-qt/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 09:31:08 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[applet]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Qt]]></category>
		<category><![CDATA[QtWebKit]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[SVGPathList]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[XSL]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3084</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.10
Ubuntu 9.04
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.10 :





libqt4-webkit

4.4.3-0ubuntu1.4








Ubuntu 9.04 :





libqt4-webkit

4.5.0-0ubuntu4.3




Après une mise à niveau standard du système vous [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.10</p>
<p>Ubuntu 9.04</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libqt4-webkit</td>
<td style="width: 10px;"></td>
<td>4.4.3-0ubuntu1.4</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libqt4-webkit</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">4.5.0-0ubuntu4.3</td>
</tr>
</tbody>
</table>
<p><span id="more-3084"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer votre session pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que QtWebKit ne gérait pas correctement certaines structures de données SVGPathList. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant pourrait exploiter ceci pour exécuter du code arbitraire avec les privilèges de l&#8217;utilisateur exécutant l&#8217;application. (CVE-2009-0945)</p>
<p>Plusieurs failles ont été découvertes dans les moteurs du navigateur QtWebKit et de JavaScript. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant distant pourrait causer un déni de service ou éventuellement exécuter du code arbitraire avec les privilèges de l&#8217;utilisateur exécutant l&#8217;application. (CVE-2009-1687, CVE-2009-1690, CVE-2009-1698, CVE-2009-1711, CVE-2009-1725)</p>
<p>Il a été découvert que QtWebKit ne gérait pas correctement certaines feuilles de style XSL. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant pourrait exploiter ceci pour lire des fichiers locaux arbitraires, et éventuellement des fichiers provenant d&#8217;autres zones sécurisées.(CVE-2009-1699, CVE-2009-1713)</p>
<p>Il a été découvert que QtWebKit n&#8217;empêchait pas le chargement d&#8217;applets Java locales. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant pourrait exploiter ceci pour exécuter du code arbitraire avec les privilèges de l&#8217;utilisateur exécutant l&#8217;application. (CVE-2009-1712)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-857-1" target="_blank">USN-857-1: Qt vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/11/11/usn-857-1-vulnerabilites-dans-qt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-856-1 : Vulnérabilité dans CUPS</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/11/11/usn-856-1-vulnerabilite-dans-cups/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/11/11/usn-856-1-vulnerabilite-dans-cups/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 09:14:52 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[CUPS]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3081</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





cupsys

1.2.2-0ubuntu0.6.06.15








Ubuntu 8.04 LTS :





cupsys

1.3.7-1ubuntu3.6








Ubuntu 8.10 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>cupsys</td>
<td style="width: 10px;"></td>
<td>1.2.2-0ubuntu0.6.06.15</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">cupsys</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.3.7-1ubuntu3.6</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>cups</td>
<td style="width: 10px;"></td>
<td>1.3.9-2ubuntu9.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>cups</td>
<td style="width: 10px;"></td>
<td>1.3.9-17ubuntu3.4</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>cups</td>
<td style="width: 10px;"></td>
<td>1.4.1-5ubuntu2.1</td>
</tr>
</tbody>
</table>
<p><span id="more-3081"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Aaron Sigel a découvert que l&#8217;interface Web de CUPS protégeait incorrectement contre les attaques croisées entre sites (XSS) et les falsifications de requêtes croisées entre sites (CSRF). Si un utilisateur authentifié était amené à visiter un site Web malveillant pendant qu&#8217;il est connecté à CUPS, un attaquant distant pourrait modifier la configuration de CUPS et potentiellement dérober des données confidentielles.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-856-1" target="_blank">USN-856-1: CUPS vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/11/11/usn-856-1-vulnerabilite-dans-cups/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le dépôt de GetDeb accélère la distribution des applications pour Ubuntu</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/11/09/le-depot-de-getdeb-accelere-la-distribution-des-applications-pour-ubuntu/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/11/09/le-depot-de-getdeb-accelere-la-distribution-des-applications-pour-ubuntu/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 16:52:36 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[dépôt]]></category>
		<category><![CDATA[GetDeb]]></category>
		<category><![CDATA[Mint]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=3005</guid>
		<description><![CDATA[Le site Web de GetDeb permet depuis longtemps de récupérer en « avant-première » les dernières versions de certains paquets et logiciels, avant même qu&#8217;ils ne soient intégrés dans les dépôts officiels des distributions Ubuntu, Debian et Mint. GetDeb facilite encore plus les choses en proposant un nouveau dépôt.
En ajoutant le dépôt de GetDeb à [...]]]></description>
			<content:encoded><![CDATA[<p>Le site Web de GetDeb permet depuis longtemps de récupérer en « avant-première » les dernières versions de certains paquets et logiciels, avant même qu&#8217;ils ne soient intégrés dans les dépôts officiels des distributions Ubuntu, Debian et Mint. GetDeb facilite encore plus les choses en proposant un nouveau dépôt.</p>
<p>En ajoutant le dépôt de GetDeb à votre système Linux, vous aurez accès aux paquets .deb dès qu&#8217;ils seront disponibles sur le <a href="http://www.getdeb.net/welcome/" target="_blank">site Web de GedDeb</a>. Cela veut dire que des applications comme GIMP ou Songbird qui peuvent faire l&#8217;objet d&#8217;une version majeure entre deux versions de Ubuntu seront à votre portée, comme si vous saviez compiler le dernier code source.</p>
<p><span id="more-3005"></span></p>
<p>Le dépôt de GetDeb, gratuit à installer et à utiliser, ne prend toutefois en charge Ubuntu qu&#8217;à partir de la version 9.04, l&#8217;<a href="http://old.getdeb.net/" target="_blank">ancien site</a> restant accessible aux systèmes plus anciens.</p>
<p>Ci-dessous, une copie d&#8217;écran montre que des mises à jours en provenance de GetDeb sont disponibles dans le « Gestionnaire de mises à jour » de Ubuntu.</p>
<p><a class="tt-flickr tt-flickr-Original" href="http://www.flickr.com/photos/44303376@N04/4089312151/"><img class="alignnone" src="http://farm3.static.flickr.com/2720/4089312151_d52009ff6b_o.jpg" alt="" width="400" height="224" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/11/09/le-depot-de-getdeb-accelere-la-distribution-des-applications-pour-ubuntu/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>USN-855-1 : Vulnérabilité dans libhtml-parser-perl</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/11/06/usn-855-1-vulnerabilite-dans-libhtml-parser-perl/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/11/06/usn-855-1-vulnerabilite-dans-libhtml-parser-perl/#comments</comments>
		<pubDate>Fri, 06 Nov 2009 09:48:39 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[HTML::Parser]]></category>
		<category><![CDATA[libhtml-parser-perl]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=2670</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





libhtml-parser-perl

3.48-1ubuntu0.1








Ubuntu 8.04 LTS :





libhtml-parser-perl

3.56-1ubuntu0.1








Ubuntu 8.10 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libhtml-parser-perl</td>
<td style="width: 10px;"></td>
<td>3.48-1ubuntu0.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libhtml-parser-perl</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">3.56-1ubuntu0.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libhtml-parser-perl</td>
<td style="width: 10px;"></td>
<td>3.56-1ubuntu2.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libhtml-parser-perl</td>
<td style="width: 10px;"></td>
<td>3.59-1ubuntu1.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libhtml-parser-perl</td>
<td style="width: 10px;"></td>
<td>3.61-1ubuntu0.1</td>
</tr>
</tbody>
</table>
<p><span id="more-2670"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Mark Martinec a découvert que HTML::Parser ne gérait pas correctement les chaînes de caractères contenant des entités incomplètes. Un attaquant pourrait envoyer des données spécialement conçues à des applications qui utilisent HTML::Parser et causer un déni de service.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-855-1" target="_blank">USN-855-1: libhtml-parser-perl vulnerability</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/11/06/usn-855-1-vulnerabilite-dans-libhtml-parser-perl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-854-1 : Vulnérabilités dans la librairie GD</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/11/06/usn-854-1-vulnerabilites-dans-la-librairie-gd/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/11/06/usn-854-1-vulnerabilites-dans-la-librairie-gd/#comments</comments>
		<pubDate>Fri, 06 Nov 2009 09:43:00 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[GD]]></category>
		<category><![CDATA[GIF]]></category>
		<category><![CDATA[libgd2]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=2668</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





libgd2-noxpm

2.0.33-2ubuntu5.4



libgd2-xpm

2.0.33-2ubuntu5.4








Ubuntu 8.04 LTS :





libgd2-noxpm

2.0.35.dfsg-3ubuntu2.1



libgd2-xpm

2.0.35.dfsg-3ubuntu2.1








Ubuntu 8.10 [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libgd2-noxpm</td>
<td style="width: 10px;"></td>
<td>2.0.33-2ubuntu5.4</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libgd2-xpm</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.0.33-2ubuntu5.4</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libgd2-noxpm</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.0.35.dfsg-3ubuntu2.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libgd2-xpm</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.0.35.dfsg-3ubuntu2.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libgd2-noxpm</td>
<td style="width: 10px;"></td>
<td>2.0.36~rc1~dfsg-3ubuntu1.8.10.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libgd2-xpm</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.0.36~rc1~dfsg-3ubuntu1.8.10.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;"></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libgd2-noxpm</td>
<td style="width: 10px;"></td>
<td>2.0.36~rc1~dfsg-3ubuntu1.9.04.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libgd2-xpm</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.0.36~rc1~dfsg-3ubuntu1.9.04.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libgd2-noxpm</td>
<td style="width: 10px;"></td>
<td>2.0.36~rc1~dfsg-3ubuntu1.9.10.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libgd2-xpm</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.0.36~rc1~dfsg-3ubuntu1.9.10.1</td>
</tr>
</tbody>
</table>
<p><span id="more-2668"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Tomas Hoger a découvert que la librairie GD ne gérait pas correctement le nombre de couleurs dans certaines images GD malformées. Si un utilisateur ou un système automatisé était amené à traiter une image GD spécialement conçue, un attaquant pourrait causer un déni de service ou éventuellement exécuter du code arbitraire. (CVE-2009-3546)</p>
<p>Il a été découvert que la librairie GD ne gérait pas correctement les index de couleur incorrects. Un attaquant pourrait envoyer des données spécialement conçues a des applications liées à libgd2 et causer un  déni de service ou éventuellement exécuter du code arbitraire. Ce problème a affecté uniquement Ubuntu 6.06 LTS. (CVE-2009-3293)</p>
<p>Il a été découvert que la librairie GD ne gérait pas correctement certaines images GD malformées. Si un utilisateur ou un système automatisé était amené à traiter une image GIF spécialement conçue, un attaquant pourrait causer un déni de service. Ce problème a affecté uniquement Ubuntu 6.06 LTS. (CVE-2007-3475, CVE-2007-3476)</p>
<p>Il a été découvert que la librairie GD ne gérait pas correctement les valeurs de degré d&#8217;angle importantes. Un attaquant pourrait envoyer des données spécialement conçues a des applications liées à libgd2 et causer un  déni de service. Ce problème a affecté uniquement Ubuntu 6.06 LTS. (CVE-2007-3477)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-854-1" target="_blank">USN-854-1: GD library vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/11/06/usn-854-1-vulnerabilites-dans-la-librairie-gd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Essai du client VERDE pour Ubuntu</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/11/05/essai-du-client-verde-pour-ubuntu/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/11/05/essai-du-client-verde-pour-ubuntu/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 16:40:13 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[IBM Client for Smart Work]]></category>
		<category><![CDATA[VERDE]]></category>
		<category><![CDATA[Virtual Bridges]]></category>
		<category><![CDATA[virtualisation]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=2661</guid>
		<description><![CDATA[Il y a quelques jours je publiais le billet Présentation de l’offre « IBM Client for Smart Work » dans lequel je vous parlais du client VERDE de Virtual Bridges. Comme je l&#8217;espérais, j&#8217;ai pu obtenir de Virtual Bridges un accès de démonstration et je vous propose donc de continuer la découverte.
Pour faire cet essai [...]]]></description>
			<content:encoded><![CDATA[<p>Il y a quelques jours je publiais le billet <a href="http://blogs.media-tips.com/bernard.opic/2009/10/31/presentation-de-l-offre-ibm-client-for-smart-work/" target="_self">Présentation de l’offre « IBM Client for Smart Work »</a> dans lequel je vous parlais du client VERDE de Virtual Bridges. Comme je l&#8217;espérais, j&#8217;ai pu obtenir de Virtual Bridges un accès de démonstration et je vous propose donc de continuer la découverte.</p>
<p>Pour faire cet essai je télécharge le <a href="ftp://ftp.v-bridges.com/pub/clients/VERDE/linux/verde-client_6.0.0-7_i386.deb" target="_blank">client VERDE</a> (242 Ko) que j&#8217;installe très facilement grâce à GDebi. Ensuite je n&#8217;ai qu&#8217;à cliquer sur « Applications &gt; Internet &gt; Virtual Bridges VERDE Client » pour lancer l&#8217;application et voir apparaître le panneau ci-dessous.</p>
<p><span id="more-2661"></span></p>
<p><a class="tt-flickr tt-flickr-Large" title="VERDE Client" href="http://www.flickr.com/photos/44303376@N04/4077391395/"><img class="alignnone" src="http://farm3.static.flickr.com/2713/4077391395_e87240187a_o.jpg" alt="VERDE Client" width="400" height="443" /></a></p>
<p>Après avoir renseigné les champs « Server » et « User Name » et je clique sur le bouton « Connect ». Je patiente ensuite quelques secondes le temps de l&#8217;établissement de la connexion avec le serveur de Virtual Bridges.</p>
<p><a class="tt-flickr tt-flickr-Large" title="VERDE Client" href="http://www.flickr.com/photos/44303376@N04/4077391499/"><img class="alignnone" src="http://farm4.static.flickr.com/3442/4077391499_f8801b759d_o.jpg" alt="VERDE Client" width="400" height="443" /></a></p>
<p>Une fois que la connexion est établie, le client ouvre une fenêtre dans laquelle va s&#8217;afficher le bureau distant. Je renseigne maintenant le champ « Password » et je clique sur « Login ».</p>
<p><a class="tt-flickr tt-flickr-Large" title="VERDE Client" href="http://www.flickr.com/photos/44303376@N04/4077391441/"><img class="alignnone" src="http://farm3.static.flickr.com/2599/4077391441_4cd59006b6_o.jpg" alt="VERDE Client" width="400" height="257" /></a></p>
<p>La fenêtre s&#8217;anime alors  pendant que la machine virtuelle distante démarre, avec le son.</p>
<p><a class="tt-flickr tt-flickr-Large" title="VERDE Client" href="http://www.flickr.com/photos/44303376@N04/4077391543/"><img class="alignnone" src="http://farm3.static.flickr.com/2484/4077391543_550b9fbf0b_o.jpg" alt="VERDE Client" width="400" height="257" /></a></p>
<p>Une petite vingtaine de secondes plus tard je vois apparaître le bureau de Windows XP. Je clique alors sur l&#8217;icône de « IBM Lotus Symphony » puis sur « Create a new Document ». Je suis maintenant prêt à éditer un texte.</p>
<p>Pour information, environ quarante secondes se sont écoulées entre le premier clic pour lancer le client VERDE et l&#8217;affichage du traitement de texte de Symphony. Je trouve que c&#8217;est assez remarquable pour être signalé.</p>
<p><a class="tt-flickr tt-flickr-Large" title="VERDE Client" href="http://www.flickr.com/photos/44303376@N04/4078144666/"><img class="alignnone" src="http://farm3.static.flickr.com/2749/4078144666_dda217cf5e_o.jpg" alt="VERDE Client" width="400" height="257" /></a></p>
<p>Il ne me reste plus qu&#8217;a terminer cet essai en cliquant sur « start &gt; Turn Off Compter ».</p>
<p><a class="tt-flickr tt-flickr-Large" title="VERDE Client" href="http://www.flickr.com/photos/44303376@N04/4077391655/"><img class="alignnone" src="http://farm3.static.flickr.com/2672/4077391655_138eab8915_o.jpg" alt="VERDE Client" width="400" height="257" /></a></p>
<p>Ce premier contact avec le client VERDE me laisse une très bonne impression générale.</p>
<p>Après avoir réalisé le même essai sur un PC de bureau et sur un netbook, j&#8217;ai noté des temps de réponse très proches. Ce résultat encourageant semble valider l&#8217;utilisation de ce type de solution sur des machines peu puissantes.</p>
<p>L&#8217;accès au serveur est rapide et correctement sécurisé par un chiffrement sur 128 bits, mais surtout, le travail avec la machine distante est agréable.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/11/05/essai-du-client-verde-pour-ubuntu/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>USN-850-3 : Vulnérabilités dans poppler</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/11/03/usn-850-3-vulnerabilites-dans-poppler/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/11/03/usn-850-3-vulnerabilites-dans-poppler/#comments</comments>
		<pubDate>Tue, 03 Nov 2009 10:12:23 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[poppler]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=2653</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 9.10 :





firefox-3.0

3.0.15+nobinonly-0ubuntu0.8.04.1



xulrunner-1.9

1.9.0.15+nobinonly-0ubuntu0.8.04.1




En général, une mise à niveau standard du système est suffisante pour [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>firefox-3.0</td>
<td style="width: 10px;"></td>
<td>3.0.15+nobinonly-0ubuntu0.8.04.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">xulrunner-1.9</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.0.15+nobinonly-0ubuntu0.8.04.1</td>
</tr>
</tbody>
</table>
<p><span id="more-2653"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>USN-850-1 a corrigé des vulnérabilités dans poppler. Cette mise à jour fournit les mises à jours correspondantes pour Ubuntu 9.10.</p>
<p>Détails de la notification initiale :</p>
<p>Il a été découvert que poppler avait plusieurs problèmes de sécurité lorsqu’il traitait des documents PDF malformés. Si un utilisateur ou un système automatisé était amené à ouvrir un fichier PDF spécialement conçu, un attaquant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-850-3" target="_blank">USN-850-3: poppler vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/11/03/usn-850-3-vulnerabilites-dans-poppler/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-853-1 : Vulnérabilités dans Firefox et Xulrunner</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/10/31/usn-853-1-vulnerabilites-dans-firefox-et-xulrunner/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/10/31/usn-853-1-vulnerabilites-dans-firefox-et-xulrunner/#comments</comments>
		<pubDate>Sat, 31 Oct 2009 09:46:03 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[document.getSelection]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[GIF]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[PAC]]></category>
		<category><![CDATA[RTL]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[Xulrunner]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=2639</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.04 LTS :





firefox-3.0

3.0.15+nobinonly-0ubuntu0.8.04.1



xulrunner-1.9

1.9.0.15+nobinonly-0ubuntu0.8.04.1








Ubuntu 8.10 :





abrowser

3.0.15+nobinonly-0ubuntu0.8.10.1



firefox-3.0

3.0.15+nobinonly-0ubuntu0.8.10.1



xulrunner-1.9

1.9.0.15+nobinonly-0ubuntu0.8.10.1








Ubuntu 9.04 :





abrowser

3.0.15+nobinonly-0ubuntu0.9.04.1



firefox-3.0

3.0.15+nobinonly-0ubuntu0.9.04.1



xulrunner-1.9

1.9.0.15+nobinonly-0ubuntu0.9.04.1








Ubuntu 9.10 :





firefox-3.5

3.5.4+nobinonly-0ubuntu0.9.10.1



xulrunner-1.9.1

1.9.1.4+nobinonly-0ubuntu0.9.10.1




Après [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04<br />
Ubuntu 9.10</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>firefox-3.0</td>
<td style="width: 10px;"></td>
<td>3.0.15+nobinonly-0ubuntu0.8.04.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">xulrunner-1.9</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.0.15+nobinonly-0ubuntu0.8.04.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>abrowser</td>
<td style="width: 10px;"></td>
<td>3.0.15+nobinonly-0ubuntu0.8.10.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">firefox-3.0</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">3.0.15+nobinonly-0ubuntu0.8.10.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">xulrunner-1.9</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.0.15+nobinonly-0ubuntu0.8.10.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>abrowser</td>
<td style="width: 10px;"></td>
<td>3.0.15+nobinonly-0ubuntu0.9.04.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">firefox-3.0</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">3.0.15+nobinonly-0ubuntu0.9.04.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">xulrunner-1.9</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.0.15+nobinonly-0ubuntu0.9.04.1</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>firefox-3.5</td>
<td style="width: 10px;"></td>
<td>3.5.4+nobinonly-0ubuntu0.9.10.1</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">xulrunner-1.9.1</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">1.9.1.4+nobinonly-0ubuntu0.9.10.1</td>
</tr>
</tbody>
</table>
<p><span id="more-2639"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer Firefox et toutes les applications qui utilisent Xulrunner, telles que Epiphany, pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Alin Rad Pop a découvert un débordement de mémoire dans le tas de Firefox lorsqu&#8217;il convertissait des chaînes de caractères en nombres à virgule flottante. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant distant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-1563)</p>
<p>Jeremy Brown a découvert que le gestionnaire de téléchargement de Firefox était vulnérable aux attaques par lien symbolique. Un attaquant local pourrait exploiter ceci pour créer ou modifier des fichiers avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-3274)</p>
<p>Paul Stone a découvert une faille dans le formulaire de l&#8217;historique de Firefox. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant distant pourrait accéder à ces données pour dérober des informations confidentielles. (CVE-2009-3370)</p>
<p>Orlando Berrera a découvert que Firefox ne libérait pas correctement la mémoire lorsqu&#8217;il utilisait des « web-workers ». Si un utilisateur était amené à visiter un site Web malveillant, un attaquant distant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. Ce problème n&#8217;a affecté que Ubuntu 9.10. (CVE-2009-3371)</p>
<p>Une faille a été découverte dans le processus employé par Firefox pour traiter les fichiers de configuration automatique de serveur mandataire (PAC). Si un utilisateur configurait son navigateur pour utiliser des fichiers PAC contenant certaines expressions régulières, un attaquant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-3372)</p>
<p>Un débordement de mémoire tampon dans le tas a été découvert dans l&#8217;analyseur d&#8217;image GIF de Mozilla. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant distant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-3373)</p>
<p>Une faille a été découverte dans le moteur JavaScript de Firefox. Un attaquant pourrait exploiter ceci pour exécuter des scripts contenus dans un page avec les privilèges de Chrome. (CVE-2009-3374)</p>
<p>Gregory Fleischer a découvert que la vérification de même origine dans Firefox pourrait être contournée en utilisant la fonction document.getSelection. Un attaquant pourrait exploiter ceci pour lire des données provenant d&#8217;autres domaines. (CVE-2009-3375)</p>
<p>Jesse Ruderman et Sid Stamm ont découvert que Firefox n&#8217;affichait pas correctement les noms de fichiers contenant des caractères RTL. Si un utilisateur était amené à télécharger un fichier malveillant avec une nom spécialement conçu, un attaquant distant pourrait exploiter ceci pour amener l&#8217;utilisateur à ouvrir un fichier différent de celui auquel l&#8217;utilisateur s&#8217;attendait. (CVE-2009-3376)</p>
<p>Plusieurs failles ont été découvertes dans des bibliothèques de gestion de media. Si un utilisateur était amené à ouvrir un fichier de media spécialement conçu, un attaquant distant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. Ce problème n&#8217;a affecté que Ubuntu 9.10. (CVE-2009-3377)</p>
<p>Vladimir Vukicevic, Jesse Ruderman, Martijn Wargers, Daniel Banchero, David Keeler, Boris Zbarsky, Thomas Frederiksen, Marcia Knous, Carsten Book, Kevin Brosnan, David Anderson et Jeff Walden ont découvert diverses failles dans les moteurs du navigateur et de JavaScript de Firefox. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application. (CVE-2009-3380, CVE-2009-3381, CVE-2009-3382, CVE-2009-3383)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-853-1" target="_blank">USN-853-1: Firefox and Xulrunner vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/10/31/usn-853-1-vulnerabilites-dans-firefox-et-xulrunner/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Présentation de l&#8217;offre « IBM Client for Smart Work »</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/10/31/presentation-de-l-offre-ibm-client-for-smart-work/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/10/31/presentation-de-l-offre-ibm-client-for-smart-work/#comments</comments>
		<pubDate>Fri, 30 Oct 2009 22:10:02 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[bureau virtuel]]></category>
		<category><![CDATA[Canonical]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[IBM Client for Smart Work]]></category>
		<category><![CDATA[ICSW]]></category>
		<category><![CDATA[ISO]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Lotus Domino]]></category>
		<category><![CDATA[Lotus iNotes]]></category>
		<category><![CDATA[Lotus Notes]]></category>
		<category><![CDATA[Lotus Sametime]]></category>
		<category><![CDATA[Lotus Symphony]]></category>
		<category><![CDATA[Red Hat]]></category>
		<category><![CDATA[Red Hat Entreprise Linux]]></category>
		<category><![CDATA[Ubuntu Desktop]]></category>
		<category><![CDATA[Ubuntu Netbook Remix]]></category>
		<category><![CDATA[VERDE]]></category>
		<category><![CDATA[Virtual Bridges]]></category>
		<category><![CDATA[VirtualBox]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=2620</guid>
		<description><![CDATA[Depuis plusieurs semaines, je lis beaucoup de choses plus ou moins précises et plus ou moins objectives concernant les partenariats conclus entre IBM,   Canonical et Red Hat  pour développer  l&#8217;offre IBM Client for Swart Work (ICSW).
Si l&#8217;accent est très souvent mis sur les tentatives faites par ces sociétés  pour contrer [...]]]></description>
			<content:encoded><![CDATA[<p>Depuis plusieurs semaines, je lis beaucoup de choses plus ou moins précises et plus ou moins objectives concernant les partenariats conclus entre IBM,   Canonical et Red Hat  pour développer  l&#8217;offre IBM Client for Swart Work (ICSW).</p>
<p>Si l&#8217;accent est très souvent mis sur les tentatives faites par ces sociétés  pour contrer Microsoft à l&#8217;occasion de la sortie de Windows 7, comme cela avait déjà été le cas de manière peu  fructueuse lors de la sortie de Vista, ce n&#8217;est pas le point qui m&#8217;intéresse. L&#8217;évolution de la communauté des utilisateurs de Ubuntu satisfaits par la qualité de cette  distribution me semble en effet bien plus important que la correction du <a href="https://bugs.launchpad.net/ubuntu/+bug/1" target="_blank">Bug #1</a> de Mark Shuttleworth.</p>
<p><span id="more-2620"></span></p>
<p>Faisant fi de ICSW comme alternative à Vista et Seven pour de louables économies d&#8217;échelles, d&#8217;optimisation du TCO et autres considérations marketing,  j&#8217;ai eu envie de savoir vraiment à quoi correspondait cette offre. J&#8217;ai donc passé un peu de temps à tester ce qui est disponible actuellement et je vous propose un rapide tour d&#8217;horizon qui devrait vous permettre d&#8217;y voir un peu clair sur le potentiel de ICSW.</p>
<p><strong>ICSW, le client d&#8217;IBM pour travailler intelligemment</strong></p>
<p>La présentation de <a href="http://www-01.ibm.com/software/lotus/openclient/" target="_blank">IBM Client for Swart Work</a> sur le site d&#8217;IBM fait état de deux plate-formes :  Ubuntu et Red Hat Entreprise Linux. Pour faire court, Canonical et Red Hat proposent une version Desktop de leurs distributions intégrant des outils de la gamme  Lotus d&#8217;IBM. L&#8217;idée étant de proposer des postes de travail pour la bureautique, couvrant les besoins génériques en messagerie et collaboration. Dans les faits, ces deux distributions proposent   Lotus Notes et  Lotus iNotes, et intégrent  des composants  pour Lotus Sametime, Lotus Symphony et  LotusLive. Ubuntu offre également une version  spécifique pour Netbook, incluant  Lotus Symphony et  l&#8217;accès à LotusLive, ainsi qu&#8217;un bureau virtuel basé sur la solution Virtual Enterprise Remote Desktop Environment (VERDE) de Virtual Bridges. À première vue, il y aurait donc un petit avantage pour la distribution Ubuntu qui propose plus de choix.</p>
<p>Je commence donc par vous présenter ICSW pour Red Hat Entreprise Linux Desktop.</p>
<p><strong>ICSW pour Red Hat Entreprise Linux Desktop<br />
</strong></p>
<p>Dans le cadre de l&#8217;IBM Alliance, Red Hat propose  IBM Lotus Notes Live DVD. Il s&#8217;agit d&#8217;une machine virtuelle de démonstration basée sur Red Hat Linux Entreprise Desktop, téléchargeable <a href="http://rhx.s3.amazonaws.com/iso/Red_Hat_IBM_Lotus_Notes_8.iso" target="_blank">ici</a> (965 Mo) et accompagné d&#8217;un petit <a href="http://www.redhat.com/partners/partnerspotlight/ibm/lotus/live_dvd.html" target="_blank">guide d&#8217;installation</a>. Une fois téléchargée, il suffit de lancer charger l&#8217;image ISO dans VirtualBox pour voir apparaître un joli bureau.</p>
<p><a class="tt-flickr tt-flickr-Large" title="ICSW pour Red Hat Entreprise Linux Desktop" href="http://www.flickr.com/photos/44303376@N04/4071482731/"><img class="alignnone" src="http://farm3.static.flickr.com/2593/4071482731_a96f15bc3f_o.jpg" alt="ICSW pour Red Hat Entreprise Linux Desktop" width="400" height="302" /></a></p>
<p>Un petit clic sur l&#8217;icône  Lotus Notes 8 lance le client de messagerie et de collaboration d&#8217;IBM. Avant d&#8217;accéder  au menu principal de Notes, une petite boîte de dialogue m&#8217;informe que je  dispose d&#8217;une  période d&#8217;évaluation de 60 jours.</p>
<p><a class="tt-flickr tt-flickr-Large" title="ICSW pour Red Hat Entreprise Linux Desktop" href="http://www.flickr.com/photos/44303376@N04/4072244718/"><img class="alignnone" src="http://farm4.static.flickr.com/3502/4072244718_92396131b2_o.jpg" alt="ICSW pour Red Hat Entreprise Linux Desktop" width="400" height="302" /></a></p>
<p>L&#8217;objet de cette présentation n&#8217;étant pas de détailler le fonctionnement de Notes, je vous montre  simplement le menu principal qui  permet d&#8217;accéder aux différentes applications intégrées pour utiliser le courriel, les calendriers, les contacts, les tâches, les documents textes, les présentations, les feuilles de calculs et un journal personnel. Pour vous montrer l&#8217;interface type d&#8217;une de ces applications, je clique sur le bouton  Mail.</p>
<p><a class="tt-flickr tt-flickr-Large" title="ICSW pour Red Hat Entreprise Linux Desktop" href="http://www.flickr.com/photos/44303376@N04/4072244854/"><img class="alignnone" src="http://farm3.static.flickr.com/2778/4072244854_b4f2fd6a16_o.jpg" alt="ICSW pour Red Hat Entreprise Linux Desktop" width="400" height="302" /></a></p>
<p>L&#8217;impression est bonne, on peut naviguer facilement dans les dossiers, ouvrir des messages, mais ne l&#8217;oublions pas ce n&#8217;est qu&#8217;une  démonstration. L&#8217;indicateur « Offline » situé en bas à droite de la fenêtre me  rappelle  que Notes fonctionne  en local, sans connexion effective à un serveur Domino.</p>
<p>Après la messagerie je pourrais  continuer l&#8217;évaluation de Notes en consultant les calendriers ou en ouvrant des documents, mais ma visite s&#8217;arrête là car Sametime 7.5.1 n&#8217;est pas configuré et l&#8217;assistant d&#8217;enregistrement en ligne pointe vers une URL obsolète.</p>
<p>Voyons maintenant ce que propose Canonical avec son intégration de ICSW pour Ubuntu.</p>
<p><strong>ICSW pour Ubuntu</strong></p>
<p>Comme je l&#8217;ai indiqué plus haut, Canonical à mis au point  deux types de clients, un basé sur  Ubuntu Desktop et l&#8217;autre sur Ubuntu Netbook Remix. Si la version Desktop est conçue pour un usage classique en bureautique sur un PC conventionnel, la version Netboox Remix est spécifiquement étudiée pour les Netbooks.</p>
<p><strong>ICSW pour Ubuntu Desktop</strong></p>
<p>Il s&#8217;agit là d&#8217;une machine virtuelle  basée sur Ubuntu Desktop 8.04 LTS que vous pouvez télécharger <a href="http://www.ubuntu.com/files/partners/ibm/ubuntu-8.04.1-desktop-i386-customnotes851020.iso" target="_blank">ici</a> (1.9 Go). Une fois téléchargée, il suffit de charger l&#8217;image ISO dans VirtualBox pour voir apparaître le bureau de « Hardy Heron ». À l&#8217;instar de Red Hat, Canonical n&#8217;a pas jugé bon de placer des icônes sur le bureau qui reste désespérément vierge de toute invitation à évaluer quoi que ce soit. Je dois donc aller fouiller dans les menus pour découvrir les outils d&#8217;IBM.</p>
<p><a class="tt-flickr tt-flickr-Large" title="ICSW pour Ubuntu Desktop" href="http://www.flickr.com/photos/44303376@N04/4072244910/"><img class="alignnone" src="http://farm3.static.flickr.com/2535/4072244910_bb3ef50403_o.jpg" alt="ICSW pour Ubuntu Desktop" width="400" height="302" /></a></p>
<p>Un petit clic sur le choix  Lotus Notes 8.5 lance le client de messagerie et de collaboration d&#8217;IBM. Au démarrage de l&#8217;application, une petite boîte de dialogue m&#8217;informe que je  dispose d&#8217;une  période d&#8217;évaluation de 90 jours. Ensuite j&#8217;accède au menu principal de Notes.</p>
<p><a class="tt-flickr tt-flickr-Large" title="ICSW pour Ubuntu Desktop" href="http://www.flickr.com/photos/44303376@N04/4072245018/"><img class="alignnone" src="http://farm3.static.flickr.com/2729/4072245018_a36a867968_o.jpg" alt="ICSW pour Ubuntu Desktop" width="400" height="303" /></a></p>
<p>Pour les mêmes raisons  que j&#8217;ai évoquées au sujet de la version de Red Hat, je ne m&#8217;attarderais pas sur le fonctionnement général de Notes. Ceci dit, je tiens quand même à vous montrer l&#8217;interface permettant d&#8217;accéder au courriel car j&#8217;ai eu beaucoup de difficulté à la faire fonctionner &#8211;  je vous en parle dans un instant. Je clique donc sur le bouton  Mail. La  boîte de réception et  différents dossiers s&#8217;affiche alors, mais avec une esthétique  nettement dégradée par  rapport à celle de la version 8 distribuée par Red Hat.</p>
<p><a class="tt-flickr tt-flickr-Large" title="ICSW pour Ubuntu Desktop" href="http://www.flickr.com/photos/44303376@N04/4071483047/"><img class="alignnone" src="http://farm4.static.flickr.com/3520/4071483047_36dd717451_o.jpg" alt="ICSW pour Ubuntu Desktop" width="400" height="302" /></a></p>
<p>Pour en revenir aux difficultés que j&#8217;ai rencontré pour pouvoir voir quelques chose dans cette fenêtre, voici l&#8217;explication.</p>
<p>Cette machine virtuelle est un client et Canonical n&#8217;a pas comme l&#8217;a fait Red Hat, placé quelques données en local pour faciliter l&#8217;évaluation en mode déconnecté. D&#8217;ailleurs, vous remarquerez surement que le petit indicateur situé en bas à droite de la fenêtre affiche cette fois-ci « Offline ». Donc, comment faire pour tester Notes  car je n&#8217;ai pas  de serveur Domino sur mon réseau ? La réponse est simple mais elle a été  un peu compliquée à mettre en œuvre et d&#8217;après le service de support d&#8217;IBM elle ne devrait pas fonctionner. Pourtant,  j&#8217;y suis arrivé  après avoir créé un compte LotusLive auquel j&#8217;ai fait ajouter l&#8217;option iNotes. Malgré l&#8217;intérêt que vous pourriez y trouver, je ne détaillerais pas la procédure que j&#8217;ai suivi  car je ne la juge pas assez stable pour être conseillée.</p>
<p>Pour en revenir à ICSW pour Ubuntu Desktop, je me suis  posé la question de savoir pourquoi Canonical n&#8217;avait pas poussé plus avant l&#8217;aspect démonstration dans cette machine virtuelle. Après réflexion, j&#8217;émet  l&#8217;hypothèse que cette machine virtuelle a probablement été conçue pour être exploitée via la solution <a href="http://vbridges.com/wp/" target="_blank">VERDE</a> de Virtual Bridges afin d&#8217;être  utilisée en mode  bureau virtuel. Elle  serait alors tout à fait prête à  être connectée à un vrai serveur Domino.</p>
<p><strong>Petite pause&#8230;<br />
</strong></p>
<p>Je reviens un instant aux populations ciblés par ICSW, en vous rappelant  que IBM et Canonical ont récemment annoncé qu&#8217;elles étaient les pays émergents, dont l&#8217;Afrique &#8211; une  des motivations étant de réduire la fracture numérique pour  contribuer  au développement économique de ces pays. Ironie du sort, cette offre est maintenant disponible aux  États-Unis, mais pour d&#8217;autres raisons. Quoiqu&#8217;il en soit, partant du principe que les Netbooks sous Linux sont des  plate-formes bon marché, elles offrent une opportunité de déploiement non négligeable,  même dans les pays  démunis.</p>
<p>Dans ce cas de figure, le client fonctionnant sur une architecture matérielle limitée doit se reposer d&#8217;avantage sur des services en ligne. C&#8217;est  ce que nous allons confirmer en observant de plus prêt ICSW pour Ubuntu Netbook Remix.</p>
<p><strong>ICSW pour Ubuntu Netbook Remix</strong></p>
<p>Cette version est disponible sous la forme   d&#8217;une machine virtuelle de démonstration basée sur la version 9.10 de Ubuntu Netbook Remix (UNR) que vous pouvez télécharger <a href="http://www.ubuntu.com/files/partners/ibm/ibm-smart-client-ubuntu-netbook-remix-02.img.gz" target="_blank">ici</a> (1.2 Go). Une fois téléchargée, il suffit de lancer charger l&#8217;image ISO dans VirtualBox pour voir apparaître le bureau particulier de UNR. Un peu comme  Red Hat, Canonical a cette fois  placé des icônes dans l&#8217;onglet « Favorites » pour  faciliter l&#8217;accès aux différents outils à évaluer.</p>
<p><a class="tt-flickr tt-flickr-Large" title="ICSW pour Ubuntu Netbook Remix" href="http://www.flickr.com/photos/44303376@N04/4071483115/"><img class="alignnone" src="http://farm4.static.flickr.com/3481/4071483115_4d77dd23b8_o.jpg" alt="ICSW pour Ubuntu Netbook Remix" width="400" height="234" /></a></p>
<p>Je commence par la suite bureautique proposée en cliquant sur l&#8217;icône IBM Lotus Symphony. Une boîte de dialogue s&#8217;ouvre et je note qu&#8217;il s&#8217;agit de la version 1 de Symphony. Après un petit  temps de chargement, j&#8217;accède à un menu simple qui permet de lancer un traitement de texte, un éditeur de présentations et un tableur.</p>
<p><a class="tt-flickr tt-flickr-Large" title="ICSW pour Ubuntu Netbook Remix" href="http://www.flickr.com/photos/44303376@N04/4071483195/"><img class="alignnone" src="http://farm4.static.flickr.com/3488/4071483195_9b8cf4e4db_o.jpg" alt="ICSW pour Ubuntu Netbook Remix" width="400" height="234" /></a></p>
<p>Juste juste pour voir, je clique sur l&#8217;icône associée au  traitement de texte &#8211; le  démarrage est un peu lent mais pas rédhibitoire.</p>
<p>Si j&#8217;ai bien compris, cette machine serait  plus destinée à exploiter des services en ligne que des applications locales qui pourraient se révéler peut efficaces compte-tenu des ressources disponibles. Je clique alors sur  LotusLive pour voir si l&#8217;utilisation de mon compte est assez confortable.</p>
<p><a class="tt-flickr tt-flickr-Large" title="ICSW pour Ubuntu Netbook Remix" href="http://www.flickr.com/photos/44303376@N04/4072245292/"><img class="alignnone" src="http://farm3.static.flickr.com/2755/4072245292_dcb22de1e8_o.jpg" alt="ICSW pour Ubuntu Netbook Remix" width="400" height="234" /></a></p>
<p>La navigation sur le  site conçu en Flash se montre assez fluide  et malgré l&#8217;écran de 10 pouces (soit 25,6 cm en diagonale) je n&#8217;ai pas de mal à consulter les différentes rubriques. Ce premier contact via un ultra-portable me semble assez convaincant pour  m&#8217;inciter à m&#8217;en resservir et   même suggérer  l&#8217;accès à LotusLive à partir de ce type de machine.  Pour les curieux(ses) mon  ultra-portable est un Tera Mobile Go équipé d&#8217;un processeur Intel Atom N270, avec 1 Go de RAM et un disque dur de 160 Go.</p>
<p>Pour terminer la visite, je clique sur  Virtual Bridges VERDE Client et  la fenêtre de connexion au service de  bureau virtuel s&#8217;ouvre.</p>
<p><a class="tt-flickr tt-flickr-Large" title="ICSW pour Ubuntu Netbook Remix" href="http://www.flickr.com/photos/44303376@N04/4071483403/"><img class="alignnone" src="http://farm3.static.flickr.com/2596/4071483403_691ea003bb_o.jpg" alt="ICSW pour Ubuntu Netbook Remix" width="400" height="234" /></a></p>
<p>Malheureusement, je ne peux pas aller plus loin car je n&#8217;ai pas de compte sur ce service. Néanmoins, je suppose que c&#8217;est ici que Ubuntu Desktop aurait pu rejoindre Ubuntu Netbook Remix, ce dernier accédant à la  machine virtuelle équipée de Lotus Notes 8.5 et Lotus Symphony 7.5.1 que je vous ai décrit précédemment. La question que je me pose maintenant est de savoir qu&#8217;elles sont les performances du client VERDE sur un ultra-portable. Peut-être aurais-je la possibilité d&#8217;en savoir un peu plus en m&#8217;adressant à Canonical ou à Virtual Bridges.</p>
<p><strong>En conclusion&#8230;</strong></p>
<p>Après cette  première approche j&#8217;espère pouvoir consacrer à nouveau un peu de temps à l&#8217;étude de ICSW et surtout avoir une chance d&#8217;évaluer  la pertinence du client VERDE sur un ultra-portable.</p>
<p>J&#8217;espère  également que cette offre qui  n&#8217;est pour l&#8217;instant disponible qu&#8217;en Afrique et aux États-Unis, pourra être  étendue à d&#8217;autres pays car je pense qu&#8217;elle peut convenir dans de nombreuses situations, en particulier lorsque   le besoin de communication avec des appareils légers est un plus, ou bien simplement la seule solution viable  pour des raisons économiques. Ceci étant dit,  il faudra au  préalable traduire les  interfaces utilisateurs car, comme vous l&#8217;avez surement remarqué, presque tout ce que vous avez vu sur les copies d&#8217;écrans est en anglais.</p>
<p>En espérant que vous en savez maintenant un peu plus sur ce que peut apporter   ICSW, je reste à l&#8217;écoute de vos commentaires et éventuels retours d&#8217;expérience sur le sujet.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/10/31/presentation-de-l-offre-ibm-client-for-smart-work/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La « Realease Candidate » de Ubuntu 9.10 est disponible</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/10/23/la-realease-candidate-de-ubuntu-9-10-est-disponible/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/10/23/la-realease-candidate-de-ubuntu-9-10-est-disponible/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 09:10:36 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Karmic Koala]]></category>
		<category><![CDATA[RC]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=2616</guid>
		<description><![CDATA[Une semaine avant la sortie de la version 9.10 « Karmic Koala », l&#8217;équipe du projet Ubuntu a annoncé hier la disponibilité d&#8217;une « Release Candidate ». Cette pré-version semble assez achevée et stable pour pouvoir être testée par tous.
Déclinée notamment en version Desktop et Server, cette version apporte son lot de nouveautés et d&#8217;améliorations.
Si [...]]]></description>
			<content:encoded><![CDATA[<p>Une semaine avant la sortie de la version 9.10 « Karmic Koala », l&#8217;équipe du projet Ubuntu a annoncé hier la disponibilité d&#8217;une « Release Candidate ». Cette pré-version semble assez achevée et stable pour pouvoir être testée par tous.</p>
<p>Déclinée notamment en version Desktop et Server, cette version apporte son lot de nouveautés et d&#8217;améliorations.</p>
<p>Si la version Desktop reste dans la lignée de la version 9.04 « Jaunty Jackalope » pour faire évoluer les performances, avec en particulier des temps de démarrage nettement améliorés, elle propose toutefois quelques nouvelles applications notables comme <a href="http://blogs.media-tips.com/bernard.opic/2009/09/09/ubuntu-one-pour-quoi-faire/" target="_self">Ubuntu One</a> et la <a href="http://blogs.media-tips.com/bernard.opic/2009/09/21/ubuntu-software-store-to-be-or-not-to-be/" target="_self">Logithèque Ubuntu</a>.</p>
<p><span id="more-2616"></span></p>
<p>Pour ce qui est de la version Server, elle permet maintenant d&#8217;installer facilement « Ubuntu Enterprise Cloud ». Le « cloud computing » fait donc partie intégrante de la distribution pour garantir un déploiement performant et stable des services UEC de Canonical et EC2 de Amazon. Comme je vous l&#8217;indiquais récemment, il est aussi possible  de <a href="http://blogs.media-tips.com/bernard.opic/2009/10/12/ubuntu-server-eucalyptus-a-besoin-de-testeurs/" target="_self">déployer son propre nuage privé</a>. La sécurité est également renforcée dans la version Server grâce à l&#8217;utilisation de AppArmor,  pour lequel un profil spécifique à « libvirtd » a été mis au point pour assurer l&#8217;isolation entre les machines virtuelles et leur système hôte.</p>
<p>Cette pré-version est bien sûr disponible pour les variantes Kubuntu, Xubuntu, Edubuntu, Ubuntu<br />
Studio et Mythbuntu. Pour l&#8217;occasion, la variante Kubuntu se verra complétée par la première mouture de « Kubuntu Netbook ».</p>
<p>Concernant la version finale de Ubuntu 9.10, elle reste prévue pour le 29 octobre et bénéficiera d&#8217;un support de 18 mois pour les versions Desktop et Server.</p>
<p>Pour tester cette « Release Candidate », l&#8217;ensemble des versions téléchargeables sont à votre disposition <a href="http://releases.ubuntu.com/releases/9.10/" target="_blank">ici</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/10/23/la-realease-candidate-de-ubuntu-9-10-est-disponible/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>USN-850-2 : Régression dans poppler</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/10/22/usn-850-2-regression-dans-poppler/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/10/22/usn-850-2-regression-dans-poppler/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 21:23:57 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Okular]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[poppler]]></category>
		<category><![CDATA[régression]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=2613</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





libpoppler1

0.5.1-0ubuntu7.7



libpoppler1-glib

0.5.1-0ubuntu7.7








Ubuntu 8.04 LTS :





libpoppler-glib2

0.6.4-1ubuntu3.4



libpoppler2

0.6.4-1ubuntu3.4








Ubuntu 8.10 :





libpoppler-glib3

0.8.7-1ubuntu0.5



libpoppler3

0.8.7-1ubuntu0.5








Ubuntu [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libpoppler1</td>
<td style="width: 10px;"></td>
<td>0.5.1-0ubuntu7.7</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libpoppler1-glib</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.5.1-0ubuntu7.7</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libpoppler-glib2</td>
<td style="width: 10px;"></td>
<td>0.6.4-1ubuntu3.4</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libpoppler2</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.6.4-1ubuntu3.4</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libpoppler-glib3</td>
<td style="width: 10px;"></td>
<td>0.8.7-1ubuntu0.5</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libpoppler3</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.8.7-1ubuntu0.5</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libpoppler-glib4</td>
<td style="width: 10px;"></td>
<td>0.10.5-1ubuntu2.5</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libpoppler4</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.10.5-1ubuntu2.5</td>
</tr>
</tbody>
</table>
<p><span id="more-2613"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>USN-850-1 a corrigé des vulnérabilités dans poppler. Le correctif de sécurité pour CVE-2009-3605 a introduit une régression qui pourrait causer dans certaines applications, telles que Okular, une faute de segmentation lors de l&#8217;ouverture de certains fichiers PDF.</p>
<p>Cette mise à jour corrige le problème. Veuillez nous excuser pour le désagrément.</p>
<p>Détails de la notification initiale :</p>
<p>Il a été découvert que poppler avait plusieurs problèmes de sécurité lorsqu’il traitait des documents PDF malformés. Si un utilisateur ou un système automatisé était amené à ouvrir un fichier PDF spécialement conçu, un attaquant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-850-2" target="_blank">USN-850-2: poppler regression</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/10/22/usn-850-2-regression-dans-poppler/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-852-1 : Vulnérabilités dans le noyau Linux</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/10/22/usn-852-1-vulnerabilites-dans-le-noyau-linux/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/10/22/usn-852-1-vulnerabilites-dans-le-noyau-linux/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 13:59:59 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[AppleTalk]]></category>
		<category><![CDATA[ASLR]]></category>
		<category><![CDATA[CDR]]></category>
		<category><![CDATA[clone]]></category>
		<category><![CDATA[EConet]]></category>
		<category><![CDATA[ecryptfs]]></category>
		<category><![CDATA[HPPA ISA EEPROM]]></category>
		<category><![CDATA[IR]]></category>
		<category><![CDATA[KVM]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[LLC]]></category>
		<category><![CDATA[MD]]></category>
		<category><![CDATA[Netrom]]></category>
		<category><![CDATA[NFSv4]]></category>
		<category><![CDATA[noyau]]></category>
		<category><![CDATA[NULL]]></category>
		<category><![CDATA[ROSE]]></category>
		<category><![CDATA[SCSI]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[SELinux]]></category>
		<category><![CDATA[SGI GRU]]></category>
		<category><![CDATA[sysfs]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[UDP]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[z90crypt]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=2609</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





linux-image-2.6.15-55-386

2.6.15-55.80



linux-image-2.6.15-55-686

2.6.15-55.80



linux-image-2.6.15-55-amd64-generic

2.6.15-55.80



linux-image-2.6.15-55-amd64-k8

2.6.15-55.80



linux-image-2.6.15-55-amd64-server

2.6.15-55.80



linux-image-2.6.15-55-amd64-xeon

2.6.15-55.80



linux-image-2.6.15-55-hppa32

2.6.15-55.80



linux-image-2.6.15-55-hppa32-smp

2.6.15-55.80



linux-image-2.6.15-55-hppa64

2.6.15-55.80



linux-image-2.6.15-55-hppa64-smp

2.6.15-55.80



linux-image-2.6.15-55-itanium

2.6.15-55.80



linux-image-2.6.15-55-itanium-smp

2.6.15-55.80



linux-image-2.6.15-55-k7

2.6.15-55.80



linux-image-2.6.15-55-mckinley

2.6.15-55.80



linux-image-2.6.15-55-mckinley-smp

2.6.15-55.80



linux-image-2.6.15-55-powerpc

2.6.15-55.80



linux-image-2.6.15-55-powerpc-smp

2.6.15-55.80



linux-image-2.6.15-55-powerpc64-smp

2.6.15-55.80



linux-image-2.6.15-55-server

2.6.15-55.80



linux-image-2.6.15-55-server-bigiron

2.6.15-55.80



linux-image-2.6.15-55-sparc64

2.6.15-55.80



linux-image-2.6.15-55-sparc64-smp

2.6.15-55.80








Ubuntu 8.04 LTS :





linux-image-2.6.24-25-386

2.6.24-25.63



linux-image-2.6.24-25-generic

2.6.24-25.63



linux-image-2.6.24-25-hppa32

2.6.24-25.63



linux-image-2.6.24-25-hppa64

2.6.24-25.63



linux-image-2.6.24-25-itanium

2.6.24-25.63



linux-image-2.6.24-25-lpia

2.6.24-25.63



linux-image-2.6.24-25-lpiacompat

2.6.24-25.63



linux-image-2.6.24-25-mckinley

2.6.24-25.63



linux-image-2.6.24-25-openvz

2.6.24-25.63



linux-image-2.6.24-25-powerpc

2.6.24-25.63



linux-image-2.6.24-25-powerpc-smp

2.6.24-25.63



linux-image-2.6.24-25-powerpc64-smp

2.6.24-25.63



linux-image-2.6.24-25-rt

2.6.24-25.63



linux-image-2.6.24-25-server

2.6.24-25.63



linux-image-2.6.24-25-sparc64

2.6.24-25.63



linux-image-2.6.24-25-sparc64-smp

2.6.24-25.63



linux-image-2.6.24-25-virtual

2.6.24-25.63



linux-image-2.6.24-25-xen

2.6.24-25.63








Ubuntu 8.10 :





linux-image-2.6.27-15-generic

2.6.27-15.43



linux-image-2.6.27-15-server

2.6.27-15.43



linux-image-2.6.27-15-virtual

2.6.27-15.43








Ubuntu [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>linux-image-2.6.15-55-386</td>
<td style="width: 10px;"></td>
<td>2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-686</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-amd64-generic</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-amd64-k8</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-amd64-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-amd64-xeon</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-hppa32</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-hppa32-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-hppa64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-hppa64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-itanium</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-itanium-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-k7</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-mckinley</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-mckinley-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-powerpc</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-powerpc-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-powerpc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-server-bigiron</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-sparc64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.15-55-sparc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.15-55.80</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>linux-image-2.6.24-25-386</td>
<td style="width: 10px;"></td>
<td>2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-generic</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-hppa32</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-hppa64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-itanium</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-lpia</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-lpiacompat</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-mckinley</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-openvz</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-powerpc</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-powerpc-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-powerpc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-rt</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-sparc64</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-sparc64-smp</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-virtual</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.24-25-xen</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.24-25.63</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>linux-image-2.6.27-15-generic</td>
<td style="width: 10px;"></td>
<td>2.6.27-15.43</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.27-15-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.27-15.43</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.27-15-virtual</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.27-15.43</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>linux-image-2.6.28-16-generic</td>
<td style="width: 10px;"></td>
<td>2.6.28-16.55</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-16-imx51</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-16.55</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-16-iop32x</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-16.55</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-16-ixp4xx</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-16.55</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-16-lpia</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-16.55</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-16-server</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-16.55</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-16-versatile</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-16.55</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">linux-image-2.6.28-16-virtual</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">2.6.28-16.55</td>
</tr>
</tbody>
</table>
<p>Après une mise à niveau standard du système vous devrez redémarrer votre ordinateur pour apporter les modifications nécessaires.</p>
<p>ATTENTION : En raison d’un changement inévitable d’ABI les mises à jour de noyau ont reçu un nouveau numéro de version qui vous oblige à recompiler et réinstaller tous les modules de noyau tiers que vous pourriez avoir installés. Si vous utilisez linux-restricted-modules, vous devrez mettre à jour ce paquet et obtenir les modules qui fonctionnent avec la nouvelle version du noyau. À moins que vous ayez désinstallé manuellement les méta paquets du noyau standard (ex. : linux-generic, linux-server, linux-powerpc), une mise à niveau standard du système le fera automatiquement.</p>
<p>Détails :</p>
<p>Solar Designer a découvert que le gestionnaire de périphérique z90crypt ne vérifiait pas correctement les fonctionnalités. Un attaquant local pourrait exploiter ceci pour arrêter le périphérique, entrainant un déni de service. N&#8217;a affecté que Ubuntu 6.06. (CVE-2009-1883)</p>
<p>Michael Buesch a découvert que le gestionnaire de périphérique SGI GRU ne vérifiait pas correctement la taille lors du positionnement des options. Un attaquant local pourrait exploiter ceci pour écrire dans la pile du noyau, entrainant une élévation de privilège de niveau « root » ou un déni de service. N&#8217;a affecté que Ubuntu 8.10 et 9.04. (CVE-2009-2584)</p>
<p>Il a été découvert que SELinux n&#8217;implémentait pas complètement les restrictions « mmap_min_addr ». Un attaquant local pourrait exploiter ceci pour allouer la page mémoire NULL ce qui pourrait favoriser des attaques ultérieures du noyau ciblant des vulnérabilités dans le déréférencement de NULL. Ubuntu 6.06 n&#8217;a pas été affecté. (CVE-2009-2695)</p>
<p>Cagri Coltekin a découvert que la couche UDP ne gérait pas correctement certains indicateurs. Un attaquant local pourrait envoyer des commandes et du trafic spécialement conçus pour accéder aux privilèges de « root » ou planter le système, entrainant un déni de service. N&#8217;a affecté que Ubuntu 6.06. (CVE-2009-2698)</p>
<p>Hiroshi Shimamoto a découvert que les minuteries monotones ne validaient pas correctement les paramètres. Un utilisateur local pourrait créer une requête de minuterie spécifiquement conçue pour accéder aux privilèges de « root » ou planter le système, entrainant un déni de service. N&#8217;a affecté que Ubuntu 9.04. (CVE-2009-2767)</p>
<p>Michael Buesch a découvert que le gestionnaire de périphérique HPPA ISA EEPROM ne validait pas correctement les positions. Un utilisateur local pourrait créer une requête spécifiquement conçue pour accéder aux privilèges de « root » ou planter le système, entrainant un déni de service. (CVE-2009-2846)</p>
<p>Ulrich Drepper a découvert les piles de signaux du noyau n&#8217;étaient pas correctement alignées sur les systèmes 64 bits. Un attaquant local pourrait émettre des appels spécialement conçus pour dévoiler 4 octets de mémoire dans la pile du noyau, entrainant une perte de confidentialité. (CVE-2009-2847)</p>
<p>Jens Rosenboom a découvert que la méthode « clone » n&#8217;effaçait pas correctement certains champs. Un attaquant local pourrait exploiter ceci pour accéder à des privilèges ou planter le système, entrainant un déni de service. (CVE-2009-2848)</p>
<p>Il a été découvert que le gestionnaire de périphérique MD ne vérifiait pas certains fichiers de « sysfs ». Un attaquant local ayant le droit d&#8217;écrire dans /sys pourrait exploiter ceci pour faire planter le système, entrainant un déni de service. Ubuntu 6.06 n&#8217;a pas été affecté. (CVE-2009-2849)</p>
<p>Mark Smith a découvert que la couche AppleTalk ne gérait pas correctement la mémoire. Un attaquant distant pourrait envoyer du trafic spécialement conçu pour que le système consomme toute la mémoire disponible, entrainant un déni de service. (CVE-2009-2903)</p>
<p>Loïc Minier a découvert que eCryptfs ne gérait pas correctement l&#8217;écriture dans certains fichiers supprimés. Un attaquant local pourrait exploiter ceci pour accéder aux privilèges de « root » ou planter le système, entrainant un déni de service. (CVE-2009-2908)</p>
<p>Il a été découvert que les couches réseau LLC, AppleTalk, IR, EConet, Netrom et ROSE n&#8217;initialisaient pas correctement leurs structures de données. Un attaquant local pourrait faire des appels spécialement conçus pour lire la mémoire du noyau, entrainant une perte de confidentialité. (CVE-2009-3001, CVE-2009-3002)</p>
<p>Il a été découvert que la randomisation utilisée par « Address Space Layout Randomization » était prédictible dans un petit intervalle de temps. Un attaquant local pourrait exploiter ceci pour faciliter des attaques ultérieures ayant besoin d&#8217;informations sur les configurations mémoire de l&#8217;espace utilisateur. (CVE-2009-3238)</p>
<p>Eric Paris a découvert que NFSv4 ne gérait pas correctement les échecs de création de fichier. Un attaquant ayant le droit d&#8217;écrire dans un partage NFSv4 pourrait exploiter ceci pour créer des fichiers avec des bits de mode arbitraires, entrainant une élévation de privilège ou une perte de confidentialité. (CVE-2009-3286)</p>
<p>Bob Tracy a découvert que le gestionnaire de périphérique générique SCSI n&#8217;utilisait pas le bon index pour accéder à la matrice. Un attaquant local ayant le droit d&#8217;écrire sur un CDR pourrait exploiter ceci pour planter le système, entrainant un déni de service. Seul Ubuntu 9.04 a été affecté. (CVE-2009-3288)</p>
<p>Jan Kiszka a découvert que KVM ne validait par correctement certains hyper-appels. Un attaquant local sans privilèges dans une machine virtuelle pourrait exploiter ceci pour faire planter le noyau de la machine virtuelle, entrainant un déni de service. Ubuntu 6.06 n&#8217;a pas été affecté. (CVE-2009-3290)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-852-1" target="_blank">USN-852-1: Linux kernel vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/10/22/usn-852-1-vulnerabilites-dans-le-noyau-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-851-1 : Vulnérabilités dans Elinks</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/10/22/usn-851-1-vulnerabilites-dans-elinks/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/10/22/usn-851-1-vulnerabilites-dans-elinks/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 10:02:08 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[Elinks]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[smb]]></category>
		<category><![CDATA[smbclient]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=2607</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





elinks

0.10.6-1ubuntu3.4



elinks-lite

0.10.6-1ubuntu3.4




Après une mise à niveau standard du système vous devrez [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>elinks</td>
<td style="width: 10px;"></td>
<td>0.10.6-1ubuntu3.4</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">elinks-lite</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.10.6-1ubuntu3.4</td>
</tr>
</tbody>
</table>
<p><span id="more-2607"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer Elinks session pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Teemu Salmela a découvert que Elinks ne validait pas correctement ses données en entrée lors du traitement d&#8217;URLs smb://. Si un utilisateur était amené à visiter un site Web malveillant et qu&#8217;il ait installé smbclient, un attaquant distant pourrait exécuter du code arbitraire avec les privilèges de l&#8217;utilisateur exécutant l&#8217;application. (CVE-2006-5925)</p>
<p>Jakub Wilk a découvert une erreur de logique dans Elinks, entrainant un dépassement de mémoire tampon. Si un utilisateur était amené à visiter un site Web malveillant, un attaquant distant pourrait causer un déni de service par un plantage de l&#8217;application, ou éventuellement exécuter du code arbitraire avec les privilèges de l&#8217;utilisateur exécutant l&#8217;application. (CVE-2008-7224)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-851-1" target="_blank">USN-851-1: Elinks vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/10/22/usn-851-1-vulnerabilites-dans-elinks/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-850-1 : Vulnérabilités dans poppler</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/10/22/usn-850-1-vulnerabilites-dans-poppler/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/10/22/usn-850-1-vulnerabilites-dans-poppler/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 08:44:11 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[poppler]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=2602</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





libpoppler1

0.5.1-0ubuntu7.6



libpoppler1-glib

0.5.1-0ubuntu7.6








Ubuntu 8.04 LTS :





libpoppler-glib2

0.6.4-1ubuntu3.3



libpoppler2

0.6.4-1ubuntu3.3








Ubuntu 8.10 :





libpoppler-glib3

0.8.7-1ubuntu0.4



libpoppler3

0.8.7-1ubuntu0.4








Ubuntu [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libpoppler1</td>
<td style="width: 10px;"></td>
<td>0.5.1-0ubuntu7.6</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libpoppler1-glib</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.5.1-0ubuntu7.6</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libpoppler-glib2</td>
<td style="width: 10px;"></td>
<td>0.6.4-1ubuntu3.3</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libpoppler2</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.6.4-1ubuntu3.3</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libpoppler-glib3</td>
<td style="width: 10px;"></td>
<td>0.8.7-1ubuntu0.4</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libpoppler3</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.8.7-1ubuntu0.4</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libpoppler-glib4</td>
<td style="width: 10px;"></td>
<td>0.10.5-1ubuntu2.4</td>
</tr>
<tr>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">libpoppler4</td>
<td style="vertical-align: top;"></td>
<td style="vertical-align: top;">0.10.5-1ubuntu2.4</td>
</tr>
</tbody>
</table>
<p><span id="more-2602"></span></p>
<p>En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Il a été découvert que poppler avait plusieurs problèmes de sécurité lorsqu&#8217;il traitait des documents PDF malformés. Si un utilisateur ou un système automatisé était amené à ouvrir un fichier PDF spécialement conçu, un attaquant pourrait causer un déni de service ou exécuter du code arbitraire avec les privilèges de l’utilisateur exécutant l’application.</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-850-1" target="_blank">USN-850-1: poppler vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/10/22/usn-850-1-vulnerabilites-dans-poppler/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-849-1 : Vulnérabilités dans libsndfile</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/10/16/usn-849-1-vulnerabilites-dans-libsndfile/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/10/16/usn-849-1-vulnerabilites-dans-libsndfile/#comments</comments>
		<pubDate>Fri, 16 Oct 2009 08:46:16 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[AIFF]]></category>
		<category><![CDATA[libsndfile]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[VOC]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=2599</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 8.04 LTS :





libsndfile1

1.0.17-4ubuntu0.8.04.2








Ubuntu 8.10 :





libsndfile1

1.0.17-4ubuntu0.8.10.2








Ubuntu 9.04 :





libsndfile1

1.0.17-4ubuntu1.1




Après une mise à [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libsndfile1</td>
<td style="width: 10px;"></td>
<td>1.0.17-4ubuntu0.8.04.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.10 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libsndfile1</td>
<td style="width: 10px;"></td>
<td>1.0.17-4ubuntu0.8.10.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 9.04 :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>libsndfile1</td>
<td style="width: 10px;"></td>
<td>1.0.17-4ubuntu1.1</td>
</tr>
</tbody>
</table>
<p><span id="more-2599"></span></p>
<p>Après une mise à niveau standard du système vous devrez redémarrer votre session pour apporter les modifications nécessaires.</p>
<p>Détails :</p>
<p>Tobias Klein a découvert un débordement de tas dans libsndfile. Si un utilisateur ou un système automatisé traitait un fichier VOC spécialement conçu, un attaquant pourrait causer un déni de service par un plantage de l&#8217;application, ou éventuellement exécuter du code arbitraire avec les privilèges de l&#8217;utilisateur exécutant l&#8217;application. (CVE-2009-1788)</p>
<p>Erik de Castro Lopo a découvert un débordement de tas similaire lors du traitement des fichiers AIFF. Si un utilisateur ou un système automatisé traitait un fichier AIFF spécialement conçu, un attaquant pourrait causer un déni de service par un plantage de l&#8217;application, ou éventuellement exécuter du code arbitraire avec les privilèges de l&#8217;utilisateur exécutant l&#8217;application. (CVE-2009-1791)</p>
<p>Source : <a href="http://www.ubuntu.com/usn/USN-849-1" target="_blank">USN-849-1: libsndfile vulnerabilities</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.media-tips.com/bernard.opic/2009/10/16/usn-849-1-vulnerabilites-dans-libsndfile/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USN-848-1 : Vulnérabilités dans Zope</title>
		<link>http://blogs.media-tips.com/bernard.opic/2009/10/16/usn-848-1-vulnerabilites-dans-zope/</link>
		<comments>http://blogs.media-tips.com/bernard.opic/2009/10/16/usn-848-1-vulnerabilites-dans-zope/#comments</comments>
		<pubDate>Fri, 16 Oct 2009 08:37:48 +0000</pubDate>
		<dc:creator>Bernard</dc:creator>
				<category><![CDATA[Traduction]]></category>
		<category><![CDATA[Ubuntu Security Notices]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USN]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[ZEO]]></category>
		<category><![CDATA[ZODB]]></category>
		<category><![CDATA[Zope]]></category>

		<guid isPermaLink="false">http://blogs.media-tips.com/bernard.opic/?p=2597</guid>
		<description><![CDATA[Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :



Ubuntu 6.06 LTS :





zope3

3.2.1-1ubuntu1.2








Ubuntu 8.04 LTS :





zope3

3.3.1-5ubuntu2.2








Ubuntu 8.10 :





zope3

3.3.1-7ubuntu0.2








Ubuntu [...]]]></description>
			<content:encoded><![CDATA[<p>Un problème de sécurité affecte les versions suivantes de Ubuntu :</p>
<p>Ubuntu 6.06 LTS<br />
Ubuntu 8.04 LTS<br />
Ubuntu 8.10<br />
Ubuntu 9.04</p>
<p>Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.</p>
<p>Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :</p>
<table border="0">
<tbody>
<tr>
<td colspan="2">Ubuntu 6.06 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>zope3</td>
<td style="width: 10px;"></td>
<td>3.2.1-1ubuntu1.2</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td colspan="2">Ubuntu 8.04 LTS :</td>
<td></td>
<td></td>
</tr>
<tr>
<td style="width: 10px;"></td>
<td>zope3</td>
<td style="width: 10px;"></td>
<td>3.3.1-5u