<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet href="dsa-rdf.css" type="text/css"?>
<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns="http://purl.org/rss/1.0/" xmlns:dc="http://purl.org/dc/elements/1.1/" xml:lang="fr">
<channel rdf:about="http://www.debian.org/security/dsa.rdf">
  <title>Sécurité Debian</title>
  <link>http://security.debian.org/</link>
  <description>
Bulletins d'alerte Debian
  </description>
  <dc:date>2012-02-07T00:18:21+00:00</dc:date>
  <items>
    <rdf:Seq>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2405"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2403"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2404"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2384"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2402"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2401"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2400"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2399"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2398"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2397"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2396"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2395"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2394"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2393"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2392"/>
<rdf:li resource="http://www.debian.org/security/2011/dsa-2301"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2391"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2390"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2389"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2388"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2387"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2386"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2385"/>
<rdf:li resource="http://www.debian.org/security/2012/dsa-2383"/>
    </rdf:Seq>
  </items>
</channel>
<item rdf:about="http://www.debian.org/security/2012/dsa-2405">
  <title>DSA-2405 apache2 - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2405</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans le serveur HTTP Apache.
&lt;/p&gt;
  </description>
  <dc:date>2012-02-06</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2403">
  <title>DSA-2403 php5 - Injection de code</title>
  <link>http://www.debian.org/security/2012/dsa-2403</link>
  <description>
&lt;p&gt;
Stefan Esser a découvert que l'implémentation de la variable de
configuration max_input_vars dans une mise à jour de sécurité
récente de PHP était défectueuse, de telle sorte qu'elle permet aux
attaquants distants de planter PHP ou éventuellement d'exécuter du code.
&lt;/p&gt;
  </description>
  <dc:date>2012-02-06</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2404">
  <title>DSA-2404 xen-qemu-dm-4.0 - Dépassement de tampon</title>
  <link>http://www.debian.org/security/2012/dsa-2404</link>
  <description>
&lt;p&gt;
Nicolae Mogoreanu a découvert un dépassement de tas dans l'interface de carte
réseau e1000e émulée de QEMU, qui est utilisée dans les paquets xen-qemu-dm-4.0.
Cette vulnérabilité pourrait permettre à des systèmes clients
malveillants de planter le système hôte ou d'augmenter leurs droits.
&lt;/p&gt;
  </description>
  <dc:date>2012-02-05</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2384">
  <title>DSA-2384 cacti - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2384</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans
Cacti, un outil graphique pour superviser des données.
Plusieurs problèmes de script intersite permettent aux attaquants
distants d'injecter du script web ou du HTML arbitraire.
Une vulnérabilité d'injection SQL permet aux attaquants
distants d'exécuter des commandes SQL arbitraires.
&lt;/p&gt;
  </description>
  <dc:date>2012-02-04</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2402">
  <title>DSA-2402 iceape - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2402</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans la suite
Internet Iceape, une version sans marque de Seamonkey.
&lt;/p&gt;
  </description>
  <dc:date>2012-02-02</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2401">
  <title>DSA-2401 tomcat6 - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2401</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes
dans Tomcat, une servlet et un moteur JSP.
&lt;/p&gt;
  </description>
  <dc:date>2012-02-02</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2400">
  <title>DSA-2400 iceweasel - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2400</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans
Iceweasel, un navigateur web basé sur Firefox.
La bibliothèque XULRunner intégrée fournit des services de
rendu pour plusieurs autres applications intégrées à Debian.
&lt;/p&gt;
  </description>
  <dc:date>2012-02-02</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2399">
  <title>DSA-2399 php5 - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2399</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes
dans PHP, le langage de script web.
Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants.&lt;/p&gt;
  </description>
  <dc:date>2012-01-31</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2398">
  <title>DSA-2398 curl - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2398</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans
cURL, une bibliothèque de transfert par URL.
Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants.&lt;/p&gt;
  </description>
  <dc:date>2012-01-30</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2397">
  <title>DSA-2397 icu - Dépassement de tampon par le bas</title>
  <link>http://www.debian.org/security/2012/dsa-2397</link>
  <description>
&lt;p&gt;
Un dépassement de tampon dans la bibliothèque Unicode
ICU pourrait conduire à l'exécution de code arbitraire.
&lt;/p&gt;
  </description>
  <dc:date>2012-01-29</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2396">
  <title>DSA-2396 qemu-kvm - Dépassement de tampon par le bas</title>
  <link>http://www.debian.org/security/2012/dsa-2396</link>
  <description>
&lt;p&gt;
Nicolae Mogoreanu a découvert un dépassement de tas dans l'interface de carte
réseau e1000e émulée de KVM, un système de virtualisation complet pour matériel
x86, qui pourrait conduire à un déni de service ou une augmentation de droits.
&lt;/p&gt;
  </description>
  <dc:date>2012-01-27</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2395">
  <title>DSA-2395 wireshark - Dépassement de tampon par le bas</title>
  <link>http://www.debian.org/security/2012/dsa-2395</link>
  <description>
&lt;p&gt;
Laurent Butti a découvert un dépassement de tampon par le bas dans
le dissecteur LANalyzer de l'analyseur de trafic réseau Wireshark.
Cela pourrait permettre l'exécution de code arbitraire (&lt;a
href="http://security-tracker.debian.org/tracker/CVE-2012-0068"&gt;CVE-2012-0068&lt;/a&gt;).
&lt;/p&gt;
  </description>
  <dc:date>2012-01-27</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2394">
  <title>DSA-2394 libxml2 - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2394</link>
  <description>
&lt;p&gt;
Plusieurs problèmes de sécurité ont été corrigés dans libxml2, une
bibliothèque populaire pour traiter des fichiers de données XML.
&lt;/p&gt;
  </description>
  <dc:date>2012-01-27</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2393">
  <title>DSA-2393 bip - Dépassement de tampon</title>
  <link>http://www.debian.org/security/2012/dsa-2393</link>
  <description>
&lt;p&gt;
Julien Tinnes a signalé un dépassement de tampon dans le serveur
mandataire (&lt;q&gt;proxy&lt;/q&gt;) IRC multiutilisateur Bip qui pourrait
permettre l'exécution de code arbitraire aux utilisateurs distants.
&lt;/p&gt;
  </description>
  <dc:date>2012-01-25</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2392">
  <title>DSA-2392 openssl - Lecture hors limites</title>
  <link>http://www.debian.org/security/2012/dsa-2392</link>
  <description>
&lt;p&gt;
Antonio Martin a découvert une vulnérabilité de déni de service
dans OpenSSL, une implémentation de TLS et des protocoles associés.
Un client malveillant pourrait provoquer le
plantage de l'implémentation de serveur DTLS.
Le TLS classique, basé sur TCP, n'est pas concerné par ce problème.
&lt;/p&gt;
  </description>
  <dc:date>2012-01-23</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2011/dsa-2301">
  <title>DSA-2301 rails - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2011/dsa-2301</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans
Rails, le cadre de travail d'application web en Ruby.
Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants :&lt;/p&gt;
  </description>
  <dc:date>2012-01-23</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2391">
  <title>DSA-2391 phpmyadmin - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2391</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans
phpMyAdmin, un outil web pour administrer MySQL.
Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants.&lt;/p&gt;
  </description>
  <dc:date>2012-01-22</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2390">
  <title>DSA-2390 openssl - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2390</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans OpenSSL,
une implémentation de TLS et des protocoles associés.
Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants.&lt;/p&gt;
  </description>
  <dc:date>2012-01-15</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2389">
  <title>DSA-2389 linux-2.6 - Augmentation de droits, déni de service, fuite d'informations</title>
  <link>http://www.debian.org/security/2012/dsa-2389</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités découvertes dans le noyau Linux pourraient
conduire à un déni de service ou une augmentation de droits.
Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants.&lt;/p&gt;
  </description>
  <dc:date>2012-01-15</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2388">
  <title>DSA-2388 t1lib - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2388</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans t1lib, une
bibliothèque de rastérisation des polices de Type 1, certaines
d'entre elles pourraient permettre l'exécution de code à l'aide
de l'ouverture de fichiers intégrant de mauvaises polices.
&lt;/p&gt;
  </description>
  <dc:date>2012-01-14</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2387">
  <title>DSA-2387 simplesamlphp - Vérification d'entrées manquante</title>
  <link>http://www.debian.org/security/2012/dsa-2387</link>
  <description>
&lt;p&gt;
&lt;q&gt;timtai1&lt;/q&gt; a découvert que simpleSAMLphp, une plateforme d'authentification et
de fédération, est vulnérable à une attaque de script intersite,
permettant à un attaquant distant d'accéder aux données sensibles d'un client.
&lt;/p&gt;
  </description>
  <dc:date>2012-01-11</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2386">
  <title>DSA-2386 openttd - Plusieurs vulnérabilités</title>
  <link>http://www.debian.org/security/2012/dsa-2386</link>
  <description>
&lt;p&gt;
Plusieurs vulnérabilités ont été découvertes dans
OpenTTD, un jeu de simulation de transport et d'affaire.
Plusieurs dépassements de tampon et des erreurs dues à un décalage d'entier
permettent aux attaquants distants de provoquer un déni de service.
&lt;/p&gt;
  </description>
  <dc:date>2012-01-10</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2385">
  <title>DSA-2385 pdns - Boucle de paquet</title>
  <link>http://www.debian.org/security/2012/dsa-2385</link>
  <description>
&lt;p&gt;
Ray Morris a découvert que le serveur autoritaire
PowerDNS répond aux paquets de réponse.
Un attaquant qui parvient à usurper l'adresse source des paquets IP peut
déclencher une boucle de paquet sans fin entre un serveur autoritaire
PowerDNS et un autre serveur DNS, avec pour conséquence un déni de service.
&lt;/p&gt;
  </description>
  <dc:date>2012-01-10</dc:date>
</item>
<item rdf:about="http://www.debian.org/security/2012/dsa-2383">
  <title>DSA-2383 super - Dépassement de tampon</title>
  <link>http://www.debian.org/security/2012/dsa-2383</link>
  <description>
&lt;p&gt;
Robert Luberda a découvert un dépassement de tampon dans le code de
journalisation système des connexions de Super, un outil pour exécuter
des scripts (ou d'autres commandes) en tant que superutilisateur.
La configuration par défaut dans Debian n'est pas concernée.
&lt;/p&gt;
  </description>
  <dc:date>2012-01-08</dc:date>
</item>
</rdf:RDF>

