Re: [RFR] wml://News/2026/20260711.wml
JP Guillonneau <[email protected]> Sat, 11 Jul 2026 14:01:27 +0200
| Newsgroups | gmane.linux.debian.internationalization.french |
|---|---|
| Message-ID | <20260711140127.1c9edb66@debian> |
Bonjour, Le 11/07/26 12:11 Jean-Pierre a écrit : >l'annonce du début de la publication de Debian 13.6 va paraître aujourd'hui. >Voici une proposition de traduction. Merci d'avance pour vos relectures. Suggestions. Amicalement -- Jean-Paul
20260711.wml-jp.diff
(text/x-patch, 18.4 KB)
--- 20260711.wml.orig 2026-07-11 12:29:20.363823396 +0200 +++ 20260711.wml 2026-07-11 13:56:22.795386416 +0200 @@ -84,7 +84,7 @@ de Secure Boot, la clé d'échange de clés (Key Exchange Key — KEK) et les bases de données de révocation (DBX).</p> -<p>L'autorité de certification de UEFI Secure Boot de 2013, installée par +<p>L'autorité de certification de UEFI Secure Boot de 2013 installée par défaut sur la plupart des PC et utilisée pour signer les chargeurs d'amorçage a désormais expiré. Les futures mises à jour de <q>shim-signed</q> pourraient donc empêcher le démarrage des systèmes quand Secure Boot est @@ -137,19 +137,19 @@ <correction ckermit "Blocage par défaut du contrôle à distance du système kermit local [CVE-2025-68920] ; désactivation d'une vérification inutile de la version d'OpenSSL"> <correction composer "Correction de la prise en charge du nouveau format de jeton de GitHub [CVE-2026-45793]"> <correction courier "Correction des chemins de webadmin vers imapd et imapd-ssl"> -<correction curl "Correction des fuites de redirection des jetons porteurs [CVE-2025-14524 CVE-2026-3783] ; correction de réutilisation de cache d'autorité de certification d'OpenSSL[CVE-2025-14819] ; correction de réutilisation de HTTP Negotiate et de connexion de mandataire [CVE-2026-1965 CVE-2026-3784 CVE-2026-5545] ; réutilisation de connexions STARTTLS en clair empêchée [CVE-2026-4873] ; correction d'utilisation après libération et de partage incorrect de SMB [CVE-2026-3805 CVE-2026-5773] ; identifiants d'hôte, de mandataire ou de netrc redirigés effacés [CVE-2026-6253 CVE-2026-6429] ; fuites de cookies obsolètes empêchées [CVE-2026-6276] ; état du Digest du mandataire effacé lors du changement de mandataire [CVE-2026-7168]"> +<correction curl "Correction des fuites de redirection des jetons Bearer [CVE-2025-14524 CVE-2026-3783] ; correction de réutilisation de cache d'autorité de certification d'OpenSSL [CVE-2025-14819] ; correction de réutilisation de HTTP Negotiate et de connexion de mandataire [CVE-2026-1965 CVE-2026-3784 CVE-2026-5545] ; réutilisation de connexions STARTTLS en clair empêchée [CVE-2026-4873] ; correction de réutilisation après libération et de partage incorrect de SMB [CVE-2026-3805 CVE-2026-5773] ; effacements d’identifiants d'hôte, de mandataire ou de netrc redirigés [CVE-2026-6253 CVE-2026-6429] ; fuites de cookies obsolètes empêchées [CVE-2026-6276] ; effacement d’état du Digest du mandataire lors du changement de mandataire [CVE-2026-7168]"> <correction dar "Reconstruction avec curl, libgcrypt20 et openssl mis à jour"> <correction dcmtk "Corrections de problèmes de déréférencement de pointeur NULL [CVE-2022-4981 CVE-2025-14841] ; correction de problèmes de corruption de mémoire [CVE-2025-2357 CVE-2025-9732 CVE-2025-14607] ; correction d'un problème d'injection de commande [CVE-2026-5663] ; correction de problèmes de dépassement de tampon [CVE-2026-10194 CVE-2026-12805]"> <correction debian-installer "Passage de l'ABI du noyau Linux à la version 6.12.94+deb13 ; reconstruction pour la version 13.6"> <correction debian-installer-netboot-images "Reconstruction avec proposed-updates"> -<correction debusine "Application des permissions téléchargement de fichiers ; restriction de la création et de la suppression de relations d’artefacts [CVE-2026-11852] ; durcissement de la protection des commandes du dépôt sbuild ; rejet des chemins de somme de contrôle .dsc/.changes [CVE-2026-11853]"> +<correction debusine "Application des permissions de téléchargement de fichiers ; restriction de la création et de la suppression de relations d’artefacts [CVE-2026-11852] ; durcissement de la protection des commandes du dépôt sbuild ; rejet des chemins non sûrs de somme de contrôle .dsc/.changes [CVE-2026-11853]"> <correction deepdiff "Correction d'un problème de pollution de classe [CVE-2025-58367] ; correction d'un problème de dépassement de tampon [CVE-2026-33155]"> -<correction dhcpcd "Correction de problème de sécurité mémoire [CVE-2025-70102 CVE-2026-56113 CVE-2026-56114] ; correction d'une fuite d'information des annonces du routeur IPv6 [CVE-2026-56116] ; correction de la gestion de temps de vie des sockets de contrôle [CVE-2026-56117]"> +<correction dhcpcd "Correction de problèmes de sécurité mémoire [CVE-2025-70102 CVE-2026-56113 CVE-2026-56114] ; correction d'une fuite d'information des annonces du routeur IPv6 [CVE-2026-56116] ; correction de la gestion de temps de vie des sockets de contrôle [CVE-2026-56117]"> <correction distrobuilder "Reconstruction avec incus mis à jour"> <correction dolphin "Correction d'un problème de fuite de bac à sable [CVE-2026-41525]"> <correction errands "Correction de la vérification des certificats TLS pour les serveurs CalDAV [CVE-2025-71063]"> -<correction execnet "Désactivation de tests du moment de la construction non fiables"> -<correction fldigi "LC_NUMERIC=C.UTF-8 forcé à utiliser le séparateur décimal correct dans les fichiers journaux de API et ADIF"> +<correction execnet "Désactivation de tests au moment de la construction non fiables"> +<correction fldigi "Obligation pour LC_NUMERIC=C.UTF-8 d’utiliser le séparateur décimal correct dans les fichiers journaux de API et ADIF"> <correction freecad "Correction du post-processeur pour FANUC ; correction d'un échec de construction sur arm64"> <correction fwupd "Activation des mises à jour de CA, db et KEK pour UEFI pour la transition de certificat Secure Boot 2026 ; correction de l'énumération de PK, KEK et dbx pour UEFI ; correction du déploiement du contrôleur Thunderbolt ; correction de régressions de mise à jour de microprogrammes ; mise à jour de la prise en charge de fwupd et des tests"> <correction gambas3 "Correction du chargement du composant Qt"> @@ -162,15 +162,15 @@ <correction gnustep-sqlclient "Retrait de Multi-Arch : same"> <correction graphite2 "Correction d'un problème d'écriture hors limites [CVE-2026-50593]"> <correction horizon "Correction de l'échappement de caractères spéciaux dans project"> -<correction ironic "Correction du transfert d'identifiant depuis des modèles de configuration [CVE-2026-42997] ; correction d'injection de commande dans la console IPMI [CVE-2026-42510] ; rendu de module kickstart placé dans un bac à sable [CVE-2026-44916] ; épuisement des thread du conducteur à partir de périphériques de fichier spéciaux évité [CVE-2026-44919] ; restriction des chemins d'image de fichiers non sûrs ; amélioration de la validation et du contrôle de la somme de contrôle de téléchargement d'image ; correction des charges de travail de Redfish de gestion d'alimentation, de démarrage et de microprogramme ; correction de la validation de règles d'inspection et des échecs de hook ; états de service et de déploiement bloqués évités"> +<correction ironic "Correction du transfert d'identifiant depuis des modèles de configuration [CVE-2026-42997] ; correction d'injection de commande dans la console IPMI [CVE-2026-42510] ; rendu de module kickstart placé dans un bac à sable [CVE-2026-44916] ; épuisement des thread du conducteur à partir de périphériques de fichier spéciaux évité [CVE-2026-44919] ; restriction des chemins d'image de fichiers non sûrs ; amélioration de la validation et du contrôle de la somme de contrôle de téléchargement d'image ; correction des charges de travail de Redfish de gestion d'alimentation, de démarrage et de microprogramme ; correction de la validation de règles d'inspection et des échecs d’accroche ; états de service et de déploiement bloqués évités"> <correction isc-kea "Correction d'un problème de déni de service [CVE-2026-3608]"> <correction isenkram "Gestion de la migration usr-merge dans update-fw-list ; mise à jour des listes de microprogrammes générées"> <correction keystone "Correction du comportement de user_enabled_invert [CVE-2026-40683] ; création et suppression évitées d'identifiants EC2 non autorisés [CVE-2026-33551]"> <correction libapache-session-browseable-perl "Amélioration de la source d'entropie [CVE-2026-8503]"> <correction libass "Corrections de problèmes de lecture et d'écriture hors limites"> -<correction libbytes-random-secure-perl "Correction de l'utilisation de semences dans PRNG [CVE-2026-11625]"> +<correction libbytes-random-secure-perl "Correction de l'utilisation incorrecte de semences dans PRNG [CVE-2026-11625]"> <correction libcaca "Comportement indéfini évité dans le contrôle de dépassement [CVE-2026-42046]"> -<correction libcrypt-pbkdf2-perl "Changement de l'algorithme de hachage par défaut pour HMAC-SHA256 et de la valeur d'itération par défaut à 600 000 [CVE-2026-9641] ; génération du salage en utilisant Crypt::URandom [CVE-2026-9638] ; utilisation de comparaisons de temps constant dans <q>validate</q> pour éviter des attaques temporelles [CVE-2017-20240]"> +<correction libcrypt-pbkdf2-perl "Changement de l'algorithme de hachage par défaut à HMAC-SHA256 et de la valeur d'itération par défaut à 600 000 [CVE-2026-9641] ; génération du salage en utilisant Crypt::URandom [CVE-2026-9638] ; utilisation de comparaisons de temps constant dans <q>validate</q> pour éviter des attaques temporelles [CVE-2017-20240]"> <correction libcrypt-urandom-perl "Correction d'un problème de dépassement de tampon [CVE-2026-2474]"> <correction libhtml-parser-perl "Correction d'une utilisation de tas après libération dans _decode_entities [CVE-2026-8829]"> <correction libnet-cidr-lite-perl "Correction de la validation de l'analyseur de IP/CIDR : rejet des chiffres non ASCII et des sauts de ligne terminaux [CVE-2026-55190] ; rejet des masques CIDR à remplissage de zéros [CVE-2026-45191]"> @@ -179,7 +179,7 @@ <correction libtasn1-6 "Correction d'un problème de dépassement de tampon [CVE-2025-13151]"> <correction libvncserver "Correction d'un dépassement de tampon et d'une écriture hors limites [CVE-2026-44988 CVE-2026-50538]"> <correction libxml-libxml-perl "Correction d'une lecture hors limites [CVE-2026-8177]"> -<correction libxml2 "Correction des limites de récursion pour les inclusions RelaxNG [CVE-2026-0989] ; récursion des catalogues XML et SGML et épuisement de ressource évités [CVE-2025-8732 CVE-2026-0990 CVE-2026-0992] ; correction d'une fuite de mémoire du shell xmllint [CVE-2026-1757] ; correction des fuites de XMLwriter et des chemin d'erreur de Schematron ; utilisation après libération de la validation de RelaxNG évitée ; mise à jour des tests de régression"> +<correction libxml2 "Correction des limites de récursion pour les inclusions RelaxNG [CVE-2026-0989] ; récursion des catalogues XML et SGML et épuisement de ressource évités [CVE-2025-8732 CVE-2026-0990 CVE-2026-0992] ; correction d'une fuite de mémoire du shell xmllint [CVE-2026-1757] ; correction des fuites de XMLwriter et des chemins d'erreur de Schematron ; utilisation après libération de la validation de RelaxNG évitée ; mise à jour des tests de régression"> <correction libxpm "Correction d'un problème de lecture hors limites [CVE-2026-4367]"> <correction linuxcnc "Nettoyage des noms de module"> <correction lxml-html-clean "Correction d'un problème de contournement de filtre [CVE-2026-28348] ; correction d'un problème d'injection d'indicateur [CVE-2026-28350]"> @@ -191,11 +191,11 @@ <correction nbconvert "Correction de problèmes de lecture et d'écriture de fichiers arbitraires [CVE-2026-39377 CVE-2026-39378]"> <correction neutron "Correction de la politique de marquage"> <correction nss "Amélioration de la gestion des séquences d'échappement dans pk11uri_ParseAttributes [CVE-2026-12318]"> -<correction ojalgo "Réduction de la fréquence des échecs de tests du moment de la construction"> +<correction ojalgo "Réduction de la fréquence des échecs de tests au moment de la construction"> <correction opencc "Correction d'un problème de lecture hors limites [CVE-2025-15536]"> <correction openslide "Correction d'un possible problème d'exécution de code [CVE-2026-48977]"> -<correction php-guzzlehttp-psr7 "Correction de la validation de l'autorité de l'hôte [CVE-2026-48998] ; rejet des caractères de contrôle dans les noms d'hôte des URI [CVE-2026-49214] ; durcissement de la gestion des variables globales de ServerRequest ; normalisation des valeurs d'en-tête globales ; encodage des signes <q>plus</q> littéraux dans les assistants de requête"> -<correction php-league-csv "Correction d'un test du moment de construction avec PHP >=8.4.14"> +<correction php-guzzlehttp-psr7 "Correction de la validation de l’hôte d’autorité [CVE-2026-48998] ; rejet des caractères de contrôle dans les noms d'hôte des URI [CVE-2026-49214] ; durcissement de la gestion des variables globales de ServerRequest ; normalisation des valeurs d'en-tête globales ; encodage des signes <q>plus</q> littéraux dans les assistants de requête"> +<correction php-league-csv "Correction d'un test au moment de la construction avec PHP >=8.4.14"> <correction php-twig "Mise à jour de sécurité"> <correction pillow "Correction complémentaire pour le CVE-2026-42310"> <correction poco "Correction d'une erreur de segmentation [CVE-2025-6375]"> @@ -206,15 +206,15 @@ <correction psd-tools "Correction d'un problème de déni de service [CVE-2026-27809]"> <correction pupnp "Correction d'un problème de confusion de port par contrefaçon de requête côté serveur [CVE-2026-41682]"> <correction pymdown-extensions "Correction d'un problème de déni de service basé sur les expressions rationnelles [CVE-2025-68142]"> -<correction pyopenssl "Correction de la gestion des exceptions et de l'annulation de connexion [CVE-2026-27448] ; correction d'un dépassement de tampon dans le rappel de cookie DTLS [CVE-2026-27459]"> -<correction pytest-httpbin "Désactivation d'un test du moment de la construction non fiable"> +<correction pyopenssl "Correction de la gestion des exceptions et de l'annulation de connexion [CVE-2026-27448] ; correction d'un dépassement de tampon dans le post-traitement de cookie DTLS [CVE-2026-27459]"> +<correction pytest-httpbin "Désactivation d'un test au moment de la construction non fiable"> <correction python-daphne "Correction d'un problème de déni de service [CVE-2026-44545] ; correction d'un problème d'injection d'en-tête [CVE-2026-44546]"> <correction python-django "Mise à jour de la suite de tests à la suite de modifications dans python3.13"> <correction python-dynaconf "Correction d'un problème d'injection de modèle coté serveur [CVE-2026-33154]"> <correction python-grpc-tools "Correction de TypeError dans command.build_package_protos"> -<correction python-handy-archives "Correction du localisateur de fin de répertoire central pour Zip64"> +<correction python-handy-archives "Correction de la fin du localisateur de répertoire central pour Zip64"> <correction python-idna "Correction d'un problème de déni de service [CVE-2026-45409]"> -<correction python-iniparse "Correction d'une situation de compétition dans les tests du moment de la construction"> +<correction python-iniparse "Correction d'une situation de compétition dans les tests au moment de la construction"> <correction python-jwcrypto "Correction d'un problème de déni de service [CVE-2026-39373]"> <correction python-markdown "Adaptation à des modifications dans le module html.parser de Python"> <correction python-marshmallow "Correction d'un problème de déni de service [CVE-2025-68480]"> @@ -222,10 +222,10 @@ <correction python-virtualenv "Correction de problèmes d'heure de vérification et d'heure d'utilisation [CVE-2026-22702]"> <correction python-webob "Correction d'un problème de redirection ouverte [CVE-2026-44889]"> <correction python-xmltodict "Correction d'un problème d'injection de code XML [CVE-2025-9375]"> -<correction python3.13 "Correction d'un plantage dans le rappel de SNI quand l'objet SSL a disparu ; correction de fuite de références dans les objets ssl.SSLContext ; ramassage d'objets prématuré évité lors du partage de __dict__ ; correction de <q>les octets CR/LF n'ont pas été rejetés par les en-têtes HTTP du tunnel mandataire client ou par l'hôte</q> [CVE-2026-1502] ; correction de problèmes de déni de service [CVE-2026-3276 CVE-2026-9669] ; correction d'un problème d'échappement insuffisant [CVE-2026-6019] ; correction d'un problème de traversée de répertoires [CVE-2026-7774] ; correction d'un problème de contrefaçon de requête côté serveur [CVE-2026-8328]"> +<correction python3.13 "Correction d'un plantage dans le post-traitement de SNI quand l'objet SSL a disparu ; correction de fuite de références dans les objets ssl.SSLContext ; ramassage-miettes d'objets prématuré évité lors du partage de __dict__ ; correction de <q>les octets CR/LF n'ont pas été rejetés par les en-têtes HTTP du tunnel mandataire client ou par l'hôte</q> [CVE-2026-1502] ; correction de problèmes de déni de service [CVE-2026-3276 CVE-2026-9669] ; correction d'un problème d'échappement insuffisant [CVE-2026-6019] ; correction d'un problème de traversée de répertoires [CVE-2026-7774] ; correction d'un problème de contrefaçon de requête côté serveur [CVE-2026-8328]"> <correction qemu "Nouvelle version amont stable ; correctifs de sécurité [CVE-2024-6519 CVE-2026-2243 CVE-2026-3195 CVE-2026-3196 CVE-2026-3842 CVE-2026-3886 CVE-2026-3890 CVE-2026-41435 CVE-2026-41436 CVE-2026-41437 CVE-2026-41438 CVE-2026-41439 CVE-2026-41440 CVE-2026-5744 CVE-2026-5761 CVE-2026-5763 CVE-2026-6502 CVE-2026-8341 CVE-2026-48002 CVE-2026-48003 CVE-2026-48004 CVE-2026-48914 CVE-2026-48915 CVE-2026-6425 CVE-2026-8343]"> <correction qtmir "Correction de problèmes de rendu, de mise à l'échelle, de gestion de focus et de plantage de session de Lomiri ; correction du nettoyage des fenêtres périmées et des surfaces inactives ; assurance que les applications Xwayland héritent de DISPLAY ; amélioration de la sélection du fournisseur de rendu pour Asahi Linux"> -<correction rauc "Correction de la signature incorrecte des gros lots [CVE-2026-34155]"> +<correction rauc "Correction de la signature incorrecte lors de nombreux paquets [CVE-2026-34155]"> <correction resource-agents "Correction d'une erreur de syntaxe"> <correction rhino "Correction d'un problème de déni de service [CVE-2025-66453]"> <correction rlottie "Correction d'un problème de lecture hors limites [CVE-2026-10305] ; correction de problèmes de déni de service [CVE-2026-47319 CVE-2026-47320]">