Re: [RFR] wml://News/2026/20260711.wml

JP Guillonneau <[email protected]> Sat, 11 Jul 2026 14:01:27 +0200
Newsgroups gmane.linux.debian.internationalization.french
Message-ID <20260711140127.1c9edb66@debian>
Bonjour,

Le 11/07/26 12:11 Jean-Pierre a écrit :
>l'annonce du début de la publication de Debian 13.6 va paraître aujourd'hui.
>Voici une proposition de traduction. Merci d'avance pour vos relectures.
Suggestions.
Amicalement

-- 
Jean-Paul
20260711.wml-jp.diff (text/x-patch, 18.4 KB)
--- 20260711.wml.orig	2026-07-11 12:29:20.363823396 +0200
+++ 20260711.wml	2026-07-11 13:56:22.795386416 +0200
@@ -84,7 +84,7 @@
 de Secure Boot, la clé d'échange de clés (Key Exchange Key — KEK) et les
 bases de données de révocation (DBX).</p>
 
-<p>L'autorité de certification de UEFI Secure Boot de 2013, installée par
+<p>L'autorité de certification de UEFI Secure Boot de 2013 installée par
 défaut sur la plupart des PC et utilisée pour signer les chargeurs
 d'amorçage a désormais expiré. Les futures mises à jour de <q>shim-signed</q>
 pourraient donc empêcher le démarrage des systèmes quand Secure Boot est
@@ -137,19 +137,19 @@
 <correction ckermit "Blocage par défaut du contrôle à distance du système kermit local [CVE-2025-68920] ; désactivation d'une vérification inutile de la version d'OpenSSL">
 <correction composer "Correction de la prise en charge du nouveau format de jeton de GitHub [CVE-2026-45793]">
 <correction courier "Correction des chemins de webadmin vers imapd et imapd-ssl">
-<correction curl "Correction des fuites de redirection des jetons porteurs [CVE-2025-14524 CVE-2026-3783] ; correction de réutilisation de cache d'autorité de certification d'OpenSSL[CVE-2025-14819] ; correction de réutilisation de HTTP Negotiate et de connexion de mandataire [CVE-2026-1965 CVE-2026-3784 CVE-2026-5545] ; réutilisation de connexions STARTTLS en clair empêchée [CVE-2026-4873] ; correction d'utilisation après libération et de partage incorrect de SMB [CVE-2026-3805 CVE-2026-5773] ; identifiants d'hôte, de mandataire ou de netrc redirigés effacés [CVE-2026-6253 CVE-2026-6429] ; fuites de cookies obsolètes empêchées [CVE-2026-6276] ; état du Digest du mandataire effacé lors du changement de mandataire [CVE-2026-7168]">
+<correction curl "Correction des fuites de redirection des jetons Bearer [CVE-2025-14524 CVE-2026-3783] ; correction de réutilisation de cache d'autorité de certification d'OpenSSL [CVE-2025-14819] ; correction de réutilisation de HTTP Negotiate et de connexion de mandataire [CVE-2026-1965 CVE-2026-3784 CVE-2026-5545] ; réutilisation de connexions STARTTLS en clair empêchée [CVE-2026-4873] ; correction de réutilisation après libération et de partage incorrect de SMB [CVE-2026-3805 CVE-2026-5773] ; effacements d’identifiants d'hôte, de mandataire ou de netrc redirigés [CVE-2026-6253 CVE-2026-6429] ; fuites de cookies obsolètes empêchées [CVE-2026-6276] ; effacement d’état du Digest du mandataire lors du changement de mandataire [CVE-2026-7168]">
 <correction dar "Reconstruction avec curl, libgcrypt20 et openssl mis à jour">
 <correction dcmtk "Corrections de problèmes de déréférencement de pointeur NULL [CVE-2022-4981 CVE-2025-14841] ; correction de problèmes de corruption de mémoire [CVE-2025-2357 CVE-2025-9732 CVE-2025-14607] ; correction d'un problème d'injection de commande [CVE-2026-5663] ; correction de problèmes de dépassement de tampon [CVE-2026-10194 CVE-2026-12805]">
 <correction debian-installer "Passage de l'ABI du noyau Linux à la version 6.12.94+deb13 ; reconstruction pour la version 13.6">
 <correction debian-installer-netboot-images "Reconstruction avec proposed-updates">
-<correction debusine "Application des permissions téléchargement de fichiers ; restriction de la création et de la suppression de relations d’artefacts [CVE-2026-11852] ; durcissement de la protection des commandes du dépôt sbuild ; rejet des chemins de somme de contrôle .dsc/.changes [CVE-2026-11853]">
+<correction debusine "Application des permissions de téléchargement de fichiers ; restriction de la création et de la suppression de relations d’artefacts [CVE-2026-11852] ; durcissement de la protection des commandes du dépôt sbuild ; rejet des chemins non sûrs de somme de contrôle .dsc/.changes [CVE-2026-11853]">
 <correction deepdiff "Correction d'un problème de pollution de classe [CVE-2025-58367] ; correction d'un problème de dépassement de tampon [CVE-2026-33155]">
-<correction dhcpcd "Correction de problème de sécurité mémoire [CVE-2025-70102 CVE-2026-56113 CVE-2026-56114] ; correction d'une fuite d'information des annonces du routeur IPv6 [CVE-2026-56116] ; correction de la gestion de temps de vie des sockets de contrôle [CVE-2026-56117]">
+<correction dhcpcd "Correction de problèmes de sécurité mémoire [CVE-2025-70102 CVE-2026-56113 CVE-2026-56114] ; correction d'une fuite d'information des annonces du routeur IPv6 [CVE-2026-56116] ; correction de la gestion de temps de vie des sockets de contrôle [CVE-2026-56117]">
 <correction distrobuilder "Reconstruction avec incus mis à jour">
 <correction dolphin "Correction d'un problème de fuite de bac à sable [CVE-2026-41525]">
 <correction errands "Correction de la vérification des certificats TLS pour les serveurs CalDAV [CVE-2025-71063]">
-<correction execnet "Désactivation de tests du moment de la construction non fiables">
-<correction fldigi "LC_NUMERIC=C.UTF-8 forcé à utiliser le séparateur décimal correct dans les fichiers journaux de API et ADIF">
+<correction execnet "Désactivation de tests au moment de la construction non fiables">
+<correction fldigi "Obligation pour LC_NUMERIC=C.UTF-8 d’utiliser le séparateur décimal correct dans les fichiers journaux de API et ADIF">
 <correction freecad "Correction du post-processeur pour FANUC ; correction d'un échec de construction sur arm64">
 <correction fwupd "Activation des mises à jour de CA, db et KEK pour UEFI pour la transition de certificat Secure Boot 2026 ; correction de l'énumération de PK, KEK et dbx pour UEFI ; correction du déploiement du contrôleur Thunderbolt ; correction de régressions de mise à jour de microprogrammes ; mise à jour de la prise en charge de fwupd et des tests">
 <correction gambas3 "Correction du chargement du composant Qt">
@@ -162,15 +162,15 @@
 <correction gnustep-sqlclient "Retrait de Multi-Arch : same">
 <correction graphite2 "Correction d'un problème d'écriture hors limites [CVE-2026-50593]">
 <correction horizon "Correction de l'échappement de caractères spéciaux dans project">
-<correction ironic "Correction du transfert d'identifiant depuis des modèles de configuration [CVE-2026-42997] ; correction d'injection de commande dans la console IPMI [CVE-2026-42510] ; rendu de module kickstart placé dans un bac à sable [CVE-2026-44916] ; épuisement des thread du conducteur à partir de périphériques de fichier spéciaux évité [CVE-2026-44919] ; restriction des chemins d'image de fichiers non sûrs ; amélioration de la validation et du contrôle de la somme de contrôle de téléchargement d'image ; correction des charges de travail de Redfish de gestion d'alimentation, de démarrage et de microprogramme ; correction de la validation de règles d'inspection et des échecs de hook ; états de service et de déploiement bloqués évités">
+<correction ironic "Correction du transfert d'identifiant depuis des modèles de configuration [CVE-2026-42997] ; correction d'injection de commande dans la console IPMI [CVE-2026-42510] ; rendu de module kickstart placé dans un bac à sable [CVE-2026-44916] ; épuisement des thread du conducteur à partir de périphériques de fichier spéciaux évité [CVE-2026-44919] ; restriction des chemins d'image de fichiers non sûrs ; amélioration de la validation et du contrôle de la somme de contrôle de téléchargement d'image ; correction des charges de travail de Redfish de gestion d'alimentation, de démarrage et de microprogramme ; correction de la validation de règles d'inspection et des échecs d’accroche ; états de service et de déploiement bloqués évités">
 <correction isc-kea "Correction d'un problème de déni de service [CVE-2026-3608]">
 <correction isenkram "Gestion de la migration usr-merge dans update-fw-list ; mise à jour des listes de microprogrammes générées">
 <correction keystone "Correction du comportement de user_enabled_invert [CVE-2026-40683] ; création et suppression évitées d'identifiants EC2 non autorisés [CVE-2026-33551]">
 <correction libapache-session-browseable-perl "Amélioration de la source d'entropie [CVE-2026-8503]">
 <correction libass "Corrections de problèmes de lecture et d'écriture hors limites">
-<correction libbytes-random-secure-perl "Correction de l'utilisation de semences dans PRNG [CVE-2026-11625]">
+<correction libbytes-random-secure-perl "Correction de l'utilisation incorrecte de semences dans PRNG [CVE-2026-11625]">
 <correction libcaca "Comportement indéfini évité dans le contrôle de dépassement [CVE-2026-42046]">
-<correction libcrypt-pbkdf2-perl "Changement de l'algorithme de hachage par défaut pour HMAC-SHA256 et de la valeur d'itération par défaut à 600 000 [CVE-2026-9641] ; génération du salage en utilisant Crypt::URandom [CVE-2026-9638] ; utilisation de comparaisons de temps constant dans <q>validate</q> pour éviter des attaques temporelles [CVE-2017-20240]">
+<correction libcrypt-pbkdf2-perl "Changement de l'algorithme de hachage par défaut à HMAC-SHA256 et de la valeur d'itération par défaut à 600 000 [CVE-2026-9641] ; génération du salage en utilisant Crypt::URandom [CVE-2026-9638] ; utilisation de comparaisons de temps constant dans <q>validate</q> pour éviter des attaques temporelles [CVE-2017-20240]">
 <correction libcrypt-urandom-perl "Correction d'un problème de dépassement de tampon [CVE-2026-2474]">
 <correction libhtml-parser-perl "Correction d'une utilisation de tas après libération dans _decode_entities [CVE-2026-8829]">
 <correction libnet-cidr-lite-perl "Correction de la validation de l'analyseur de IP/CIDR : rejet des chiffres non ASCII et des sauts de ligne terminaux [CVE-2026-55190] ; rejet des masques CIDR à remplissage de zéros [CVE-2026-45191]">
@@ -179,7 +179,7 @@
 <correction libtasn1-6 "Correction d'un problème de dépassement de tampon [CVE-2025-13151]">
 <correction libvncserver "Correction d'un dépassement de tampon et d'une écriture hors limites [CVE-2026-44988 CVE-2026-50538]">
 <correction libxml-libxml-perl "Correction d'une lecture hors limites [CVE-2026-8177]">
-<correction libxml2 "Correction des limites de récursion pour les inclusions RelaxNG [CVE-2026-0989] ; récursion des catalogues XML et SGML et épuisement de ressource évités [CVE-2025-8732 CVE-2026-0990 CVE-2026-0992] ; correction d'une fuite de mémoire du shell xmllint [CVE-2026-1757] ; correction des fuites de XMLwriter et des chemin d'erreur de Schematron ; utilisation après libération de la validation de RelaxNG évitée ; mise à jour des tests de régression">
+<correction libxml2 "Correction des limites de récursion pour les inclusions RelaxNG [CVE-2026-0989] ; récursion des catalogues XML et SGML et épuisement de ressource évités [CVE-2025-8732 CVE-2026-0990 CVE-2026-0992] ; correction d'une fuite de mémoire du shell xmllint [CVE-2026-1757] ; correction des fuites de XMLwriter et des chemins d'erreur de Schematron ; utilisation après libération de la validation de RelaxNG évitée ; mise à jour des tests de régression">
 <correction libxpm "Correction d'un problème de lecture hors limites [CVE-2026-4367]">
 <correction linuxcnc "Nettoyage des noms de module">
 <correction lxml-html-clean "Correction d'un problème de contournement de filtre [CVE-2026-28348] ; correction d'un problème d'injection d'indicateur [CVE-2026-28350]">
@@ -191,11 +191,11 @@
 <correction nbconvert "Correction de problèmes de lecture et d'écriture de fichiers arbitraires [CVE-2026-39377 CVE-2026-39378]">
 <correction neutron "Correction de la politique de marquage">
 <correction nss "Amélioration de la gestion des séquences d'échappement dans pk11uri_ParseAttributes [CVE-2026-12318]">
-<correction ojalgo "Réduction de la fréquence des échecs de tests du moment de la construction">
+<correction ojalgo "Réduction de la fréquence des échecs de tests au moment de la construction">
 <correction opencc "Correction d'un problème de lecture hors limites [CVE-2025-15536]">
 <correction openslide "Correction d'un possible problème d'exécution de code [CVE-2026-48977]">
-<correction php-guzzlehttp-psr7 "Correction de la validation de l'autorité de l'hôte [CVE-2026-48998] ; rejet des caractères de contrôle dans les noms d'hôte des URI [CVE-2026-49214] ; durcissement de la gestion des variables globales de ServerRequest ; normalisation des valeurs d'en-tête globales ; encodage des signes <q>plus</q> littéraux dans les assistants de requête">
-<correction php-league-csv "Correction d'un test du moment de construction avec PHP &gt;=8.4.14">
+<correction php-guzzlehttp-psr7 "Correction de la validation de l’hôte d’autorité [CVE-2026-48998] ; rejet des caractères de contrôle dans les noms d'hôte des URI [CVE-2026-49214] ; durcissement de la gestion des variables globales de ServerRequest ; normalisation des valeurs d'en-tête globales ; encodage des signes <q>plus</q> littéraux dans les assistants de requête">
+<correction php-league-csv "Correction d'un test au moment de la construction avec PHP &gt;=8.4.14">
 <correction php-twig "Mise à jour de sécurité">
 <correction pillow "Correction complémentaire pour le CVE-2026-42310">
 <correction poco "Correction d'une erreur de segmentation [CVE-2025-6375]">
@@ -206,15 +206,15 @@
 <correction psd-tools "Correction d'un problème de déni de service [CVE-2026-27809]">
 <correction pupnp "Correction d'un problème de confusion de port par contrefaçon de requête côté serveur [CVE-2026-41682]">
 <correction pymdown-extensions "Correction d'un problème de déni de service basé sur les expressions rationnelles [CVE-2025-68142]">
-<correction pyopenssl "Correction de la gestion des exceptions et de l'annulation de connexion [CVE-2026-27448] ; correction d'un dépassement de tampon dans le rappel de cookie DTLS [CVE-2026-27459]">
-<correction pytest-httpbin "Désactivation d'un test du moment de la construction non fiable">
+<correction pyopenssl "Correction de la gestion des exceptions et de l'annulation de connexion [CVE-2026-27448] ; correction d'un dépassement de tampon dans le post-traitement de cookie DTLS [CVE-2026-27459]">
+<correction pytest-httpbin "Désactivation d'un test au moment de la construction non fiable">
 <correction python-daphne "Correction d'un problème de déni de service [CVE-2026-44545] ; correction d'un problème d'injection d'en-tête [CVE-2026-44546]">
 <correction python-django "Mise à jour de la suite de tests à la suite de modifications dans python3.13">
 <correction python-dynaconf "Correction d'un problème d'injection de modèle coté serveur [CVE-2026-33154]">
 <correction python-grpc-tools "Correction de TypeError dans command.build_package_protos">
-<correction python-handy-archives "Correction du localisateur de fin de répertoire central pour Zip64">
+<correction python-handy-archives "Correction de la fin du localisateur de répertoire central pour Zip64">
 <correction python-idna "Correction d'un problème de déni de service [CVE-2026-45409]">
-<correction python-iniparse "Correction d'une situation de compétition dans les tests du moment de la construction">
+<correction python-iniparse "Correction d'une situation de compétition dans les tests au moment de la construction">
 <correction python-jwcrypto "Correction d'un problème de déni de service [CVE-2026-39373]">
 <correction python-markdown "Adaptation à des modifications dans le module html.parser de Python">
 <correction python-marshmallow "Correction d'un problème de déni de service [CVE-2025-68480]">
@@ -222,10 +222,10 @@
 <correction python-virtualenv "Correction de problèmes d'heure de vérification et d'heure d'utilisation [CVE-2026-22702]">
 <correction python-webob "Correction d'un problème de redirection ouverte [CVE-2026-44889]">
 <correction python-xmltodict "Correction d'un problème d'injection de code XML [CVE-2025-9375]">
-<correction python3.13 "Correction d'un plantage dans le rappel de SNI quand l'objet SSL a disparu ; correction de fuite de références dans les objets ssl.SSLContext ; ramassage d'objets prématuré évité lors du partage de __dict__ ; correction de <q>les octets CR/LF n'ont pas été rejetés par les en-têtes HTTP du tunnel mandataire client ou par l'hôte</q> [CVE-2026-1502] ; correction de problèmes de déni de service [CVE-2026-3276 CVE-2026-9669] ; correction d'un problème d'échappement insuffisant [CVE-2026-6019] ; correction d'un problème de traversée de répertoires [CVE-2026-7774] ; correction d'un problème de contrefaçon de requête côté serveur [CVE-2026-8328]">
+<correction python3.13 "Correction d'un plantage dans le post-traitement de SNI quand l'objet SSL a disparu ; correction de fuite de références dans les objets ssl.SSLContext ; ramassage-miettes d'objets prématuré évité lors du partage de __dict__ ; correction de <q>les octets CR/LF n'ont pas été rejetés par les en-têtes HTTP du tunnel mandataire client ou par l'hôte</q> [CVE-2026-1502] ; correction de problèmes de déni de service [CVE-2026-3276 CVE-2026-9669] ; correction d'un problème d'échappement insuffisant [CVE-2026-6019] ; correction d'un problème de traversée de répertoires [CVE-2026-7774] ; correction d'un problème de contrefaçon de requête côté serveur [CVE-2026-8328]">
 <correction qemu "Nouvelle version amont stable ; correctifs de sécurité [CVE-2024-6519 CVE-2026-2243 CVE-2026-3195 CVE-2026-3196 CVE-2026-3842 CVE-2026-3886 CVE-2026-3890 CVE-2026-41435 CVE-2026-41436 CVE-2026-41437 CVE-2026-41438 CVE-2026-41439 CVE-2026-41440 CVE-2026-5744 CVE-2026-5761 CVE-2026-5763 CVE-2026-6502 CVE-2026-8341 CVE-2026-48002 CVE-2026-48003 CVE-2026-48004 CVE-2026-48914 CVE-2026-48915 CVE-2026-6425 CVE-2026-8343]">
 <correction qtmir "Correction de problèmes de rendu, de mise à l'échelle, de gestion de focus et de plantage de session de Lomiri ; correction du nettoyage des fenêtres périmées et des surfaces inactives ; assurance que les applications Xwayland héritent de DISPLAY ; amélioration de la sélection du fournisseur de rendu pour Asahi Linux">
-<correction rauc "Correction de la signature incorrecte des gros lots [CVE-2026-34155]">
+<correction rauc "Correction de la signature incorrecte lors de nombreux paquets [CVE-2026-34155]">
 <correction resource-agents "Correction d'une erreur de syntaxe">
 <correction rhino "Correction d'un problème de déni de service [CVE-2025-66453]">
 <correction rlottie "Correction d'un problème de lecture hors limites [CVE-2026-10305] ; correction de problèmes de déni de service [CVE-2026-47319 CVE-2026-47320]">