aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2018/dsa-4216.wml
blob: d6e4b9f4baf4911c9601441db5c3aa2d2866f020 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
#use wml::debian::translation-check translation="012397a8cf378f88a443716d86936f74eb6de448" mindelta="1"
<define-tag description>sikkerhedsopdatering</define-tag>
<define-tag moreinfo>
<p>Man opdagede at Prosody, en letvægts-Jabber-/XMPP-server, ikke på korrekt vis 
validerede klientleverede parametre under genstart af XMPP-strømme, hvilket 
gjorde det muligt for autentificerede brugere at overskrive det realm, som er 
forbundet med deres session, potentielt omgående sikkerhedsregler og tilladende 
imitation af andre.</p>

<p>Flere oplysninger finder man i opstrøms bulletin på: 
<a href="https://prosody.im/security/advisory_20180531/">\
https://prosody.im/security/advisory_20180531/</a></p>

<p>I den gamle stabile distribution (jessie), er dette problem rettet
i version 0.9.7-2+deb8u4.</p>

<p>I den stabile distribution (stretch), er dette problem rettet i
version 0.9.12-2+deb9u2.</p>

<p>Vi anbefaler at du opgraderer dine prosody-pakker.</p>

<p>For detaljeret sikkerhedsstatus vedrørende prosody, 
se dens sikkerhedssporingsside på:
<a href="https://security-tracker.debian.org/tracker/prosody">\
https://security-tracker.debian.org/tracker/prosody</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2018/dsa-4216.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy