blob: 9fbb2a1a742ad8977c1fcb4c3c0c6a8e06c3422d (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
|
#use wml::debian::translation-check translation="7da00370a2e3d97493e5c21f2b07ae7c588b9679" maintainer="Lev Lamberov"
<define-tag description>недостаточная проверка доступа</define-tag>
<define-tag moreinfo>
<p>Было обнаружено, что roundup, система отслеживания ошибок с интерфейсами командной
строки, веб и электронной почты, позволяет пользователям редактировать ресурсы
неавторизованными способами, включая передачу самим себе административных прав.</p>
<p>Это обновление добавляет более строгие проверки доступа, фактически подкрепляя
настроенные права доступа и роли. Это означает, что настройки, вероятно,
нужно будет обновить. Кроме того, была отключена регистрация пользователей
через веб-интерфейс; для регистрации используйте программу "roundup-admin" из
командной строки.</p>
<p>В предыдущем стабильном выпуске (etch) эта проблема была исправлена в
версии 1.2.1-10+etch1.</p>
<p>В стабильном выпуске (lenny) эта проблема была исправлена в
версии 1.4.4-4+lenny1.</p>
<p>Рекомендуется обновить пакет roundup.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1754.data"
# $Id$
|