Lector de Feeds

Mageia 10 Release Notes

Wiki Mageia - 7 Febrero, 2025 - 15:15

Marknotes replace knotes

← Older revision Revision as of 14:15, 7 February 2025 Line 342: Line 342:     LibreOffice has been updated to 24.2.4. See [https://wiki.documentfoundation.org/ReleaseNotes/24.2 official release notes for 24.2] for details. LibreOffice has been updated to 24.2.4. See [https://wiki.documentfoundation.org/ReleaseNotes/24.2 official release notes for 24.2] for details.  +  +Knotes has been replaced by Marknote. This one include a path for [https://blogs.kde.org/2024/06/28/marknote-1.3/#switching-to-marknote importing the notes].     === Internet apps === === Internet apps === Papoteur
Categorías: Wiki de Mageia

Documentação-pt-BR

Wiki Mageia - 7 Febrero, 2025 - 14:25

Conta de usuário na Mageia.org-pt-BR

← Older revision Revision as of 13:25, 7 February 2025 Line 60: Line 60:  *[[Robôs_do_IRC-pt-BR|Robôs do IRC]] *[[Robôs_do_IRC-pt-BR|Robôs do IRC]]  *[[Canais_de_IRC_do_Mageia_na_Liberachat-pt-BR|Canais de IRC do Mageia na Liberachat]] *[[Canais_de_IRC_do_Mageia_na_Liberachat-pt-BR|Canais de IRC do Mageia na Liberachat]] −*[[Mageia.org user account|Conta de usuário do Mageia.org]]+*[[Conta de usuário na Mageia.org-pt-BR|Conta de usuário da Mageia.org]]  *[[Mailing lists|Lista de discussão]] *[[Mailing lists|Lista de discussão]]  *[[Mirror List|Lista de espelhos]] *[[Mirror List|Lista de espelhos]] Xgrind
Categorías: Wiki de Mageia

Mageia.org kullanıcı hesabı

Wiki Mageia - 7 Febrero, 2025 - 14:23

Add pt-BR

← Older revision Revision as of 13:23, 7 February 2025 Line 1: Line 1: −{{Multi language banner-tr|[[Mageia.org kullanıcı hesabı|Türkçe]] ;  [[Mageia.org lidmaatschap-nl|Nederlands]] ; }}+{{Multi language banner-tr|[[Mageia.org kullanıcı hesabı|Türkçe]] ;  [[Mageia.org lidmaatschap-nl|Nederlands]] ; [[Conta de usuário na Mageia.org-pt-BR|português brasileiro]] ; }}     {{note|title=Not Edin|Eğer bir yahoo eposta adresi ile kaydolmak isterseniz, posta listelerimizden birine göndereceğiniz iletinizin ulaşması şansa kalmaktadır. O yüzden de lütfen başka büyük sağlayıcıların birinden e posta adresi edinin. Bir Yahoo göndericisinden posta listelerine gönderim çoğumuz (%50'den fazla) tarafından teslim alınmayabilir.}} {{note|title=Not Edin|Eğer bir yahoo eposta adresi ile kaydolmak isterseniz, posta listelerimizden birine göndereceğiniz iletinizin ulaşması şansa kalmaktadır. O yüzden de lütfen başka büyük sağlayıcıların birinden e posta adresi edinin. Bir Yahoo göndericisinden posta listelerine gönderim çoğumuz (%50'den fazla) tarafından teslim alınmayabilir.}} Xgrind
Categorías: Wiki de Mageia

Mageia.org lidmaatschap-nl

Wiki Mageia - 7 Febrero, 2025 - 14:23

Add pt-BR

← Older revision Revision as of 13:23, 7 February 2025 Line 4: Line 4:  [[Category:Documentatie-nl]] [[Category:Documentatie-nl]]    −{{multi language banner-nl|[[Mageia.org_Anwenderzugang-de|Deutsch]] ; [[Mageia.org_user_account|English]] ; [[Compte_utilisateur_Mageia.org-fr|Français]] ; [[Mageia.org lidmaatschap-nl|Nederlands]] ; [[Mageia.org_user_account_pl|Polski]] ; [[Mageia.org_kullan%C4%B1c%C4%B1_hesab%C4%B1|Türkçe]]}}+{{multi language banner-nl|[[Mageia.org_Anwenderzugang-de|Deutsch]] ; [[Mageia.org_user_account|English]] ; [[Compte_utilisateur_Mageia.org-fr|Français]] ; [[Mageia.org lidmaatschap-nl|Nederlands]] ; [[Mageia.org_user_account_pl|Polski]] ; [[Mageia.org_kullan%C4%B1c%C4%B1_hesab%C4%B1|Türkçe]] ; [[Conta de usuário na Mageia.org-pt-BR|português brasileiro]] ;}}       Xgrind
Categorías: Wiki de Mageia

Compte utilisateur Mageia.org-fr

Wiki Mageia - 7 Febrero, 2025 - 14:23

Add pt-BR

← Older revision Revision as of 13:23, 7 February 2025 Line 3: Line 3:  [[Category:Howtos]] [[Category:Howtos]]    −{{Multi language banner-fr|[[Mageia.org_Anwenderzugang-de|Deutsch]] ; [[Mageia.org_user_account|English]] ; [[Compte_utilisateur_Mageia.org-fr|français]] ;  [[Mageia.org lidmaatschap-nl|Nederlands]] ;  [[Mageia.org_user_account_pl|Polski]] ; [[Mageia.org kullanıcı hesabı|Türkçe]]}}+{{Multi language banner-fr|[[Mageia.org_Anwenderzugang-de|Deutsch]] ; [[Mageia.org_user_account|English]] ; [[Compte_utilisateur_Mageia.org-fr|français]] ;  [[Mageia.org lidmaatschap-nl|Nederlands]] ;  [[Mageia.org_user_account_pl|Polski]] ; [[Mageia.org kullanıcı hesabı|Türkçe]] ; [[Conta de usuário na Mageia.org-pt-BR|português brasileiro]] ;}}     {{Note-fr|Si vous souhaitez vous inscrire avec une adresse de courriel '''Yahoo''', et éventuellement rédiger un message sur l'une de nos listes de diffusion, veuillez d'abord obtenir une adresse de courriel auprès d'un autre fournisseur. Les courriels envoyés aux listes de diffusion depuis une adresse de courriel '''Yahoo''' sont rejetés dans plus de 50 % des cas, et renvoient un message automatisé sur nos serveurs. {{Note-fr|Si vous souhaitez vous inscrire avec une adresse de courriel '''Yahoo''', et éventuellement rédiger un message sur l'une de nos listes de diffusion, veuillez d'abord obtenir une adresse de courriel auprès d'un autre fournisseur. Les courriels envoyés aux listes de diffusion depuis une adresse de courriel '''Yahoo''' sont rejetés dans plus de 50 % des cas, et renvoient un message automatisé sur nos serveurs. Xgrind
Categorías: Wiki de Mageia

Mageia.org user account

Wiki Mageia - 7 Febrero, 2025 - 14:22

Add pt-BR

← Older revision Revision as of 13:22, 7 February 2025 Line 1: Line 1: −{{multi language banner|[[Mageia.org_Anwenderzugang-de|Deutsch]] ; [[Mageia.org_user_account|English]] ; [[Compte_utilisateur_Mageia.org-fr|Français]] ;  [[Mageia.org lidmaatschap-nl|Nederlands]] ; [[Mageia.org_user_account_pl|Polski]] ; [[Mageia.org_kullan%C4%B1c%C4%B1_hesab%C4%B1|Türkçe]]}}+{{multi language banner|[[Mageia.org_Anwenderzugang-de|Deutsch]] ; [[Mageia.org_user_account|English]] ; [[Compte_utilisateur_Mageia.org-fr|Français]] ;  [[Mageia.org lidmaatschap-nl|Nederlands]] ; [[Mageia.org_user_account_pl|Polski]] ; [[Mageia.org_kullan%C4%B1c%C4%B1_hesab%C4%B1|Türkçe]] ; [[Conta de usuário na Mageia.org-pt-BR|português brasileiro]] ;}}       Xgrind
Categorías: Wiki de Mageia

Mageia.org Anwenderzugang-de

Wiki Mageia - 7 Febrero, 2025 - 14:22

Add pt-BR

← Older revision Revision as of 13:22, 7 February 2025 Line 1: Line 1:  [[Category:Dokumentation]]   [[Category:Dokumentation]]    [[Category:Howtos]] [[Category:Howtos]] −{{Multi_language_banner-de|[[Mageia.org_Anwenderzugang-de|Deutsch]] ; [[Mageia.org_user_account|English]] ; [[Compte_utilisateur_Mageia.org-fr|Français]] ;  [[Mageia.org lidmaatschap-nl|Nederlands]] ; [[Mageia.org_user_account_pl|Polski]] ; [[Mageia.org_kullan%C4%B1c%C4%B1_hesab%C4%B1|Türkçe]]}}+{{Multi_language_banner-de|[[Mageia.org_Anwenderzugang-de|Deutsch]] ; [[Mageia.org_user_account|English]] ; [[Compte_utilisateur_Mageia.org-fr|Français]] ;  [[Mageia.org lidmaatschap-nl|Nederlands]] ; [[Mageia.org_user_account_pl|Polski]] ; [[Mageia.org_kullan%C4%B1c%C4%B1_hesab%C4%B1|Türkçe]] ; [[Conta de usuário na Mageia.org-pt-BR|português brasileiro]] ;}}  {{mgaport-de|url=Mageia.org_Anwenderzugang}} {{mgaport-de|url=Mageia.org_Anwenderzugang}}    Xgrind
Categorías: Wiki de Mageia

Conta de usuário na Mageia.org-pt-BR

Wiki Mageia - 7 Febrero, 2025 - 14:22

Criando a página Conta de usuário na Mageia.org-pt-BR

New page

{{multi language banner-pt-BR|[[Mageia.org_Anwenderzugang-de|Deutsch]] ; [[Mageia.org_user_account|English]] ; [[Compte_utilisateur_Mageia.org-fr|Français]] ; [[Mageia.org lidmaatschap-nl|Nederlands]] ; [[Mageia.org_user_account_pl|Polski]] ; [[Mageia.org_kullan%C4%B1c%C4%B1_hesab%C4%B1|Türkçe]] ; [[Conta de usuário na Mageia.org-pt-BR|português brasileiro]] ; }}


{{Note-pt-BR|Se quiser se registrar com um endereço de e-mail do Yahoo, e houver uma chance de você postar em uma de nossas listas de discussão, então, obtenha um endereço de e-mail com outro provedor primeiro. E-mails de listas de discussão de um remetente do Yahoo não podem ser recebidos por mais de 50% de nós, e fazem com que esses e-mails retornem aos nossos servidores}}
<br/>
= Criando uma nova conta =

== Como faço para criar uma nova conta? ==
Acesse a [https://identity.mageia.org/register página de registro de identidade do Mageia], preencha os campos vazios, tendo em mente o seguinte:
* Use um endereço de e-mail que não precise alterar, pois alterá-lo pode causar problemas com o serviço de lista de e-mails.
* Você não poderá alterar seu nome de usuário (ID do usuário) posteriormente
* Não use sublinhados ( _ ) no seu nome de usuário, porque a wiki não os reconhece em nomes de usuários. Letras minúsculas são permitidas, assim como dígitos, mas o primeiro caractere pode não ser um dígito.

Em seguida, clique no botão '''Registrar''' na parte inferior da página.
* Se você se registrou com sucesso, você verá esta mensagem: '''Registro concluído com sucesso. Verifique seu e-mail para obter instruções de ativação.''' Se depois de alguns minutos, você não receber nenhum e-mail, verifique sua caixa de spam.

= Usando sua conta =
== Onde posso usar esta conta ==
* No [https://bugs.mageia.org/ Bugzilla]
* Na [https://wiki.mageia.org/en/Main_Page Wiki do Mageia]
* Nos [https://forums.mageia.org/ Fóruns]
* Para assinar as listas de discussão [https://ml.mageia.org/l/home aqui]
* e todas as ferramentas de desenvolvimento do Mageia
<br>
{{warning-pt-BR|Todos podem ler o Wiki, mas se você quiser editar uma página wiki, e para evitar spam, por favor, assine a lista de discussão [doc-discuss] e veja a [[Documentation_team|página da equipe de documentação]] sobre como obter os direitos de edição.}}

== Meu endereço de e-mail não funciona como nome de usuário ==
Qualquer nome de usuário (talvez seu apelido?) que você forneceu ao se registrar deve ser usado, exceto no servidor da lista de discussão.

== Meu nome de usuário não funciona ==
Para o serviço de lista de e-mail, insira seu endereço de e-mail em vez de seu nome de usuário.

Para a wiki: a wiki não consegue detectar um sublinhado ("_") no seu nome. Se houver um, crie uma conta de usuário adicional sem sublinhado.

== Esqueci minha senha ==
Você pode redefini-lo aqui:
[https://identity.mageia.org/forgot_password esqueci a senha]

No entanto, se você tiver direitos de confirmação ou outros, receberá uma mensagem: ''Contas privilegiadas não podem recuperar senhas por meio deste mecanismo''

Nesse caso, faça um dos seguintes:
* vá para ircs://irc.libera.chat:6697/#mageia-sysadm peça para alguém lá para redefini-lo para você
* escreva um e-mail paras://www.mageia.org/mailman/listinfo/mageia-sysadm (só é possível quando você é membro dessa lista de discussão)
* escreva um e-mail para sysadmin ARROBA group PONTO mageia PONTO org

= Editando sua conta =

== Como edito minha conta?==

* Vá para [https://identity.mageia.org/ Mageia Identity Management]
* conecte-se
* clique em '''Editar'''
* faça as alterações necessárias - nos campos que permitem edição. Alguns campos como "mail" exigem um SysAdmin, veja abaixo o processo de como alterá-los.
* clique no botão '''Atualizar''' na parte inferior da página.

== O que significa ''cn''? ==
Nome comum. Ele obtém os valores de ("givenName" "sn") quando você registra.

== O que significa ''givenName''?==
Seu primeiro nome, nome próprio, nome cristão

== O que significa ''mail''? ==
Seu endereço de e-mail.

{{Note-pt-BR|Desde 19 de fevereiro de 2018, não é possível para ninguém alterar o endereço de e-mail de sua conta de usuário da Mageia.org via [https://identity.mageia.org/ Mageia Identity Management]. A opção não era segura. Os administradores de sistemas estão tentando restaurar a função com muito mais segurança.}}

Enquanto o [https://identity.mageia.org/ Mageia Identity Management] não permitir que os usuários alterem seus próprios endereços de e-mail, um relatório de bug deve ser criado para que um SysAdmin possa alterar o endereço de e-mail.</br>
Abra um relatório de bug no Bugzilla, com o produto "Contas": https://bugs.mageia.org/enter_bug.cgi?product=Accounts e selecione o componente "Solicitação de alteração de conta". Em seguida, preencha as informações lá, incluindo pelo menos seu endereço de e-mail antigo e novo.</br>
Qualquer relatório de bug relacionado à conta é restrito apenas ao relator e aos nossos SysAdmins, portanto, não acaba em nenhuma lista de discussão, pública ou privada.


=== Aviso para alteração do seu endereço de e-mail ===

Se você estiver inscrito nas listas de e-mail da Mageia, é aconselhável '''não''' alterar seu endereço de e-mail, pois isso pode causar problemas com o servidor de listas de e-mail da Sympa.

Se você '''não puder''' manter o mesmo endereço de e-mail, certifique-se de:
* primeiro remova-se de '''todas''' [https://ml.mageia.org/l/home as listas de discussão do Sympa] das quais você é membro
** faça as coisas mais importantes <u>por último</u>!
* então altere o endereço de e-mail conforme mencionado acima
* então adicione-se novamente a essas listas de discussão
** faça o(s) mais importante(s) <u>primeiro</u>!

Talvez você perca um ou mais e-mails, então talvez seja melhor verificar os arquivos das listas de discussão quando terminar.

== O que significa ''preferredLanguage''?==
Seu idioma preferido é o idioma que você verá sempre que possível, como na barra lateral do novo wiki. Ele anula as configurações do seu navegador.

== O que significa ''sn''?==
Seu sobrenome ou nome de família.

== O que significa ''uid''?==
Seu ID de usuário ou nome de usuário (seu apelido, se você escolheu isso ao se registrar) não pode ser alterado.
{{Note-pt-BR|Nossa wiki atualmente não pode lidar com um sublinhado no uid. Se pretende escrever ou editar páginas nesta wiki, certifique-se de ter um uid que não contenha um "_".}}


= Remoção de conta =
* Se deseja que sua conta seja removida, você precisa abrir uma [https://bugs.mageia.org/enter_bug.cgi?product=Accounts solicitação de exclusão de conta] em nosso bugzilla. Observe que as informações preenchidas aqui são mantidas privadas apenas para administradores.
* necessário para nós, pois é a única maneira de '''confirmar''' se é uma solicitação válida.
* Instruções passo a passo:
** Entre em https://bugs.mageia.org/ :
** Selecione "File a Bug",
** Selecione "Accounts", um formulário de bug será aberto
** Escolha "Account deletion request",
** Vá até o campo "Summary:" e escreva algo como: "Please delete my account"
** Vá para o campo "Details:" e limpe tudo que estiver lá, mas informe qual é seu 'user id' (que você colocou no campo de login ao fazer login no Bugzilla). Se você ainda for membro de algumas de nossas listas de e-mail, você também pode solicitar a remoção delas.
** Em seguida, na parte inferior, clique em "Submit Bug Report"
[[Category:Documentation]] [[Category:Howtos]] Xgrind
Categorías: Wiki de Mageia

Documentação-pt-BR

Wiki Mageia - 7 Febrero, 2025 - 13:42

Canais_de_IRC_do_Mageia_na_Liberachat-pt-BR

← Older revision Revision as of 12:42, 7 February 2025 Line 59: Line 59:  *[[Como_criar_uma_página_wiki-pt-BR|Como escrever uma página wiki]] *[[Como_criar_uma_página_wiki-pt-BR|Como escrever uma página wiki]]  *[[Robôs_do_IRC-pt-BR|Robôs do IRC]] *[[Robôs_do_IRC-pt-BR|Robôs do IRC]] −*[[Mageia IRC Channels Liberachat|Canais de IRC do Mageia na Liberachat]]+*[[Canais_de_IRC_do_Mageia_na_Liberachat-pt-BR|Canais de IRC do Mageia na Liberachat]]  *[[Mageia.org user account|Conta de usuário do Mageia.org]] *[[Mageia.org user account|Conta de usuário do Mageia.org]]  *[[Mailing lists|Lista de discussão]] *[[Mailing lists|Lista de discussão]] Xgrind
Categorías: Wiki de Mageia

MGASA-2025-0040 - Updated gstreamer1.0, gstreamer1.0-plugins-base & gstreamer1.0-plugins-good packages fix security vulnerabilities

Mageia Security - 6 Febrero, 2025 - 21:01
Publication date: 06 Feb 2025
Type: security
Affected Mageia releases : 9
CVE: CVE-2024-47537 , CVE-2024-47538 , CVE-2024-47539 , CVE-2024-47540 , CVE-2024-47541 , CVE-2024-47542 , CVE-2024-47543 , CVE-2024-47544 , CVE-2024-47545 , CVE-2024-47546 , CVE-2024-47596 , CVE-2024-47597 , CVE-2024-47598 , CVE-2024-47599 , CVE-2024-47600 , CVE-2024-47601 , CVE-2024-47602 Description GStreamer has an OOB-write in isomp4/qtdemux.c. (CVE-2024-47537) GStreamer has a stack-buffer overflow in vorbis_handle_identification_packet. (CVE-2024-47538) GStreamer has an OOB-write in convert_to_s334_1a. (CVE-2024-47539) GStreamer uses uninitialized stack memory in Matroska/WebM demuxer. (CVE-2024-47540) GStreamer has an out-of-bounds write in SSA subtitle parser. (CVE-2024-47541) GStreamer ID3v2 parser out-of-bounds read and NULL-pointer dereference. (CVE-2024-47542) GStreamer has an OOB-read in qtdemux_parse_container. (CVE-2024-47543) GStreamer has NULL-pointer dereferences in MP4/MOV demuxer CENC handling. (CVE-2024-47544) GStreamer has an integer underflow in FOURCC_strf parsing leading to OOB-read. (CVE-2024-47545) GStreamer has an integer underflow in extract_cc_from_data leading to OOB-read. (CVE-2024-47546) GStreamer has an OOB-read in FOURCC_SMI_ parsing. (CVE-2024-47596) GStreamer has an OOB-read in qtdemux_parse_samples. (CVE-2024-47597) GStreamer has an OOB-read in qtdemux_merge_sample_table. (CVE-2024-47598) GStreamer Insufficient error handling in JPEG decoder that can lead to NULL-pointer dereferences. (CVE-2024-47599) GStreamer has an OOB-read in format_channel_mask. (CVE-2024-47600) GStreamer has a NULL-pointer dereference in Matroska/WebM demuxer. (CVE-2024-47601) GStreamer NULL-pointer dereferences and out-of-bounds reads in Matroska/WebM demuxer. (CVE-2024-47602) GStreamer NULL-pointer dereference in Matroska/WebM demuxer. (CVE-2024-47603) GStreamer Integer overflows in MP4/MOV demuxer and memory allocator that can lead to out-of-bounds writes. (CVE-2024-47606) Stack-buffer overflow in gst_opus_dec_parse_header. (CVE-2024-47607) GStreamer has a null pointer dereference in gst_gdk_pixbuf_dec_flush. (CVE-2024-47613) GStreamer has an out-of-bounds write in Ogg demuxer. (CVE-2024-47615) GStreamer has an OOB-read in gst_avi_subtitle_parse_gab2_chunk. (CVE-2024-47774) GStreamer has an OOB-read in parse_ds64. (CVE-2024-47775) GStreamer has a OOB-read in gst_wavparse_cue_chunk. (CVE-2024-47776) GStreamer has an OOB-read in gst_wavparse_smpl_chunk. (CVE-2024-47777) GStreamer has an OOB-read in gst_wavparse_adtl_chunk. (CVE-2024-47778) Gstreamer Use-After-Free read in Matroska CodecPrivate. (CVE-2024-47834) Gstreamer NULL-pointer dereference in LRC subtitle parser. (CVE-2024-47835) References SRPMS 9/core
  • gstreamer1.0-1.22.11-1.1.mga9
  • gstreamer1.0-plugins-base-1.22.11-1.2.mga9
  • gstreamer1.0-plugins-good-1.22.11-1.1.mga9

Becoming a Mageia Packager

Wiki Mageia - 6 Febrero, 2025 - 19:25

Apprenticeship in progress : karnatek

← Older revision Revision as of 18:25, 6 February 2025 Line 194: Line 194:  | Template || Example || [https://ml.mageia.org 2021-02-14] || {{yes|Done}} || [https://bugs.mageia.org {{yes|Done}} || [https://bugs.mageia.org {{yes|Done}} || {{yes|Done}} || 5/5<br>app1<br>app2<br>app3<br>app4<br>app5 || {{yes|Done}} || {{yes|Done}} || 10/10<br>app1 app2<br>app3 app4<br>app5 app6<br>app7 app8<br>app9 app10 || 2021-10-17<br>or<br>[https://ml.mageia.org {{yes|Done}} 2021-02-14] | Template || Example || [https://ml.mageia.org 2021-02-14] || {{yes|Done}} || [https://bugs.mageia.org {{yes|Done}} || [https://bugs.mageia.org {{yes|Done}} || {{yes|Done}} || 5/5<br>app1<br>app2<br>app3<br>app4<br>app5 || {{yes|Done}} || {{yes|Done}} || 10/10<br>app1 app2<br>app3 app4<br>app5 app6<br>app7 app8<br>app9 app10 || 2021-10-17<br>or<br>[https://ml.mageia.org {{yes|Done}} 2021-02-14]  |- |- −| katnatek || ngompa || [https://ml.mageia.org/l/arc/dev/2023-10/msg00041.html 2023-10-11] || {{yes|Done}} || {{yes|Done}}  || || || ||    || ||python-setuptools-git-versioning+| katnatek || ngompa || [https://ml.mageia.org/l/arc/dev/2023-10/msg00041.html 2023-10-11] || {{yes|Done}} || {{yes|Done}}  || {{yes|Done}} || {{yes|Done}} || lyx<br>mythtv<br>task-plasma5 (spectacle)<br>obconf<br>pidgin-googlechat ||    || ||python-setuptools-git-versioning  python-sphinxcontrib-jquery whatsie python-sphinxcontrib-jquery whatsie  || || Papoteur
Categorías: Wiki de Mageia

MGASA-2025-0039 - Updated python-django packages fix security vulnerabilities

Mageia Security - 5 Febrero, 2025 - 20:51
Publication date: 05 Feb 2025
Type: security
Affected Mageia releases : 9
CVE: CVE-2024-56374 , CVE-2024-38875 , CVE-2024-39329 , CVE-2024-39330 , CVE-2024-39614 , CVE-2024-41989 , CVE-2024-41990 , CVE-2024-41991 , CVE-2024-42005 , CVE-2024-45230 , CVE-2024-45231 , CVE-2024-53907 , CVE-2024-53908 Description An issue was discovered in Django 4.2 before 4.2.14 and 5.0 before 5.0.7. urlize and urlizetrunc were subject to a potential denial of service attack via certain inputs with a very large number of brackets. (CVE-2024-38875) An issue was discovered in Django 5.0 before 5.0.7 and 4.2 before 4.2.14. The django.contrib.auth.backends.ModelBackend.authenticate() method allows remote attackers to enumerate users via a timing attack involving login requests for users with an unusable password. (CVE-2024-39329) An issue was discovered in Django 5.0 before 5.0.7 and 4.2 before 4.2.14. Derived classes of the django.core.files.storage.Storage base class, when they override generate_filename() without replicating the file-path validations from the parent class, potentially allow directory traversal via certain inputs during a save() call. (CVE-2024-39330) An issue was discovered in Django 5.0 before 5.0.7 and 4.2 before 4.2.14. get_supported_language_variant() was subject to a potential denial-of-service attack when used with very long strings containing specific characters. (CVE-2024-39614) An issue was discovered in Django 5.0 before 5.0.8 and 4.2 before 4.2.15. The floatformat template filter is subject to significant memory consumption when given a string representation of a number in scientific notation with a large exponent. (CVE-2024-41989) An issue was discovered in Django 5.0 before 5.0.8 and 4.2 before 4.2.15. The urlize() and urlizetrunc() template filters are subject to a potential denial-of-service attack via very large inputs with a specific sequence of characters. (CVE-2024-41990) An issue was discovered in Django 5.0 before 5.0.8 and 4.2 before 4.2.15. The urlize and urlizetrunc template filters, and the AdminURLFieldWidget widget, are subject to a potential denial-of-service attack via certain inputs with a very large number of Unicode characters. (CVE-2024-41991) An issue was discovered in Django 5.0 before 5.0.8 and 4.2 before 4.2.15. QuerySet.values() and values_list() methods on models with a JSONField are subject to SQL injection in column aliases via a crafted JSON object key as a passed *arg. (CVE-2024-42005) An issue was discovered in Django 5.1 before 5.1.1, 5.0 before 5.0.9, and 4.2 before 4.2.16. The urlize() and urlizetrunc() template filters are subject to a potential denial-of-service attack via very large inputs with a specific sequence of characters. (CVE-2024-45230) An issue was discovered in Django v5.1.1, v5.0.9, and v4.2.16. The django.contrib.auth.forms.PasswordResetForm class, when used in a view implementing password reset flows, allows remote attackers to enumerate user e-mail addresses by sending password reset requests and observing the outcome (only when e-mail sending is consistently failing). (CVE-2024-45231) An issue was discovered in Django 5.1 before 5.1.4, 5.0 before 5.0.10, and 4.2 before 4.2.17. The strip_tags() method and striptags template filter are subject to a potential denial-of-service attack via certain inputs containing large sequences of nested incomplete HTML entities. (CVE-2024-53907) An issue was discovered in Django 5.1 before 5.1.4, 5.0 before 5.0.10, and 4.2 before 4.2.17. Direct usage of the django.db.models.fields.json.HasKey lookup, when an Oracle database is used, is subject to SQL injection if untrusted data is used as an lhs value. (CVE-2024-53908) An issue was discovered in Django 5.1 before 5.1.5, 5.0 before 5.0.11, and 4.2 before 4.2.18. Lack of upper-bound limit enforcement in strings passed when performing IPv6 validation could lead to a potential denial-of-service attack. The undocumented and private functions clean_ipv6_address and is_valid_ipv6_address are vulnerable, as is the django.forms.GenericIPAddressField form field. (CVE-2024-56374) References SRPMS 9/core
  • python-django-4.1.13-1.2.mga9
Feed