]> git.vanrenterghem.biz Git - git.ikiwiki.info.git/blobdiff - debian/changelog
htmlscrubber: Security fix: In data:image/* uris, only allow a few whitelisted image...
[git.ikiwiki.info.git] / debian / changelog
index a0e1efceacaa981f0db87e7b1659e35071f1c633..c01b697e367e3c80b1d97b93a595d745f510c0e5 100644 (file)
@@ -1,4 +1,20 @@
-ikiwiki (2.53.3) UNRELEASED; urgency=low
+ikiwiki (2.53.5) stable-security; urgency=high
+
+  * htmlscrubber: Security fix: In data:image/* uris, only allow a few
+    whitelisted image types. No svg.
+
+ -- Joey Hess <joeyh@debian.org>  Fri, 12 Mar 2010 15:19:29 -0500
+
+ikiwiki (2.53.4) stable-security; urgency=high
+
+  * teximg: Replace the insufficient blacklist with the built-in security
+    mechanisms of TeX. (CVE-2009-2944)
+  * img: Don't generate new verison of image if it is scaled to be
+    larger in either dimension. 
+
+ -- Joey Hess <joeyh@debian.org>  Fri, 28 Aug 2009 23:42:51 -0400
+
+ikiwiki (2.53.3) testing-proposed-updates; urgency=low
 
   * Avoid crash on malformed utf-8 discovered by intrigeri.
   * orphans: Fix unquoted page name in regexp.