]> git.vanrenterghem.biz Git - git.ikiwiki.info.git/blobdiff - debian/changelog
releasing version 1.42
[git.ikiwiki.info.git] / debian / changelog
index ca9a6c84b8df67b6dcb35f5ffbfc6ab632b96fe5..a8400837606fecc09c520d7379ebecf70a769410 100644 (file)
@@ -1,4 +1,4 @@
-ikiwiki (1.42) UNRELEASED; urgency=low
+ikiwiki (1.42) unstable; urgency=low
 
   * Fix several more missing translations of Discussion.
   * Fix for missing backlinks() in pagestats plugin.
@@ -23,8 +23,16 @@ ikiwiki (1.42) UNRELEASED; urgency=low
   * Add "reverse" option to inline to invert sort orders.
   * Drop the BSD license for the templates and basewiki, and just allow them
     to be used as close to public domain as possible.
-
- -- Joey Hess <joeyh@debian.org>  Thu,  8 Feb 2007 14:46:17 -0500
+  * viewcvs is now viewvc (in Debian unstable), update everything to use the
+    new name.
+  * Fix a security hole that allowed a web user to edit images and other
+    non-page format files in the wiki. To exploit this, the file already had
+    to exist in the wiki, and the web user would need to somehow use the web
+    based editor to replace it with malicious content.
+    (Sorry Josh, this means you can't edit style.css directly anymore,
+    although I do appreciate your fixes, actually..)
+
+ -- Joey Hess <joeyh@debian.org>  Sat, 10 Feb 2007 15:37:39 -0500
 
 ikiwiki (1.41) unstable; urgency=low