]> git.vanrenterghem.biz Git - git.ikiwiki.info.git/blobdiff - debian/changelog
htmlscrubber: Security fix: In data:image/* uris, only allow a few whitelisted image...
[git.ikiwiki.info.git] / debian / changelog
index cb9bc4a73646d3ef1d710d31e601b896f2977056..c01b697e367e3c80b1d97b93a595d745f510c0e5 100644 (file)
@@ -1,5 +1,22 @@
-ikiwiki (2.53.3) UNRELEASED; urgency=low
+ikiwiki (2.53.5) stable-security; urgency=high
 
+  * htmlscrubber: Security fix: In data:image/* uris, only allow a few
+    whitelisted image types. No svg.
+
+ -- Joey Hess <joeyh@debian.org>  Fri, 12 Mar 2010 15:19:29 -0500
+
+ikiwiki (2.53.4) stable-security; urgency=high
+
+  * teximg: Replace the insufficient blacklist with the built-in security
+    mechanisms of TeX. (CVE-2009-2944)
+  * img: Don't generate new verison of image if it is scaled to be
+    larger in either dimension. 
+
+ -- Joey Hess <joeyh@debian.org>  Fri, 28 Aug 2009 23:42:51 -0400
+
+ikiwiki (2.53.3) testing-proposed-updates; urgency=low
+
+  * Avoid crash on malformed utf-8 discovered by intrigeri.
   * orphans: Fix unquoted page name in regexp.
 
  -- Joey Hess <joeyh@debian.org>  Thu, 09 Oct 2008 19:12:18 -0400