~ubuntu-branches/debian/squeeze/mediawiki/squeeze

« back to all changes in this revision

Viewing changes to debian/changelog

  • Committer: Bazaar Package Importer
  • Author(s): Romain Beauxis, Jonathan Wiltshire, Romain Beauxis
  • Date: 2010-06-21 23:41:29 UTC
  • mfrom: (1.1.16 upstream)
  • Revision ID: james.westby@ubuntu.com-20100621234129-r558nxlobc9flg4t
Tags: 1:1.15.4-1
[ Jonathan Wiltshire ]
* New upstream security release (closes: #585918).
* CVE-2010-1647:
  Fix a cross-site scripting (XSS) vulnerability which allows
  remote attackers to inject arbitrary web script or HTML via crafted
  Cascading Style Sheets (CSS) strings that are processed as script by
  Internet Explorer.
* CVE-2010-1648:
  Fix a cross-site request forgery (CSRF) vulnerability in the login interface
  which allows remote attackers to hijack the authentication of users for
  requests that (1) create accounts or (2) reset passwords, related to the
  Special:Userlogin form.

[ Romain Beauxis ]
* Put debian's package version in declared version.
  Should help sysadmins to keep track of installed 
  versions, in particular with regard to security
  updates. 
* Added Jonathan Wiltshire to uploaders.
* Do not clan math dir if it does not exist (for instance
  when running clean from SVN).

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
mediawiki (1:1.15.4-1) unstable; urgency=high
 
2
 
 
3
  [ Jonathan Wiltshire ]
 
4
  * New upstream security release (closes: #585918).
 
5
  * CVE-2010-1647:
 
6
    Fix a cross-site scripting (XSS) vulnerability which allows
 
7
    remote attackers to inject arbitrary web script or HTML via crafted
 
8
    Cascading Style Sheets (CSS) strings that are processed as script by
 
9
    Internet Explorer.
 
10
  * CVE-2010-1648:
 
11
    Fix a cross-site request forgery (CSRF) vulnerability in the login interface
 
12
    which allows remote attackers to hijack the authentication of users for
 
13
    requests that (1) create accounts or (2) reset passwords, related to the
 
14
    Special:Userlogin form.
 
15
 
 
16
  [ Romain Beauxis ]
 
17
  * Put debian's package version in declared version.
 
18
    Should help sysadmins to keep track of installed 
 
19
    versions, in particular with regard to security
 
20
    updates. 
 
21
  * Added Jonathan Wiltshire to uploaders.
 
22
  * Do not clan math dir if it does not exist (for instance
 
23
    when running clean from SVN).
 
24
 
 
25
 -- Romain Beauxis <toots@rastageeks.org>  Mon, 21 Jun 2010 23:41:29 +0200
 
26
 
1
27
mediawiki (1:1.15.3-1) unstable; urgency=high
2
28
 
3
29
  * New upstream release.