~ubuntu-branches/ubuntu/jaunty/shibboleth-sp/jaunty-security

« back to all changes in this revision

Viewing changes to debian/changelog

  • Committer: Bazaar Package Importer
  • Author(s): Jamie Strandboge
  • Date: 2009-10-06 15:42:18 UTC
  • Revision ID: james.westby@ubuntu.com-20091006154218-5umziseybefwktcf
Tags: 1.3.1.dfsg1-3+lenny1build0.9.04.2
* fix FTBFS by backporting fixes from 1.3.1.dfsg1-4:
  - Adjust autoreconf calling method so that Autoconf 2.63 will install
    supporting files.  (Closes: #533931)
  - Remove additional libtool M4 files on debian/rules clean.

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
shibboleth-sp (1.3.1.dfsg1-3+lenny1build0.9.04.2) jaunty-security; urgency=low
 
2
 
 
3
  * fix FTBFS by backporting fixes from 1.3.1.dfsg1-4:
 
4
    - Adjust autoreconf calling method so that Autoconf 2.63 will install
 
5
      supporting files.  (Closes: #533931)
 
6
    - Remove additional libtool M4 files on debian/rules clean.
 
7
 
 
8
 -- Jamie Strandboge <jamie@ubuntu.com>  Tue, 06 Oct 2009 15:42:18 -0500
 
9
 
 
10
shibboleth-sp (1.3.1.dfsg1-3+lenny1build0.9.04.1) jaunty-security; urgency=low
 
11
 
 
12
  * fake sync from Debian
 
13
 
 
14
 -- Jamie Strandboge <jamie@ubuntu.com>  Tue, 06 Oct 2009 13:21:02 -0500
 
15
 
 
16
shibboleth-sp (1.3.1.dfsg1-3+lenny1) stable-security; urgency=high
 
17
 
 
18
  * SECURITY: Correctly handle decoding of malformed URLs, closing a
 
19
    possibly exploitable buffer overflow.
 
20
    See <http://shibboleth.internet2.edu/secadv/secadv_20090826.txt>
 
21
  * SECURITY: Certificate subject names were incorrectly matched against
 
22
    trusted "key names" when they contained nul characters.  This affects
 
23
    only Shibboleth deployments relying on the "PKIX" style of trust
 
24
    validation, used in the absence of explicit certificate information in
 
25
    the SAML metadata provided to the SP and reliance on certificate
 
26
    authorities found in the <KeyAuthority> metadata extension element.
 
27
    See <http://shibboleth.internet2.edu/secadv/secadv_20090817.txt>
 
28
 
 
29
 -- Russ Allbery <rra@debian.org>  Thu, 24 Sep 2009 20:27:16 -0700
 
30
 
1
31
shibboleth-sp (1.3.1.dfsg1-3) unstable; urgency=low
2
32
 
3
33
  * Unlink the correct Apache configuration on package removal.