~ubuntu-branches/ubuntu/oneiric/awstats/oneiric

« back to all changes in this revision

Viewing changes to debian/NEWS

  • Committer: Bazaar Package Importer
  • Author(s): Jonas Smedegaard, Charles Fry, Jonas Smedegaard
  • Date: 2006-05-09 23:10:43 UTC
  • Revision ID: james.westby@ubuntu.com-20060509231043-1anmscca1fvenh8u
Tags: 6.5-2
[ Charles Fry ]
* Require AWSTATS_ENABLE_CONFIG_DIR environmental variable in order to
  enable configdir. Closes: #365910 (thanks to Hendrik Weimer
  <hendrik@enyo.de>)
* Integrated security patches from upstream:
  + Decode QueryString. Closes: #364443 (thanks to Micah Anderson
    <micah@debian.org>)
  + Sanitize migrate parameter. Closes: #365909 (thanks to Hendrik Weimer
    <hendrik@enyo.de>)
* Indent Homepage in long description, per debian reference guideline

[ Jonas Smedegaard ]
* Update local cdbs snippet copyright-check.mk:
  + Broaden scan to also look for "(c)" by default.
  + Make egrep options configurable.
* Semi-auto-update debian/control:
  + Bump up versioned build-dependency on debhelper.
* Semi-auto-update debian/copyright_hints (nothing remarkable).
* Set urgency=high as this upload fixes security-related bugs
  (bug#365909: CVE-2006-2237).
* Fix including a couple of example shell scripts ignored by mistake.

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
awstats (6.5-2) unstable; urgency=low
 
2
 
 
3
  * For security purposes, the confdir parameter is disabled by
 
4
    default. To enable it, set the AWSTATS_ENABLE_CONFIG_DIR
 
5
    environmental variable in the web environment. Allowing confdir
 
6
    to be set opens the door for a code injection attack, as
 
7
    explained in bug #365910. Note that upstream will fix this in
 
8
    the 6.6 release, but has not yet decided how they will address
 
9
    the issue (though they suggested the current patch).
 
10
 
 
11
 -- Charles Fry <debian@frogcircus.org>  Mon,  8 May 2006 11:04:54 -0400
 
12
 
1
13
awstats (6.0-3) unstable; urgency=low
2
14
 
3
15
  * Cache files are now located at /var/lib/awstats by default. Old