]> git.donarmstrong.com Git - roundcube.git/blob - debian/changelog
Add patch to fix XSS vulnerability (CVE-2007-6321)
[roundcube.git] / debian / changelog
1 roundcube (0.1~rc2-6) unstable; urgency=high
2
3   * Bug fix: "CVE-2007-6321: Cross-site scripting (XSS) vulnerability",
4     thanks to Micah Anderson (Closes: #455840). The patch is from
5     http://lists.roundcube.net/mail-archive/dev/2007-12/0000038.html and
6     provided by Robin Elfrink.
7
8  -- Vincent Bernat <bernat@luffy.cx>  Fri, 28 Dec 2007 21:25:42 +0100
9
10 roundcube (0.1~rc2-5) unstable; urgency=low
11
12   * Deal with old /etc/logrotate.d/roundcube by removing it if left
13     untouched (Closes: #456546). Also deal with /etc/default/roundcube and
14     /etc/cron.daily/roundcube.
15
16  -- Vincent Bernat <bernat@luffy.cx>  Tue, 18 Dec 2007 23:02:46 +0100
17
18 roundcube (0.1~rc2-4) unstable; urgency=low
19
20   * Thightened dependencies for a safe upgrade
21   * Finally removed any circular dependency, -db packages no longer pull
22     a full roundcube install
23
24  -- Romain Beauxis <toots@rastageeks.org>  Sun, 09 Dec 2007 14:24:24 +0100
25
26 roundcube (0.1~rc2-3) unstable; urgency=low
27
28   * Upload to unstable
29   * Bumped standard version to 3.7.3 (no changes) 
30
31  -- Romain Beauxis <toots@rastageeks.org>  Sun, 09 Dec 2007 14:19:28 +0100
32
33 roundcube (0.1~rc2-2) experimental; urgency=low
34
35   [ Vincent Bernat ]
36   * Fix a conflict between ob_gzhandler and zlib output compression,
37     thanks to kaouete (Closes: #450482).
38
39   [ Romain Beauxis ]
40   * Fix tinymce patch and inclusion
41     Closes: #452016
42   * Splitted virtual packages to avoid circular dependencies.
43     Uploading to experimental, as this is an important change and we may
44     expect issues..
45
46  -- Romain Beauxis <toots@rastageeks.org>  Mon, 26 Nov 2007 11:54:21 +0100
47
48 roundcube (0.1~rc2-1) unstable; urgency=low
49
50   * New upstream, thanks to Nicolas Stransky (Closes: #447503). This
51     release support tinymce as HTML editor. Look at README.Debian for more
52     information.
53   * Update Galician debconf template, thanks to Jacobo Tarrio (Closes: #447943).
54
55  -- Vincent Bernat <bernat@luffy.cx>  Mon, 29 Oct 2007 22:08:43 +0100
56
57 roundcube (0.1~rc1-3) unstable; urgency=low
58
59   * In respect to policy 12.3, do not put main.inc.php.dist in
60     /usr/share/doc, thanks to Jonas Smedegaard (Closes: #446502).
61   * Update German and French debconf templates, thanks to Christian
62     Perrier (Closes: #446458) and Helge Kreutzmann (Closes: #446532).
63
64  -- Vincent Bernat <bernat@luffy.cx>  Sun, 14 Oct 2007 08:41:24 +0200
65
66 roundcube (0.1~rc1-2) unstable; urgency=low
67
68   * Fix dependencies by creating virtual packages for each database
69     backend, thanks to Joey Hess (Closes: #444925).
70
71  -- Vincent Bernat <bernat@luffy.cx>  Tue, 02 Oct 2007 20:09:19 +0200
72
73 roundcube (0.1~rc1-1) unstable; urgency=low
74
75   * New upstream release
76   * Removed non gpl file des.inc
77
78  -- Romain Beauxis <toots@rastageeks.org>  Tue, 24 Jul 2007 13:36:20 +0200
79
80 roundcube (0.1~rc1~dfsg-3) unstable; urgency=low
81
82   * Add php5-mcrypt dependency (Closes: #431177)
83
84  -- Vincent Bernat <bernat@luffy.cx>  Sat, 30 Jun 2007 19:36:21 +0200
85
86 roundcube (0.1~rc1~dfsg-2) unstable; urgency=low
87
88   * Removed custom unix_timestamp for sqlite: solved upstream
89   * Debconf templates and debian/control reviewed by the debian-l10n-
90     english team as part of the Smith review project.
91     Closes: #426086, #427546, #427546
92   * Debconf translation updates:
93     - Galician. Closes: #426140
94     - Basque. Closes: #426150
95     - Czech. Closes: #426428
96     - Portuguese. Closes: #426451
97     - Arabic. Closes: #427110
98     - Italian. Closes: #427206
99     - German. Closes: #427536
100     - French. Closes: #427736
101     - Tamil. Closes: #428254
102     - Russian. Closes: #428364
103     - Spanish. Closes: #428573
104
105  -- Romain Beauxis <toots@rastageeks.org>  Tue, 05 Jun 2007 15:22:36 +0200
106
107 roundcube (0.1~rc1~dfsg-1) unstable; urgency=low
108
109   [ Vincent Bernat ]
110   * New upstream release
111   * Update script for sqlite in postinst
112   [ Romain Beauxis ]
113   * Fixed dh_link calls
114     Closes: #423824
115   * Added custom patch to use php unix timestamp support
116     with sqlite since UNIX_TIMESTAMP is not supported by sqlite.
117   * Dropped php4 dependencies
118
119  -- Vincent Bernat <bernat@luffy.cx>  Sun, 20 May 2007 13:59:44 +0200
120
121 roundcube (0.1~beta2.2~dfsg-2) unstable; urgency=low
122
123   * Fix a security issue by disallowing access to logs.
124   * First upload to unstable.
125
126  -- Vincent Bernat <bernat@luffy.cx>  Sat,  5 May 2007 00:23:40 +0200
127
128 roundcube (0.1~beta2.2~dfsg-1) experimental; urgency=low
129
130   * Initial release. (Closes: #333756, #344949)
131
132  -- Romain Beauxis <toots@rastageeks.org>  Tue, 13 Mar 2007 13:28:05 +0100