]> sipb.mit.edu Git - ikiwiki.git/blobdiff - debian/changelog
* Fix a security hole that allowed a web user to edit images and other
[ikiwiki.git] / debian / changelog
index fb3afc21e50b6054a87e47b7214082530564c9a3..13293d863fff0134dc790d213aae117a17774f1c 100644 (file)
@@ -11,14 +11,28 @@ ikiwiki (1.42) UNRELEASED; urgency=low
     "anonok" plugin. Anyone with a wiki allowing anonymous edits should
     change their configs to enable this new plugin.
   * Add an opendiscussion plugin that allows anonymous users to edit
-    discussion pages, on a wiki that is otherwise wouldn't allow it.
+    discussion pages, on a wiki that otherwise wouldn't allow it.
   * Lots of CGI code reorg and cleanup.
   * Avoid using lots of memory when copying large non-html files.
     Yes, you can keep videos in the wiki..
   * Add feedshow option to allow reducing the number of items included in
     an rss or atom feed.
-
- -- Joey Hess <joeyh@debian.org>  Mon,  5 Feb 2007 16:51:10 -0500
+  * Change based on a patch from Ethan to support relative matching in
+    PageSpecs, by using "./".
+  * pagespec_match() has grown a new third parameter to support this.
+  * Add "reverse" option to inline to invert sort orders.
+  * Drop the BSD license for the templates and basewiki, and just allow them
+    to be used as close to public domain as possible.
+  * viewcvs is now viewvc (in Debian unstable), update everything to use the
+    new name.
+  * Fix a security hole that allowed a web user to edit images and other
+    non-page format files in the wiki. To exploit this, the file already had
+    to exist in the wiki, and the web user would need to somehow use the web
+    based editor to replace it with malicious content.
+    (Sorry Josh, this means you can't edit style.css directly anymore,
+    although I do appreciate your fixes, actually..)
+
+ -- Joey Hess <joeyh@debian.org>  Sat, 10 Feb 2007 15:09:51 -0500
 
 ikiwiki (1.41) unstable; urgency=low