]> sipb.mit.edu Git - ikiwiki.git/blobdiff - debian/changelog
Do not allow the about: URI scheme
[ikiwiki.git] / debian / changelog
index 8c610fe19c8248f45bfc0a90cd2b50b96c655530..765cdb9e0b2f82ff452e4ae1102102c7a31bef08 100644 (file)
@@ -1,4 +1,33 @@
-ikiwiki (2.31) UNRELEASED; urgency=low
+ikiwiki (2.40) UNRELEASED; urgency=low
+
+  * Add new preprocessor directive syntax¸ using a '!' prefix.  Add a
+    prefix_directives option to the setup file to turn this syntax on;
+    currently defaults to false, for backward compatibility.  Support
+    optional '!' prefix even with prefix_directives off, and use that in
+    the underlay to support either setting of prefix_directives.  Add NEWS
+    entry with migration information.
+  * Do not allow the about: URI scheme; some browsers interpret about:
+    URIs like a limited version of data: URIs.  In particular, some
+    versions of Internet Explorer interpret arbitrary HTML content in
+    about: URIs.
+
+ -- Josh Triplett <josh@freedesktop.org>  Sun, 10 Feb 2008 13:18:58 -0800
+
+ikiwiki (2.31.2) unstable; urgency=high
+
+  * The security fix in the last release had buggy handling of data:image,
+    now fixed.
+
+ -- Joey Hess <joeyh@debian.org>  Sun, 10 Feb 2008 15:31:17 -0500
+
+ikiwiki (2.31.1) unstable; urgency=low
+
+  * htmlscrubber security fix: Block javascript in uris.
+  * Add htmlscrubber test suite.
+
+ -- Joey Hess <joeyh@debian.org>  Sun, 10 Feb 2008 13:22:59 -0500
+
+ikiwiki (2.31) unstable; urgency=low
 
   [ Joey Hess ]
   * Revert preservation of input file modification times in output files,
@@ -45,7 +74,7 @@ ikiwiki (2.31) UNRELEASED; urgency=low
   [ Josh Triplett ]
   * README.Debian: Mention user wikilists.
 
- -- Joey Hess <joeyh@debian.org>  Wed, 06 Feb 2008 15:10:20 -0500
+ -- Joey Hess <joeyh@debian.org>  Sat, 09 Feb 2008 23:09:45 -0500
 
 ikiwiki (2.30) unstable; urgency=low