Updates for 2.4
[shibboleth/opensaml2.git] / debian / changelog
1 opensaml2 (2.4~aa-1) unstable; urgency=low
2
3   * New upstream prerelease
4
5  -- Russ Allbery <hartmans@project-moonshot.org>  Thu, 28 Oct 2010 18:20:15 -0400
6
7 opensaml2 (2.3-2) unstable; urgency=low
8
9   * Force source format 1.0 for now since it makes backporting easier.
10   * Add ${misc:Depends} to all package dependencies.
11   * Update debhelper compatibility level to V7.
12     - Use dh_prep instead of dh_clean -k.
13   * Update standards version to 3.8.4 (no changes required).
14
15  -- Russ Allbery <rra@debian.org>  Thu, 13 May 2010 10:21:12 -0700
16
17 opensaml2 (2.3-1) unstable; urgency=high
18
19   * Urgency set to high for security fix.
20   * New upstream release.
21     - SECURITY: Partial fix for improper handling of URLs that could be
22       abused for script injection and other cross-site scripting attacks.
23       The complete fix also requires newer xmltooling and shibboleth-sp2
24       packages.  (CVE-2009-3300)
25     - Fix crash on assertions with missing SubjectConfirmation.
26     - Remove inline functions except for templates or RAII patterns.
27     - Remove xml from the inclusive prefix list to avoid bugs in Apache
28       Java xmlsec.
29     - Honor digest algorithm in whole document signing with empty URI.
30   * Rename library package for upstream SONAME bump.
31   * Build-depend on libxmltooling-dev 1.3 or later and make libsaml2-dev
32     depend on libxmltooling-dev 1.3 or later for the fixes for URL
33     sanitization.
34   * Build-depend on libxml-security-c-dev 1.5 or later to ensure
35     that all builds are consistent.
36
37  -- Russ Allbery <rra@debian.org>  Fri, 06 Nov 2009 15:09:04 -0800
38
39 opensaml2 (2.2.1-1) unstable; urgency=low
40
41   * New upstream release.
42     - Fix crash when generating unsigned ECP AuthnRequest.
43     - Correct check of key usage against KeyDescriptor use.
44   * Remove temporary build-depend on libicu-dev and tighten the build
45     dependency on libxerces-c-dev to require the fixed version.
46
47  -- Russ Allbery <rra@debian.org>  Mon, 07 Sep 2009 18:35:47 -0700
48
49 opensaml2 (2.2-1) unstable; urgency=low
50
51   * New upstream release.
52     - Use CRLs in the metadata signature during PKIX path validation.
53     - Fix cacheDuration handling in metadata parsing.
54     - Set HTTP no-cache headers when redirecting client to IdP via POST.
55     - Allow verbs for GET-based bindings to be overridden.
56   * Rename library package for upstream SONAME bump.
57   * Build against Xerces-C 3.0.
58   * Build-depend and depend on xmltooling 1.2 or later.
59   * Temporarily add libicu-dev to Build-Depends to work around Bug#540964
60     in libxerces-c-dev.
61   * Update standards version to 3.8.3 (no changes required).
62
63  -- Russ Allbery <rra@debian.org>  Tue, 18 Aug 2009 16:36:16 -0700
64
65 opensaml2 (2.1-1) unstable; urgency=low
66
67   [ Russ Allbery ]
68   * New upstream bug-fix release.
69   * Bump SONAME of libsaml following upstream's versioning.  The names of
70     libsaml2-dev and libsaml2-doc have not changed; the "2" in those names
71     refers to the major version of the package, not to the SONAME of the
72     library.
73   * Build-depend on libxmtooling-dev >= 1.1 following the upstream spec
74     file.
75   * Flesh out debian/copyright with entries for build system files and
76     convert to the latest draft of the copyright format proposal.
77   * Remove duplicated Section header in the libsaml3 control stanza.
78
79   [ Ferenc Wagner ]
80   * Fix watch file for upstream directory structure.
81
82  -- Russ Allbery <rra@debian.org>  Sun, 22 Feb 2009 13:16:05 -0800
83
84 opensaml2 (2.0-2) unstable; urgency=low
85
86   * Include fix for https://bugs.internet2.edu/jira/browse/CPPOST-7
87     (Metadata with EncryptionMethod elements fails to load)
88   * Include fix for https://bugs.internet2.edu/jira/browse/CPPOST-11
89     (SignatureMetadataFilter fails to validate signed EntityDescriptor)
90
91  -- Ferenc Wagner <wferi@niif.hu>  Wed, 21 Jan 2009 16:30:46 +0100
92
93 opensaml2 (2.0-1) unstable; urgency=low
94
95   [ Ferenc Wagner ]
96   * Initial release (Closes: #480289)
97
98  -- Russ Allbery <rra@debian.org>  Mon, 16 Jun 2008 21:28:28 -0700
99