/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to NEWS

  • Committer: Teddy Hogeborn
  • Date: 2023-02-11 06:58:15 UTC
  • Revision ID: teddy@recompile.se-20230211065815-jtffi61tbdrgr875
Suppress warnings

Suppress warnings about mlock()ing uninitialized memory and reading an
ievent struct.

* dracut-module/password-agent.c (send_password_to_socket): Suppress
  "-Wmaybe-uninitialized" when mlock()ing password send buffer.
  (test_read_inotify_event_IN_DELETE_badname): When reading from
    a struct ievent, suppress "-Wstringop-overread".

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
This NEWS file records noteworthy changes, very tersely.
2
2
See the manual for detailed information.
3
3
 
 
4
Version 1.8.16 (2023-02-08)
 
5
* Server
 
6
** Bug fix: Start client checkers after a random delay
 
7
 
 
8
Version 1.8.15 (2022-04-25)
 
9
* Server
 
10
** Bug fix: When running "mandos-keygen --password" to read a password
 
11
   interactively (to save in a section in the clients.conf file),
 
12
   backslashes in the password are no longer interpreted as backslash
 
13
   escapes.
 
14
** GnuTLS debug output no longer has a "b'" prefix.
 
15
 
 
16
Version 1.8.14 (2021-02-03)
 
17
* Client
 
18
** Create /dev/fd symlink (if necessary) in plugin-runner(8mandos) and
 
19
   mandos-client(8mandos) (Workaround for Debian bug #981302)
 
20
 
 
21
Version 1.8.13 (2020-11-30)
 
22
* Client
 
23
** Fix unreliable test in password-agent(8mandos).
 
24
 
 
25
Version 1.8.12 (2020-07-04)
 
26
* Client
 
27
** Fix compatibility with the GNU C Library version 2.31.
 
28
** In initramfs-tools boots, only use setsid(1) when available.
 
29
 
 
30
Version 1.8.11 (2020-04-08)
 
31
* Client
 
32
** Fix file descriptor leak when adding or removing local routes to
 
33
   unreachable hosts on the local network.
 
34
 
 
35
Version 1.8.10 (2020-03-21)
 
36
* Server
 
37
** Fix bug when setting a client's D-Bus "Secret" property
 
38
** Start client checkers after a random delay
 
39
** When using systemd, allow easier modification of server options
 
40
** Better log messages in mandos-monitor
 
41
* Client
 
42
** When using dracut & systemd, allow easier modification of options
 
43
 
 
44
Version 1.8.9 (2019-09-03)
 
45
* No user-visible changes
 
46
 
 
47
Version 1.8.8 (2019-08-18)
 
48
* No user-visible changes
 
49
 
 
50
Version 1.8.7 (2019-08-05)
 
51
* Client:
 
52
** Always compile with LFS (Large File Support) enabled.
 
53
* Server
 
54
** Improve intro(8mandos) manual page to cover dracut(8) support.
 
55
 
 
56
Version 1.8.6 (2019-08-03)
 
57
* Client:
 
58
** dracut support: In password-agent, properly ignore deleted and
 
59
   renamed question files, and also fix memory alignment issue.
 
60
 
 
61
Version 1.8.5 (2019-07-30)
 
62
* Client
 
63
** Support dracut(8) as well as initramfs-tools(7).
 
64
** Minor bug fix: Allow the mandos-keygen --passfile option to use
 
65
   passfiles with names starting with "-".
 
66
** Document known limitation of mandos-keygen --password; it strips
 
67
   white space from start and end of the password.
 
68
* Server
 
69
** Bug fix: The server used to fail to restart if the "port" setting
 
70
   was used.  This has been fixed.
 
71
** Minor bug fix: Reap zombies left over from checker runs.  (Debian
 
72
   bug #933387)
 
73
 
 
74
Version 1.8.4 (2019-04-09)
 
75
* Client
 
76
** Fix minor memory leak in plugin-runner.
 
77
* Server
 
78
** mandos-ctl now has a --debug option to show D-Bus calls.
 
79
 
 
80
Version 1.8.3 (2019-02-11)
 
81
* No user-visible changes.
 
82
 
 
83
Version 1.8.2 (2019-02-10)
 
84
* Client
 
85
** In mandos-keygen, ignore failures to remove files in some cases.
 
86
 
 
87
Version 1.8.1 (2019-02-10)
 
88
* Client
 
89
** Only generate TLS keys using GnuTLS' certtool, of sufficient
 
90
   version.  Key generation of TLS keys will not happen until a
 
91
   version of GnuTLS is installed with support for raw public keys.
 
92
** Remove any bad keys created by 1.8.0 and openssl.
 
93
* Server
 
94
** On installation, edit clients.conf and remove the same bad key ID
 
95
   which was erroneously reported by all 1.8.0 clients.  Also do not
 
96
   trust this key ID in the server.
 
97
 
4
98
Version 1.8.0 (2019-02-10)
5
99
* Client
6
100
** Use new TLS keys for server communication and identification.