changed note field in tc_accomplishment to notes
[eq/.git] / doc / changelog.Debian
1 phpgroupware (0.9.16.005-3.sarge0) stable-security; urgency=high
2
3   * Security fix for xmlrpc bug that could allow execution
4     of arbitrary PHP code.
5     This is analogous to CAN-2005-1921 in the CVE.
6
7  -- Thomas Viehmann <tv@beamnet.de>  Thu,  7 Jul 2005 22:49:48 +0200
8
9 phpgroupware (0.9.16.005-3) unstable; urgency=high
10
11   * (almost) translation only update, thus urgency=high.
12     - Updated ja.po by Hideki Yamane. Thanks and sorry for the delay in
13       uploading it. Closes: #298182.
14     - Updated de.po and fr.po myself.
15   * Fix version information on login screen.
16
17  -- Thomas Viehmann <tv@beamnet.de>  Wed, 16 Mar 2005 18:29:25 +0100
18
19 phpgroupware (0.9.16.005-2) unstable; urgency=low
20
21   * Fix capitalization bug with phpgroupware/webserver debconf both
22     Closes: #280735
23   * Add apache2 support. Closes: #170830.
24     My apologies to the translators for having to change the templates.
25     (I took the wording from phpMyAdmin, maybe you or I can cut and
26      paste from there.)
27   * Add CANs for security bug fixes in 0.9.16.005-1.
28     Thanks to Joey Hess for the research.
29   * Add lintian override for CVS in orig.tar.gz.
30
31  -- Thomas Viehmann <tv@beamnet.de>  Fri,  4 Mar 2005 17:58:58 +0100
32
33 phpgroupware (0.9.16.005-1) unstable; urgency=high
34
35   * New upstream release
36     - Fixes security-related bugs (thus the urgency=high)
37       forum, polls, preferences, projects, tts, wiki: HTML and SQL
38       insertion
39       CVE-Database IDs: CAN-2004-1383, CAN-2004-1384, CAN-2004-1385
40       (Closes: #290773)
41     - Lifts unnecessary LDAP version restrictions (Closes: #285024)
42   * Fix wrong message in phpgroupware.config (Closes: #271668)
43   * Update German debconf translations (Closes: #281135)
44     Thanks you, Erik Schanze.
45   * Fix typo in configure script (Closes: #271925)
46   * Quote the php_value session.save_path parameter in
47     /etc/phpgroupware/apache.conf (Closes: #266348).
48   * Work around zsh build problems in debian/rules.
49   My apologies for not fixing the config bugs yet, but the security update
50   is kind of urgent.
51
52  -- Thomas Viehmann <tv@beamnet.de>  Sun, 16 Jan 2005 17:49:26 +0100
53
54 phpgroupware (0.9.16.003-1) unstable; urgency=medium
55
56   * Upstream (partly security) update.
57     - Fixes cross-site scripting bug in the wiki module.
58     - Upstream fixes all over the place, particulary adressbook, calendar.
59     - Some new or updated translations and documentation.
60
61  -- Thomas Viehmann <tv@beamnet.de>  Mon,  6 Sep 2004 21:07:35 +0200
62
63 phpgroupware (0.9.16.002-1) unstable; urgency=medium
64
65   * Upstream security update.
66   * Folded some more license stuff into debian/copyright.
67   * Drop build-dependency on essential package findutils.
68
69  -- Thomas Viehmann <tv@beamnet.de>  Sun,  1 Aug 2004 20:27:23 +0200
70
71 phpgroupware (0.9.16.001-1) unstable; urgency=low
72
73   * New upstream bugfix release.
74     - Upstream included patch by bug submitter Martin Peylo to fix
75       phpgroupware-headlines sql syntax error. Thanks.
76       Closes: #255798.
77   * Added phpgw-projects dependency on addressbook reported
78     by Rasmus Hansen. Thanks. Closes: #257270.
79   * Added Japanese debconf translation, thanks go to Hideki Yamane
80     (and the other developers and users that helped). Closes: #258700.
81
82  -- Thomas Viehmann <tv@beamnet.de>  Mon, 19 Jul 2004 20:29:22 +0200
83
84 phpgroupware (0.9.16.000.1.cvs.20040620-1) unstable; urgency=low
85
86   * Sync with upstream's fixes for stable branch in coordination with
87     upstream release manager.
88     Small fixes all over the place, including
89     - remove "=" in example phpgw-apache.conf (Closes: #252044)
90     - fix admin hooks in sitemgr (Closes: #252220)
91     - fix sql escaping in wiki (default_records.php, Closes: #253201)
92   * Add doc symlinks. Closes: #234414.
93   * Add french debconf translation by R. Pannequin. Thanks!
94     Closes: #248371.
95   * Updated apache configuration.
96   * Added note about configuring PostgreSQL to README.Debian.
97
98  -- Thomas Viehmann <tv@beamnet.de>  Mon, 21 Jun 2004 20:35:29 +0200
99
100 phpgroupware (0.9.16.000-1-2) unstable; urgency=low
101
102   * Eliminate some prompting.
103   * Allow building of non-Debian packages with extra packages.
104   * Remove phpgroupware-chora from Debian packages (unsatisfiable
105     dependency). Closes: #242522.
106   * The netsaint module is gone in 0.9.16, thus there is no wrong
107     Recommends any more. Closes: #240556
108     (In addition, the Recommends was updated in control.disabled, in
109      case netsaint should be reintroduced.)
110
111  -- Thomas Viehmann <tv@beamnet.de>  Fri,  9 Apr 2004 16:57:12 +0200
112
113 phpgroupware (0.9.16.000-1-1) unstable; urgency=low
114
115   * New upstream release
116     - Fixes PostgreSQL problems. Closes: #204674, #208994
117     - phpGroupWare is believed to work without register_globals = On
118       in php.ini. Closes: #167299
119     - Removed patches included upstream. Yay!
120   * Merges from 0.9.14 packaging
121     - minor changes to debian/rules
122     - rewrite of config maintainer script, allow backoff. Closes: #191583
123   * Update header.inc.php generation for 0.9.16.
124   * Finally switch to po-debconf. Closes: #93586, #235495.
125   * The inv module has been dropped upstream and here.
126     But I noted the dependency in debian/control.disabled should it come
127     back. (Closes: #234415)
128   * Expanded README.Debian.
129   * Spellchecked control and debconf template.
130   * Added apache conf.d support to maintainer scripts.
131
132  -- Thomas Viehmann <tv@beamnet.de>  Sat, 10 Jan 2004 19:28:14 +0100
133
134 phpgroupware (0.9.14.007-4) unstable; urgency=low
135
136   * Uwe Steinmann and Jamin W. Collins did some more bug research.
137     Quite a few were closed by the packaging changes and upstream
138     bug fixing.
139     - Preservation of user changes (Closes: #170820)
140     - Configuration of apache-ssl on initial install (Closes: #166574)
141     - fixed postrm bug dupe (Closes: #170841)
142     - ldap schema now included (Closes: #197702)
143     - README.Debian was written. (Closes: #170818)
144     - Version display on login page even shows debian revision
145       (Closes: #166579)
146     - wwwconfig-common not called if removed during purge
147       (Closes: #211161, #211639)
148     - wwwconfig-common bug in mysql execution fixed (Closes: #207777)
149     - '&' in passwords seems to work now (Closes: #181935)
150     Fix permissions to /var/lib/phpgroupware/sessions
151     This fixes php4 session type. (Closes: #173871)
152   * The descriptions have been improved.
153     Closes: #209809, #210153, #209817, #209941, #210043, #210176, #210064,
154     #210143, #209692, #209954, #209832, #209980, #209992.
155
156  -- Thomas Viehmann <tv@beamnet.de>  Sat,  3 Jan 2004 21:47:07 +0100
157
158 phpgroupware (0.9.14.007-3) unstable; urgency=low
159
160   * Various rules file improvements, allow splitting of source packages
161     if desired.
162   * Drop packages not yet in sid. (See debian/control.disabled in source.)
163
164  -- Thomas Viehmann <tv@beamnet.de>  Fri,  2 Jan 2004 12:02:19 +0100
165
166 phpgroupware (0.9.14.007-2) unstable; urgency=low
167
168   * Some configuration (debconf use) modifications.
169     (Good ideas by Jamin W. Collins (thanks!), bad mistakes by myself.)
170     - Remove old debconf upgrade notice
171     - Erase admin password in postinst/postrm and reprompt
172       where needed.
173     - Rephrase some questions.
174     - Try to guess administrator name.
175     - Reduce db options to mysql and postgres.
176   * Fixes to the web based configuration in phpGroupWare
177     (Again, thanks to Jamin)
178     - Add big fat notice about passwords being displayed in header
179       configuration until a fix for the fact itself is ready
180     - Fix display of "configuration complete" (in setup/index.php)
181       before the user has seen setup/config.php.
182     - Improve some language-output. (English only, this needs to be
183       better.)
184   * Include some modules that had not been in control file.
185   * Grant locking rights to phpgroupware mysql account (closes: #225342)
186
187  -- Thomas Viehmann <tv@beamnet.de>  Mon, 29 Dec 2003 22:11:50 +0100
188
189 phpgroupware (0.9.14.007-1) unstable; urgency=low
190
191   * New upstream release
192     Security fixes (Closes: #216306):
193      - SQL injection in infolog (escaping strings in queries)
194      - script injection in calendar
195        (holiday files now need extension .txt)
196        postinst of calendar will rename files in
197        /usr/share/phpgroupware/calendar/phpgroupware.org
198   * Remove empty phpgroupware/examples directory
199     (Suggestion by Uwe Steinmann, thanks)
200   * Fix permissions of files directory (Closes: #207797)
201   * New Debian maintainer.
202   * Remove link /usr/share/phpgroupware/files, this is needed
203     to fix vfs storage problem noted in CAN-2003-0599 and
204     addressed by version 0.9.14.005.
205   * Fold phpgroupware-core package into phpgroupware.
206   * Tweak the build process to weed out lintian errors and reduce
207     the number of warnings.
208
209  -- Thomas Viehmann <tv@beamnet.de>  Thu, 11 Dec 2003 17:42:11 +0100
210
211 phpgroupware (0.9.14.006-1) unstable; urgency=low
212
213   * Inofficial release not for debian general usage.
214   * New upstream release
215   * Corrected illfix to #183896. (Correction pointed out by Luca.)
216
217  -- Thomas Viehmann <tv@beamnet.de>  Wed,  6 Aug 2003 20:45:19 +0200
218
219 phpgroupware (0.9.14.005-1) unstable; urgency=low
220
221   * New upstream version
222   
223     Includes security fixes for
224     - cross site scripting (CAN-2003-0504),
225       see <http://www.security-corporation.com/articles-20030702-005.html>
226     - sql insertion (CAN-2003-0657)
227     - vfs storage in document dir now prohibited (CAN-2003-0599)
228     - Remove $appdir in includes in tables_update.inc.php to prevent
229       execution of arbitrary scripts.
230     Closes: #201980
231
232   * Repackaging more or less from scratch.
233     - Used parts from Luca's / Tilo's packaging.
234       See changelog.old.gz for details.
235     - Undo source split.
236   * Skip invocation wwwconfig-common's utils when they're not present.
237     (Closes: #183896)
238   * Call db_stop after debhelper includes. (Closes: #164354)
239   * Add patch by Toni Mueller to fix manageheader.php's inclusion of
240     header.inc.php. (Closes: #183991).
241
242  -- Thomas Viehmann <tv@beamnet.de>  Sun, 13 Jul 2003 23:32:46 +0200