554934ab0f87926d75f89d988cda4b7b9c4f4594
[clamav-cn.git] / debian / changelog
1 clamav-cn (3:0.94-2) stable; urgency=medium
2
3   * Sitna izmjena u clamav-sanesecurity
4
5  -- Ivan Rako <Ivan.Rako@CARNet.hr>  Thu,  9 Oct 2008 19:48:44 +0200
6
7 clamav-cn (3:0.94-1) stable; urgency=medium
8
9   * Ovisnost o novoj upstream verziji
10   * Dodana skripta za skidanje SANE potpisa za phishing & scam
11     (/etc/cron.hourly/clamav-sanesecurity)
12   * Dodana ovisnost o rsyncu i curlu zbog potreba SANE skripte
13
14  -- Ivan Rako <Ivan.Rako@CARNet.hr>  Mon, 29 Sep 2008 16:02:06 +0200
15
16 clamav-cn (3:0.93.1-1) stable; urgency=high
17
18   * Ovisnost o najnovijoj upstream verziji
19   * Dodan konflikt sa libclamav{1,2,3}
20   
21  -- Ivan Rako <Ivan.Rako@CARNet.hr>  Tue, 15 Jul 2008 12:50:49 +0200
22
23 clamav-cn (3:0.92.1-2) stable; urgency=high
24
25   * Ovisnost o najnovijoj verziji koja ispravlja nekoliko sigurnosnih
26     propusta:
27       - libclamav/pe.c: possible integer overflow in wwpack
28       - [CVE-2008-1100]: libclamav/pe.c: possible integer overflow in upack
29       - [CVE-2008-1387]: libclamav/spin.c: possible integer overflow
30       - libclamav/unarj.c: DoS in unarj
31
32  -- Ivan Rako <Ivan.Rako@CARNet.hr>  Tue, 22 Apr 2008 14:57:46 +0200
33
34 clamav-cn (3:0.92.1-1) stable; urgency=high
35
36   * Ovisnost o najnovijoj verziji koja ispravlja nekoliko sigurnosnih
37     propusta:
38     - [2007-6595]: libclamav/others.c: symlink vulnerability
39       cli_gentempfd now calls open with O_EXCL (closes: #458532)
40     - [CVE-2008-0318]: libclamav/pe.c: possible integer overflow
41     - libclamav/mew.c: possible heap corruption
42
43  -- Ivan Rako <Ivan.Rako@CARNet.hr>  Thu, 21 Feb 2008 19:32:05 +0100
44
45 clamav-cn (3:0.90.1-1) stable; urgency=medium
46
47   * izdanje paketa za Etch
48   * prva verzija sa source paketom
49
50  -- Ivan Rako <Ivan.Rako@CARNet.hr>  Tue, 18 Sep 2007 16:28:42 +0200
51
52 clamav-cn (2:0.91.1-1) carnet-sarge; urgency=high
53
54   * Ovisnost o novoj upstream verziji:
55     - ispravlja CVE-2007-3725 (DoS in unrarvm.c).
56   * Obnovljen predlozak clamd.conf datoteke, takodjer forsirana i
57     zamjena freshclam.conf jer Debianov paket iskljuci NotifyClamd.
58
59  -- Zoran Dzelajlija <zoran.dzelajlija@carnet.hr>  Fri, 27 Jul 2007 14:29:02 +0200
60
61 clamav-cn (2:0.90.3-3) carnet-sarge; urgency=medium
62
63   * Ispravljena opcija AllowSupplementaryGroups
64
65  -- Ivan Rako <Ivan.Rako@CARNet.hr>  Tue,  3 Jul 2007 13:15:02 +0200
66  
67 clamav-cn (2:0.90.3-2) carnet-sarge; urgency=medium
68
69   * Ispravljena opcija NotifyClamd
70
71  -- Ivan Rako <Ivan.Rako@CARNet.hr>  Fri, 15 Jun 2007 00:52:13 +0200
72  
73 clamav-cn (2:0.90.3-1) carnet-sarge; urgency=high
74
75   * Nova upstream verzija
76   * Sigurnosne ispravke
77
78  -- Ivan Rako <Ivan.Rako@CARNet.hr>  Sun, 10 Jun 2007 12:52:26 +0200
79
80 clamav-cn (2:0.90.2-1) carnet-sarge; urgency=high
81
82   * Nova upstream verzija
83   * Majorne izmjene
84
85  -- Ivan 'ico' Rako <irako@srce.hr>  Tue, 17 Apr 2007 18:17:04 +0200
86
87 clamav-cn (2:0.88.7-1) carnet-sarge; urgency=medium
88
89   * Nova upstream verzija, razne ispravke:
90     - libclamav/message.c: handle consecutive errors in base64 decoding
91     - libclamav/mbox.c: honour recursion limit when scanning email messages
92     - clamscan: new option --mail-max-recursion
93     - clamd/clamav-milter: new option MailMaxRecursion
94     - libclamav/untar.c: honour archive limits
95
96  -- Ivan Rako <Ivan.Rako@CARNet.hr>  Fri, 15 Dec 2006 23:56:40 +0100
97
98 clamav-cn (2:0.88.6-1) carnet-sarge; urgency=medium
99
100   * Nova upstream verzija, razne ispravke:
101     - freshclam: apply timeout patch from Everton da Silva Marques
102       <everton*lab.ipaccess.diveo.net.br> (new options: ConnectTimeout and
103       ReceiveTimeout)
104     - clamd: change stack size at the right place (closes bug#103)
105       Patch from Jonathan Chen <jon+clamav*spock.org>
106     - libclamav/petite.c: sanity check the number of rebuilt sections (speeds
107       up handling of malformed files)
108
109  -- Ivan Rako <Ivan.Rako@CARNet.hr>  Sun, 26 Nov 2006 21:24:12 +0100
110
111 clamav-cn (2:0.88.5-1) sarge; urgency=high
112
113   * Nova upstream verzija, sigurnosne ispravke:
114     - libclamav/rebuildpe.c: fix possible heap overflow [IDEF1597]
115     - libclamav/chmunpack.c: fix possible crash [IDEF1736]
116
117  -- Ivan 'ico' Rako <irako@srce.hr>  Thu, 19 Oct 2006 13:03:56 +0200
118
119 clamav-cn (2:0.88.4-1) sarge; urgency=high
120
121   * Nova upstream verzija, sigurnosna ispravka:
122     - libclamav/upx.c: fix possible heap overflow
123       See http://www.clamav.net/security/0.88.4.html for details.
124
125  -- Zoran Dzelajlija <jelly+paketi@adu.hr>  Mon, 14 Aug 2006 10:50:39 +0200
126
127 clamav-cn (2:0.88.3-1) sarge; urgency=high
128
129   * Nova upstream verzija
130   * Bugfixes:
131     - libclamav/matcher-ac.c: fix possible false matches of alternatives
132       Problem reported by Nicolas Riendeau <knightr*istop.com>
133     - libclamav: Large binhex files were not being handled gracefully. Tidied
134       the handling code. Note that large binhex are not currently decoded.
135       Bug reported by Luca
136     - libclamav/scanners.c: fix zero allocation warning reported by Sergey
137       Svishchev
138
139  -- Ivan 'ico' Rako <irako@srce.hr>  Thu, 20 Jul 2006 22:46:35 +0200
140
141 clamav-cn (2:0.88.2-1) sarge; urgency=high
142
143   * Nova upstream verzija (kompajlirano iz source paketa sa
144     volatile repozitorija)
145   * Bugfixes:
146     - freshclam/manager.c: fix possible buffer overflow
147       Reported by Ulf Harnhammar <metaur*telia.com> and Peter <remllov_*gmx.de>
148       See http://www.clamav.net/security/0.88.2.html for details.
149     - libclamav/zziplib/zzip-zip.c: add missing #include "others.h"
150       Patch by Alex Deiter <tiamat*komi.mts.ru>
151     - fix other implicit function declarations
152       Thanks to Paul Fisher <pnfisher*berkeley.edu>, Ludwig Nussel
153       <ludwig.nussel*suse.de> and Stephen Gran <steve*lobefin.net>
154     - shared/cfgparser.c: don't use CL_FULLSTR for file directives
155       Requested by Tomasz Papszun and others
156     - libclamav/mbox.c: fix compilation error on CYGWIN
157     - clamav-milter: Ensure that the quarantine location reported in
158       notifications is correct.
159       Patch by Simon Munton <simon at nidoran.m5data.com>
160   * Ispravlja sigurnosni propust: CVE-2006-1989
161
162  -- Ivan 'ico' Rako <irako@srce.hr>  Thu,  6 Apr 2006 08:04:48 +0200
163
164 clamav-cn (2:0.88.1-1) sarge; urgency=high
165
166   * Nova upstream verzija (kompajlirano iz source paketa sa
167     volatile repozitorija)
168   * Ispravke pogresaka:
169     - libclamav/matcher.c: properly handle partial reads in cli_scandesc()
170     - libclamav/mbox.c: sync with CVS, fixes detection of Worm.Bagle.CT
171     - freshclam: fix support for LocalIPAddress
172       Patch by Anton Yuzhaninov <citrin*citrin.ru>
173     - docs/man: multiple manpage typo fixes
174       Patch by A. Costa <agcosta*gis.net>)
175     - shared/output.c: properly handle return value of vsnprintf
176       Thanks to Anton Yuzhaninov <citrin*rambler-co.ru>
177     - libclamav/htmlnorm.c: fix typo spotted by Gianluigi Tiesi
178       <sherpya*netfarm.it>
179     - sigtool/sigtool.c: fix possible crash in build(), thanks to Sven
180     - clamd/session.c: remove static timeout (5s) for SESSION
181       Pointed out by Joseph Benden <joe*thrallingpenguin.com>
182     - libclamav/pe.c: fix possible integer overflow reported by Damian Put
183       Note: only exploitable if file size limit (ArchiveMaxFileSize) disabled
184     - libclamav/scanners.c: properly report archive unpacking errors
185       Problem spotted by David F. Skoll <dfs*roaringpenguin.com>
186     - libclamav/others.c: fix possible crash in cli_bitset_test()
187       Reported by David Luyer <david_luyer*pacific.net.au>
188     - libclamav/zziplib: fix possible crash on FreeBSD
189       Reported by Robert Rebbun <robert*desertsurf.com>
190     - clamav-milter: fall back if sendfile() fails
191   * Ispravlja sigurnosne propuste: CVE-2006-1614, CVE-2006-1615,
192     CVE-2006-1630
193
194  -- Ivan 'ico' Rako <irako@srce.hr>  Thu,  6 Apr 2006 08:04:48 +0200
195
196 clamav-cn (2:0.88-1) sarge; urgency=high
197
198   * Nova upstream verzija (kompajlirano iz source paketa sa volatile
199     repozitorija)
200   * Bugfiksevi
201   * Ispravlja sigurnosni propust CVE-2006-0162
202
203  -- Ivan 'ico' Rako <irako@srce.hr>  Thu, 12 Jan 2006 18:51:11 +0100
204  
205 clamav-cn (2:0.87.1-1) sarge; urgency=high
206
207   * Nova upstream verzija (kompajlirano iz source paketa sa volatile
208     repozitorija)
209   * Bugfiksevi
210   * Ispravlja sigurnosne nedostatke: CVE-2005-3239, CVE-2005-3303,
211     CVE-2005-3500 i CVE-2005-3501
212
213  -- Ivan 'ico' Rako <irako@srce.hr>  Sun,  6 Nov 2005 17:23:18 +0100
214
215 clamav-cn (2:0.87-0) sarge; urgency=high
216
217   * Nova upstream verzija (kompajlirano iz source paketa sa volatile
218     repozitorija)
219   * Ispravke sigurnosnih bugova prilikom hendlanja UPX i FSG kompresiranih
220     izvrsnih datoteka (CAN-2005-2920 i CAN-2005-2919)
221  
222  -- Ivan 'ico' Rako <irako@srce.hr>  Mon, 19 Sep 2005 15:19:58 +0200
223
224 clamav-cn (2:0.86.2-1) sarge; urgency=high
225
226   * nova upstream verzija
227   * ovisnost o novoj verziji koja ispravlja sigurnosni nedostatak
228     opisan na <URL:http://www.rem0te.com/public/images/clamav.pdf>
229
230  -- Ivan 'ico' Rako <irako@srce.hr>  Fri, 29 Jul 2005 11:34:53 +0200
231
232 clamav-cn (2:0.86.1-1.1) sarge; urgency=high
233
234   * dodana ovisnost o paketu clamav
235
236  -- Ivan 'ico' Rako <irako@srce.hr>  Thu, 14 Jul 2005 22:34:52 +0200
237  
238 clamav-cn (2:0.86.1-1) sarge; urgency=high
239
240   * nova upstream verzija
241   * ovisnost o novoj verziji koja ispravlja vise sigurnosnih problema
242     (CAN-2005-1922, CAN-2005-1923, CAN-2005-2056, CAN-2005-2070 i DSA 737-1)
243
244  -- Ivan 'ico' Rako <irako@srce.hr>  Wed,  6 Jul 2005 14:41:06 +0200
245
246 clamav-cn (2:0.85.1-2) sarge; urgency=medium
247
248   * nova upstream verzija
249   * kozmetika postinsta
250   * restarta clamav-{daemon,freshclam} samo ako je potrebno
251
252  -- Ivan 'ico' Rako <irako@srce.hr>  Thu, 19 May 2005 14:51:41 +0200
253
254 clamav-cn (2:0.83-3.1) testing; urgency=low
255
256   * backup_conffile -> cp_backup_conffile
257
258  -- Ivan 'ico' Rako <irako@srce.hr>  Tue, 29 Mar 2005 09:40:02 +0200
259
260 clamav-cn (2:0.83-3) testing; urgency=low
261
262   * postinst koristi funkcije iz novog carnet-tools-cn paketa
263
264  -- Ivan 'ico' Rako <irako@srce.hr>  Thu, 17 Mar 2005 15:53:34 +0100
265
266 clamav-cn (2:0.81-2) testing; urgency=low
267
268   * nova upstream verzija
269
270  -- Ivan 'ico' Rako <irako@srce.hr>  Fri, 28 Jan 2005 15:36:02 +0100
271
272 clamav-cn (2:0.80-2) testing; urgency=high
273
274   * popravlja /etc/logrotate.d/clamav-daemon i
275     /etc/logrotate.d/clamav-freshclam (T# 2005010813000012)
276   * kozmetika postinsta
277
278  -- Ivan 'ico' Rako <irako@srce.hr>  Sun,  9 Jan 2005 13:08:12 +0100
279
280 clamav-cn (2:0.80-1) testing; urgency=high
281
282   * /etc/clamav/clamav.conf -> /etc/clamav/clamd.conf
283   * kozmetika postinsta
284   * nova majorna verzija
285
286  -- Ivan 'ico' Rako <irako@srce.hr>  Mon,  8 Nov 2004 14:28:05 +0100
287
288 clamav-cn (2:0.75.1-1) testing; urgency=high
289
290   * Ispravljen bug u /etc/clamav/freshclam.conf (OTRS #2004090810000014)
291   * Vracen User clamav i DatabaseOwner clamav
292   * Maknuto divertanje konfiguracijske datoteke
293
294  -- Ivan 'ico' Rako <irako@srce.hr>  Mon, 20 Sep 2004 08:59:22 +0200
295
296 clamav-cn (2:0.70-2) testing; urgency=high
297
298   * Inacica paketa koja ispravlja sigurnosni nedostatak Bugtraq ID: 9897
299     ("Udaljeno uskracivanje resursa preko RAR arhiva")
300   * Konflikta s verzijama iz woody distribucije
301
302  -- Zeljko Boros <zelja@ravnica.ptfos.hr>  Tue, 30 Mar 2004 13:07:16 +0200
303
304 clamav-cn (2:0.70-1) testing; urgency=low
305
306   * Dodano redirektiranje konfiguracije Debian na CARNetovu konfiguraciju
307   * Pokretanje clamav-freshclam daemona ako nije pokrenut
308
309  -- Zeljko Boros <zelja@ravnica.ptfos.hr>  Mon, 29 Mar 2004 09:46:04 +0200
310
311 clamav-cn (0.67-2) unstable; urgency=low
312
313   * Nova inacica paketa
314
315  -- Zeljko Boros <zelja@ravnica.ptfos.hr>  Tue, 24 Feb 2004 19:10:06 +0100