Preparing for release of 2.6.6pre1
[rsync.git] / NEWS
diff --git a/NEWS b/NEWS
index debed38321388dcf4bcc3b7cecdbb68d630ad0e0..7bb1d6b7d53a036ea46da26da8be81f0aebaf585 100644 (file)
--- a/NEWS
+++ b/NEWS
-NEWS for rsync 2.6.5 (UNRELEASED)
+NEWS for rsync 2.6.6 (UNRELEASED)
 Protocol: 29 (unchanged)
-Changes since 2.6.4:
+Changes since 2.6.5:
 
-  OUTPUT CHANGES:
+  SECURITY FIXES:
 
-    - Non-printable chars in filenames are now output using backslash-
-      escaped characters rather than '?'s.  Any non-printable character is
-      output using 3 digits of octal (e.g. "\n" -> "\012"), and a backslash
-      is now output as "\\".  Rsync also uses your locale setting, which
-      can make it treat fewer high-bit characters as non-printable.
-
-    - If rsync received an empty file list when pulling files, it would
-      output a "nothing to do" message and exit with a 0 (success) exit
-      status, even if the remote rsync returned an error (it did not do
-      this under the same conditions when pushing files).  This was changed
-      to make the pulling behavior the same as the pushing behavior:  we
-      now do the normal end-of-run outputting (depending on options) and
-      exit with the appropriate exit status.
+    - Applied a zlib fix to block a buffer overflow in the decompression
+      code.  Only affects a daemon if it allows uploads and does not refuse
+      the --compress option.
 
   BUG FIXES:
 
-    - A crash bug was fixed when a daemon had its "path" set to "/", did
-      not have chroot enabled, and used some anchored excludes in the
-      rsyncd.conf file.
-
-    - Fixed a bug in the transfer of a single file when -H is specified
-      that might have caused an infinite loop or perhaps a crash.
-
-    - Fixed a case where the generator might try to tweak the write
-      permissions of a read-only directory in list-only mode.
-
-    - If --compare-dest or --link-dest uses a locally-copied file as the
-      basis for an updated version, log this better when --verbose or -i
-      is in effect.
-
-    - Fixed the accidental disabling of --backup during the --delete-after
-      processing.
-
-    - Restored the ability to use the --address option in client mode (in
-      addition to its use in daemon mode).
-
-    - Make sure that some temporary progress information from the delete
-      processing does not get left on the screen when it is followed by a
-      newline.
-
-    - When --existing skips a directory with extra verbosity, refer to it
-      as a "directory", not a "file".
-
-    - When transferring a single file to a different-named file, any
-      generator messages that are source-file related no longer refer to
-      the file by the destination filename.
-
-    - Fixed a bug where hard-linking a group of files might fail if the
-      generator hasn't created a needed destination directory yet.
-
-    - Fixed a bug where a hard-linked group of files that is newly-linked
-      to a file in a --link-dest dir doesn't link the files from the rest
-      of the cluster.
-
-    - When deleting files with the --one-file-system (-x) option set, rsync
-      no longer tries to remove files from inside a mount-point on the
-      receiving side.
-
-    - Fixed a compatibility problem when using --cvs-ignore (-C) and
-      sending files to an older rsync without using --delete.
-
-    - Make sure that a "- !" or "+ !" include/exclude pattern does not
-      trigger the list-clearing action that is reserved for "!".
-
-    - Avoid a timeout in the generator when the sender/receiver aren't
-      handling the generator's checksum output quickly enough.
+    - The setting of flist->high in clean_flist() was wrong for an empty list.
+      This could cause flist_find() to crash in certain rare circumstances
+      (e.g. if just the right directory setup was around when --fuzzy was
+      combined with --link-dest).
 
-    - Fixed the ommission of some directories in the delete processing when
-      --relative (-R) was combined with a source path that had a trailing
-      slash.
+    - The outputting of hard-linked files when verbosity was > 1 was not right:
+      without -i it would output the name of each hard-linked file as though
+      it had been changed (it now outputs a "is hard linked" message for the
+      file); with -i it would output all dots for the unchanged attributes of
+      a hard-link (it now changes those dots to spaces, as is done for other
+      totally unchanged items).
 
-    - Make sure that --max-size doesn't affect a device or a symlink.
+    - When backing up a changed symlink or device, get rid of any old backup
+      item so that we don't get an "already exists" error.
 
-    - Make sure that a system with a really small MAXPATHLEN does not cause
-      the buffers in readfd_unbuffered() to be too small to receive normal
-      messages.  (This mainly affected Cygwin.)
+    - A couple places that were comparing a local and a remote modification-
+      time were not honoring the --modify-window option.
 
-    - If a source filename ends with "..", treat it as if "../" had been
-      specified (so that we don't copy files to the parent dir of the
-      destination).
-
-    - If --delete is combined with a file-listing rsync command (i.e. no
-      transfer is happening), avoid outputting a warning that we couldn't
-      delete anything.
-
-    - If --stats is specified with --delete-after, ensure that all the
-      "deleting" messages are output before the statistics.
-
-    - Improved one "if" in the deletion code that was only checking errno
-      for ENOTEMPTY when it should have also been checking for EEXIST.
+    - Fixed a really old, minor bug that could cause rsync to warn about being
+      unable to mkdir() a path that ends in "/." because it just created the
+      directory (required --relative, --no-implied-dirs, a source path that
+      ended in either a trailing slash or a trailing "/.", and a non-existing
+      destination dir to tickle the bug in a recent version).
 
   ENHANCEMENTS:
 
-    - Added the --only-write-batch=FILE option that may be used (instead
-      of --write-batch=FILE) to create a batch file without doing any
-      actual updating of the destination.  This allows you to divert all
-      the file-updating data away from a slow data link (as long as you
-      are pushing the data to the remote server when creating the batch).
-
-    - When the generator is taking a long time to fill up its output buffer
-      (e.g. if the transferred files are few, small, or missing), it now
-      periodically flushes the output buffer so that the sender/receiver
-      can get started on the files sooner rather than later.
-
-    - Improved the keep-alive code to handle a long silence between the
-      sender and the receiver that can occur when the sender is receiving
-      the checksum data for a large file.
-
-    - Improved the auth-errors that are logged by the daemon to include
-      some information on why the authorization failed (wrong user,
-      password mismatch, etc.).  (The client-visible message is unchanged.)
-
-    - Improved the client's handling of an "@ERROR" from a daemon so that
-      it does not complain about an unexpectedly closed socket (since we
-      really did expect the socket to close).
-
-    - If the daemon can't open the log-file specified in rsyncd.conf, fall
-      back to using syslog (and log an appropriate warning).  This is
-      better than what was typically a totally silent failure (since a
-      daemon is not usually run with the --no-detach option that was
-      necessary to see the error on stderr).
+    - Made the "max verbosity" setting in the rsyncd.conf file settable on a
+      per-module basis (which now matches the documentation).
 
-    - The man pages now consistently refer to an rsync daemon as a "daemon"
-      to distinguish it from a server in a non-daemon transfer.
+    - The support/rrsync script has been upgraded to verify the args of options
+      that take them (instead of rejecting any such options).  The script was
+      also changed to try to be more secure and to fix a problem in the parsing
+      of a pull operation that has multiple sources.
 
-    - Made a small change to the rrsync script (restricted rsync -- in the
-      support dir) to make a read-only server reject all --remove-* options
-      when sending files (to future-proof it against the possibility of
-      other similar options being added at some point).
-
-  INTERNAL:
-
-    - Rsync now calls setlocale(LC_CTYPE, "") to enable isprint() to better
-      discern which filename characters need to be escaped in messages.
-
-    - Improved the naming of the log-file open/reopen/close functions.
-
-    - Removed some protocol compatibility code that was only needed to help
-      someone running a pre-release of 2.6.4.
+    - Upgraded the zlib code from 1.1.4 to 1.2.2 (plus the security fix
+      mentioned above).
 
   BUILD CHANGES:
 
-    - Fixed a bug in the SUPPORT{,_HARD}_LINKS defines which prevented
-      rsync from being built without symlink or hard-link support.
-
-    - You can use --disable-locale to turn off any use of setlocale().
-
-    - Configure now disables the use of mkstemp() under HP-UX (since they
-      refuse to fix its broken handling of large files).
-
-    - Configure now explicitly checks for the lseek64() function so that
-      the code can use HAVE_LSEEK64 instead of inferring lseek64()'s
-      presence based on the presence of the off64_t type.
+    - Made configure define NOBODY_USER (currently hard-wired to "nobody") and
+      NOBODY_GROUP (set to either "nobody" or "nogroup" depending on what we
+      find in the /etc/group file).
 
-    - Some minor enhancements to the test scripts.
+    - Added a test to the test suite, itemized.test, that tests the output of
+      -i (log-format w/%i) and some double-verbose messages.
 
-    - Added a few new diffs to the patches dir, including a patch that
-      enables the optional copying of extended attributes.