Fix zlib CVE-2016-9840.
[rsync.git] / NEWS
diff --git a/NEWS b/NEWS
index 3fe3d3e3ba79378bc0a3d81d83d2e37756c2eda5..de493a05063bb3a3222192489cbfcbb0f730662d 100644 (file)
--- a/NEWS
+++ b/NEWS
@@ -1,38 +1,18 @@
-NEWS for rsync 3.1.2 (UNRELEASED)
+NEWS for rsync 3.1.4 (UNRELEASED)
 Protocol: 31 (unchanged)
-Changes since 3.1.1:
-
-  SECURITY FIXES:
-
-    - Make sure that all transferred files use only path names from inside the
-      transfer.  This makes it impossible for a malicious sender to try to make
-      the receiver use an unsafe destination path for a transferred file, such
-      as a just-sent symlink.
+Changes since 3.1.3:
 
   BUG FIXES:
 
-    - Change the checksum seed order in the per-block checksums.  This prevents
-      someone from trying to create checksum blocks that match in sum but not
-      content.
-    - Fixed a with the per-dir filter files (using -FF) that could trigger an
-      assert failure.
-    - Only skip set_modtime() on a transferred file if the time is exactly
-      right.
-    - Don't create an empty backup dir for a transferred file that doesn't
-      exist yet.
-    - Allow more than 32 group IDs per user in the daemon's gid=LIST config.
+    - Avoid a potential out-of-bounds read in daemon mode if argc can be made
+      to become 0.
 
-  ENHANCEMENTS:
+    - Fix xattr filter rules losing an 'x' attribute in a non-local transfer.
 
-    - Added "(DRY RUN)" info to the --debug=exit output line.
-    - Use usleep() for our msleep() function if it is available.
-    - Added a few extra long-option names to rrsync script, which will make
-      BackupPC happier.
-    - Misc. manpage tweaks.
+    - Fix a compiler error/warning about shifting a negative value (in the zlib
+      code).
 
-  DEVELOPER RELATED:
+  ENHANCEMENTS:
 
-    - Fixed a bug with the Makefile's use of INSTALL_STRIP.
-    - Improve a test in the suite that could get an erroneous timestamp error.
-    - Tweaks for newer versions of git in the packaging tools.
-    - Improved the m4 generation rules and some autoconf idioms.
+    - Added support for RSYNC_SHELL & RSYNC_NO_XFER_EXEC environment variables
+      that affect the pre-xfer exec and post-xfer exec rsync daemon options.