]> granicus.if.org Git - sudo/commitdiff
Update for 1.7.2 SUDO_1_7_2
authorTodd C. Miller <Todd.Miller@courtesan.com>
Sun, 12 Jul 2009 01:27:03 +0000 (01:27 +0000)
committerTodd C. Miller <Todd.Miller@courtesan.com>
Sun, 12 Jul 2009 01:27:03 +0000 (01:27 +0000)
README
WHATSNEW

diff --git a/README b/README
index 301ca5517586737da92f08ca5390394dffb15f15..bf7522fb7e967ca03821d1e1e30aab08a11b2906 100644 (file)
--- a/README
+++ b/README
@@ -1,4 +1,4 @@
-This is Sudo version 1.7.0
+This is Sudo version 1.7.2
 
 The sudo philosophy
 ===================
index 290bacebb273d604ffa799c7363ebbe48d04390a..657fd29a5b8bbb042c5cb271710d4e2ed97e1db8 100644 (file)
--- a/WHATSNEW
+++ b/WHATSNEW
@@ -1,3 +1,46 @@
+What's new in Sudo 1.7.2?
+
+ * A new #includedir directive is available in sudoers.  This can be
+   used to implement an /etc/sudo.d directory.  Files in an includedir
+   are not edited by visudo unless they contain a syntax error.
+
+ * The -g option did not work properly when only setting the group
+   (and not the user).  Also, in -l mode the wrong user was displayed
+   for sudoers entries where only the group was allowed to be set.
+
+ * Fixed a problem with the alias checking in visudo which
+   could prevent visudo from exiting.
+
+ * Sudo will now correctly parse the shell-style /etc/environment
+   file format used by pam_env on Linux.
+
+ * When doing password and group database lookups, sudo will only
+   cache an entry by name or by id, depending on how the entry was
+   looked up.  Previously, sudo would cache by both name and id
+   from a single lookup, but this breaks sites that have multiple
+   password or group database names that map to the same uid or
+   gid.
+
+ * User and group names in sudoers may now be enclosed in double
+   quotes to avoid having to escape special characters.
+
+ * BSM audit fixes when changing to a non-root uid.
+
+ * Experimental non-Unix group support.  Currently only works with
+   Quest Authorization Services and allows Active Directory groups
+   fixes for Minix-3.
+
+ * For Netscape/Mozilla-derived LDAP SDKs the certificate and key
+   paths may be specified as a directory or a file.  However, version
+   5.0 of the SDK only appears to support using a directory (despite
+   documentation to the contrary).  If SSL client initialization
+   fails and the certificate or key paths look like they could be
+   default file name, strip off the last path element and try again.
+
+ * A setenv() compatibility fix for Linux systems, where a NULL
+   value is treated the same as an empty string and the variable
+   name is checked against the NULL pointer.
+
 What's new in Sudo 1.7.1?
 
  * A new Defaults option "pwfeedback" will cause sudo to provide visual