Security Pullup - requested by Matthias Scheler
authoragc <agc>
Sun, 24 Oct 2004 11:52:09 +0000 (11:52 +0000)
committeragc <agc>
Sun, 24 Oct 2004 11:52:09 +0000 (11:52 +0000)
commite7a579c49ddc6ed04abec390f5db485abb99baf2
tree01c9a3cadcfd9d321c3d087f5af7bd4e7fddfb4d
parentc090706d5316d3daedd956bec19323e26811e425
Security Pullup - requested by Matthias Scheler
security fix for ap-ssl

Modified Files:
pkgsrc/www/ap-ssl: Makefile distinfo

Log Message:
Update "ap-ssl" package to version 2.8.20. Changes since version 2.8.19:
- With OpenSSL 0.9.7, prevent session resumption during a
  renegotiation to force the client to negotiate a new (and
  acceptable to mod_ssl) cipher suite. Additionally, ensure
  that a correct cipher suite has been negotiated afterwards
  (CAN-2004-0885).
- Fixed more printf(3) style format string bugs (not security
  related) which could crash the server if mod_ssl's trace
  or debug log level is enabled.

To generate a diff of this commit:
cvs rdiff -r1.83 -r1.84 pkgsrc/www/ap-ssl/Makefile
cvs rdiff -r1.22 -r1.23 pkgsrc/www/ap-ssl/distinfo
doc/CHANGES-pkgsrc-2004Q3
www/ap-ssl/Makefile
www/ap-ssl/distinfo