replace preg_split without a regular expression with the
[squirrelmail.git] / ChangeLog
index fb4ce220c7c318f0716cfa9fb4209c80e49823e3..27eb5a5cadc870c7ce9fc36be9aa78274d9d7436 100644 (file)
--- a/ChangeLog
+++ b/ChangeLog
@@ -187,6 +187,17 @@ Version 1.5.2 - SVN
   - Fix Priority and Receipt compose options being reset after return from
     HTML addressbook, and allow returning from an empty address book (#1673056).
   - Do not special case the 'None' folder.
+  - Fixes for filters issues (#1634735).
+  - session_id reporting session id when no active session (#1685031).
+  - Added sq_change_text_domain() for plugins to use when switching text
+    domains.  If plugins use this function, it fixes #1434043.
+  - Add dynamic textarea sizing slider control to compose screen (default_advanced 
+    skin)
+  - Security: fixes for the HTML filter to counter further XSS exploits:
+    HTML attachments containing 'data:' URLs, Internet Explorer-specifc
+    charset conversion exploits, and request forgery through included
+    images. Thanks to Mikhail Markin, Tomas Kuliavas and Michael Jordon
+    for reporting these issues. [CVE-2007-1262]
 
 Version 1.5.1 (branched on 2006-02-12)
 --------------------------------------