Require invirt-web POSTs to have proper referers
[invirt/packages/invirt-web.git] / debian / changelog
index 20e3437..1d8e0f3 100644 (file)
@@ -1,3 +1,10 @@
+invirt-web (0.1.18) unstable; urgency=low
+
+  * Require a valid Referer header for any POSTed form, as a guard against
+    cross-site request forgery.
+
+ -- Joshua Oreman <oremanj@mit.edu>  Sat, 07 May 2011 22:34:46 -0400
+
 invirt-web (0.1.17) unstable; urgency=low
 
   * Add support for amd64 and i386 squeeze autoinstalls.