AUTH: avoid logging creds on ACL denial
[users/heiko/exim.git] / doc / doc-txt / ChangeLog
index 87bf0d009ff1612923d224e35981b826e72cb6de..b209912802ba4210616a85308e0fa83ce3f0738d 100644 (file)
@@ -177,6 +177,14 @@ JH/36 Bug 2687: Fix interpretation of multiple ^ chars in a plaintext
       documentation.  There is still no way to get a leading ^ immediately
       after a NUL (ie. for the password of a PLAIN method authenticator.
 
+JH/37 Enforce the expected size, for fixed-size records read from hints-DB
+      files.  For bad sizes read, delete the record and whine to paniclog.
+
+JH/38 When logging an AUTH failure, as server, do not include sensitive
+      information. Previously, the credentials would be included if given
+      as part of the AUTH command line and an ACL denied authentidcation.
+
+
 
 Exim version 4.94
 -----------------