]> source.dussan.org Git - redmine.git/commitdiff
Updates for 4.0.9 release.
authorGo MAEDA <maeda@farend.jp>
Mon, 26 Apr 2021 14:12:44 +0000 (14:12 +0000)
committerGo MAEDA <maeda@farend.jp>
Mon, 26 Apr 2021 14:12:44 +0000 (14:12 +0000)
git-svn-id: http://svn.redmine.org/redmine/branches/4.0-stable@20977 e93f8b46-1217-0410-a6f0-8f06a7374b81

doc/CHANGELOG
lib/redmine/version.rb

index 0d489451ac8762375a6b5812eda3c973796c91c7..574cc1deb2a33f3080a896e6a2b5377378345160 100644 (file)
@@ -4,6 +4,27 @@ Redmine - project management software
 Copyright (C) 2006-2021  Jean-Philippe Lang
 https://www.redmine.org/
 
+== 2021-04-26 v4.0.9
+
+=== [Gems support]
+
+* Patch #34969: Remove dependency on MimeMagic
+
+=== [Rails support]
+
+* Patch #34966: Update Rails to 5.2.5
+
+=== [Security]
+
+* Defect #34367: Allowed filename extensions of attachments can be circumvented
+* Defect #34950: SysController and MailHandlerController are vulnerable to timing attack
+* Defect #35045: Mail handler bypasses add_issue_notes permission
+* Defect #35085: Arbitrary file read in Git adapter
+
+=== [UI]
+
+* Patch #34955: Update copyright year in the footer to 2021
+
 == 2021-03-21 v4.0.8
 
 === [Accounts / authentication]
index eac3682b116051cd1ce391268f0ca13db1d1eab4..b7f15c675e14df09b928aa4e0e5a2d0951bc199c 100644 (file)
@@ -5,7 +5,7 @@ module Redmine
   module VERSION
     MAJOR = 4
     MINOR = 0
-    TINY  = 8
+    TINY  = 9
 
     # Branch values:
     # * official release: nil