Fixes for no-static-engine and Windows builds.
[oweals/openssl.git] / CHANGES
diff --git a/CHANGES b/CHANGES
index 06f5540d4b28db2d91f10f901f73d35936a49250..2d9b81e898de0cd182f4ce1a92763ac2ec9f5b73 100644 (file)
--- a/CHANGES
+++ b/CHANGES
@@ -2,7 +2,17 @@
  OpenSSL CHANGES
  _______________
 
- Changes between 0.9.8x and 0.9.8y [xx XXX xxxx]
+ Changes between 0.9.8y and 0.9.8za [xx XXX xxxx]
+
+  *) Add option SSL_OP_SAFARI_ECDHE_ECDSA_BUG (part of SSL_OP_ALL) which
+     avoids preferring ECDHE-ECDSA ciphers when the client appears to be
+     Safari on OS X.  Safari on OS X 10.8..10.8.3 advertises support for
+     several ECDHE-ECDSA ciphers, but fails to negotiate them.  The bug
+     is fixed in OS X 10.8.4, but Apple have ruled out both hot fixing
+     10.8..10.8.3 and forcing users to upgrade to 10.8.4 or newer.
+     [Rob Stradling, Adam Langley]
+
+ Changes between 0.9.8x and 0.9.8y [5 Feb 2013]
 
   *) Make the decoding of SSLv3, TLS and DTLS CBC records constant time.