update NEWS
authorDr. Stephen Henson <steve@openssl.org>
Thu, 10 May 2012 15:11:34 +0000 (15:11 +0000)
committerDr. Stephen Henson <steve@openssl.org>
Thu, 10 May 2012 15:11:34 +0000 (15:11 +0000)
NEWS

diff --git a/NEWS b/NEWS
index 6917bc0303d7ae900a57fa11073ba92de1a4cab8..4f069cbd14ca13bf9f7f6e6237c776ee99060b64 100644 (file)
--- a/NEWS
+++ b/NEWS
@@ -5,6 +5,11 @@
   This file gives a brief overview of the major changes between each OpenSSL
   release. For more details please read the CHANGES file.
 
+  Major changes between OpenSSL 1.0.1b and OpenSSL 1.0.1c:
+
+      o Fix TLS/DTLS record length checking bug CVE-2012-2333
+      o Don't attempt to use non-FIPS composite ciphers in FIPS mode.
+
   Major changes between OpenSSL 1.0.1a and OpenSSL 1.0.1b:
 
       o Fix compilation error on non-x86 platforms.