Savannah bug #20951: Very bad/unclear/confusing documentation for a security note...
[findutils.git] / NEWS
blob17dc8092666fcd818977540dc0fff0abd472c6f2
1 GNU findutils NEWS - User visible changes.      -*- outline -*- (allout)
2 * Major changes in release 4.3.9-CVS
4 ** Licensing
6 Findutils version 4.3.9 is released under version 3 of the GNU General
7 Public License.
9 ** Bug Fixes
11 #20834: Avoid segmentation violation for -execdir when $PATH is
12 unset.  Assume that the PATH is safe in this situation.
14 #20310: configure uses hosts's support status for "sort -z" when
15 generating the updatedb script for use on the target.  This is
16 inappropriate when cross-compiling, so avoid doing that.
18 #20263: Compilation fix for DEC Alpha OSF/1 cc, which forbids the
19 ordering comparison of function pointers.
21 #20139: find -[acm]time -N (wrongly) includes files from N days ago,
22 as well as (correctly) from less than N days ago.
24 #20273: When xargs is successful without consuming all of stdin (for
25 example, with the -E option), and stdin is seekable, xargs now
26 correctly restores the file position, even on platforms where exit()
27 does not follow the POSIX rules of doing likewise.  Likewise for find
28 (for example, with the -ok action).
30 #20547: The version information printed by find, xargs, locate,
31 updatedb, frcode and code now complies with the GNU Project's coding
32 standards.
34 #20662: Avoid memory leak in find -name and other places affected by
35 gnulib dirname module.  The leak had been present since 4.3.1.
37 #20751: Avoid memory corruption in find -ls that has been present
38 since 4.3.1.
40 #20871: Assertion failure introduced in 4.3.3, when oldfind is invoked
41 in a directory where the parent directory lacks search permission.
43 ** Enhancements
45 #20594: Allow fine-tuning of the default argument size used by xargs
46 and find at ./configure time.
48 #20688: The warning printed by -name or -iname when the pattern to
49 match contains a slash can now be silenced by -nowarn.  This warning
50 was originally introduced unconditionally in 4.2.21.
52 Translation of locate --limit problems is improved.
54 POSIX will standardise -path, so the documentation no longer claims
55 that -wholename is the 'canonical' test, and -ipath no longer
56 generates a warning.
58 ** Documentation Fixes
60 Point out more explicitly that the subsecond timestamp support
61 introduced by findutils-4.3.3 introduces a change in the format of
62 several fields.
64 Also explain that when reporting a bug, you should check the most
65 recent findutils release first.
67 Introduced doc/find-maint.texi, a maintenance manual for findutils.
69 Added an extra worked example for find (copying a subset of files).
71 The locate command's manual page now has a HISTORY section.
73 #20951: Very bad/unclear/confusing documentation of security checks in
74 find -execdir
76 #20865: Better documentation on the fact that -delete implies -depth 
77 and that -delete interacts badly with -prune.
79 #20552: Fixed typos, formatting and section ordering issues in the
80 find manual page.
82 #20529: removed spurious 'o' in description of "xargs -a" in
83 doc/find.texi. 
85 ** Translations
87 Updated Dutch translation.
90 * Major changes in release 4.3.8, 2007-06-12
92 ** Bug Fixes
94 #20157: Avoid segfault in locate when run as root.  This is caused by
95 a buffer overrun, but at this time no exploit mechanism is known.
97 * Major changes in release 4.3.7, 2007-06-09
99 ** Functional changes
101 Locate can now read old-format locate databases generated on machines
102 with a different byte order.  It does this by guessing the byte order,
103 so the result is not completely reliable.  If you need to share
104 databases between machines of different architectures, you should use
105 the LOCATE02 format (which has other advantages, as explained in the
106 documentation).
108 ** Security Fixes
110 #20014: Findutils-4.3.7 includes a patch for a potential security
111 problem in locate.  When locate read an old-format database, it read
112 file names into a fixed-length buffer allocated on the heap without
113 checking for overflow.  Although overflowing a heap buffer is often
114 somewhat safer than overflowing a buffer on the stack, this bug still
115 has potential security implications.
117 This bug also affected the following previous findutils releases:
119  - All releases prior to 4.2.31
120  - Findutils 4.3.0 to 4.3.6.
122 This bug has been assigned CVE number CVE-2007-2452.
124 ** Bug Fixes
126 #20128: Fix compilation error of find/tree.c on AIX with GCC.
128 #20005: Tests -mtime -n and -mtime +n incorrectly treated like -mtime n.
130 #19983: include_next causes compilation failure in findutils 4.3.6 on
131 non-GCC compilers 
133 #19981: Don't call setgroups if the function isn't available.  This
134 fixes Savannah bug# 19981.
136 #19980: Don't use the functions putw() or getw() since these are not
137 in current POSIX.  Use the gnulib version of wcwidth() where the
138 system does not provide it.
140 #19979: Compilation errors on BeOS
142 #19970: Cannot cast from pointer to bool using gnulib's <stdbool.h> 
144 #19967: Use of __attribute((__noreturn__)) makes compilation fail with
145 some non-GCC compilers  
147 #19966: find should link against -lm for modf() and fabs()
149 #19965: Compilation failure on OSF/1 4.0; non-declaration of uintmax_t 
151 #19948: Assertion failure O_NOFOLLOW != 0 on IRIX 6.5
153 #19871: Typos in find.1 
155 #19596: Fixed this bug again, this time in the Texinfo manual (the
156 discussion should compare %b with %s/512, not %s/1024).
158 #19416: _FORTIFY_SOURCE warn_unused_result warnings
160 * Major changes in release 4.3.6, 2007-05-21
162 ** Bug Fixes
164 #19948: Fixed an assertion failure on IRIX 6.5 (O_NOFOLLOW is defined
165 to 0 there).
167 #19923: Fixed an array overrun in groups[] array of 'locate' when run by
168 or as root.  This bug appears not to be exploitable.  If locate is not
169 installed setuid, the bug is not exploitable.  For setuid
170 installations, it is concievable that there could be an information
171 leak if the user uses the -d option or the -e option, though the
172 maintainer has been unable to provoke this on an x86 system.
174 #19871: Spurious .R directives in manpage produced error messages from
175 GNU troff.  This is now fixed (they are corrected to .B).
177 #19416: The result of I/O operations in print-related actions is now
178 checked, and failures are reported.  Any failure will cause find's
179 exit status to be nonzero.   The predicate itself will continue to
180 return true.
182 ** Compilation Fixes
184 A variety of changes were made to allow compilation to succeed on
185 non-GNU systems.
187 #19983: Now compiles on DEC C V5.9-005 on Digital UNIX V4.0 (or at
188 least, should).
190 #19970: Compile correctly on C89 systems where the "_Bool" type is not
191 provided, taking into account the limitations of the gnulib
192 replacement for stdbool.h.
194 #19967: Build successfully with C compilers that don't support the GCC
195  construct __attribute__((__noreturn__)).
197 #19966: Findutils should now build on systems which have the modf()
198 and fabs() functions in the maths library, -lm.  This includes some
199 versions of HP-UX and Solaris.  
201 #19965: Fixed a compilation failure on OSF/1 4.0 (no definition of the
202 type uintmax_t).
205 * Major changes in release 4.3.5, 2007-05-05
207 ** Functional changes
209 Updatedb can now support he generation of file name databases which
210 are compatible with slocate.  For some time, GNU locate has been able
211 to read these.
213 The /proc filesystem is excluded from the locate database (by
214 default; change PRUNEPATHS to modify this behaviour).
216 ** Bug Fixes
218 #19806: The -samefile predicate might get fooled by inode reuse.  We
219 now hold open a file descriptor on the reference file to prevent this.
221 #19768: Better detection of corrupted old-style locate databases
222 (e.g. if the database is too short to include a complete bigram
223 table).
225 #19766: The frcode and code programs now detect write errors more
226 reliably.
228 #19371: Fix compilation failure on systems which #define open to
229 open64 (and similarly with the close system call).  This fixes
230 Savannah bug #19371, affecting AIX 5.3.
232 #19658: When cross-compiling, "make clean" no longer deletes the
233 generated file doc/regexprops.texi, because there is no way to
234 regenerate it.
236 #19391: When xargs knows that the system's actual exec limit is larger
237 than the compiled-in ARG_MAX, use the system's limit without
238 generating an assertion failure.  
240 #18203: A duplicate report of bug #17478.
242 #17478: Error messages from find can garble the console.
244 #16378: Assertion failure if stat() returns 00000 as the mode
245 of a file.  This apparently can happen occasionally with broken NFS
246 servers.
248 #11668: FreeBSD extensions for time specification are now
249 implemented.  In fact, these were included in findutils-4.3.3.  The
250 change was listed as a functional change (whcih it is) and this bug
251 report was not mentioned.
253 ** Documentation Fixes
255 The locatedb.5 manpage now documents the (default) LOCATE02 format
256 more clearly, and also documents the slocate database format.
258 The maximum and default values applying to the -s option of xargs are
259 now documented more clearly in the manual page.
261 * Major changes in release 4.3.4, 2007-04-21
263 ** Bug Fixes
265 #19634: Test suite now passes (again) if "." is on your $PATH.
267 #19619: Findutils builds once again on Cygwin.
269 #19617: Nonexistent start points are (once again) diagnosed in
270 ftsfind.  This bug affected only findutils-4.3.3.
272 #19616: Fix leaf optimisation and loop detection (which were
273 unreliable in findutils 4.3.3).  This bug affected only
274 findutils-4.3.3.
276 #19615: find --version no longer claims to be using FTS_CWDFD when it
277 isn't.  This bug affected only findutils-4.3.3.
279 #19613: "find -L . -type f" no longer causes an assertion failure when
280 it encounters a symbolic link loop.  This bug affected only
281 findutils-4.3.3.
283 #19605: Issue an error message (and later return nonzero exit status)
284  if a symbolic link loop was encountered during directory traversal.
286 #19484: bigram.c and code.c fail if the first pathname recorded begins
287 with a space
289 #19483: Inconsistent option highlighting in updatedb manpage
291 #18414: Tests for "find -readable" are skipped for the superuser, as
292  on some systems (e.g. Cygwin with an Administrative user) users can
293  read mode-000 files.
295 ** Translations
297 Findutils 4.3.4 includes a translation for the Ukranian language.
300 * Major changes in release 4.3.3, 2007-04-15
302 Fiundutils-4.3.3 was released on 2007-04-15.
304 ** Bug Fixes
306 #19596: Correct the comparison in the find manpage between %b and %s
307 (the divisor is 512 not 1024).
309 #18714: In the POSIX locale, vertical tabs and form feeds are not
310 field separators.
312 #18713: Quoted but empty arguments which occur last on an xargs input
313 line are no longer ignored, but instead produce an empty argument.
315 #18554: Documented the construct  -exec sh -c 'foo "$@" bar' {} +
317 #18466: we now avoid this bug by limiting "-execdir ...+"
318 to just one argument for the time being.  There is a performance
319 penalty for doing this.  We hope to make a better fix in a later
320 release.
322 #18384: excess bracket in xargs --help
324 #18320: Zero bytes in input should give warning
326 #17437: Corrected the handling of X in symbolic permissions (such
327 as-u+w,a+X).  This change actually occurred in findutils-4.3.2, but
328 the NEWS file for that release didn't mention it.
330 #17396: find -mtime -atime -ctime does not support fractional part
331 (see "Functional changes" below)
333 #14748: find -perm /zzz gives wrong result when zzz evaluates to an
334  all-zero mask
336 #14535: correctly support case-folding in locate (that is, "locate
337 -i") for multibyte character environments such as UTF-8.  Previously,
338 if your search string contained a character which was outside the
339 single-byte-encoding range for UTF-8 for example, then the
340 case-folding behaviour failed to work and only exact matches would be
341 returned.
345 ** Functional changes
347 The -printf action (and similar related actions) now support %S,
348 which is a measurement of the sparseness of a file.
350 The test "-perm /000" now matches all files instead of no files.  For
351 over a year find has been issuing warning messages indicating that
352 this change will happen.  We now issue a warning indicating that the
353 change has already happened (in 4.3.x only, there is no plan to make
354 this change in the 4.2.x series).
356 The tests -newer, -anewer, -cnewer, -mtime, -atime, -ctime, -amin,
357 -cmin, -mmin and -used now support sub-second timestamps, including
358 the ability to specify times with non-integer arguments.
360 The -printf format specifiers also support sub-second timestamps:
361   atime   ctime  mtime
362   %a      %c     %t
363   %AS     %CS    %TS 
364   %AT     %CT    %TT 
365   %A+     %C+    %T+ 
366   %AX     %CX    %TX 
369 The new test -newerXY supports comparison between status times for
370 files.  One of the status times for a file being considered (denoted
371 X) is checked against a reference time (denoted Y) for the file whose
372 name id the argument.  X and Y can be:
374    a    Access time
375    B    Birth time (st_birthtime, currently unsupported)
376    c    Change time
377    m    Modification time
378    t    Valid only for the reference time; instead of comparison
379         against a file status time, the argument is a time string.
380         Not yet supported.
382 For example, -newermm is equivalent to -newer, and -neweram is true if
383 the file being considered was accessed more recently than the
384 reference file was modified.  The -newerXY test supports subsecond
385 timestamps where these are available.  The X=B variant is not yet
386 implemented.
388 If you configure the sourec code and then run the tests with "make
389 check", the test suite fails rather than defaulting to testing the
390 system binaries.
391    
393 * Major changes in release 4.3.2, 2006-11-25
395 ** Bug Fixes
397 #18222: find -printf '%H %P' once again prints the right result if
398 more than one start point was given on the command line.
400 #17782: find -execdir now correctly puts the prefix "./" before the
401 expansion of "{}" rather than at the start of the argument it appears
402 in.  Please note that if you use the -exec or -execdir actions with a
403 shell, then you may be vulnerable to shell code injection attacks, so
404 don't do that.  It's not a security defect in find - you should not be
405 passing untrusted data (such as file names chosen by other people) to
406 the shell.
408 #17490: find  -regex generated a segfault in findutils-4.3.1, but this
409  is fixed in findutils-4.3.2.
411 #17477: find -printf '%' (that is, where the format has a trailing %)
412 now generates an error message.
414 #17372: The fts-based find executable (the default configuration uses
415 fts) is now much faster when -maxdepth is used on filesystems with
416 high fanouts.
418 #15531: The -prune action now behaves correctly when applied to a file.
420 ** Functional changes
422 The slocate database format is now supported.  Preliminary changes
423 intended to eventually allow setuid operation of locate have also been
424 made.  For the moment, please don't install GNU locate as a
425 set-user-ID program (except for testing purposes; if you do so, please
426 make sure that untrusted users cannot execute the set-user-ID locate
427 program).
429 Use of an slocate database which was built with a nonzero security
430 mode (at the moment, GNU updatedb will not do this) forces locate's
431 "-e" option to be turned on, which has an effect on the "-S" option
432 which is probably surprising for most users.
435 ** Documentation Fixes
437 The global effect of options (other than -daystart and -follow) is now
438 explained more clearly in the manual page.   Savannah bug #15360.
441 * Major changes in release 4.3.1, 2006-08-06
443 ** Bug Fixes
445 Find now follows POSIX rules for determining where directories end and
446 expressions start.  This means that "find \(1 \!2 \, \)" now searches
447 in the four named directories, rather than trying to parse an
448 expression. (Savannah bug #15235).
450 You now get a more helpful error message when you use command lines
451 which have missing expressions, such as 
452       find . ( )
453       find . !
454       find . -a
455       find . \( -not \)
456       find . \( -true -a
458 Savannah bug #15800: If find finds more subdirectories within a parent
459 directory than it previously expected to based on the link count of
460 the parent, the resulting error message now gives the correct
461 directory name (previously an error message was issued but it
462 specified the wrong directory).
464 Savannah bug #16738: "find .... -exec ... {} +" now works if you have
465 a large environment and many files must be passed to the -exec
466 action.  The same problem affected the -execdir action, though since
467 the number of files in a given directory will normally be smaller, the
468 problem was worse for -exec.
470 Savannah bug #16579: Updatedb now works if it is running as a user
471 whose login shell is not actually a shell.
473 There have also been a number of documentation improvements (includng
474 Savannah bug #16269).
476 ** Functional changes
478 For find, debug output can now be enabled at runtime with the -D
479 option.  This causes the printing of various sorts of information
480 about find's internal state and progress.
482 The find option -nowarn cannot itself produce a warning (this used to
483 happen with commands like "find . -name quux -nowarn -print").
485 ** Performance Enhancements
487 Find now has a rudimentary cost-based optimiser.  It has an idea of
488 the basic cost of each test (i.e. that -name is very cheap while -size
489 is more expensive).  It re-orders tests bearing in mind the cost of
490 each test and its likely success.  Predicates with side effects (for
491 example -delete or -exec) are not reordered.  The optimiser is not
492 yet enabled by default, but the new option -O controls the query 
493 optimisation level.  To see this in action, try
494   find -D opt -O3 . -type f -o -type c -o -size 555 -name Z
495 and compare the optimised query with:
496   find -D opt -O3 . -size 555 -o -type c -o -type f -name Z
498   find -D opt     . -size 555 -o -type c -o -type f -name Z
500 Over time, as optimisations are proven to be robust and correct, they
501 will be moved to lower optimisation levels.  Some optimisations have
502 always been performed by find (for example -name is always done early
503 if possible).
505 ** Translations
507 Findutils 4.3.1 includes updated translations for the following
508 languages:
509  Vietnamese, Belarusian, Catalan, Danish, German, Greek, Esperanto,
510  Spanish, Estonian, Finnish, French, Irish, Galician, Croatian, Hungarian,
511  Indonesian, Italian, Japanese, Korean, Luganda, Malay, Dutch, Polish,
512  Portuguese, Brazilian Portuguese, Romanian, Russian, Kinyarwanda,
513  Slovak, Slovenian, Serbian, Swedish, Turkish, Chinese (simplified),
514  Chinese (traditional), Bulgarian
516 * Major changes in release 4.3.0, 2005-12-12
518 The 4.3.x release series are currently 'development' releases.  Please
519 test it, but think carefully before installing it in a production
520 system.  New features in findutils-4.3.x are under development; they
521 may change or go away. 
523 All changes up to and including findutils-4.2.27 are included in this
524 release.  In addition the following changes are new in this release:
526 ** Functional Changes
528 By default, find now uses the fts() function to search the file
529 system.  The use of fts greatly increases find's ability to search
530 extremely deep directory hierarchites.
532 You can tell that the version of find you are using uses FTS, because
533 the output of "find --version" will include the word "FTS".
535 Currently two binaries for 'find' are built.  The configure option
536 --without-fts can be used to select whether 'find' uses fts:
538                                   With fts      Without fts
539 default configuration             find          oldfind
540 configure --with-fts              find          oldfind
541 configure --without-fts           ftsfind       find
543 New tests, -readable, -writable, -executable.  These check that a file
544 can be read, written or executed respectively.
546 * Major changes in release 4.2.27, 2005-12-06
548 ** Warnings of Future Changes
550 The test -perm /000 currently matches no files, but for greater
551 consistency with -perm -000, this will be changed to match all files;
552 this change will probably be made in early 2006.  Meanwhile, a warning
553 message is given if you do this.
555 ** Bug Fixes
557 If xargs is invoked with many short arguments on PPC systems running
558 the Linux kernel, we no longer get an "argument list too long" error
559 from the operating system.
561 Fixed a bug in the test suite which caused it to spuriously fail on
562 systems where ARG_MAX is different to the value used by the Linux
563 kernel on 32-bit x86-architecture systems.
565 On systems running the Linux kernel, "find -printf %F" no longer
566 produces the wrong answer for files on filesystems that have been
567 remounted elsewhere using "mount --bind". (Savannah bug #14921).
569 ** Documentation Changes
571 Following some extensive and detailed review comments from Aaron
572 Hawley, the material in the manual pages and the Texinfo manual are
573 now synchronised.
575 The %M format specifier of "find -printf" is now documented, although
576 it has existed since release 4.2.5.
578 The 'find' manual page now correctly documents the fact that -regex
579 defaults to using Emacs-style regular expressions (though this can be
580 changed).
582 * Major changes in release 4.2.26, 2005-11-19
584 ** Public Service Announcements
586 I'd like to point out a second time that the interpretation of '-perm
587 +mode' has changed to be more POSIX-compliant.  If you want the old
588 behaviour of the GNU extension you should use '-perm /mode'.  See the
589 NEWS entry for findutils version 4.2.21 for details.
591 ** Functional Changes
593 The xargs command now supports a new option (--delimiter) which allows
594 input items to be separated by characters other than null and
595 whitespace.  This resolves Savannah support request sr #102914.
597 Sometimes find needs to read the /etc/mtab file (or perform the
598 equivalent operation on systems not using /etc/mtab).  If this
599 information is needed but not available, find now exits with an error
600 message non-zero status.  If the information is not needed, find will
601 not spuriously fail.
603 A new xargs option --delimiter allows the input delimiter to be
604 changed (previously \0 was the only choice unless you use the -L
605 option, which changes other semantics too).
607 ** Bug Fixes
609 If the environment size is too large to allow xargs to operate
610 normally, 'xargs --help' still works (now).
612 If the input to xargs is a large number of very short options (for
613 example, one character each), earlier versions of xargs would fail
614 with 'Argument list too long'.  However, since this is precisely the
615 problem that xargs was invented to solve, this is a bug.  Hence on
616 those systems we now correctly use a shorter command line.  This
617 problem particularly affected 64-bit Linux systems because of the
618 larger size of pointers, although 32-bit Linux systems were also
619 affected (albeit for longer command lines).  In theory the same
620 problem could affect 'find -exec {} +', but that's much less likely
621 (even so, the bug is fixed there too).
623 Bugfix for an unusual failure mode (Savannah bug #14842) where an
624 attempt to allocate more space for directory contents succeeds but is
625 incorrectly diagnosed as a failure.  The likelihood of you
626 experiencing this depends on your architecture, operating system and
627 resource limits.  This failure has been observed in a directory
628 containing 35396 entries.
630 ** Documentation Changes
632 The EXAMPLES section of the find manual page now correctly describes
633 the symbolic and octal modes for the -perm test.
635 The documentation and "--help" usage information for the -L, -l, -I
636 and -i options have been clarified (but the behaviour has not changed).
638 The documentation now explains more clearly what happens when you use
639 "-L -type l".
641 * Major changes in release 4.2.25, 2005-09-03
643 ** Bug Fixes
645 find -perm /440 (which should succeed if a file is readable by its
646 owner or group) now works.  Previously there was a bug which caused
647 this to be treated as "find -perm 440".
649 Some files in the xargs test suite have been renamed to avoid problems
650 on operating systems whoch cannot distinguish filenames on the basis
651 of upper/lower case distinctions.
653 The software now builds on Cygwin, including the generated file
654 regexprops.texi.
656 Findutils should now build once again on systems supporting AFS, but
657 this support has not recently been fully tested.  Findutils should
658 also (once again) build on Cygwin.
660 ** Other Changes
662 The test suite for find is now much more extensive.
664 * Major changes in release 4.2.24, 2005-07-29
666 ** Documentation Changes
668 The manual now includes a "Worked Examples" section which talks about
669 the various ways in which findutils can be used to perform common
670 tasks, and why some of these alternatives are better than others.
672 The -I option of xargs (which is required by the POSIX standard) is
673 now documented.
675 We now document the fact that find ensures that commands run by -ok
676 and -okdir don't steal find's input.  Find does this by redirecting
677 the command's standard input from stdin.
679 Many documentation readability enhancements and proofreading fixes
680 were contributed by Aaron Hawley.
682 ** Functional Changes
684 *** Functional changes in locate
686 The "--regex" option of locate now assumes the regular expression to
687 be in the same syntax as is used in GNU Emacs, though this can be
688 changed with the new option --regextype.  This is a change from the
689 existing behaviour (which was to use POSIX Basic Regular Expressions).
690 Since this feature is releatively new anyway, I though it was more
691 useful to have compatibility between regular expression handling in
692 find and locate than to maintain the short-lived previous behaviour of
693 locate.
695 The locate program now also supports a "--regextype" long option which
696 controls which regular expression syntax is understood by locate.
697 This is a long option and has no single-letter 'short option'
698 equivalent.
700 *** Functional changes in find
702 The regular expression syntax understood by "find" can be changed with
703 the -regextype option; this option is positional, meaning that you can
704 have several tests, each using a distinct syntax (this is not
705 recommended practice however).
707 The default regular expression syntax is substantially the same as
708 that recognised by GNU Emacs, except for the fact that "." will match
709 a newline.
711 The leaf optimisation can be disabled with the configure option
712 "--disable-leaf-optimisation", which is equivalent to specifying
713 "-noleaf" on all find command lines.  This is useful for systems
714 having filesystems which do not provide traditional Unix behaviour for
715 the link count on directories (for example Cygwin and the Solaris 9
716 HSFS implementation).
718 ** Bug Fixes
720 *** Bug Fixes for find
722 The -iregex test now works once again on systems that lack
723 re_search() (that is, systems on which findutils needs to use the
724 gnulib version of this function).
726 find -regex now once again uses GNU Emacs-compatible regular
727 expressions.
729 If invoked with stderr closed, the -fprint and -fprintf actions now no
730 longer cause error messages to be sent into the output file.
732 If the link count of a directory is less that two, the leaf
733 optimisation is now disabled for that directory.  This should allow
734 searching of non-Unix filesystems to be more reliable on systems that
735 don't take the trouble to make their filesystems look like traditional
736 Unix filesystems.   Some filesystems don't even take the trouble to
737 have a link count of less than two and for these, -noleaf is still
738 required unless --disable-leaf-optimisation was used at configure time.
740 The "%Y" directive for the -printf action now no longer changes find's
741 idea of the mode of the file, so this means among other things that
742 "-printf %Y %y" now works properly.  This is Savannah bug #13973.
744 * Major changes in release 4.2.23, 2005-06-19
746 ** Documentation Changes
748 The -L and -I options of xargs are currently incompatible (but should
749 not be).
751 Improved the documentation for -execdir and -okdir.
753 ** Functional Changes to updatedb
755 File names ending in "/" which are specified as an argument to
756 --prunepaths (or in $PRUNEPATHS) don't work, so we now issue an error
757 message if the user tries to do that.  The obvious exception of course
758 is "/" which does work and is not rejected.
761 * Major changes in release 4.2.22, 2005-06-12
763 ** Security Fixes
765 If a directory entry searched with "find -L" is a symbolic link to
766 ".", we no longer loop indefinitely.  This problem affected find
767 versions 4.2.19, 4.2.20 and 4.2.21.  This problem allows users to make
768 "find" loop indefinitely.  This is in effect a denial of service and
769 could be used to prevent updates to the locate database or to defeat
770 file security checks based on find.   However, it should be noted that
771 you should not use "find -L" in security-sensitive scenarios.
773 ** Other Bug Fixes
775 None in this release.
777 ** Functional Changes to locate
779 A locate database can now be supplied on stdin, using '-' as a element
780 of the database-path. If more than one database-path element is '-',
781 later instances are ignored.
783 A new option to locate, '--all' ('-A') causes matches to be limited to
784 entries which match all given patterns, not entries which match
785 one or more patterns.
787 ** Documentation Changes
789 Some typos in the manual pages have been fixed.  Various parts of the
790 manual now point out that it is good practice to quote the argument of
791 "-name".  The manpage now has a "NON-BUGS" section which explains some
792 symptoms that look like bugs but aren't.  The explanations of the "%k"
793 and "%b" directives to "find -printf" have been imrpoved.
796 * Major changes in release 4.2.21, 2005-06-07
797 ** Functional Changes to find
799 The GNU extension "find ... -perm +MODE" has been withdrawn because it
800 is incompatible with POSIX in obscure cases like "find ... -perm ++r".
801 Use the new syntax "find ... -perm /MODE" instead.  Old usages will
802 still continue to work, so long as they don't conflict with POSIX.
804 If the output is going to a terminal, the -print, -fprint, -printf and
805 -fprintf actions now quote "unusual" characters to prevent unwanted
806 effects on the terminal.  See "Unusual Characters in File Names" for
807 further details.  There is no change to the behaviour when the output
808 is not going to a terminal.   The locate program does the same thing,
809 unless the -0 option is in effect (in which case the filenames are 
810 printed as-is).
812 ** Functional Changes to locate
814 The locate command will now read each locate database at most once.
815 This means that if you are using multiple databases and are searching
816 for more than one name, the results will now be printed in a different
817 order (and if you specified a small limit with --limit, you may get a
818 different set of results).
820 A new option '--print' for locate causes it to print the matching
821 results even if the '--count' or '--statistics' option is in effect.
823 ** Bug Fixes
824 find /blah/blah/blah -depth -empty now works once again.
826 The -regex and -iregex tests of find now correctly accept POSIX Basic
827 Regular Expressions.  (Savannah bug #12999)
829 The updatedb program now works on systems where "su" does not support
830 the "-s" option, for example Solaris.
832 * Major changes in release 4.2.20, 2005-03-17
833 ** Internationalization and Localization
834 Updated Vietnamese and Dutch translations.   
836 ** Bug Fixes
837 Minor bugfix affecting only those who compile from the CVS repository, 
838 as opposed to those who compile from the source releases.
840 * Major changes in release 4.2.19, 2005-03-07
841 ** Bug Fixes
843 find should now no longer hang on systems which lack the O_NOFOLLOW
844 flag to open(2) and which are clients of an unresponsive NFS server
845 (Savannah bug #12044).
847 We now avoid inappropriately failing for "find -L foo" or "find -H
848 foo" if foo is a symbolic link (Savannah bug #12181).  Previously we
849 used to fail with the error message "Too many levels of symbolic
850 links".
852 "find . -false -exec foo {} +" no longer runs an extra instance of foo
853 when find exits (Savannah bug #12230).
855 If the chdir() safety check fails but we can no longer get back to 
856 where we started, exit with an explanatory (fatal) error message.
857 This does not happen on GNU/Linux and FreeBSD because the safety check
858 is not needed (the security problem the safety check protects against
859 is prevented in a cleaner way on those systems).
861 "make distclean" no longer deletes regex.c (which "make all" needs).
863 **  Functionality Changes
864 "find -printf "%h\n" will now print "." for files in the current directory.
865 Previously it printed nothing (but there was a bug in the %h
866 implementation anyway).  This fixes Savannah bug #12085.
868 Should now build (again) on non-C99-compliant systems.
870 ** Documentation enhancements
871 Fixed some typos and clarified wording in "Working with automounters".
873 ** Internationalization and Localization
874 New Vietnamese message translation.
876 * Major changes in release 4.2.18, 2005-02-16
877 ** Bug Fixes
878 *** "find -depth" was missing out non-leaf directories when they contain 
879     non-directories.  This affected findutils releases 4.2.15,
880     4.2.16 and 4.2.17, but the bug is now fixed.
881 *** Find no longer hangs on systems which are clients of unresponsive 
882     NFS servers.
883 **  Documentation improvements
884 *** Improvements and corrections to the find.1 manpage, including corrections to the descriptions of -H and -L.
886 * Major changes in release 4.2.17, 2005-02-08
887 ** Bug Fixes
888 *** bug #11861  undefined symbol "basename" on IRIX 5.3 
889 *** bug #11865  xargs -i regression  (as compared to findutils-4.2.12)
890 *** bug #11866  Typo in pred_okdir renders it useless (affecting 4.2.16 only)
891 *** patch #3723 fix recent process_top_path change (for -execdir on /)
892 *** Fixing bug #11866 and applying patch #3723 made -execdir work much better.
893 *** find bar/baz/ugh now works again if baz is a symbolic link (broken 
894     in 4.2.15).
896 * Major changes in release 4.2.16, 2005-02-05
897 **  Functionality Changes
898 *** Updated the message catalogues for the translated messages.
899 *** The subfs filesystem is now treated the same as the autofs
900     filesystem is.
901 *** New translations:  Belarusian, Catalan, Greek, Esperanto,
902     Finnish, Irish, Croatian, Hungarian, Japanese, Luganda,
903     Malay, Romanian, Slovenian, Serbian, Chinese (simplified).
905 **  Bug Fixes
906 *** The -execdir action now works correctly for files named on the 
907     command line.
909 * Major changes in release 4.2.15, 2005-01-29
910 **  Functionality Changes
911 *** locate now supports matching regular expression (--regex).
912 *** --enable-d_type-optimization (introduced in findutils 4.2.13) is now turned on by default.
914 * Major changes in release 4.2.14, 2005-01-25
915 **  Functionality Changes
916 *** New options -L, -P, -H for locate.  The work in the same was as the same options for find.
917 **  Bug Fixes
918 *** Don't include the "findutils/find/testsuite/find.gnu" subdirectory in the 
919     distributed tar file more than once.
920 *** Should now build on Solaris once again.
921 *** -xtype and -printf %Y now work correctly for symbolic links once again
922 **  Documentation improvements
923 *** All options for "locate" are now documented
925 * Major changes in release 4.2.13, 2005-01-23
926 **  Performance Enhancements
927 *** On Linux and some other systems, a large performance improvement, 
928     because we can eliminate many of the calls to lstat() (in extreme
929     cases, 99% of them).  Limited testing shows a 2x speedup on NFS
930     filesystems.  Other systems which can make use of this enhancement
931     include Mac OS X and *BSD.
933 * Major changes in release 4.2.12, 2005-01-22
934 **  Functionality Changes
935 *** find is now POSIX-compliant, as far as I know.
936 *** -exec ... {} + now works.
937 *** New actions -execdir and -okdir which are like -exec and -ok but more secure.
938 *** "locate -w" is now a synonym for "locate --wholepath".
939 *** An empty path entry in the locate database path (for example "::" in 
940     $LOCATE_PATH or in the argument to "locate -d") is taken to mean
941     the default database, whose name is hard-coded in locate.
942 **  Bug Fixes
943 *** If find or xargs cannot write to stdout, for example because 
944     output is redirected to a file and the disk is full, the 
945     relevant program will return a non-zero exit status.
947 * Major changes in release 4.2.11, 2004-12-12
948 **  Bug Fixes
949 *** Compilation fix for systems without EOVERFLOW.
950 *** More helpful error message if you make a mistake with (, ), -o or -a.
951 **  Functionality Changes
952 *** If you have unclosed parentheses on the find command line, 
953     or any of a number of similar problems, find will now produce 
954     a more helpful error message.
955 *** locate -b is now a synonym for locate --basename
956 *** locate now supports a --statistics (or -S) option, which prints some
957     statistics about the locate databases.
958 *** Implemented the -samefile option.
959 **  Documentation improvements
960 *** New chapter in the manual, "Security Considerations". 
961 *** Better documentation for -prune (Mainly thanks to   Stepan Kasal)
962 **  Bug Fixes
963 *** locate's options -i and -w now work with the -e option (previously a bug 
964     prevented this).
966 * Major changes in release 4.2.10, 2004-12-06
967 **  Bug Fixes
968 *** Portability fix for fstype.c: should now compile on UNICOS, and possibly 
969     also produce useful results on BeOS and Dolphin, perhaps other
970     systems too.   
972 * Major changes in release 4.2.9, 2004-12-05
973 **  Functionality Changes
974 *** xargs no longer treats a line containing only an underscore as a logical end-of-file.   To obtain the behaviour that was previously the default, use "-E_". 
975 *** xargs now supports the POSIX options -E, -I and -L.   These are synonyms 
976     for the existing options -e, -i and -l, but the latter three are
977     now deprecated.
978 **  Bug Fixes
979 *** xargs -n NUM now invokes a command as soon as it has NUM arguments.  
980     Previously, it waited until NUM+1 items had been read, and then
981     invoked the command with NUM arguments, saving the remaining one
982     for next time. 
983 *** If "find -L" discovers a symbolic link loop, an error message is issued.
984 *** If you specify a directory on the find command line, but -prune 
985     is applied to it, find will no longer chdir() into it anyway.
986 **  Documentation improvements
987 *** The precise interpretation of the arguments to the -atime, -ctime 
988     and similar tests in find has been documented more clearly.
990 * Major changes in release 4.2.8, 2004-11-24
991 *** Bugfix to the findutils 4.2.7 automount handling on Solaris.  This 
992     worked to some extent in findutils-4.2.7, but is much improved in
993     findutils-4.2.8.
995 * Major changes in release 4.2.7, 2004-11-21
996 **  Functionality Changes
997 *** xargs can now read a list of arguments from a named file, allowing 
998     the invoked program to use the same stdin as xargs started with
999     (for example ``xargs --arg-file=todo emacs'').
1000 **  Documentation improvements
1001 *** The Texinfo manual now has an extra chapter, "Error Messages".  Most 
1002     error messages are self-explanatory, but some of the ones which
1003     are not are explained in this chapter.
1004 **  Bug Fixes
1005 *** Avoid trying to link against -lsun on UNICOS, which doesn't need it or 
1006     have it.
1007 *** Bugfix to the findutils 4.2.6 automount handling (which hadn't been enabled
1008     on Solaris).
1009 *** Reenabled internationalisation support (which had been accidentally 
1010     disabled in findutils-4.2.5).
1012 * Major changes in release 4.2.6, 2004-11-21
1013 **  Bug Fixes
1014 *** find now copes rather better when a directory appears to change just as
1015     it is about to start examining it, which happens with automount.
1016     This is because automount mounts filesystems as you change
1017     directory into them.  This should resolve Savannah bugs #3998,
1018     #9043.
1020 * Major changes in release 4.2.5, 2004-11-11
1021 **  Functionality Changes
1022 *** The POSIX options -H and -L are supported.  These control whether or not
1023     find will follow symbolic links.
1024 *** The BSD option -P is also now supported (though in any case 
1025     it is the default).
1026 **  Documentation improvements
1027 ***  Better documentation for "xargs -i".
1028 **  Bug Fixes
1029 *** "make install" now respects DESTDIR when generating localstatedir.
1030     (this is only relevant if you are installing to some location
1031     other than the one that you indictaed when you ran "configure").
1032 *** Compatible with automake versions 1.8 and 1.9.
1033 *** Build problems on UNICOS now fixed, though the linker will still generate 
1034     warnings because we try to link with the nonexistent library
1035     "-lsun".  Edit $(LIBS) to work around this problem.
1037 * Major changes in release 4.2.4, 2004-11-08
1038 **  Functionality Changes
1039 *** If your system sort command has a working "-z" option, updatedb will
1040     now correctly handle newline characters in filenames (as will
1041     locate).
1042 *** xargs now uses 128Kb of command line by default (less if the system 
1043     doesn't support that much).
1044 *** If you specify a 'find' option after non-option, a warning message 
1045     is now issued.  Options should be specified immediately after the 
1046     list of paths to search.  These warnings are enabled if you
1047     specify the -warn option, or if stdin is a tty.  They are diabled
1048     by the use of the -nowarn option.  
1049 *** Like find, the locate program now supports an option --null (short form -0)
1050     which changes the result separator from newline to NULL.
1051 *** Locate supports the option -c (long form --count) which suppresses normal
1052     output but prints on stdout the number of results produced (like
1053     grep -c).
1054 *** Locate supports the option -l (long form --limit) which limits the 
1055     number of results.  This is useful if you only want to find out if
1056     there are copies of a certain file on the system, but don't want
1057     to wait for the entire locate database to be searched.
1058 *** Locate now has an option --basename which forces the specified pattern to 
1059     be matched against the basename of the entries in the locate
1060     database, rather than the whole name.  The default behaviour
1061     (matching against the whole name of the file including all the
1062     parent directory names) corresponds to the option --wholename.
1063 *** updatedb has a new option, --findoptions, that can be used to 
1064     pass extra options through to the find command that it uses.
1065 **  Bug Fixes
1066 *** "find -printf '%H\n'" now works (rather than segfaulting) on
1067     systems that have non-writable string constants.
1068 *** Better POSIX compliance for the -s option to xargs (out of range 
1069     values should just result in bounding to the correct range, not an
1070     error, so now we just print a warning message and adjust the
1071     value).
1072 *** Corrected section numbers of manual page cross-references
1074 * Major changes in release 4.2.3, 2004-10-30
1075 **  Functionality Changes
1076 *** Added new action -delete which deletes things that find matches.
1077 *** Added new action -quit which causes find to exit immediately.
1078 *** A new format directive '%D' for "find -printf" prints the device number.
1079 *** The -ls predicate no longer truncates user or group names.
1080 *** Added new option "-d" which is a synonym for "-depth" for compatibility
1081     with Mac OS, OpenBSD and FreeBSD.  This option is already
1082     deprecated since the POSIX standard specifies "-depth".   
1083 *** Added two new format specifiers to the -printf action; these are 
1084     %y and %Y.  They indicate the type of the file as a single letter;
1085     these are the same latters as are used by the "-type" test.
1086 *** If a parent directory changes during the execution of find, 
1087     the error message we issue identifies the nature of the change
1088     (for example the previous and current inode numbers of the 
1089     directory we've just returned out of).
1090 ** Other Changes
1091 *** Non-functional code changes to silence compiler warnings.
1093 * Major changes in release 4.2.2, 2004-10-24
1094 **  Documentation improvements
1095 *** "find ... -exec {}+" is not yet supported.
1096 ** Bug Fixes
1097 *** Fixed compilation problems on Solaris, RedHat EL AS 2.1, Irix, AIX
1098 *** Work around possible compiler bug on HP-UX 11.23 for ia64
1099 *** The built-in internationalisation support now works again.
1100 ** Other Changes
1101 *** We now import the gnulib source in the way it is intended to be used,
1102     which means among other things that we only have one config.h file
1103     now.
1104 *** Functions which findutils requires but which are not present in 
1105     gnulib are now defined in "libfind.a".  This is in the lib
1106     directory, while gnulib is in the gnulib subdirectory.
1107 *** Fixed a typo in the address of the FSF in many of the file headers.
1109 * Major changes in release 4.2.1, 2004-10-17
1110 ** Bug Fixes
1111 *** 'find -name \*bar now matches .foobar, because the POSIX standard 
1112      requires it, as explained at
1113      http://standards.ieee.org/reading/ieee/interp/1003-2-92_int/pasc-1003.2-126.html
1115 * Major changes in release 4.2.1, 2004-10-17
1116 ** Bug Fixes
1117 *** find -iname now works correctly on systems that have an fnmatch() function 
1118     that does not support FNM_CASEFOLD
1119 *** updatedb now uses signal names for "trap" instead of numbers, 
1120     as per bug #9465 (see http://www.opengroup.org/onlinepubs/009695399/utilities/trap.html)
1121 *** Better support for systems lacking intmax_t
1122 ** Other Changes
1123 **** findutils now uses a newer version of gnulib (dated 2004-10-17).
1125 * Major changes in release 4.2.0, 2003-06-14
1126 ** Functionality Changes
1127 *** xargs now works better when the environment variables are very extensive.
1128     The xargs command used to run into difficulties if the environment 
1129     data contained more than 20480 bytes.
1130 *** New options -wholename and -iwholename 
1131     As per the GNU Projecvt coding standard, These are preferred over 
1132     the -path and -ipath options.  Using -ipath now generates a warning,
1133     though -path does not (since HPUX also offers -path).   
1134 *** The environment variable FIND_BLOCK_SIZE is now ignored.
1135 *** New option "-ignore_readdir_race"
1136     silences an error messages which would otherwise occur if a file is removed
1137     after find has read it from the directory using readdir(), but before 
1138     find stats the file.  There is also an option
1139     -noignore_readdir_race which has the opposite effect.   
1140 **  Documentation improvements
1141 *** The -size option of find is now documented in more detail
1142 *** POSIX compliance and GNU extensions
1143     The find manual page also now includes a section 
1144     which describes the relationship between the features of GNU 
1145     find and the POSIX standard.  Some other small improvements 
1146     to the find and xargs manual pages have been made.
1147 *** The argument to the -fprintf directive is now better documented.
1148     The escape code '\0' for the `-printf' predicate of find is now
1149     documented, and the documentation for the %k and %b specifiers
1150     has been improved.  
1151 *** xargs -i is now more clearly documented.
1152 ** Bug Fixes
1153 *** locate 'pa*d' will now find /etc/passwd (if it exists, of course)
1154 *** xargs standard input is not inherited by child processes
1155     If the command invoked by xargs reads from its standard input, 
1156     it now gets nothing, as opposed to stealing data from the 
1157     list of files that xargs is trying to read.
1158 *** Better support for 64-bit systems.
1159 *** The command "xargs -i -n1" now works as one might expect, 
1160     I think this is a strange thing to want to do.  
1161 *** Arguments to find -mtime that are too large are now diagnosed 
1162     Previously, this just used to cause find just to do the wrong thing.
1163 *** updatedb is now somewhat more robust
1164     The updatedb shell script now does not generate an empty 
1165     database if it fails.  
1166 *** Sanity-check on some data read from locatedb
1167     Locate now detects some types of file corruption in the 
1168     locate database.
1169 *** The %k format specifier for -fprintf now works
1170     This was broken in 4.1.20.
1172 * Major changes in release 4.1.20, 2003-06-14:
1173 ** New maintainer, James Youngman <jay@gnu.org>
1174 ** As far as I know, this is the first release after 4.1.7, but I've left 
1175    a gap just in case. 
1176 ** We now use an "imported" version of gnulib, rather than including 
1177    a copy of the gnulib code in our CVS repository.   There are no
1178    differences in the build instructions, though (unless you are 
1179    building directly from CVS, in which case please read the file
1180    README-CVS).
1181 ** There are no (deliberate) functional changes in version 4.1.20.
1183 * Major changes in release 4.1.7, 2001-05-20:
1184 fix problem so that default "-print" is added when "-prune" is used.
1185 security fixes related to directories changing while find is executing.
1187 * Major changes in release 4.1.6, 2000-10-10:
1188 correct bug in prune.
1189 added --ignore-case option for locate
1191 * Major changes in release 4.1.5, 2000-04-12:
1192 Add support for large files
1194 * Major changes in release 4.1.4, 2000-02-26:
1195 bug fixes, more up-to-date languages.
1197 * Major changes in release 4.1.3, 2000-01-27:
1198 added internationalization and localization.
1200 * Major changes in release 4.1.2, 2000-01-18:
1201 None.
1203 * Major changes in release 4.1.1, 1999-08-8:
1204 attempt at successful compilation on many platforms after years of neglect
1205  "--existing" option added to locate "--prunefs" option added to updatedb
1207 * Major changes in release 4.1, 1994-11-3:
1209 ** Distribution renamed to findutils.
1210 ** updatedb is now a user command, installed in $exec_prefix/bin
1211   instead of $exec_prefix/libexec.
1212 ** A few problems in Makefiles and testsuite corrected.
1214 * Major changes in release 4.0, 1994-11-2:
1216 ** Documentation:
1217 *** Texinfo manual.
1218 *** Man page for updatedb.
1219 *** Man page for the locate database formats.
1221 ** find:
1222 *** Takes less CPU time on long paths, because it uses chdir to descend
1223    trees, so it does fewer inode lookups.
1224 *** Does not get trapped in symbolic link loops when -follow is given.
1225 *** Supports "-fstype afs" if you have /afs and /usr/afsws/include
1226    and you configure using the --with-afs option.
1227 *** New action -fls FILE; like -ls but writes to FILE.
1229 ** locate:
1230 *** Supports a new database format, which is 8-bit clean and
1231    allows machines with different byte orderings and integer sizes to
1232    share the databases.  The new locate can also detect and read the
1233    old database format automatically.  The new databases are typically
1234    30% or more larger than the old ones (due to allowing all 8 bits in
1235    file names).  Search times are approximately the same, or faster on
1236    some systems.
1237 *** Warns if a file name database is more than 8 days old.
1239 ** updatedb:
1240 *** Takes command-line options.
1242 ** xargs:
1243 *** Performance improved 10-20%.
1244 *** The EOF string is not used when -0 is given.
1245 *** Now has a test suite.  Some minor bugs fixed as a result.
1247 * Major changes in release 3.8, 1993-03-29:
1249 ** case insensitive versions of -lname, -name, -path, -regex:
1250   -ilname, -iname, -ipath, -iregex
1251 ** %F directive for -printf, -fprintf to print file system type
1253 * Major changes in release 3.7:
1255 ** locate can search multiple databases
1256 ** locate has an option to specify the database path
1257 ** updatedb no longer goes into an infinite loop with some versions of tail
1259 * No NEWS was kept for earlier releases.  Known release dates include:
1260 ** release 3.2, 1991-08-28
1261 ** release 3.1, 1991-08-21
1262 ** release 3.0, 1991-08-21
1263 ** release 2.2, 1991-04-05
1264 ** release 2.1, 1991-01-01
1265 ** release 2.0, 1990-11-20
1266 ** release 1.2, 1990-07-03
1267 ** release 1.1, 1990-06-24
1268 ** release 1.0, 1990-06-22
1269 ** beginning of findutils history, 1987-02-21
1271                         --//--
1272 This is used by Emacs' spell checker ispell.el:
1274 LocalWords: ansi knr strftime xargs updatedb sh fnmatch hin strcpy
1275 LocalWords: lib getstr getline frcode bigram texi depcomp automake
1276 LocalWords: strncasecmp strcasecmp LIBOBJS FUNC prunefs allout libexec
1277 LocalWords: testsuite Texinfo chdir inode fstype afs fls ls EOF lname
1278 LocalWords: regex ilname iname ipath iregex printf fprintf