Indicate that the infinite loop with "-L" has possible security
[findutils.git] / NEWS
blob0517260701600d4b477b71d05ef9edaf695c10b3
1 GNU findutils NEWS - User visible changes.      -*- outline -*- (allout)
2 * Major changes in release 4.2.22-CVS
4 ** Functional Changes to locate
6 A locate database can now be supplied on stdin, using '-' as a element
7 of the database-path. If more than one database-path element is '-',
8 later instances are ignored.
10 ** Security Fixes
12 If a directory entry searched with "find -L" is a symbolic link to
13 ".", we no longer loop indefinitely.  This problem affected find
14 versions 4.2.19, 4.2.20 and 4.2.21.  This problem allows users to make
15 "find" loop indefinitely.  This is in effect a denial of service and
16 could be used to prevent updates to the locate database or to defeat
17 file security checks based on find.   However, it should be noted that
18 you should not use "find -L" in security-sensitive scenarios.
20 ** Other Bug Fixes
23 * Major changes in release 4.2.21
24 ** Functional Changes to find
26 The GNU extension "find ... -perm +MODE" has been withdrawn because it
27 is incompatible with POSIX in obscure cases like "find ... -perm ++r".
28 Use the new syntax "find ... -perm /MODE" instead.  Old usages will
29 still continue to work, so long as they don't conflict with POSIX.
31 If the output is going to a terminal, the -print, -fprint, -printf and
32 -fprintf actions now quote "unusual" characters to prevent unwanted
33 effects on the terminal.  See "Unusual Characters in File Names" for
34 further details.  There is no change to the behaviour when the output
35 is not going to a terminal.   The locate program does the same thing,
36 unless the -0 option is in effect (in which case the filenames are 
37 printed as-is).
39 ** Functional Changes to locate
41 The locate command will now read each locate database at most once.
42 This means that if you are using multiple databases and are searching
43 for more than one name, the results will now be printed in a different
44 order (and if you specified a small limit with --limit, you may get a
45 different set of results).
47 A new option '--print' for locate causes it to print the matching
48 results even if the '--count' or '--statistics' option is in effect.
50 ** Bug Fixes
51 find /blah/blah/blah -depth -empty now works once again.
53 The -regex and -iregex tests of find now correctly accept POSIX Basic
54 Regular Expressions.  (Savannah bug #12999)
56 The updatedb program now works on systems where "su" does not support
57 the "-s" option, for example Solaris.
59 * Major changes in release 4.2.20
60 ** Internationalization and Localization
61 Updated Vietnamese and Dutch translations.   
63 ** Bug Fixes
64 Minor bugfix affecting only those who compile from the CVS repository, 
65 as opposed to those who compile from the source releases.
67 * Major changes in release 4.2.19
68 ** Bug Fixes
70 find should now no longer hang on systems which lack the O_NOFOLLOW
71 flag to open(2) and which are clients of an unresponsive NFS server
72 (Savannah bug #12044).
74 We now avoid inappropriately failing for "find -L foo" or "find -H
75 foo" if foo is a symbolic link (Savannah bug #12181).  Previously we
76 used to fail with the error message "Too many levels of symbolic
77 links".
79 "find . -false -exec foo {} +" no longer runs an extra instance of foo
80 when find exits (Savannah bug #12230).
82 If the chdir() safety check fails but we can no longer get back to 
83 where we started, exit with an explanatory (fatal) error message.
84 This does not happen on GNU/Linux and FreeBSD because the safety check
85 is not needed (the security problem the safety check protects against
86 is prevented in a cleaner way on those systems).
88 "make distclean" no longer deletes regex.c (which "make all" needs).
90 **  Functionality Changes
91 "find -printf "%h\n" will now print "." for files in the current directory.
92 Previously it printed nothing (but there was a bug in the %h
93 implementation anyway).  This fixes Savannah bug #12085.
95 Should now build (again) on non-C99-compliant systems.
97 ** Documentation enhancements
98 Fixed some typos and clarified wording in "Working with automounters".
100 ** Internationalization and Localization
101 New Vietnamese message translation.
103 * Major changes in release 4.2.18
104 ** Bug Fixes
105 *** "find -depth" was missing out non-leaf directories when they contain 
106     non-directories.  This affected findutils releases 4.2.15,
107     4.2.16 and 4.2.17, but the bug is now fixed.
108 *** Find no longer hangs on systems which are clients of unresponsive 
109     NFS servers.
110 **  Documentation improvements
111 *** Improvements and corrections to the find.1 manpage, including corrections to the descriptions of -H and -L.
113 * Major changes in release 4.2.17
114 ** Bug Fixes
115 *** bug #11861  undefined symbol "basename" on IRIX 5.3 
116 *** bug #11865  xargs -i regression  (as compared to findutils-4.2.12)
117 *** bug #11866  Typo in pred_okdir renders it useless (affecting 4.2.16 only)
118 *** patch #3723 fix recent process_top_path change (for -execdir on /)
119 *** Fixing bug #11866 and applying patch #3723 made -execdir work much better.
120 *** find bar/baz/ugh now works again if baz is a symbolic link (broken 
121     in 4.2.15).
123 * Major changes in release 4.2.16
124 **  Functionality Changes
125 *** Updated the message catalogues for the translated messages.
126 *** The subfs filesystem is now treated the same as the autofs
127     filesystem is.
128 *** New translations:  Belarusian, Catalan, Greek, Esperanto,
129     Finnish, Irish, Croatian, Hungarian, Japanese, Luganda,
130     Malay, Romanian, Slovenian, Serbian, Chinese (simplified).
132 **  Bug Fixes
133 *** The -execdir action now works correctly for files named on the 
134     command line.
136 * Major changes in release 4.2.15
137 **  Functionality Changes
138 *** locate now supports matching regular expression (--regex).
139 *** --enable-d_type-optimization (introduced in findutils 4.2.13) is now turned on by default.
141 * Major changes in release 4.2.14
142 **  Functionality Changes
143 *** New options -L, -P, -H for locate.  The work in the same was as the same options for find.
144 **  Bug Fixes
145 *** Don't include the "findutils/find/testsuite/find.gnu" subdirectory in the 
146     distributed tar file more than once.
147 *** Should now build on Solaris once again.
148 *** -xtype and -printf %Y now work correctly for symbolic links once again
149 **  Documentation improvements
150 *** All options for "locate" are now documented
152 * Major changes in release 4.2.13
153 **  Performance Enhancements
154 *** On Linux and some other systems, a large performance improvement, 
155     because we can eliminate many of the calls to lstat() (in extreme
156     cases, 99% of them).  Limited testing shows a 2x speedup on NFS
157     filesystems.  Other systems which can make use of this enhancement
158     include Mac OS X and *BSD.
160 * Major changes in release 4.2.12
161 **  Functionality Changes
162 *** find is now POSIX-compliant, as far as I know.
163 *** -exec ... {} + now works.
164 *** New actions -execdir and -okdir which are like -exec and -ok but more secure.
165 *** "locate -w" is now a synonym for "locate --wholepath".
166 *** An empty path entry in the locate database path (for example "::" in 
167     $LOCATE_PATH or in the argument to "locate -d") is taken to mean
168     the default database, whose name is hard-coded in locate.
169 **  Bug Fixes
170 *** If find or xargs cannot write to stdout, for example because 
171     output is redirected to a file and the disk is full, the 
172     relevant program will return a non-zero exit status.
174 * Major changes in release 4.2.11
175 **  Bug Fixes
176 *** Compilation fix for systems without EOVERFLOW.
177 *** More helpful error message if you make a mistake with (, ), -o or -a.
178 **  Functionality Changes
179 *** If you have unclosed parentheses on the find command line, 
180     or any of a number of similar problems, find will now produce 
181     a more helpful error message.
182 *** locate -b is now a synonym for locate --basename
183 *** locate now supports a --statistics (or -S) option, which prints some
184     statistics about the locate databases.
185 *** Implemented the -samefile option.
186 **  Documentation improvements
187 *** New chapter in the manual, "Security Considerations". 
188 *** Better documentation for -prune (Mainly thanks to   Stepan Kasal)
189 **  Bug Fixes
190 *** locate's options -i and -w now work with the -e option (previously a bug 
191     prevented this).
193 * Major changes in release 4.2.10
194 **  Bug Fixes
195 *** Portability fix for fstype.c: should now compile on UNICOS, and possibly 
196     also produce useful results on BeOS and Dolphin, perhaps other
197     systems too.   
199 * Major changes in release 4.2.9
200 **  Functionality Changes
201 *** xargs no longer treats a line containing only an underscore as a logical end-of-file.   To obtain the behaviour that was previously the default, use "-E_". 
202 *** xargs now supports the POSIX options -E, -I and -L.   These are synonyms 
203     for the existing options -e, -i and -l, but the latter three are
204     now deprecated.
205 **  Bug Fixes
206 *** xargs -n NUM now invokes a command as soon as it has NUM arguments.  
207     Previously, it waited until NUM+1 items had been read, and then
208     invoked the command with NUM arguments, saving the remaining one
209     for next time. 
210 *** If "find -L" discovers a symbolic link loop, an error message is issued.
211 *** If you specify a directory on the find command line, but -prune 
212     is applied to it, find will no longer chdir() into it anyway.
213 **  Documentation improvements
214 *** The precise interpretation of the arguments to the -atime, -ctime 
215     and similar tests in find has been documented more clearly.
217 * Major changes in release 4.2.8
218 *** Bugfix to the findutils 4.2.7 automount handling on Solaris.  This 
219     worked to some extent in findutils-4.2.7, but is much improved in
220     findutils-4.2.8.
222 * Major changes in release 4.2.7
223 **  Functionality Changes
224 *** xargs can now read a list of arguments from a named file, allowing 
225     the invoked program to use the same stdin as xargs started with
226     (for example ``xargs --arg-file=todo emacs'').
227 **  Documentation improvements
228 *** The Texinfo manual now has an extra chapter, "Error Messages".  Most 
229     error messages are self-explanatory, but some of the ones which
230     are not are explained in this chapter.
231 **  Bug Fixes
232 *** Avoid trying to link against -lsun on UNICOS, which doesn't need it or 
233     have it.
234 *** Bugfix to the findutils 4.2.6 automount handling (which hadn't been enabled
235     on Solaris).
236 *** Reenabled internationalisation support (which had been accidentally 
237     disabled in findutils-4.2.5).
239 * Major changes in release 4.2.6
240 **  Bug Fixes
241 *** find now copes rather better when a directory appears to change just as
242     it is about to start examining it, which happens with automount.
243     This is because automount mounts filesystems as you change
244     directory into them.  This should resolve Savannah bugs #3998,
245     #9043.
247 * Major changes in release 4.2.5
248 **  Functionality Changes
249 *** The POSIX options -H and -L are supported.  These control whether or not
250     find will follow symbolic links.
251 *** The BSD option -P is also now supported (though in any case 
252     it is the default).
253 **  Documentation improvements
254 ***  Better documentation for "xargs -i".
255 **  Bug Fixes
256 *** "make install" now respects DESTDIR when generating localstatedir.
257     (this is only relevant if you are installing to some location
258     other than the one that you indictaed when you ran "configure").
259 *** Compatible with automake versions 1.8 and 1.9.
260 *** Build problems on UNICOS now fixed, though the linker will still generate 
261     warnings because we try to link with the nonexistent library
262     "-lsun".  Edit $(LIBS) to work around this problem.
264 * Major changes in release 4.2.4
265 **  Functionality Changes
266 *** If your system sort command has a working "-z" option, updatedb will
267     now correctly handle newline characters in filenames (as will
268     locate).
269 *** xargs now uses 128Kb of command line by default (less if the system 
270     doesn't support that much).
271 *** If you specify a 'find' option after non-option, a warning message 
272     is now issued.  Options should be specified immediately after the 
273     list of paths to search.  These warnings are enabled if you
274     specify the -warn option, or if stdin is a tty.  They are diabled
275     by the use of the -nowarn option.  
276 *** Like find, the locate program now supports an option --null (short form -0)
277     which changes the result separator from newline to NULL.
278 *** Locate supports the option -c (long form --count) which suppresses normal
279     output but prints on stdout the number of results produced (like
280     grep -c).
281 *** Locate supports the option -l (long form --limit) which limits the 
282     number of results.  This is useful if you only want to find out if
283     there are copies of a certain file on the system, but don't want
284     to wait for the entire locate database to be searched.
285 *** Locate now has an option --basename which forces the specified pattern to 
286     be matched against the basename of the entries in the locate
287     database, rather than the whole name.  The default behaviour
288     (matching against the whole name of the file including all the
289     parent directory names) corresponds to the option --wholename.
290 *** updatedb has a new option, --findoptions, that can be used to 
291     pass extra options through to the find command that it uses.
292 **  Bug Fixes
293 *** "find -printf '%H\n'" now works (rather than segfaulting) on
294     systems that have non-writable string constants.
295 *** Better POSIX compliance for the -s option to xargs (out of range 
296     values should just result in bounding to the correct range, not an
297     error, so now we just print a warning message and adjust the
298     value).
299 *** Corrected section numbers of manual page cross-references
301 * Major changes in release 4.2.3
302 **  Functionality Changes
303 *** Added new action -delete which deletes things that find matches.
304 *** Added new action -quit which causes find to exit immediately.
305 *** A new format directive '%D' for "find -printf" prints the device number.
306 *** The -ls predicate no longer truncates user or group names.
307 *** Added new option "-d" which is a synonym for "-depth" for compatibility
308     with Mac OS, OpenBSD and FreeBSD.  This option is already
309     deprecated since the POSIX standard specifies "-depth".   
310 *** Added two new format specifiers to the -printf action; these are 
311     %y and %Y.  They indicate the type of the file as a single letter;
312     these are the same latters as are used by the "-type" test.
313 *** If a parent directory changes during the execution of find, 
314     the error message we issue identifies the nature of the change
315     (for example the previous and current inode numbers of the 
316     directory we've just returned out of).
317 ** Other Changes
318 *** Non-functional code changes to silence compiler warnings.
320 * Major changes in release 4.2.2
321 **  Documentation improvements
322 *** "find ... -exec {}+" is not yet supported.
323 ** Bug Fixes
324 *** Fixed compilation problems on Solaris, RedHat EL AS 2.1, Irix, AIX
325 *** Work around possible compiler bug on HP-UX 11.23 for ia64
326 *** The built-in internationalisation support now works again.
327 ** Other Changes
328 *** We now import the gnulib source in the way it is intended to be used,
329     which means among other things that we only have one config.h file
330     now.
331 *** Functions which findutils requires but which are not present in 
332     gnulib are now defined in "libfind.a".  This is in the lib
333     directory, while gnulib is in the gnulib subdirectory.
334 *** Fixed a typo in the address of the FSF in many of the file headers.
336 * Major changes in release 4.2.1
337 ** Bug Fixes
338 *** 'find -name \*bar now matches .foobar, because the POSIX standard 
339      requires it, as explained at
340      http://standards.ieee.org/reading/ieee/interp/1003-2-92_int/pasc-1003.2-126.html
342 * Major changes in release 4.2.1
343 ** Bug Fixes
344 *** find -iname now works correctly on systems that have an fnmatch() function 
345     that does not support FNM_CASEFOLD
346 *** updatedb now uses signal names for "trap" instead of numbers, 
347     as per bug #9465 (see http://www.opengroup.org/onlinepubs/009695399/utilities/trap.html)
348 *** Better support for systems lacking intmax_t
349 ** Other Changes
350 **** findutils now uses a newer version of gnulib (dated 2004-10-17).
352 * Major changes in release 4.2.0
353 ** Functionality Changes
354 *** xargs now works better when the environment variables are very extensive.
355     The xargs command used to run into difficulties if the environment 
356     data contained more than 20480 bytes.
357 *** New options -wholename and -iwholename 
358     As per the GNU Projecvt coding standard, These are preferred over 
359     the -path and -ipath options.  Using -ipath now generates a warning,
360     though -path does not (since HPUX also offers -path).   
361 *** The environment variable FIND_BLOCK_SIZE is now ignored.
362 *** New option "-ignore_readdir_race"
363     silences an error messages which would otherwise occur if a file is removed
364     after find has read it from the directory using readdir(), but before 
365     find stats the file.  There is also an option
366     -noignore_readdir_race which has the opposite effect.   
367 **  Documentation improvements
368 *** The -size option of find is now documented in more detail
369 *** POSIX compliance and GNU extensions
370     The find manual page also now includes a section 
371     which describes the relationship between the features of GNU 
372     find and the POSIX standard.  Some other small improvements 
373     to the find and xargs manual pages have been made.
374 *** The argument to the -fprintf directive is now better documented.
375     The escape code '\0' for the `-printf' predicate of find is now
376     documented, and the documentation for the %k and %b specifiers
377     has been improved.  
378 *** xargs -i is now more clearly documented.
379 ** Bug Fixes
380 *** locate 'pa*d' will now find /etc/passwd (if it exists, of course)
381 *** xargs standard input is not inherited by child processes
382     If the command invoked by xargs reads from its standard input, 
383     it now gets nothing, as opposed to stealing data from the 
384     list of files that xargs is trying to read.
385 *** Better support for 64-bit systems.
386 *** The command "xargs -i -n1" now works as one might expect, 
387     I think this is a strange thing to want to do.  
388 *** Arguments to find -mtime that are too large are now diagnosed 
389     Previously, this just used to cause find just to do the wrong thing.
390 *** updatedb is now somewhat more robust
391     The updatedb shell script now does not generate an empty 
392     database if it fails.  
393 *** Sanity-check on some data read from locatedb
394     Locate now detects some types of file corruption in the 
395     locate database.
396 *** The %k format specifier for -fprintf now works
397     This was broken in 4.1.20.
399 * Major changes in release 4.1.20:
400 ** New maintainer, James Youngman <jay@gnu.org>
401 ** As far as I know, this is the first release after 4.1.7, but I've left 
402    a gap just in case. 
403 ** We now use an "imported" version of gnulib, rather than including 
404    a copy of the gnulib code in our CVS repository.   There are no
405    differences in the build instructions, though (unless you are 
406    building directly from CVS, in which case please read the file
407    README-CVS).
408 ** There are no (deliberate) functional changes in version 4.1.20.
410 * Major changes in release 4.1.7:
411 fix problem so that default "-print" is added when "-prune" is used.
412 security fixes related to directories changing while find is executing.
414 * Major changes in release 4.1.6:
415 correct bug in prune.
416 added --ignore-case option for locate
418 * Major changes in release 4.1.5:
419 Add support for large files
421 * Major changes in release 4.1.4:
422 bug fixes, more up-to-date languages.
424 * Major changes in release 4.1.3:
425 added internationalization and localization.
427 * Major changes in release 4.1.1:
428 attempt at successful compilation on many platforms after years of neglect
429  "--existing" option added to locate "--prunefs" option added to updatedb
431 * Major changes in release 4.1:
433 ** Distribution renamed to findutils.
434 ** updatedb is now a user command, installed in $exec_prefix/bin
435   instead of $exec_prefix/libexec.
436 ** A few problems in Makefiles and testsuite corrected.
438 * Major changes in release 4.0:
440 ** Documentation:
441 *** Texinfo manual.
442 *** Man page for updatedb.
443 *** Man page for the locate database formats.
445 ** find:
446 *** Takes less CPU time on long paths, because it uses chdir to descend
447    trees, so it does fewer inode lookups.
448 *** Does not get trapped in symbolic link loops when -follow is given.
449 *** Supports "-fstype afs" if you have /afs and /usr/afsws/include
450    and you configure using the --with-afs option.
451 *** New action -fls FILE; like -ls but writes to FILE.
453 ** locate:
454 *** Supports a new database format, which is 8-bit clean and
455    allows machines with different byte orderings and integer sizes to
456    share the databases.  The new locate can also detect and read the
457    old database format automatically.  The new databases are typically
458    30% or more larger than the old ones (due to allowing all 8 bits in
459    file names).  Search times are approximately the same, or faster on
460    some systems.
461 *** Warns if a file name database is more than 8 days old.
463 ** updatedb:
464 *** Takes command-line options.
466 ** xargs:
467 *** Performance improved 10-20%.
468 *** The EOF string is not used when -0 is given.
469 *** Now has a test suite.  Some minor bugs fixed as a result.
471 * Major changes in release 3.8:
473 ** case insensitive versions of -lname, -name, -path, -regex:
474   -ilname, -iname, -ipath, -iregex
475 ** %F directive for -printf, -fprintf to print file system type
477 * Major changes in release 3.7:
479 ** locate can search multiple databases
480 ** locate has an option to specify the database path
481 ** updatedb no longer goes into an infinite loop with some versions of tail
483                         --//--
484 This is used by Emacs' spell checker ispell.el:
486 LocalWords: ansi knr strftime xargs updatedb sh fnmatch hin strcpy
487 LocalWords: lib getstr getline frcode bigram texi depcomp automake
488 LocalWords: strncasecmp strcasecmp LIBOBJS FUNC prunefs allout libexec
489 LocalWords: testsuite Texinfo chdir inode fstype afs fls ls EOF lname
490 LocalWords: regex ilname iname ipath iregex printf fprintf