]> git.ipfire.org Git - thirdparty/systemd.git/commitdiff
update NEWS 8766/head
authorLennart Poettering <lennart@poettering.net>
Thu, 19 Apr 2018 14:51:04 +0000 (16:51 +0200)
committerLennart Poettering <lennart@poettering.net>
Thu, 14 Jun 2018 15:44:20 +0000 (17:44 +0200)
NEWS

diff --git a/NEWS b/NEWS
index cca6692c4bc59430e1fae3e88e07e18c823aa0c7..03fe0eca83e4080a2ab6cbc8ace3c43757fc3f4c 100644 (file)
--- a/NEWS
+++ b/NEWS
@@ -46,6 +46,15 @@ CHANGES WITH 239 in spe:
           both runtime and persistent enablement/masking, i.e. it will remove
           any relevant symlinks both in /run and /etc.
 
+        * Note that all long-running system services shipped with systemd will
+          now default to a system call whitelist (rather than a blacklist, as
+          before). In particular, systemd-udevd will now enforce one too. For
+          most cases this should be safe, however downstream distributions
+          which disabled sandboxing of systemd-udevd (specifically the
+          MountFlags= setting), might want to disable this security feature
+          too, as the default whitelisting will prohibit all mount, swap,
+          reboot and clock changing operations from udev rules.
+
         * sd-boot acquired new loader configuration settings to optionally turn
           off Windows and MacOS boot partition discovery as well as
           reboot-into-firmware menu items. It is also able to pick a better