updates.
[silc.git] / CHANGES
diff --git a/CHANGES b/CHANGES
index d350218dc7a68fa58033fa32b5991bd2b158078d..810b8b1e5554fe6d2f13987ef902686f612841a7 100644 (file)
--- a/CHANGES
+++ b/CHANGES
@@ -1,3 +1,13 @@
+Sun Nov  4 23:37:28 EET 2001  Pekka Riikonen <priikone@silcnet.org>
+
+       * Fixed a security problem found in SKE.  The initiator's
+         public key too is now added to the HASH hash value creation
+         which is signed by the responder to create the SIGN value.
+         This will prevent anyone in the middle to lie to the responder
+         about the initiator's public key.  If this is done now, the
+         man in the middle will get caught.  Updated the protocol
+         specification.
+
 Sun Nov  4 11:43:53 EET 2001  Pekka Riikonen <priikone@silcnet.org>
 
        * Better installation directory handling.  Configure module