delete virtual IP addresses after use
[strongswan.git] / NEWS
diff --git a/NEWS b/NEWS
index dd9a28d..77e702a 100644 (file)
--- a/NEWS
+++ b/NEWS
@@ -1,7 +1,25 @@
+strongswan-4.0.8
+----------------
+
+- Support of SHA2_384 hash function for protecting IKEv1
+  negotiations and support of SHA2 signatures in X.509 certificates.
+
+- Fixed a serious bug in the computation of the SHA2-512 HMAC
+  function. Introduced automatic self-test of all IKEv1 hash
+  and hmac functions during pluto startup. Failure of a self-test
+  currently issues a warning only but does not exit pluto [yet].
+
+- Full support of CA information sections. ipsec listcainfos
+  now shows all collected crlDistributionPoints and OCSP 
+  accessLocations.
+
+
 strongswan-4.0.7
 ----------------
 
-- Fixed a couple of XAUTH-related bugs.
+- strongSwan now interoperates with the NCP Secure Entry Client,
+  the Shrew Soft VPN Client, and the Cisco VPN client, doing both
+  XAUTH and Mode Config.
 
 - UNITY attributes are now recognized and UNITY_BANNER is set
   to a default string.