Clean up BN_consttime_swap.
[openssl.git] / NEWS
diff --git a/NEWS b/NEWS
index 3179b1dd2418268521a19d61f83ebf1c4b783202..df16b7894f9a79a9ebf295675e580e7d7b320bb2 100644 (file)
--- a/NEWS
+++ b/NEWS
@@ -7,7 +7,13 @@
 
   Major changes between OpenSSL 1.1.1 and OpenSSL 1.1.2 [under development]
 
-      o
+      o Added EVP_MAC, an EVP layer MAC API, and a generic EVP_PKEY to EVP_MAC
+        bridge.
+
+  Major changes between OpenSSL 1.1.1 and OpenSSL 1.1.1a [20 Nov 2018]
+
+      o Timing vulnerability in DSA signature generation (CVE-2018-0734)
+      o Timing vulnerability in ECDSA signature generation (CVE-2018-0735)
 
   Major changes between OpenSSL 1.1.0i and OpenSSL 1.1.1 [11 Sep 2018]