This is a live mirror of the Perl 5 development currently hosted at https://github.com/perl/perl5
perldelta for Safe changes
[perl5.git] / pod / perldelta.pod
index 6d4dd47..e8b9a88 100644 (file)
@@ -28,11 +28,10 @@ to not die if the argument is assigning to an array.
 
 =head1 Security
 
-XXX Any security-related notices go here.  In particular, any security
-vulnerabilities closed should be noted here rather than in the
-L</Selected Bug Fixes> section.
+=head2 The L<Safe> module could allow outside packages to be replaced
 
-[ List each security issue as a =head2 entry ]
+Critical bugfix: outside packages could be replaced.  L<Safe> has
+been patched to 2.38 to address this.
 
 =head1 Incompatible Changes
 
@@ -163,6 +162,12 @@ messages for using the isxxx() functions.  [perl #122476]
 
 =item *
 
+L<Safe> has been upgraded from version 2.37 to 2.38.
+
+Critical bugfix: outside packages could be replaced.
+
+=item *
+
 L<Socket> has been upgraded from version 2.014 to 2.015.
 
 Test suite updates, particularly useful for Solaris and cygwin, and