NEWS: Deprecate nss_hesiod
authorFlorian Weimer <fweimer@redhat.com>
Fri, 24 Jul 2020 14:46:23 +0000 (16:46 +0200)
committerFlorian Weimer <fweimer@redhat.com>
Fri, 31 Jul 2020 10:58:56 +0000 (12:58 +0200)
Storing user databases in DNS, without client-side DNSSEC validation,
is problematic from a security point of view.

Reviewed-by: Carlos O'Donell <carlos@redhat.com>
NEWS

diff --git a/NEWS b/NEWS
index 1ef4a0a..83aed60 100644 (file)
--- a/NEWS
+++ b/NEWS
@@ -147,6 +147,11 @@ Deprecated and removed features, and other changes affecting compatibility:
   applications which use the malloc hooks must preload a special shared
   object, to enable the hooks.
 
+* The hesiod NSS module has been deprecated and will be removed in a
+  future version of glibc.  System administrators are encouraged to
+  switch to other approaches for networked account databases, such as
+  LDAP.
+
 Changes to build and runtime requirements:
 
 * powerpc64le requires GCC 7.4 or newer.  This is required for supporting