Merge branch 'refs/heads/t/rm_rc4'
[paraslash.git] / NEWS.md
diff --git a/NEWS.md b/NEWS.md
index fb6665293bbd45acc8a1cf892f4773e7c0d86156..08acd22cbc81adeee24d88f784d813207ff47b63 100644 (file)
--- a/NEWS.md
+++ b/NEWS.md
@@ -13,6 +13,9 @@ NEWS
   ssh-keygen(1).
 - If libgcrypt is used as the crypto library, we now require version
   1.5.0 (released in 2011) or later.
   ssh-keygen(1).
 - If libgcrypt is used as the crypto library, we now require version
   1.5.0 (released in 2011) or later.
+- The insecure RC4 stream cipher has been removed. It was superseded
+  by aes_ctr128 three years ago but the RC4 code had been kept for
+  backwards compatibility.
 
 Downloads:
 [tarball](./releases/paraslash-git.tar.bz2),
 
 Downloads:
 [tarball](./releases/paraslash-git.tar.bz2),