í«îÛsssd-ipa-1.13.3-60.el6Ž­è$>èì10ô(ñH7kîIí٘ḵ>ÿÿÿÐŽ­è5—?–ðdèé êì í 6î°ï´ñÌóÐö×÷Þø  üý<þBLh v „   ç ð /RpŒÀGÜG ùG Œ � •( ¤8 ¬Æ9ÄÆ:gxÆG”ÜH”øI•X• Y•,\•L]•h^•Àb–Od–Çe–Ìf–Ïl–Ñ“–ìCsssd-ipa1.13.360.el6The IPA back end of the SSSDProvides the IPA back end that the SSSD can utilize to fetch identity data from and authenticate against an IPA server.[)&/x86-01.bsys.centos.orgO CentOSGPLv3+CentOS BuildSystem Applications/Systemhttp://fedorahosted.org/sssd/linuxx86_64óP�ЉKÔË�í�íAí�¤�¤�¤AÀ[)&[)&[)&&Vpn¸[)%ø[)%ø[)%û7684e3cb55714e67f3d6ff7c4e6ae8227ed7395ffeb086369a808505530a33f666f3d065ae5ef18ebc6963b3dbc715809d2f85c1aa6ab62bc459c181ffee70f18ceb4b9ee5adedde47b31e975c1d90c73ad27b6b165a1dcd80c7c545eb65b9032eb2849613fd8f4c5db80671144b186907b06959c120911c2b3e1e6bf80e0a0db353c3eb0238c9a324e92c7c63f270a5e04da55d2f6b326ed3aba9708f35f4a3rootrootrootrootrootrootrootrootrootrootrootrootrootrootsssd-1.13.3-60.el6.src.rpmÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿlibsss_ipa.so()(64bit)sssd-ipasssd-ipa(x86-64)   @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ sssd-commonsssd-krb5-commonlibipa_hbac(x86-64)bind-utilssssd-common-pacrpmlib(FileDigests)rpmlib(PayloadFilesHavePrefix)rpmlib(CompressedFileNames)libbasicobjects.so.0()(64bit)libcollection.so.4()(64bit)libcom_err.so.2()(64bit)libc.so.6()(64bit)libc.so.6(GLIBC_2.2.5)(64bit)libc.so.6(GLIBC_2.3.4)(64bit)libc.so.6(GLIBC_2.3)(64bit)libc.so.6(GLIBC_2.4)(64bit)libc.so.6(GLIBC_2.8)(64bit)libdbus-1.so.3()(64bit)libdhash.so.1()(64bit)libdhash.so.1(DHASH_0.4.3)(64bit)libdl.so.2()(64bit)libglib-2.0.so.0()(64bit)libini_config.so.5()(64bit)libipa_hbac.so.0()(64bit)libipa_hbac.so.0(IPA_HBAC_0.0.1)(64bit)libk5crypto.so.3()(64bit)libkeyutils.so.1()(64bit)libkrb5.so.3()(64bit)liblber-2.4.so.2()(64bit)libldap-2.4.so.2()(64bit)libldb.so.1()(64bit)libldb.so.1(LDB_0.9.10)(64bit)libndr-nbt.so.0()(64bit)libndr-nbt.so.0(NDR_NBT_0.0.1)(64bit)libndr.so.0()(64bit)libndr.so.0(NDR_0.0.1)(64bit)libnspr4.so()(64bit)libnss3.so()(64bit)libnssutil3.so()(64bit)libpcre.so.0()(64bit)libplc4.so()(64bit)libplds4.so()(64bit)libpopt.so.0()(64bit)libpopt.so.0(LIBPOPT_0)(64bit)libpthread.so.0()(64bit)libpthread.so.0(GLIBC_2.2.5)(64bit)libref_array.so.1()(64bit)librt.so.1()(64bit)libsamba-util.so.0()(64bit)libselinux.so.1()(64bit)libsemanage.so.1()(64bit)libsemanage.so.1(LIBSEMANAGE_1.0)(64bit)libsmime3.so()(64bit)libssl3.so()(64bit)libsss_cert.so()(64bit)libsss_child.so()(64bit)libsss_crypt.so()(64bit)libsss_debug.so()(64bit)libsss_idmap.so.0()(64bit)libsss_idmap.so.0(SSS_IDMAP_0.4)(64bit)libsss_krb5_common.so()(64bit)libsss_ldap_common.so()(64bit)libsss_semanage.so()(64bit)libsss_util.so()(64bit)libtalloc.so.2()(64bit)libtalloc.so.2(TALLOC_2.0.2)(64bit)libtdb.so.1()(64bit)libtevent.so.0()(64bit)libtevent.so.0(TEVENT_0.9.9)(64bit)rtld(GNU_HASH)rpmlib(PayloadIsXz)1.13.3-60.el61.13.3-60.el61.13.3-60.el61.13.3-60.el64.6.0-14.0-13.0.4-15.2-1sssd1.10.0-8.beta24.8.0Z•H@Z•H@Z2gÀYyÕÀX‹6@X‹6@XS×@XOâÀXJœÀXGùÀXF¨@X@ÀX6Ö@X6Ö@X-›ÀX!¾@X!¾@X&ÀX ÷ÀX ÷ÀX ÷ÀWû‚ÀWû‚ÀWû‚ÀWôë@Wí@Wê_@Wê_@WãÇÀWãÇÀWßÓ@WßÓ@WßÓ@WßÓ@Wi,@WYZ@WPÀWPÀVêœ@VéJÀVéJÀVæ§ÀVâ³@VÕ„@VÕ„@VÃ@V»&@V³=@V³=@V¨±@V È@V È@VŸvÀVž%@Vž%@Vž%@VœÓÀVœÓÀV”êÀV”êÀVpÀVii@V\:@VXEÀVVô@VVô@VVô@VM¹ÀV2 @Vf@Vf@Vf@UäAÀU‡øÀUuƒÀUnì@UmšÀUj÷ÀUcÀUcÀUUßÀUUßÀUJ@UB@UB@U@ÇÀU?v@U>$ÀU8ÞÀU.RÀU.RÀU-@U-@U-@U-@UF@UF@UôÀUôÀUôÀUôÀUôÀU ÀU ÀU ÀUÑ@UÑ@UÑ@UÑ@Tü9ÀTù–ÀTù–ÀTù–ÀTöóÀTöóÀTöóÀTõ¢@Tõ¢@Tä~ÀTä~ÀTk4ÀTk4ÀT$ÀTÔÀTT@SüvÀSüvÀSüvÀSû%@S÷0ÀSó<@Só<@Só<@Sì¤ÀSì¤ÀSì¤ÀSì¤ÀSì¤ÀSì¤ÀSÚ/ÀSÚ/ÀSÖ;@SÒFÀSÐõ@SÐõ@SÐõ@SÐõ@SÐõ@SÐõ@SÆi@SÃÆ@S�¸ÀS�¸ÀS‡!@SsZÀSp·ÀSNpÀS 4@S 4@R²ßÀR‹RÀR‹RÀRfhÀRD!ÀR1¬ÀR%Ï@R ‰@R ‰@RÀR|ÀR|ÀR|ÀR|ÀR|ÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Qñ@Qñ@QïÁÀQé*@Q§?@Q�ÀQvwÀQkëÀQI¤ÀQ5Þ@Q0˜@Q']ÀQ @PÿÐÀPÿÐÀPÿÐÀPþ@Pþ@Pþ@Pý-ÀPö–@Pö–@Pö–@PõDÀPõDÀPõDÀPõDÀPí[ÀPê¸ÀPê¸ÀPê¸ÀPê¸ÀPæÄ@PæÄ@PæÄ@PæÄ@PÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÏ @PÏ @PÏ @PÏ @PÏ @PÏ @PÌf@PËÀPËÀPËÀPËÀPÇ @PÇ @PÇ @PÇ @PÁÚ@PÁÚ@PÁÚ@PÀˆÀPÀˆÀPÀˆÀPÀˆÀPµüÀPµüÀPµüÀP´«@P´«@P¬Â@P«pÀP«pÀP«pÀPª@Pª@Pª@Pª@Pª@Pª@Pª@P¨ÍÀP¤Ù@P£‡ÀPŸ“@PŸ“@PŸ“@PŸ“@PŸ“@P˜ûÀP–XÀP“µÀP{úÀP{úÀP{úÀPz©@PqnÀPl(ÀPaœÀP`K@P#¦@Oĺ@O¾"ÀO¾"ÀO»ÀO³–ÀO¬ÿ@O«­ÀOž~ÀO—ç@O‘OÀO‚Ï@O‚Ï@Ou @Ou @Oc+@O]å@OYðÀOOdÀON@OLÁÀOLÁÀOLÁÀOLÁÀOLÁÀO;ž@O5ÀO1@ObÀNÔÉ@N®�ÀN®�ÀN®�ÀN§ö@N¦¤ÀN¦¤ÀN�j@NœÀN˜$@N˜$@N–ÒÀN�˜@N…¯@Nx€@Nmô@Ng\ÀN[@NTçÀN?ÏÀN:‰ÀN:‰ÀN:‰ÀNˆÀNˆÀN|@Mç{@Mç{@Mß’@MÜï@MÛ�ÀMÛ�ÀM¿î@M¾œÀMº¨@Mº¨@M¨3@M¦áÀM¤>ÀM¤>ÀM¢í@MžøÀM•¾@M“@M�x@MŒƒÀM‡=ÀM‡=ÀMwkÀMwkÀMv@MtÈÀMtÈÀMc¥@Mc¥@MbSÀM_°ÀMQ0@MJ˜ÀMGõÀMA^@MA^@MA^@M.é@M9ÀLþ!ÀL÷Š@L÷Š@Lôç@Lìþ@LÑNÀLÑNÀL²ü@L²ü@L›A@L€ã@LkË@LYV@LR¾ÀLI„@L7@L(ŽÀL_ÀLÓÀLGÀKúj@KóÒÀKò�@KäÀKµÜ@K´ŠÀK§[ÀK Ä@K…ÀK~}@K]‡ÀKY“@KO@KKÀK/c@K+nÀK"4@K³ÀJæàÀJå�@JášÀJ×ÀJÔkÀJÁöÀJÀ¥@J’€ÀJp9ÀJlE@J?r@J0ñÀJ,ý@IìcÀIìcÀIäzÀIã)@Iã)@Iã)@I¶V@I¶V@I³³@I±@I¯¾ÀI¢�ÀI”@Fabiano Fidêncio - 1.13.3-60Fabiano Fidêncio - 1.13.3-59Fabiano Fidêncio - 1.13.3-58Jakub Hrozek - 1.13.3-57Lukas Slebodnik - 1.13.3-56Lukas Slebodnik - 1.13.3-55Jakub Hrozek - 1.13.3-54Jakub Hrozek - 1.13.3-53Jakub Hrozek - 1.13.3-52Jakub Hrozek - 1.13.3-51Jakub Hrozek - 1.13.3-50Jakub Hrozek - 1.13.3-49Jakub Hrozek - 1.13.3-48Jakub Hrozek - 1.13.3-47Jakub Hrozek - 1.13.3-46Jakub Hrozek - 1.13.3-45Jakub Hrozek - 1.13.3-44Jakub Hrozek - 1.13.3-43Jakub Hrozek - 1.13.3-42Jakub Hrozek - 1.13.3-41Jakub Hrozek - 1.13.3-40Jakub Hrozek - 1.13.3-39Jakub Hrozek - 1.13.3-38Jakub Hrozek - 1.13.3-37Jakub Hrozek - 1.13.3-36Jakub Hrozek - 1.13.3-35Jakub Hrozek - 1.13.3-34Jakub Hrozek - 1.13.3-33Jakub Hrozek - 1.13.3-32Jakub Hrozek - 1.13.3-31Jakub Hrozek - 1.13.3-30Jakub Hrozek - 1.13.3-29Jakub Hrozek - 1.13.3-28Jakub Hrozek - 1.13.3-27Jakub Hrozek - 1.13.3-26Jakub Hrozek - 1.13.3-25Jakub Hrozek - 1.13.3-24Jakub Hrozek - 1.13.3-23Jakub Hrozek - 1.13.3-22Jakub Hrozek - 1.13.3-21Jakub Hrozek - 1.13.3-20Jakub Hrozek - 1.13.3-19Jakub Hrozek - 1.13.3-18Jakub Hrozek - 1.13.3-17Jakub Hrozek - 1.13.3-16Jakub Hrozek - 1.13.3-15Jakub Hrozek - 1.13.3-14Jakub Hrozek - 1.13.3-14Jakub Hrozek - 1.13.3-13Jakub Hrozek - 1.13.3-12Jakub Hrozek - 1.13.3-11Jakub Hrozek - 1.13.3-10Jakub Hrozek - 1.13.3-9Jakub Hrozek - 1.13.3-8Jakub Hrozek - 1.13.3-7Jakub Hrozek - 1.13.3-6Jakub Hrozek - 1.13.3-5Jakub Hrozek - 1.13.3-4Jakub Hrozek - 1.13.3-3Jakub Hrozek - 1.13.3-2Jakub Hrozek - 1.13.3-1Jakub Hrozek - 1.13.2-7Jakub Hrozek - 1.13.2-6Jakub Hrozek - 1.13.2-5Jakub Hrozek - 1.13.2-4Jakub Hrozek - 1.13.2-3Jakub Hrozek - 1.13.2-2Jakub Hrozek - 1.13.2-1Jakub Hrozek - 1.13.1-1Jakub Hrozek - 1.12.4-51Jakub Hrozek - 1.12.4-50Jakub Hrozek - 1.12.4-49Jakub Hrozek - 1.12.4-48Jakub Hrozek - 1.12.4-47Jakub Hrozek - 1.12.4-46Jakub Hrozek - 1.12.4-45Jakub Hrozek - 1.12.4-44Jakub Hrozek - 1.12.4-43Jakub Hrozek - 1.12.4-42Jakub Hrozek - 1.12.4-41Jakub Hrozek - 1.12.4-40Jakub Hrozek - 1.12.4-39Jakub Hrozek - 1.12.4-38Jakub Hrozek - 1.12.4-37Jakub Hrozek - 1.12.4-36Jakub Hrozek - 1.12.4-35Jakub Hrozek - 1.12.4-34Jakub Hrozek - 1.12.4-33Jakub Hrozek - 1.12.4-32Jakub Hrozek - 1.12.4-31Jakub Hrozek - 1.12.4-30Jakub Hrozek - 1.12.4-29Jakub Hrozek - 1.12.4-28Jakub Hrozek - 1.12.4-27Jakub Hrozek - 1.12.4-26Jakub Hrozek - 1.12.4-25Jakub Hrozek - 1.12.4-24Jakub Hrozek - 1.12.4-23Jakub Hrozek - 1.12.4-22Jakub Hrozek - 1.12.4-21Jakub Hrozek - 1.12.4-20Jakub Hrozek - 1.12.4-19Jakub Hrozek - 1.12.4-18Jakub Hrozek - 1.12.4-17Jakub Hrozek - 1.12.4-16Jakub Hrozek - 1.12.4-15Jakub Hrozek - 1.12.4-14Jakub Hrozek - 1.12.4-13Jakub Hrozek - 1.12.4-12Jakub Hrozek - 1.12.4-11Jakub Hrozek - 1.12.4-10Jakub Hrozek - 1.12.4-9Jakub Hrozek - 1.12.4-8Jakub Hrozek - 1.12.4-7Jakub Hrozek - 1.12.4-6Jakub Hrozek - 1.12.4-5Jakub Hrozek - 1.12.4-4Jakub Hrozek - 1.12.4-3Jakub Hrozek - 1.12.4-2Jakub Hrozek - 1.12.4-1Jakub Hrozek - 1.11.6-33Jakub Hrozek - 1.11.6-32Jakub Hrozek - 1.11.6-31Jakub Hrozek - 1.11.6-30Jakub Hrozek - 1.11.6-29Jakub Hrozek - 1.11.6-28Jakub Hrozek - 1.11.6-27Jakub Hrozek - 1.11.6-26Jakub Hrozek - 1.11.6-25Jakub Hrozek - 1.11.6-24Jakub Hrozek - 1.11.6-23Jakub Hrozek - 1.11.6-22Jakub Hrozek - 1.11.6-21Jakub Hrozek - 1.11.6-20Jakub Hrozek - 1.11.6-19Jakub Hrozek - 1.11.6-18Jakub Hrozek - 1.11.6-17Jakub Hrozek - 1.11.6-16Jakub Hrozek - 1.11.6-15Jakub Hrozek - 1.11.6-14Jakub Hrozek - 1.11.6-13Jakub Hrozek - 1.11.6-12Jakub Hrozek - 1.11.6-11Jakub Hrozek - 1.11.6-10Jakub Hrozek - 1.11.6-9Jakub Hrozek - 1.11.6-8Jakub Hrozek - 1.11.6-7Jakub Hrozek - 1.11.6-6Jakub Hrozek - 1.11.6-5Jakub Hrozek - 1.11.6-4Jakub Hrozek - 1.11.6-3Jakub Hrozek - 1.11.6-2Jakub Hrozek - 1.11.6-1Jakub Hrozek - 1.11.5.1-4Jakub Hrozek - 1.11.5.1-3Jakub Hrozek - 1.11.5.1-2Jakub Hrozek - 1.11.5.1-1Jakub Hrozek - 1.9.2-134Jakub Hrozek - 1.9.2-133Jakub Hrozek - 1.9.2-132Jakub Hrozek - 1.9.2-131Jakub Hrozek - 1.9.2-130Jakub Hrozek - 1.9.2-129Jakub Hrozek - 1.9.2-128Jakub Hrozek - 1.9.2-127Jakub Hrozek - 1.9.2-126Jakub Hrozek - 1.9.2-125Jakub Hrozek - 1.9.2-124Jakub Hrozek - 1.9.2-123Jakub Hrozek - 1.9.2-122Jakub Hrozek - 1.9.2-121Jakub Hrozek - 1.9.2-120Jakub Hrozek - 1.9.2-119Jakub Hrozek - 1.9.2-118Jakub Hrozek - 1.9.2-117Jakub Hrozek - 1.9.2-116Jakub Hrozek - 1.9.2-115Jakub Hrozek - 1.9.2-114Jakub Hrozek - 1.9.2-113Jakub Hrozek - 1.9.2-112Jakub Hrozek - 1.9.2-111Jakub Hrozek - 1.9.2-110Jakub Hrozek - 1.9.2-109Jakub Hrozek - 1.9.2-108Jakub Hrozek - 1.9.2-107Jakub Hrozek - 1.9.2-106Jakub Hrozek - 1.9.2-105Jakub Hrozek - 1.9.2-104Jakub Hrozek - 1.9.2-103Jakub Hrozek - 1.9.2-102Jakub Hrozek - 1.9.2-101Jakub Hrozek - 1.9.2-100Jakub Hrozek - 1.9.2-99Jakub Hrozek - 1.9.2-98Jakub Hrozek - 1.9.2-97Jakub Hrozek - 1.9.2-96Jakub Hrozek - 1.9.2-95Jakub Hrozek - 1.9.2-94Jakub Hrozek - 1.9.2-93Jakub Hrozek - 1.9.2-92Jakub Hrozek - 1.9.2-91Jakub Hrozek - 1.9.2-90Jakub Hrozek - 1.9.2-89Jakub Hrozek - 1.9.2-88Jakub Hrozek - 1.9.2-87Jakub Hrozek - 1.9.2-86Jakub Hrozek - 1.9.2-85Jakub Hrozek - 1.9.2-84Jakub Hrozek - 1.9.2-83Jakub Hrozek - 1.9.2-82Jakub Hrozek - 1.9.2-81Jakub Hrozek - 1.9.2-80Jakub Hrozek - 1.9.2-79Jakub Hrozek - 1.9.2-78Jakub Hrozek - 1.9.2-77Jakub Hrozek - 1.9.2-76Jakub Hrozek - 1.9.2-75Jakub Hrozek - 1.9.2-74Jakub Hrozek - 1.9.2-73Jakub Hrozek - 1.9.2-72Jakub Hrozek - 1.9.2-71Jakub Hrozek - 1.9.2-70Jakub Hrozek - 1.9.2-69Jakub Hrozek - 1.9.2-68Jakub Hrozek - 1.9.2-67Jakub Hrozek - 1.9.2-66Jakub Hrozek - 1.9.2-65Jakub Hrozek - 1.9.2-64Jakub Hrozek - 1.9.2-63Jakub Hrozek - 1.9.2-62Jakub Hrozek - 1.9.2-61Jakub Hrozek - 1.9.2-60Jakub Hrozek - 1.9.2-59Jakub Hrozek - 1.9.2-58Jakub Hrozek - 1.9.2-57Jakub Hrozek - 1.9.2-56Jakub Hrozek - 1.9.2-55Jakub Hrozek - 1.9.2-54Jakub Hrozek - 1.9.2-53Jakub Hrozek - 1.9.2-52Jakub Hrozek - 1.9.2-51Jakub Hrozek - 1.9.2-50Jakub Hrozek - 1.9.2-49Jakub Hrozek - 1.9.2-48Jakub Hrozek - 1.9.2-47Jakub Hrozek - 1.9.2-46Jakub Hrozek - 1.9.2-45Jakub Hrozek - 1.9.2-44Jakub Hrozek - 1.9.2-43Jakub Hrozek - 1.9.2-42Jakub Hrozek - 1.9.2-41Jakub Hrozek - 1.9.2-40Jakub Hrozek - 1.9.2-39Jakub Hrozek - 1.9.2-38Jakub Hrozek - 1.9.2-37Jakub Hrozek - 1.9.2-36Jakub Hrozek - 1.9.2-35Jakub Hrozek - 1.9.2-34Jakub Hrozek - 1.9.2-33Jakub Hrozek - 1.9.2-32Jakub Hrozek - 1.9.2-31Jakub Hrozek - 1.9.2-30Jakub Hrozek - 1.9.2-29Jakub Hrozek - 1.9.2-28Jakub Hrozek - 1.9.2-27Jakub Hrozek - 1.9.2-26Jakub Hrozek - 1.9.2-25Jakub Hrozek - 1.9.2-24Jakub Hrozek - 1.9.2-23Jakub Hrozek - 1.9.2-22Jakub Hrozek - 1.9.2-21Jakub Hrozek - 1.9.2-20Jakub Hrozek - 1.9.2-20Jakub Hrozek - 1.9.2-19Jakub Hrozek - 1.9.2-18Jakub Hrozek - 1.9.2-17Jakub Hrozek - 1.9.2-16Jakub Hrozek - 1.9.2-15Jakub Hrozek - 1.9.2-14Jakub Hrozek - 1.9.2-13Jakub Hrozek - 1.9.2-12Jakub Hrozek - 1.9.2-11Jakub Hrozek - 1.9.2-10Jakub Hrozek - 1.9.2-9Jakub Hrozek - 1.9.2-8Jakub Hrozek - 1.9.2-7Jakub Hrozek - 1.9.2-6Jakub Hrozek - 1.9.2-5Jakub Hrozek - 1.9.2-4Jakub Hrozek - 1.9.2-3Jakub Hrozek - 1.9.2-2Jakub Hrozek - 1.9.2-1Jakub Hrozek - 1.9.1-1Jakub Hrozek - 1.9.0-3Jakub Hrozek - 1.9.0-2Jakub Hrozek - 1.9.0-1.rc1Jakub Hrozek - 1.8.0-33Stephen Gallagher - 1.8.0-32Stephen Gallagher - 1.8.0-31Stephen Gallagher - 1.8.0-30Stephen Gallagher - 1.8.0-29Stephen Gallagher - 1.8.0-28Stephen Gallagher - 1.8.0-27Stephen Gallagher - 1.8.0-26Stephen Gallagher - 1.8.0-25Stephen Gallagher - 1.8.0-24Stephen Gallagher - 1.8.0-23Stephen Gallagher - 1.8.0-22Stephen Gallagher - 1.8.0-21Stephen Gallagher - 1.8.0-20Stephen Gallagher - 1.8.0-18Stephen Gallagher - 1.8.0-17Stephen Gallagher - 1.8.0-15Stephen Gallagher - 1.8.0-12Stephen Gallagher - 1.8.0-11Stephen Gallagher - 1.8.0-10Stephen Gallagher - 1.8.0-9Stephen Gallagher - 1.8.0-8Stephen Gallagher - 1.8.0-7Stephen Gallagher - 1.8.0-6Stephen Gallagher - 1.8.0-5Stephen Gallagher - 1.8.0-4.beta3Stephen Gallagher - 1.8.0-3.beta2Stephen Gallagher - 1.8.0-2.beta2Stephen Gallagher - 1.5.1-68Stephen Gallagher - 1.5.1-67Stephen Gallagher - 1.5.1-66Stephen Gallagher - 1.5.1-65Stephen Gallagher - 1.5.1-64Stephen Gallagher - 1.5.1-63Stephen Gallagher - 1.5.1-62Stephen Gallagher - 1.5.1-61Stephen Gallagher - 1.5.1-60Stephen Gallagher - 1.5.1-59Stephen Gallagher - 1.5.1-58Stephen Gallagher - 1.5.1-57Stephen Gallagher - 1.5.1-56Stephen Gallagher - 1.5.1-55Stephen Gallagher - 1.5.1-53Stephen Gallagher - 1.5.1-52Stephen Gallagher - 1.5.1-51Stephen Gallagher - 1.5.1-50Stephen Gallagher - 1.5.1-49Stephen Gallagher - 1.5.1-48Stephen Gallagher - 1.5.1-47Stephen Gallagher - 1.5.1-46Stephen Gallagher - 1.5.1-45Stephen Gallagher - 1.5.1-44Stephen Gallagher - 1.5.1-43Stephen Gallagher - 1.5.1-42Stephen Gallagher - 1.5.1-41Stephen Gallagher - 1.5.1-40Stephen Gallagher - 1.5.1-39Stephen Gallagher - 1.5.1-38Stephen Gallagher - 1.5.1-37Stephen Gallagher - 1.5.1-36Stephen Gallagher - 1.5.1-35Stephen Gallagher - 1.5.1-34Stephen Gallagher - 1.5.1-33Stephen Gallagher - 1.5.1-32Stephen Gallagher - 1.5.1-31Stephen Gallagher - 1.5.1-30Stephen Gallagher - 1.5.1-29Stephen Gallagher - 1.5.1-28Stephen Gallagher - 1.5.1-27Stephen Gallagher - 1.5.1-26Stephen Gallagher - 1.5.1-25Stephen Gallagher - 1.5.1-24Stephen Gallagher - 1.5.1-23Stephen Gallagher - 1.5.1-21Stephen Gallagher - 1.5.1-20Stephen Gallagher - 1.5.1-17Stephen Gallagher - 1.5.1-16Stephen Gallagher - 1.5.1-15Stephen Gallagher - 1.5.1-14Stephen Gallagher - 1.5.1-13Stephen Gallagher - 1.5.1-12Stephen Gallagher - 1.5.1-11Stephen Gallagher - 1.5.1-10Stephen Gallagher - 1.5.1-9Stephen Gallagher - 1.5.1-8Stephen Gallagher - 1.5.1-7Stephen Gallagher - 1.5.1-6Stephen Gallagher - 1.5.1-5Stephen Gallagher - 1.5.1-4Stephen Gallagher - 1.5.1-3Stephen Gallagher - 1.5.1-2Stephen Gallagher - 1.5.1-1Stephen Gallagher - 1.5.0-2Stephen Gallagher - 1.5.0-1Stephen Gallagher - 1.2.1-28.4Stephen Gallagher - 1.2.1-36Stephen Gallagher - 1.2.1-35Stephen Gallagher - 1.2.1-28.3Stephen Gallagher - 1.2.1-34Stephen Gallagher - 1.2.1-28.2Stephen Gallagher - 1.2.1-33Stephen Gallagher - 1.2.1-28.1Stephen Gallagher - 1.2.1-32Stephen Gallagher - 1.2.1-29Stephen Gallagher - 1.2.1-28Stephen Gallagher - 1.2.1-27Stephen Gallagher - 1.2.1-26Stephen Gallagher - 1.2.1-23Stephen Gallagher - 1.2.1-21Stephen Gallagher - 1.2.1-20Stephen Gallagher - 1.2.1-19Stephen Gallagher - 1.2.1-15Stephen Gallagher - 1.2.0-14Stephen Gallagher - 1.2.0-13Stephen Gallagher - 1.2.0-12Stephen Gallagher - 1.1.92-11.1Stephen Gallagher - 1.1.92-11Stephen Gallagher - 1.1.91-10Simo Sorce - 1.1.1-3Stephen Gallagher - 1.1.1-1Stephen Gallagher - 1.1.0-2Stephen Gallagher - 1.1.0-1.pre20100317git0ea7f19Stephen Gallagehr - 1.0.5-2Stephen Gallagher - 1.0.5-1Stephen Gallagher - 1.0.4-1Stephen Gallagher - 1.0.3-1Stephen Gallagher - 1.0.2-1Stephen Gallagher - 1.0.1-1Stephen Gallagher - 1.0.0-2Stephen Gallagher - 1.0.0-1Stephen Gallagher - 0.99.1-1Stephen Gallagher - 0.99.0-1Stephen Gallagher - 0.7.1-1Stephen Gallagher - 0.7.0-2Stephen Gallagher - 0.7.0-1Stephen Gallagher - 0.6.1-2Stephen Gallagher - 0.6.1-1Stephen Gallagher - 0.6.0-1Sumit Bose - 0.6.0-0Simo Sorce - 0.5.0-0Jakub Hrozek - 0.4.1-4Fedora Release Engineering - 0.4.1-3Simo Sorce - 0.4.1-2Simo Sorce - 0.4.1-1Simo Sorce - 0.4.1-0Simo Sorce - 0.3.2-2Jakub Hrozek - 0.3.2-1Simo Sorce - 0.3.1-2Simo Sorce - 0.3.1-1Simo Sorce - 0.3.0-2Simo Sorce - 0.3.0-1Simo Sorce - 0.2.1-1Simo Sorce - 0.2.0-1Jakub Hrozek - 0.1.0-5.20090309git691c9b3Jakub Hrozek - 0.1.0-4Sumit Bose - 0.1.0-3Jakub Hrozek - 0.1.0-2Stephen Gallagher - 0.1.0-1- Related: rhbz#1442703 - Smart Cards: Certificate in the ID View - Related: rhbz# 1401546 - Please back-port fast failover from sssd 1.14 on RHEL 7 into sssd 1.13 on RHEL 6- Resolves: rhbz#1326007 - Memory cache corruption when rsync and/or tar to copy owner and group info from LDAP - Resolves: rhbz#1442703 - Smart Cards: Certificate in the ID View - Resolves: rhbz#1507435 - CVE-2017-12173 sssd: unsanitized input when searching in local cache database [rhel-6.10] - Resolves: rhbz#1487040 - sssd does not evaluate AD UPN suffixes which results in failed user logins- Resolves: rhbz#1421057 - pam_sss crashes in do_pam_conversation if no conversation function is provided by the client app - Resolves: rhbz#1487040 - sssd does not evaluate AD UPN suffixes which results ini failed user logins - Resolves: rhbz#1487944 - ABRT crash - /usr/libexec/sssd/sssd_nss - Resolves: rhbz#1489485 - sssd is not pulling groups in a trusted domain, with the Global scope- Resolves: rhbz#1438360 - The originalMemberOf attribute disappears from the cache, causing intermittent HBAC issues- Resolves: rhbz#1404697 - SSSD does not skip GPO if no gpcFunctionalityVersion present - Resolves: rhbz#1374813 - SSSD fails to process GPO from Active Directory- Resolves: rhbz#1415785 - ldap_child does not remove temporary files when it's killed with SIGTERM- Apply several more smartcard-related patches. - Related: rhbz#1300421 - Screen locks and smart card is removed - must show a message to insert the correct smartcard- Resolves: rhbz#1400643 - sssd prevents sudo from getting data from LDAP- Resolves: rhbz#1393592 - SSH-CERT: always initialize cert_verify_opts- Revert the ding-libs requirement - Related: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Related: rhbz#1369921 - Members of nested netgroups configured in IdM cannot be seen by getent on clients- Require the matching version of ding-libs - Related: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Fix a coverity warning - Related: rhbz#1382395 - sudo: ignore case on case insensitive domains- Resolves: rhbz#1382395 - sudo: ignore case on case insensitive domains- Resolves: rhbz#1369921 - Members of nested netgroups configured in IdM cannot be seen by getent on clients- Resolves: rhbz#1324428 - [RFE] Discover forest's root SID even if subdomains_provider = none- Resolves: rhbz#1367802 - using overides causes segfault in libldb- Resolves: rhbz#1329378 - pam_sss set KRB5CCNAME with sudo logins- Resolves: rhbz#1382603 - autofs map resolution doesn't work offline- Resolves: rhbz#1339986 - [sssd-ldap] man page needs attention- Resolves: rhbz#1321884 - IPA sudo: support the externalUser attribute- Resolves: rhbz#1299994 - ssh client checks only the first certificate on a smartcard when the card has multiple certs - Resolves: rhbz#1300421 - Screen locks and smart card is removed - must show a message to insert the correct smartcard - Resolves: rhbz#1372681 - ssh with Smartcards - skip invalid certificates- Resolves: rhbz#1329648 - Protocol error with IPA on RHEL-6 - Resolves: rhbz#1329647 - IPA view: view name not stored properly with default FreeIPA installation- Resolves: rhbz#1339986 - [sssd-ldap] man page needs attention- Resolves: rhbz#1327272 - local overrides: issues with sub-domain users and mixed case names- Resolves: rhbz#1293168 - Inconsistent user synching between IPA and AD- Resolves: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Resolves: rhbz#1377782 - sssd is looking at a server in the GC of a subdomain, not the root domain.- Resolves: rhbz#1365218 - SSSD does not fail over to next GC- Resolves: rhbz#1367435 - Intermittent sssd auth failures- Resolves: rhbz#1369079 - sssd runs out of available child slots and starts queuing requests in proxy mode- Resolves: rhbz#1338619 - segmentation fault in sssd after upgrade to sssd-1.13.3-22.el6.x86_64 when upgrading cache- Resolves: rhbz#1324107 - GPO: Access denied after blocking connection to AD.- Resolves: rhbz#1293168 - Inconsistent user synching between IPA and AD- Resolves: rhbz#1340927 - sssd-common requires libnfsidmap- Resolves: rhbz#1340176 - The AD keytab renewal task leaks a file descriptor- Resolves: rhbz#1335400 - In IPA-AD trust environment access is granted to AD user even if the user is disabled on AD.- Resolves: rhbz#1336453 - sssd_be doesn't terminate forked child process if adcli is not installed- Resolves: rhbz#1312062 - sssd does not pass LDAP rules to sudo- Resolves: rhbz#1313940 - SSSD PAM module does not support multiple password prompts (e.g. Password + Token) with sudo- Actually apply patches from previous build - Resolves: rhbz#1313940 - sudorule not working with ipa sudo_provider- Resolves: rhbz#1313940 - sudorule not working with ipa sudo_provider- Resolves: rhbz#1209600 - Getting ERROR (getpwnam() failed): Broken pipe with 1.11.6- Backport of a more minimal dependency patch to avoid changes to AD provider behaviour - Related: rhbz#1264705 - Allow SSSD to notify user of denial due to AD account lockout- Resolves: rhbz#1308939 - After removing certificate from user in IPA and even after sss_cache, FindByCertificate still finds the user- Require a newer selinux-policy to avoid issues when prompting for SC PIN - Related: rhbz#1299066 - smartcard login does not prompt for pin when ocsp checking is enabled (default config)- Resolves: rhbz#1264705 - Allow SSSD to notify user of denial due to AD account lockout- Resolves: rhbz#1259687 - sssd_nss memory usage keeps growing on sssd-1.12.4-47.el6.x86_64 (RHEL6.7) when trying to retrieve non-existing netgroups- Update sssd-ldap man page for the recent ID mapping changes - Related: rhbz#1268902 - SSSD doesn't set the ID mapping range automatically- Resolves: rhbz#1295883 - refresh_expired_interval stops sss_cache from working- Resolves: rhbz#1268902 - SSSD doesn't set the ID mapping range automatically- Resolves: rhbz#1298253 - Screen lock prompts for smartcard user password and not smartcard pin when logged in using smartcard pin- Resolves: rhbz#1292458 - sssd_be AD segfaults on missing A record- Resolves: rhbz#1262981 - sssd dereference processing failed : Input/output error- Resolves: rhbz#1290761 - [RFE] Support Automatic Renewing of Kerberos Host Keytabs- Resolves: rhbz#1244957 - [RFE] SUDO: Support the IPA schema- Resolves: rhbz#1298634 - Cannot retrieve users after upgrade from 1.12 to 1.13- Resolves: rhbz#1287807 - SRV lookup for KDC servers doesn't work- Resolves: rhbz#1273802 - ad_site parameter does not work- Fix memory leak in the NFS plugin - Related: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - Resolves: rhbz#1296620 - Properly remove OriginalMemberOf attribute in SSSD cache if user has no secondary groups anymore - Resolves: rhbz#1283898 - MAN: Clarify that subdomains always use service discovery- Rebase to 1.13.3 - Remove setuid bit from proxy_child, RHEL-6 doesn't support running SSSD as a non-privileged user - Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8- Don't own files as the SSSD user - Resolves: rhbz#1289482 - warning: user sssd does not exist - using root- Resolves: rhbz#1279971 - groups get deleted from the cache- The p11_child doesn't have to run privileged anymore, remove the setuid bit - Related: rhbz#1270027 - [RFE] Support for smart cards- Resolves: rhbz#1266108 - Check next certificate on smart card if first is not valid - Also enable OCSP checks- Resolves: rhbz#1285852 - sssd: [sysdb_add_user] (0x0400): Error: 17 (File exists)- Silence compilation warnings and Coverity issues - Related: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8- Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - Squash in packaging review changes by lslebodn@redhat.com- Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - The rebase also resolves the following bugzillas: - Resolves: rhbz#1270029 - [RFE] Add a way to lookup users based on CAC identity certificates - Resolves: rhbz#1270027 - [RFE] Support for smart cards - Resolves: rhbz#1269422 - [FEAT] UID and GID mapping on individual clients - Resolves: rhbz#1269421 - [RFE] The fast memory cache should cache initgroups - Resolves: rhbz#1265429 - If the site discovery fails, ad-site option is not taken into account. - Resolves: rhbz#1254193 - Fix for cyclic dependencies between sssd-{krb5,}-common - Resolves: rhbz#1247997 - [IPA/IdM] sudoOrder not honored as expected - Resolves: rhbz#1237142 - [RFE] authenticate against cache in SSSD - Resolves: rhbz#1232632 - Kerberos-based providers other than krb5 do not queue requests - Resolves: rhbz#1227804 - Group members are not turned into ghost entries when the user is purged from the SSSD cache - Resolves: rhbz#1227685 - sssd with ldap backend throws error domain log - Resolves: rhbz#1221365 - [RFE] Support GPOs from different domain controllers - Resolves: rhbz#1215195 - Override for IPA users with login does not list user all groups - Resolves: rhbz#1196204 - sssd cache holding gid values for nss, but not the alpha group name representation - Resolves: rhbz#1194039 - [RFE] User's home directories are not taken from AD when there is an IPA trust with AD- Resolves: rhbz#1266404 - Memory leak / possible DoS with krb auth.- Resolves: rhbz#1264524 - SSSD POSIX attribute check is too strict- Resolves: rhbz#1255285 - cleanup_groups should sanitize dn of groups- Resolves: rhbz#1251349 - sysdb sudo search doesn't escape special characters- Resolves: rhbz#1232738 - Cache is not updated after user is deleted from ldap server- Resolves: rhbz#1227860 - Provide a way to disable the cleanup task - Resolves: rhbz#1227863 - ignore_group_members doesn't work for subdomains- Resolves: rhbz#1226834 - id lookup for non-root domain users doesn't return all groups on first attempt- Resolves: rhbz#1225614 - IPA enumeration provider crashes- Resolves: rhbz#1212610 - sssd ad groups work intermittently- Resolves: rhbz#1215765 - sssd nss responder gets wrong number of secondary groups- Resolves: rhbz#1221358 - SSSD doesn't work with ID mapping and disabled subdomains- Resolves: rhbz#1219844 - Unable to resolve group memberships for AD users when using sssd-1.12.2-58.el7_1.6.x86_64 client in combination with ipa-server-3.0.0-42.el6.x86_64 with AD Trust- Resolves: rhbz#1216094 - /usr/libexec/sssd/selinux_child crashes and gets avc denial when ssh- Include several upstream fixes related to ID views - Resolves: rhbz#1215195 - Override for IPA users with login does not list user all groups - Resolves: rhbz#1213947 - Group resolution is inconsistent with group overrides - Resolves: rhbz#1213822 - Overrides with --login work in second attempt- Resolves: rhbz#1217328 - autofs provider fails when default_domain_suffix and use_fully_qualified_names set- Resolves: rhbz#1212387 - sssd_be segfault id_provider = ad src/providers/ad/ad_gpo.c:843- Resolves: rhbz#1213940 - Overridde with --login fails trusted adusers group membership resolution- Resolves: rhbz#1170910 - SSSD should not fail authentication when only allow rules are used- Resolves: rhbz#1213716 - idoverridegroup for ipa group with --group-name does not work - Resolves: rhbz#1213822 - Overrides with --login work in second attempt- Resolves: rhbz#1212017 - Sudo responder does not respect filter_users and filter_groups- Resolves: rhbz#1203642 - GPO access control looks for computer object in user's domain only- Related: rhbz#1211728 - Only set the selinux context if the context differs from the local one- Package the localauth plugin - Related: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Resolves: rhbz#1207720 - id lookup resolves "Domain Local" group and errors appear in domain log- BuildRequire the proper libkrb5 version for correct localauth plugin build - Related: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Resolves: rhbz#1194367 - sssd_be dumping core- Resolves: rhbz#1206121 - ldap_access_order=ppolicy: Explicitly mention in manpage that unsupported time specification will lead to sssd denying access- Resolves: rhbz#1205382 - Properly handle AD's binary objectGUID- Resolves: rhbz#1205716 - Installing sssd-common-1.12.4-18.el6 might install with wrong user account (root)- Fix a typo in DEBUG message - Related: rhbz#1173198 - [RFE] Have OpenLDAP lock out ssh keys when account naturally expires- Handle TTL=0 in SRV queries correctly - Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query- Cherry-pick unit test changes from upstream to allow cherry-picking sssd-1-12 patches - Remove unused LDAP provider code to avoid static analyser warnings - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1206092 - sssd crashes intermittently in GPO code- Resolves: rhbz#1202728 - sssd-ad requires samba3, but ipa-server-trust-ad requires samba4- Resolves: rhbz#1203630 - SSSD doesn't own the GPO cache directory- Fix warning in SELinux code - Handle setups with empty default and no SELinux maps - Related: rhbz#1194302 - With empty ipaselinuxusermapdefault security context on client is staff_u - Resolves: rhbz#1202305 - sssd_be segfault on IPA(when auth with AD trusted domain) client at src/providers/ipa/ipa_s2n_exop.c:1605 - Resolves: rhbz#1201847 - SSSD downloads too much information when fetching information about groups- Fix PAM responder initgroups cache for subdomain users - Log extop failures better - Related: rhbz#1168344 - [RFE] ID Views: Support migration from the sync solution to the trust solution- Fix internal error codes broken when fixing rhbz#1036745 - Related: rhbz#1036745 - [RFE] Allow SSSD to issue shadow expiration warning even if alternate authentication method is used- Resolves: rhbz#1200093 - sssd_nss segfaults if initgroups request is by UPN and doesn't find anything- Fix Coverity warning in ldap_child - Add better debugging - Related: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Resolves: rhbz#1098147 - [RFE] Implement background refresh for users, groups or other cache objects- Resolves: rhbz#1173198 - [RFE] Have OpenLDAP lock out ssh keys when account naturally expires- Initialize a pointer in ldap_child to NULL - Resolves: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Relax the ldb requirement - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1194302 - With empty ipaselinuxusermapdefault security context on client is staff_u- Resolves: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query- Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query - Rebuild against latest krb5, add a versioned BuildRequires - Resolves: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Related: rhbz#1036745 - [RFE] Allow SSSD to issue shadow expiration warning even if alternate authentication method is used- Do not mark the selinux_child helper as setuid, we don't support rootless SSSD in 6.7 - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1168347 - Rebase sssd to 1.12.x - The rebase resolves the following RHEL bugzillas - Resolves: rhbz#1172865 - sssd.conf(5) man page gives bad advice about domains parameter - Resolves: rhbz#1172494 - PAC: krb5_pac_verify failures should not be fatal (backport fix from upstream) - Resolves: rhbz#1171782 - [RFE]: SSSD should preserve case for user uid field - Resolves: rhbz#1170910 - SSSD should not fail authentication when only allow rules are used - Resolves: rhbz#1168377 - [RFE] User's home directories and shells are not taken from AD when there is an IPA trust with AD - Resolves: rhbz#1168363 - [RFE] Add domains= option to pam_sss - Resolves: rhbz#1168344 - [RFE] ID Views: Support migration from the sync solution to the trust solution - Resolves: rhbz#1161564 - [RFE]ad provider dns_discovery_domain option: kerberos discovery is not using this option - Resolves: rhbz#1148582 - inconsistent group information when multiple ad domain sections are configured in sssd - Resolves: rhbz#1140909 - sssd.conf man page missing subdomains_provider ad support - Resolves: rhbz#1139878 - SSSD connection terminated after failing anonymous bind to IBM Tivoli Directory Server - Resolves: rhbz#1135838 - Man sssd-ldap shows parameter ldap_purge_cache_timeout with "Default: 10800 (12 hours)" - Resolves: rhbz#1135432 - Dereference code errors out when dereferencing entries protected by ACIs - Resolves: rhbz#1134942 - sssd does not recognize Windows server 2012 R2's LDAP as AD - Resolves: rhbz#1123291 - automount segfaults in sss_nss_check_header - Resolves: rhbz#1088402 - [RFE] Allow login through SSSD using multiple attributes- Resolves: rhbz#1154042 - RHEL6.6 sssd (1.11) doesn't return all group memberships against an IPA server- Resolves: rhbz#1160713 - TokenGroups for LDAP provider breaks in corner cases- Resolves: rhbz#1141814 - Password expiration policies are not being enforced by SSSD- Resolves: rhbz#1139044 - RHEL6.6 ipa user private group not found- Resolves: rhbz#1103487 - CVE-2014-0249 - sssd: incorrect expansion of group membership when encountering a non-POSIX group- Resolves: rhbz#1125187 - simple_allow_groups does not lookup groups from other AD domains- Resolves: rhbz#1127270 - sssd connect to ipa-server is long- Resolves: rhbz#1130017 - Saving group membership fails if provider is AD, POSIX attributes are used and primary group contains the user as a member- Resolves: rhbz#1111528 - Expired shadow policy user(shadowLastChange=0) is not prompted for password change- Resolves: rhbz#1132361 - use-after-free in dyndns code- Resolves: rhbz#1099290: RFE: Be able to configure sssd to honor openldap account lock to restrict access via ssh key- Use the correct sudo iterator - Related: rhbz#1118336 - sudo: invalid sudoHost filter with asterisk- Add notes about offline mode to sssd.conf - Related: rhbz#1110226 - Requests queued during transition from offline to online mode- Resolves: rhbz#1127278 - Auth fails when space in username is replaced with character set by override_default_whitespace- Resolves: rhbz#1127757 - sssd can't retrieve sudo rules when using the "default_domain_suffix" option- Resolves: rhbz#1127265 - Problems with tokengroups and ldap_group_search_base- Resolves: rhbz#1126636 - RHEL6.6 sssd not running after upgrade- Resolves: rhbz#1128612 - IFP: FQDN lookups are broken- Resolves: rhbz#1118336 - sudo: invalid sudoHost filter with asterisk- Resolves: rhbz#1110226 - Requests queued during transition from offline to online mode- Resolves: rhbz#1122873 - Failover does not always happen from SRV to hostname resolution(via /etc/hosts) - Remove spurious systemctl call on %postun- Resolves: rhbz#1111317 - [RFE] Add option for sssd to replace space with specified character in LDAP group- Resolves: rhbz#1109188 - dereferencing control failure against openldap server- Resolves: rhbz#1084532 - sssd_sudo process segfaults- Resolves: rhbz#1122158 - ad: group membership is empty when id mapping is off and tokengroups are enabled- Resolves: rhbz#1118541 - Floating point exception using ldap- Resolves: rhbz#1042922 - [RFE] Add fallback to sudoRunAs when sudoRunAsUser is not defined and no ldap_sudorule_runasuser mapping has been defined in SSSD- Resolves: rhbz#1120508 - tokengroups do not work with id_provider=ldap- Fix potential NULL dereference in IFP code - Related: rhbz#1110369 - sssd is started before messagebus, making sssd-ifp fail- BuildRequire the latest libini_config - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Resolves: rhbz#1110369 - sssd is started before messagebus, making sssd-ifp fail- Resolves: rhbz#1104145 - public key validator is too strict and does not allow newlines anywhere in the public key string, not even at the end- Rebase to 1.11.6 - Resolves: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Rebuild against new ding-libs - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Backport the InfoPipe patches needed for Sat6 integration - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Resolves: #1085412 - SSSD Crashes when storage experiences high latency- Resolves: #1051164 - Rebase SSSD to 1.11+ in RHEL6Resolves: #1036168 - sssd can't retrieve auto.master when using the "default_domain_suffix"- Resolves: #1065534 - SSSD pam module accepts usernames with leading spaces- Resolves: #1038098 - sssd_nss grows memory footprint when netgroups are requested- Allow combination of proxy id backend and LDAP auth backend - Resolves: #1025813 - SSSD: Allow for custom attributes in RDN when using id_provider = proxy- Inherit UID limits for subdomains - Resolves: #1020905 - Creating system accounts on a IdM client takes up to 10 minutes when AD trust is configured in the IdM.- Do not crash when LDAP disconnects while a search is still in progress - Resolves: #1019979 - sssd_be segfault when authenticating against active directory- More upstream fixes to prevent memcache crashes - Related: #997406 - sssd_nss core dumps under load- Resolves: #1002929 - sssd_be segfaults if IPA dynamic DNS update times out- Make IPA SELinux provider aware of subdomain users - A better version of already committed patch - Resolves: #954342 - In IPA AD trust setup, the sssd logs throws 'sysdb_search_user_by_name failed' error when AD user tries to login via ipa client.- Resolves: #997406 - sssd_nss core dumps under load - Resolves: #984814 - sssd_nss terminated with segmentation fault- Resolves: #1002161 - large number of sudo rules results in error - Unable to create response: Invalid argument- Silence restorecon on clean install - Resolves: #987456 - RHEL6 sssd upgrade restorecon workaround for /var/lib/sss/mc context- Make IPA SELinux provider aware of subdomain users - Resolves: #954342 - In IPA AD trust setup, the sssd logs throws 'sysdb_search_user_by_name failed' error when AD user tries to login via ipa client.- Print password complexity hint when password change fails with constraint violation - Related: #983028 - passwd returns "Authentication token manipulation error" when entering wrong current password- Resolves: #983028 - passwd returns "Authentication token manipulation error" when entering wrong current password- Resolves: #948830 - sssd do too many disk writes causing delay in "getent netgroup allmachines-netgroup" nested netgroups.- Resolves: #984814 - sssd_nss terminated with segmentation fault- Resolves: #966757 - SSSD failover doesn't work if the first DNS server in resolv.conf is unavailable- Resolves: #963235 - sssd_be crashing with nested ldap groups- Apply a forgotten dependency for patch #254 - Related: #916997 - getgrnam / getgrgid for large user groups is too slow due to range retrieval functionality - Add two fixes for better handling of faulty SRV processing - Related: #954275 - sssd fails connect to IPA server during boot when spanning tree is enabled in network router. - Remove enumerate=true from example in man page - Related: #988381 - clarify the disadvantages of enumeration in sssd.conf- Resolves: #914433 - sssd pam write_selinux_login_file creating the temp file for SELinux data failed- Resolves: #916997 - getgrnam / getgrgid for large user groups is too slow due to range retrieval functionality- Resolves: #918394 - sssd etas 99% CPU and runs out of file descriptors when clearing cache- Resolves: #924113 - man sssd-sudo has wrong title- Resolves: #924397 - document what does access_provider=ad do- Use permissive control when adding ghost users - Resolves: #928797 - cyclic group memberships may not work depending on order of operations- Set correct state of SRV servers on resolving error - Resolves: #954275 - sssd fails connect to IPA server during boot when spanning tree is enabled in network router.- Resolves: #954323 - SSSD doesn't display warning for last grace login.- Format patch to configure sysv script differently - RHEL-6 patch(1) apparently doesn't like the output of git format-patch -M -C and doesn't properly copy files on renames - Resolves: #971435 - Enhance sssd init script so that it would source a configuration.- Resolves: #973345 - SSSD service randomly dies- Resolves: #971435 - Enhance sssd init script so that it would source a configuration- Resolves: #961356 - SUDO is not working for users from trusted AD domain- Resolves: #970519 - [RFE] Add support for suppressing group members- Resolves: #976273 - [RFE] Add a new override_homedir expansion for the "original value"- Resolves: #978966 - sudoHost mismatch response is incorrect sometimes- Clarify the min_id/max_id limits further - Resolves: #978994 - SSSD filter out ldap user/group if uid/gid is zero- Resolves: #979046 - sssd_be goes to 99% CPU and causes significant login delays when client is under load- Resolves: #986379 - sss_cache -N/-n should invalidate the hash table in sssd_nss- Resolves: #988525 - sssd fails instead of skipping when a sudo ldap filter returns entries with multiple CNs- Mention that enumeration should be discouraged - Resolves: #988381 - clarify the disadvantages of enumeration in sssd.conf- Call restorecon on memcache files to force the right context on upgrades - Resolves: #987456 - RHEL6 sssd upgrade restorecon workaround for /var/lib/sss/mc context- Resolves: #987479 - libsss_sudo should depend on sudo package with sssd support- Resolves: #951086 - sssd_pam segfaults if sssd_be is stuck- Resolves: #967636 - SSSD frequently fails to return automount maps from LDAP- Resolves: #953165 - Enabling enumeration causes sssd_be process to utilize 100% of the CPU- Resolves: #906398 - sssd_be crashes sometimes- Resolves: #950874: Simple access control always denies uppercased users in case insensitive domain- Resolves: #921454: Resolve local group members in LDAP groups- Resolves: rhbz#911299 - sssd: simple access provider flaw prevents intended ACL use when client to an AD provider- Fix pwd_expiration_warning=0 - Resolves: rhbz#911329 - pwd_expiration_warning has wrong default for Kerberos- Resolves: rhbz#911329 - pwd_expiration_warning has wrong default for Kerberos- Resolves: rhbz#872827 - Serious performance regression in sssd- Resolves: rhbz#888614 - Failure in memberof can lead to failed database update- Resolves: rhbz#903078 - TOCTOU race conditions by copying and removing directory trees- Resolves: rhbz#903078 - Out-of-bounds read flaws in autofs and ssh services responders- Resolves: rhbz#902716 - Rule mismatch isn't noticed before smart refresh on ppc64 and s390x- Resolves: rhbz#896476 - SSSD should warn when pam_pwd_expiration_warning value is higher than passwordWarning LDAP attribute.- Resolves: rhbz#902436 - possible segfault when backend callback is removed- Resolves: rhbz#895132 - Modifications using sss_usermod tool are not reflected in memory cache- Resolves: rhbz#894302 - sssd fails to update to changes on autofs maps- Resolves: rhbz894381 - memory cache is not updated after user is deleted from ldb cache- Resolves: rhbz895615 - ipa-client-automount: autofs failed in s390x and ppc64 platform- Resolves: rhbz#894997 - sssd_be crashes looking up members with groups outside the nesting limit- Resolves: rhbz#895132 - Modifications using sss_usermod tool are not reflected in memory cache- Resolves: rhbz#894428 - wrong filter for autofs maps in sss_cache- Resolves: rhbz#894738 - Failover to ldap_chpass_backup_uri doesn't work- Resolves: rhbz#887961 - AD provider: getgrgid removes nested group memberships- Resolves: rhbz#878583 - IPA Trust does not show secondary groups for AD Users for commands like id and getent- Resolves: rhbz#874579 - sssd caching not working as expected for selinux usermap contexts- Resolves: rhbz#892197 - Incorrect principal searched for in keytab- Resolves: rhbz#891356 - Smart refresh doesn't notice "defaults" addition with OpenLDAP- Resolves: rhbz#878419 - sss_userdel doesn't remove entries from in-memory cache- Resolves: rhbz#886848 - user id lookup fails for case sensitive users using proxy provider- Resolves: rhbz#890520 - Failover to krb5_backup_kpasswd doesn't work- Resolves: rhbz#874618 - sss_cache: fqdn not accepted- Resolves: rhbz#889182 - crash in memory cache- Resolves: rhbz#889168 - krb5 ticket renewal does not read the renewable tickets from cache- Resolves: rhbz#886091 - Disallow root SSH public key authentication - Add default section to switch statement (Related: rhbz#884666)- Resolves: rhbz#886038 - sssd components seem to mishandle sighup- Resolves: rhbz#888800 - Memory leak in new memcache initgr cleanup function- Resolves: rhbz#888614 - Failure in memberof can lead to failed database update- Resolves: rhbz#885078 - sssd_nss crashes during enumeration if the enumeration is taking too long- Related: rhbz#875851 - sysdb upgrade failed converting db to 0.11 - Include more debugging during the sysdb upgrade- Resolves: rhbz#877972 - ldap_sasl_authid no longer accepts full principal- Resolves: rhbz#870045 - always reread the master map from LDAP - Resolves: rhbz#876531 - sss_cache does not work for automount maps- Resolves: rhbz#884666 - sudo: if first full refresh fails, schedule another first full refresh- Resolves: rhbz#880956 - Primary server status is not always reset after failover to backup server happened - Silence a compilation warning in the memberof plugin (Related: rhbz#877974) - Do not steal resolv result on error (Related: rhbz#882076)- Resolves: rhbz#882923 - Negative cache timeout is not working for proxy provider- Resolves: rhbz#884600 - ldap_chpass_uri failover fails on using same hostname- Resolves: rhbz#858345 - pam_sss(crond:account): Request to sssd failed. Timer expired- Resolves: rhbz#878419 - sss_userdel doesn't remove entries from in-memory cache- Resolves: rhbz#880176 - memberUid required for primary groups to match sudo rule- Resolves: rhbz#885105 - sudo denies access with disabled ldap_sudo_use_host_filter- Resolves: rhbz#883408 - Option ldap_sudo_include_regexp named incorrectly- Resolves: rhbz#880546 - krb5_kpasswd failover doesn't work - Fix the error handler in sss_mc_create_file (Related: #789507)- Resolves: rhbz#882221 - Offline sudo denies access with expired entry_cache_timeout - Fix several bugs found by Coverity and clang: - Check the return value of diff_gid_lists (Related: #869071) - Move misplaced sysdb assignment (Related: #827606) - Remove dead assignment (Related: #827606) - Fix copy-n-paste error in the memberof plugin (Related: #877974)- Resolves: rhbz#882923 - Negative cache timeout is not working for proxy provider - Link sss_ssh_authorizedkeys and sss_ssh_knowhostsproxy with the client libraries (Related: #870060) - Move sss_ssh_knownhosts documentation to the correct section (Related: #870060)- Resolves: rhbz#884480 - user is not removed from group membership during initgroups - Fix incorrect synchronization in mmap cache (Related: #789507)- Resolves: rhbz#883336 - sssd crashes during start if id_provider is not mentioned- Resolves: rhbz#882290 - arithmetic bug in the SSSD causes netgroup midpoint refresh to be always set to 10 seconds- Resolves: rhbz#877974 - updating top-level group does not reflect ghost members correctly - Resolves: rhbz#880159 - delete operation is not implemented for ghost users- Resolves: rhbz#881773 - mmap cache needs update after db changes- Resolves: rhbz#875677 - password expiry warning message doesn't appear during auth - Fix potential NULL dereference when skipping built-in AD groups (Related: rhbz#874616) - Add missing parameter to DEBUG message (Related: rhbz#829742)- Resolves: rhbz#882076 - SSSD crashes when c-ares returns success but an empty hostent during the DNS update - Do not version libsss_sudo, it's not supposed to be linked against, but dlopened (Related: rhbz#761573)- Resolves: rhbz#880140 - sssd hangs at startup with broken configurations- Resolves: rhbz#878420 - SIGSEGV in IPA provider when ldap_sasl_authid is not set- Resolves: rhbz#874616 - Silence the DEBUG messages when ID mapping code skips a built-in group- Resolves: rhbz#824244 - sssd does not warn into sssd.log for broken configurations- Resolves: rhbz#874673 - user id lookup fails using proxy provider - Fix a possibly uninitialized variable in the LDAP provider - Related: rhbz#877130- Resolves: rhbz#878262 - ipa password auth failing for user principal name when shorter than IPA Realm name - Resolves: rhbz#871843 - Nested groups are not retrieved appropriately from cache- Resolves: rhbz#870238 - IPA client cannot change AD Trusted User password- Resolves: rhbz#877972 - ldap_sasl_authid no longer accepts full principal- Resolves: rhbz#861075 - SSSD_NSS failure to gracefully restart after sbus failure- Resolves: rhbz#877354 - ldap_connection_expire_timeout doesn't expire ldap connections- Related: rhbz#877126 - Bump the release tag- Resolves: rhbz#877126 - subdomains code does not save the proper user/group name- Resolves: rhbz#877130 - LDAP provider fails to save empty groups - Related: rhbz#869466 - check the return value of waitpid()- Resolves: rhbz#870039 - sss_cache says 'Wrong DB version'- Resolves: rhbz#875740 - "defaults" entry ignored- Resolves: rhbz#875738 - offline authentication failure always returns System Error- Resolves: rhbz#875851 - sysdb upgrade failed converting db to 0.11- Resolves: rhbz#870278 - ipa client setup should configure host properly in a trust is in place- Resolves: rhbz#871160 - sudo failing for ad trusted user in IPA environment- Resolves: rhbz#870278 - ipa client setup should configure host properly in a trust is in place- Resolves: rhbz#869678 - sssd not granting access for AD trusted user in HBAC rule- Resolves: rhbz#872180 - subdomains: Invalid sub-domain request type - Related: rhbz#867933 - invalidating the memcache with sss_cache doesn't work if the sssd is not running- Resolves: rhbz#873988 - Man page issue to list 'force_timeout' as an option for the [sssd] section- Resolves: rhbz#873032 - Move sss_cache to the main subpackage- Resolves: rhbz#873032 - Move sss_cache to the main subpackage - Resolves: rhbz#829740 - Init script reports complete before sssd is actually working - Resolves: rhbz#869466 - SSSD starts multiple processes due to syntax error in ldap_uri - Resolves: rhbz#870505 - sss_cache: Multiple domains not handled properly - Resolves: rhbz#867933 - invalidating the memcache with sss_cache doesn't work if the sssd is not running - Resolves: rhbz#872110 - User appears twice on looking up a nested group- Resolves: rhbz#871576 - sssd does not resolve group names from AD - Resolves: rhbz#872324 - pam: fd leak when writing the selinux login file in the pam responder - Resolves: rhbz#871424 - authconfig chokes on sssd.conf with chpass_provider directive- Do not send SIGKILL to service right after sending SIGTERM - Resolves: #771975 - Fix the initial sudo smart refresh - Resolves: #869013 - Implement password authentication for users from trusted domains - Resolves: #869071 - LDAP child crashed with a wrong keytab - Resolves: #869150 - The sssd_nss process grows the memory consumption over time - Resolves: #869443- BuildRequire selinux-policy so that selinux login support is built in - Resolves: #867932- Do not segfault if namingContexts contain no values or multiple values - Resolves: rhbz#866542- Fix the "ca" translation of the sssd-simple manual page - Related: rhbz#827606 - Rebase SSSD to 1.9 in 6.4- New upstream release 1.9.2- Rebase to 1.9.1- Require the latest libldb- Rebase to 1.9.0 - Resolves: rhbz#827606 - Rebase SSSD to 1.9 in 6.4- Rebase to 1.9.0 RC1 - Resolves: rhbz#827606 - Rebase SSSD to 1.9 in 6.4 - Bump the selinux-policy version number to pull in required fixes- Resolves: rhbz#840089 - Update the shadowLastChange attribute with days since the Epoch, not seconds- Fix protocol break for services map - Related: rhbz#825028 - Service lookups by port number doesn't work on s390x/ppc64 arches- Resolves: rhbz#825028 - Service lookups by port number doesn't work on s390x/ppc64 arches- Resolves: rhbz#824616 - sssd_nss crashes when configured with use_fully_qualified_names = true- Resolves: rhbz#824062 - sssd_be crashed with SIGSEGV in _tevent_schedule_immediate()- Resolves: rhbz#822236 - SSSD netgroups do not honor entry_cache_nowait_percentage- Resolves: rhbz#820759 - AVC denial seen on sssd upgrade during ipa-client upgrade - Resolves: rhbz#821044 - sss_groupadd no longer detects duplicate GID numbers- Resolves: rhbz#818642 - Auth fails for user with non-default attribute names - Resolves: rhbz#819063 - sssd fails to provide partial data till paged search returns "Size Limit Exceeded" - Resolves: rhbz#820585 - Group enumeration fails in proxy provider- Resolves: rhbz#816616 - group members are now lowercased in case insensitive domains- Resolves: rhbz#805431 - NFS files/folders are mapped to nobody user if NFS top level directory is chowned by a SSSD user- Resolves: rhbz#805924 - SSSD should attempt to get the RootDSE after binding - Resolves: rhbz#814237 - sdap_check_aliases must not error when detects the same user - Resolves: rhbz#812281 - autofs client: map name length used as key length - Related: rhbz#784870 - SSSD fails during autodetection of search bases for new LDAP features - Related: rhbz#814269 - sssd-1.5.1-66.el6_2.3.x86_64 freezes- Fix typo in patch for SSH umask - Related: rhbz#808107 - Coverity revealed memory management defects- Resolves: rhbz#808458 - Authconfig crashes when sets krb realm - Resolves: rhbz#808597 - sssd_nss crashes on request when no back end is running - Resolves: rhbz#808107 - Coverity revealed memory management defects- Related: rhbz#805452 - Unable to lookup user, group, netgroup aliases with case_sensitive=false- Resolves: rhbz#804057 - Initial service lookups having name with uppercase alphabets doesn't work - Resolves: rhbz#804065 - Service lookup using case-sensitive protocol names doesn't work when case_sensitive=false - Resolves: rhbz#805281 - sssd: Uses the wrong key when there a multiple realms in a single keytab - Resolves: rhbz#805452 - Unable to lookup user, group, netgroup aliases with case_sensitive=false - Resolves: rhbz#805918 - Wrong resolv_status might cause crash when name resolution times out - Resolves: rhbz#805431 - NFS files/folders are mapped to nobody user if NFS top level directory is chowned by a SSSD user- Related: rhbz#802207 - getent netgroup hangs when "use_fully_qualified_names = TRUE" in sssd - Resolves: rhbz#801719 - "Error looking up public keys" while ssh to replica using IP address - Resolves: rhbz#803659 - Service lookup shows case sensitive names twice with case_sensitive=false - Resolves: rhbz#803842 - Unable to bind to LDAP server when minssf set - Resolves: rhbz#805034 - accessing an undefined variable might cause crash - Resolves: rhbz#805108 - sss_ssh_knownhostproxy infinite loop hangs SSH login- Update translations - Resolves: rhbz#802372 - Pick up latest translation files for SSSD - Resolves: rhbz#802207 - getent netgroup hangs when "use_fully_qualified_names = TRUE" in sssd - Related: rhbz#801451 - Logging in with ssh pub key should consult authentication authority policies- Resolves: rhbz#801407 - sssd_nss gets hung processing identical search requests - Resolves: rhbz#801451 - Logging in with ssh pub key should consult authentication authority policies - Resolves: rhbz#795562 - Infinite loop checking Kerberos credentials - Resolves: rhbz#798317 - sssd crashes when ipa_hbac_support_srchost is set to true - Resolves: rhbz#799039 - --debug option for sss_debuglevel doesn't work - Resolves: rhbz#799915 - Unable to lookup netgroups with case_sensitive=false - Resolves: rhbz#799929 - Raise limits for max num of files sssd_nss/sssd_pam can use - Resolves: rhbz#799971 - sssd_be crashes on shutdown - Resolves: rhbz#801533 - sssd_be crashes when resolving non-trivial nested group structure - Resolves: rhbz#801368 - Group lookups doesn't return members with proxy provider configured - Resolves: rhbz#801377 - getent returns non-existing netgroup name, when sssd is configured as proxy provider- Do not auto-upgrade debug levels - Tool still available for manual use - Reverts: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade - Resolves: rhbz#798881 - Install-time warnings - Resolves: rhbz#798774 - IPA provider should assume that ipa_domain is also the dns_discovery_domain - Resolves: rhbz#798655 - Password logins failing due to a process with high UID- Fix explicit requires to use openldap instead of openldap-libs - Related: rhbz#797282 - sssd-1.5.1-66.el6.x86_64 needs openldap >= openldap-2.4.23-20.el6.x86_64- Fix multilib-clean issue due to upgrade script - Remove old copy from the spec file - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Fix typo in the patch - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Use a patch and install the script to python_sitelib - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Resolves: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade - Resolves: rhbz#785871 - wrong build dependency on nscd - Resolves: rhbz#785873 - IPA host search base cannot be set - Resolves: rhbz#791208 - Entries lacking a POSIX username value break group lookups - Resolves: rhbz#796307 - Simple Paged Search control needs to be used more sparingly - Resolves: rhbz#797282 - sssd-1.5.1-66.el6.x86_64 needs openldap >= openldap-2.4.23-20.el6.x86_64 - Resolves: rhbz#787035 - ipa - sssd slow response with thousands of user entries - Resolves: rhbz#742509 - [RFE] Add SSSD Tool to purge cache - Resolves: rhbz#772297 - Fails to update if all nisNetgroupTriple or memberNisNetgroup entries are deleted from a netgroup - Resolves: rhbz#783138 - Backend occasionally goes offline under heavy load - Resolves: rhbz#797975 - sssd_be: The requested target is not configured is logged at each login - Resolves: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3- Resolves: rhbz#761570 - [RFE] support looking up autofs maps via SSSD - Resolves: rhbz#788979 - sssd crashes during initgroups against a user belonging to nested rfc2307bis group- Handle filtering python Provides in a safer way - Related: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3- Related: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3 - Resolves: rhbz#786553 - sssd on ppc64 doesn't pull cyrus-sasl-gssapi.ppc as a dependancy - Resolves: rhbz#785909 - --debug-timestamps=1 is not passed to providers - Resolves: rhbz#785908 - ldap_*_search_base doesn't fully limit the group and netgroup search base correctly - Resolves: rhbz#785907 - [RFE] Add support to request canonicalization on krb AS requests - Resolves: rhbz#785905 - [RFE] DEBUG timestamps should offer higher precision - Resolves: rhbz#785904 - [RFE] SSSD should have --version option - Resolves: rhbz#785902 - Errors with empty loginShell and proxy provider - Resolves: rhbz#785898 - Enable midway cache refresh by default - Resolves: rhbz#785888 - sssd returns empty netgroup at a second request for a non-existing netgroup - Resolves: rhbz#785884 - Honour TTL when resolving host names - Resolves: rhbz#785883 - check DNS records before updates - Resolves: rhbz#785881 - List the keytab to pick the princiapl to use instead of guessing - Resolves: rhbz#785880 - debug_level in sssd.conf overrides command-line - Resolves: rhbz#785879 - sss_obfuscate/python config parser modifies config file too much - Resolves: rhbz#785877 - on reconnect we need to detect that a ipa/ds server has been reinitialized - Resolves: rhbz#785741 - sssd.api.conf and sssd.api.d should not be in /etc - Resolves: rhbz#773660 - Kerberos errors should go to syslog - Resolves: rhbz#772163 - Iterator loop reuse cases a tight loop in the native IPA netgroups code - Resolves: rhbz#771706 - sssd_be crashes during auth when there exists UTF source host group in an hbacrule - Resolves: rhbz#771702 - sssd_pam crashes during change password operation against a IPA server - Resolves: rhbz#771361 - case_sensitive function not working as intended for ldap - Resolves: rhbz#768935 - Crash when applying settings - Resolves: rhbz#766941 - The full dyndns update message should be logged into debug logs - Resolves: rhbz#766930 - [RFE] Add a new option to override home directory value - Resolves: rhbz#766913 - [RFE] Add option to select validate and FAST keytab principal name - Resolves: rhbz#766907 - Use [...] for IPv6 addresses in kdc info files - Resolves: rhbz#766904 - [RFE] Create a command line tool to change the debug levels on the fly - Resolves: rhbz#766876 - [RFE] Make HBAC srchost processing optional - Resolves: rhbz#766141 - [RFE] SSSD should support FreeIPA's internal netgroup representation - Resolves: rhbz#761582 - [RFE] Add ldap_sasl_minssf option - Resolves: rhbz#759186 - [abrt] sssd-1.6.3-1.fc16: ping_check: Process /usr/sbin/sssd was killed by signal 11 (SIGSEGV) - Resolves: rhbz#755506 - [RFE] Add host-based (pam_host_attr) access control - Resolves: rhbz#753876 - [RFE] Add support for the services map - Resolves: rhbz#746181 - "getgrgid call returned more than one result" after group name change in MSAD - Resolves: rhbz#744197 - [RFE] close LDAP connection to the server when idle for some (configurable) time - Resolves: rhbz#742510 - [RFE] Separate Cache Timeouts for SSSD - Related: rhbz#742509 - [RFE] Add SSSD Tool to purge cache - Resolves: rhbz#742052 - id -G group resolution takes extremely long - Resolves: rhbz#739312 - [RFE] sssd does not set shadowLastChange - Resolves: rhbz#736150 - [RFE] SSSD should support multiple search bases - Resolves: rhbz#735827 - [RFE] Ability to set a domain as case sensitive or insensitive - Resolves: rhbz#735405 - [RFE] Option to disable warnings for unknown users - Resolves: rhbz#728212 - [RFE] sssd does not handle when paging control disabled for openldap - Resolves: rhbz#726467 - SSSD takes 30+ seconds to login - Resolves: rhbz#721289 - Process /usr/libexec/sssd/sssd_be was killed by signal 11 during auth when password for the user is not set- Resolves: rhbz#773655 - Race-condition bug in LDAP auth provider- Resolves: rhbz#753842 - sssd_nss crashes when passed invalid UTF-8 for the username in getpwnam() - Resolves: rhbz#758157 - LDAP failover not working if server refuses connections- Related: rhbz#750359 - Major cached entry performance regression- Resolves: rhbz#750359 - Major cached entry performance regression- Resolves: rhbz#749822 - SSSD may go into infinite loop during RFC2307bis initgroups when groups appear in multiple nesting levels- Resolves: rhbz#749256 - SELinux errors with SSSD Downgrade- Resolves: rhbz#748924 - RHEL6.1/sssd_pam segmentation fault- Resolves: rhbz#748412 - Memory leaks during the initgroups() operation- Related: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#742288 - RFC2307bis initgroups calls are slow - Resolves: rhbz#746654 - SSSD backend gets killed on slow systems - Related: rhbz#743925 - HBAC processing is very slow when dealing with FreeIPA deployments with large numbers of hosts Fixes a crash introduced by the earlier patch. - Related: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names Fixes for internationalization- Related: rhbz#742278 - Rework the example config- Resolves: rhbz#743925 - HBAC processing is very slow when dealing with FreeIPA deployments with large numbers of hosts - Resolves: rhbz#745966 - sssd_pam segfaults on sssd restart - Related: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#742278 - Rework the example config - Resolves: rhbz#746037 - Only access sssd_nss internal hash table if it was initialized - Resolves: rhbz#742526 - SSSD's man pages are missing information - Resolves: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#738621 - Lookup fails for non-primary usernames with multi-valued uid - Resolves: rhbz#738629 - Group lookups doesn't return it's member for sometime when the member has multi-valued uid - Resolves: rhbz#742295 - Use an explicit base 10 when converting uidNumber to integer - Resolves: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names- Resolves: rhbz#741751 - HBAC rule evaluation does not properly handle host groups - Resolves: rhbz#740501 - SSSD not functional after "self" reboot - Resolves: rhbz#742539 - HBAC: Hostname comparisons should be case-insensitive- Resolves: rhbz#728343 - SSSD taking 5 minutes to log in - Resolves: rhbz#739850 - Coverity defects newly introduced in rhel 6.2- Resolves: rhbz#737157 - "System error" appears in log during change password operation of a user in openldap server with ppolicy enabled - Resolves: rhbz#737172 - "Unknown (private extension) error(21853), (null)" messages are logged during change password operation of a user in openldap server with ppolicy enabled- Resolves: rhbz#736314 - sssd crashes during auth while there exists multiple external hosts along with managed host - Resolves: rhbz#732974 - [RFE] Have SSSD cache properly with krb5_validate = True and SElinux enabled- Resolves: rhbz#732010 - LDAP+GSSAPI needs explicit Kerberos realm - Resolves: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names - Resolves: rhbz#733409 - Improve password policy error message - Resolves: rhbz#733663 - Authentication fails when there exists an empty hbacsvcgroup - Resolves: rhbz#732935 - Add LDAP provider option to set LDAP_OPT_X_SASL_NOCANON - Resolves: rhbz#734101 - sssd blocks login of ipa-users- Related: rhbz#728353 - Resolve RPMDiff errors in SSSD- Resolves: rhbz#728961 - Provide a mechanism for vetoing the use of certain shells- Related: rhbz#728267 - When non-posix groups are skipped, initgroups returns random GID- Related: rhbz#726466 - HBAC rule evaluation does not support extended UTF-8 languages - Related: rhbz#718250 - Remove DENY rules from the HBAC access provider - Fixes an issue on big endian platforms- Resolves: rhbz#700828 - Process /usr/libexec/sssd/sssd_be was killed by signal 11 (SIGSEGV) when ldap_uri is misconfigured - Resolves: rhbz#726438 - sssd doesn't honor ldap supportedControls - Resolves: rhbz#726466 - HBAC rule evaluation does not support extended UTF-8 languages - Resolves: rhbz#718250 - Remove DENY rules from the HBAC access provider - Resolves: rhbz#728267 - When non-posix groups are skipped, initgroups returns random GID - Resolves: rhbz#726475 - sssd_pam leaks file descriptors - Resolves: rhbz#725868 - Explicitly ignore groups with gidNumber = 0- Related: rhbz#721052 - sssd does not handle kerberos server IP change - Use ares_search instead of ares_query to honor - search entries in /etc/resolv.conf- Resolves: rhbz#711416 - During the change password operation the ccache is - not replaced by a new one if the old one isn't - active anymore - Resolves: rhbz#715609 - Certificate validation fails with message - "Connection error: TLS: hostname does not match CN - in peer certificate" - Resolves: rhbz#719089 - IPA dynamic DNS update mangles AAAA records - Resolves: rhbz#721052 - sssd does not handle kerberos server IP change - Honor TTL values when resolving hostnames- Resolves: rhbz#713961 - libsss_ldap segfault at login against OpenLDAP - Resolves: rhbz#713438 - sssd shuts down if inotify crashes- Resolves: rhbz#709081 - sssd.$arch should require sssd-client.$arch- Resolves: rhbz#709342 - Typo in negative cache notification for initgroups() - Resolves: rhbz#708009 - "renew_all_tgts" and "renew_handlers" messages are - being logged multiple times when the provider comes - back online - Resolves: rhbz#707997 - The IPA provider does not work with IPv6 - Resolves: rhbz#677327 - [RFE] Support overriding attribute value - Resolves: rhbz#692090 - SSSD is not populating nested groups in - Active Directory- Resolves: rhbz#707627 - Include valid "ldap_uri" formats in sssd-ldap man - page- Resolves: rhbz#707513 - Unable to authenticate users when username - contains "\0"- Resolves: rhbz#698723 - kpasswd fails when using sssd and - kadmin server != kdc server- Resolves: rhbz#707282 - latest sssd fails if ldap_default_authtok_type is - not mentioned - Resolves: rhbz#692404 - rfc2307bis groups are being enumerated even when the - gidNumber is out of the range of min_id,max_id. - Resolves: rhbz#699530 - Users with a local group as their primary GID are - denied access by the simple access provider - Resolves: rhbz#700172 - RFE: SSSD should support paged LDAP lookups - Resolves: rhbz#705434 - IPA provider fails initgroups() if user is not a - member of any group - Resolves: rhbz#703624 - SSSD's async resolver only tries the first - nameserver in /etc/resolv.conf- Resolves: rhbz#701700 - sssd client libraries use select() but should use - poll() instead- Related: rhbz#693818 - Automatic TGT renewal overwrites cached password - Fix segfault in TGT renewal- Related: rhbz#693818 - Automatic TGT renewal overwrites cached password - Fix typo causing build breakage- Resolves: rhbz#693818 - Automatic TGT renewal overwrites cached password- Resolves: rhbz#696972 - Filters not honoured against fully-qualified users- Resolves: rhbz#694146 - SSSD consumes GBs of RAM, possible memory leak- Related: rhbz#691678 - SSSD needs to fall back to 'cn' for GECOS - information- Related: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#694444 - Unable to resolve SRV record when called with - _srv_, in ldap_uri - Related: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#692472 - Process /usr/libexec/sssd/sssd_be was killed by - signal 11 (SIGSEGV) - Fix is to not attempt to resolve nameless servers- Resolves: rhbz#691678 - SSSD needs to fall back to 'cn' for GECOS - information- Resolves: rhbz#690866 - Groups with a zero-length memberuid attribute can - cause SSSD to stop caching and responding to - requests- Resolves: rhbz#690131 - Traceback messages seen while interrupting - sss_obfuscate using ctrl+d - Resolves: rhbz#690421 - [abrt] sssd-1.2.1-28.el6_0.4: _talloc_free: Process - /usr/libexec/sssd/sssd_be was killed by signal 11 - (SIGSEGV)- Related: rhbz#683885 - SSSD should skip over groups with multiple names- Resolves: rhbz#683158 - SSSD breaks on RDNs with a comma in them - Resolves: rhbz#689886 - group memberships are not populated correctly during - IPA provider initgroups - Resolves: rhbz#683885 - SSSD should skip over groups with multiple names- Resolves: rhbz#683860 - Skip users and groups that have incomplete contents - Resolves: rhbz#688491 - authconfig fails when access_provider is set as krb5 - in sssd.conf- Resolves: rhbz#683255 - sudo/ldap lookup via sssd gets stuck for 5min - waiting on netgroup - Resolves: rhbz#683431 - sssd consumes 100% CPU - Related: rhbz#680440 - sssd does not handle kerberos server IP change- Related: rhbz#680440 - sssd does not handle kerberos server IP change - SSSD was staying with the old server if it was still online- Resolves: rhbz#682850 - IPA provider should use realm instead of ipa_domain - for base DN- Resolves: rhbz#682340 - sssd-be segmentation fault - ipa-client on - ipa-server - Resolves: rhbz#680440 - sssd does not handle kerberos server IP change - Resolves: rhbz#680442 - Dynamic DNS update fails if multiple servers are - given in ipa_server config option - Resolves: rhbz#680932 - Do not delete sysdb memberOf if there is no memberOf - attribute on the server - Resolves: rhbz#682807 - sssd_nss core dumps with certain lookups- Related: rhbz#678614 - SSSD needs to look at IPA's compat tree for netgroups - Related: rhbz#679082 - SSSD IPA provider should honor the krb5_realm option- Resolves: rhbz#679082 - SSSD IPA provider should honor the krb5_realm option - Resolves: rhbz#677318 - Does not read renewable ccache at startup- Resolves: rhbz#678593 - User information not updated on login for secondary - domains - Resolves: rhbz#678777 - IPA provider does not update removed group - memberships on initgroups- Resolves: rhbz#677588 - sssd crashes at the next tgt renewals it tries - Resolves: rhbz#678410 - name service caches names, so id command shows - recently deleted users - Resolves: rhbz#678614 - SSSD needs to look at IPA's compat tree for - netgroups- Resolves: rhbz#670511 - SSSD and sftp-only jailed users with pubkey login - Resolves: rhbz#675284 - "no matching rule" message logged on all successful - requests - Resolves: rhbz#676911 - SSSD attempts to use START_TLS over LDAPS for - authentication- Resolves: rhbz#674164 - sss_obfuscate fails if there's no domain named - "default" - Resolves: rhbz#674515 - -p option always uses empty string to obfuscate - password - Resolves: rhbz#674141 - Traceback call messages displayed while - "sss_obfuscate" command is executed as a non-root - user- Resolves: rhbz#674172 - Group members are not sanitized in nested group - processing - Put translated tool manpages into the sssd-tools subpackage- Related: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - Also add the updated ding-libs to the BuildRequires- Related: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - Explicitly require updated ding-libs- Resolves: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - New upstream release 1.5.1 - Addresses CVE-2010-4341 - DoS in sssd PAM responder can prevent logins - Vast performance improvements when enumerate = true - All PAM actions will now perform a forced initgroups lookup instead of just - a user information lookup - This guarantees that all group information is available to other - providers, such as the simple provider. - For backwards-compatibility, DNS lookups will also fall back to trying the - SSSD domain name as a DNS discovery domain. - Support for more password expiration policies in LDAP - 389 Directory Server - FreeIPA - ActiveDirectory - Support for ldap_tls_{cert,key,cipher_suite} config options - Assorted bugfixes- Add noverify to sssd.conf - Resolves: rhbz#627165 - TPS VerifyTest failure- Related: rhbz#644072 - Rebase SSSD to 1.5 - New upstream release 1.5.0 - Fixed issues with LDAP search filters that needed to be escaped - Add Kerberos FAST support on platforms that support it - Reduced verbosity of PAM_TEXT_INFO messages for cached credentials - Added a Kerberos access provider to honor .k5login - Addressed several thread-safety issues in the sss_client code - Improved support for delayed online Kerberos auth - Significantly reduced time between connecting to the network/VPN and - acquiring a TGT - Added feature for automatic Kerberos ticket renewal - Provides the kerberos ticket for long-lived processes or cron jobs - even when the user logs out - Added several new features to the LDAP access provider - Support for 'shadow' access control - Support for authorizedService access control - Ability to mix-and-match LDAP access control features - Added an option for a separate password-change LDAP server for those - platforms where LDAP referrals are not supported - Added support for manpage translations- Resolves: rhbz#660592 - SSSD shutdown sometimes hangs - Resolves: rhbz#660585 - getent passwd ' returns nothing if its - uidNumber gt 2147483647- Resolves: rhbz#659401 - SSSD shutdown sometimes hangs- Resolves: rhbz#645449 - 'getent passwd ' returns nothing if its - uidNumber gt 2147483647- Resolves: rhbz#658374 - sssd stops on upgrade- Resolves: rhbz#658158 - sssd stops on upgrade- Resolves: rhbz#649312 - SSSD will sometimes lose groups from the cache- Resolves: rhbz#649286 - SSSD will sometimes lose groups from the cache- Resolves: rhbz#637070 - the krb5 locator plugin isn't packaged for multilib - Resolves: rhbz#642412 - SSSD initgroups does not behave as expected- Resolves: rhbz#633406 - the krb5 locator plugin isn't packaged for multilib - Resolves: rhbz#633487 - SSSD initgroups does not behave as expected- Resolves: rhbz#633406 - the krb5 locator plugin isn't packaged for multilib- Resolves: rhbz#629949 - sssd stops on upgrade- Resolves: rhbz#625122 - GNOME Lock Screen unocks without a password- Resolves: rhbz#621307 - Password changes are broken on LDAP- Resolves: rhbz#617623 - SSSD suffers from serious performance issues on - initgroups calls- Resolves: rhbz#607233 - SSSD users cannot log in through GDM - - Real issue was that long-running services - - do not reconnect if sssd is restarted- Resolves: rhbz#591715 - sssd should emit warnings if there are problems with - /etc/krb5.keytab file- Resolves: rhbz#606836 - libcollection needs an soname bump before RHEL 6 - final - Resolves: rhbz#608661 - SASL with OpenLDAP server fails - Resolves: rhbz#608688 - SSSD doesn't properly request RootDSE attributes- New upstream bugfix release 1.2.1 - Resolves: rhbz#601770 - SSSD in RHEL 6.0 should ship with zero open Coverity - bugs. - Resolves: rhbz#603041 - Remove unnecessary option krb5_changepw_principal - Resolves: rhbz#604704 - authconfig should provide error with no trace back - if disabling sssd when sssd is not enabled - Resolves: rhbz#591873 - Connecting to the network after an offline kerberos - auth logs continuous error messages to sssd_ldap.log - Resolves: rhbz#596295 - Authentication fails for user from the second domain - when the same user name is filtered out from the - first domain - Related: rhbz#598559 - Update translation files for SSSD before RHEL 6 - final- Resolves: rhbz#593696 - Empty list of simple_allow_users causes sssd service - to fail while restart - Resolves: rhbz#600352 - Wrapping the value for "ldap_access_filter" in - parentheses causes ldap_search_ext to fail - Resolves: rhbz#600468 - Segfault in krb5_child - Related: rhbz#601770 - SSSD in RHEL 6.0 should ship with zero open Coverity - bugs.- Resolves: rhbz#598670 - Ccache file of a user is removed too early - Resolves: rhbz#599057 - Incomplete comparison of a service name in - IPA access provider - Resolves: rhbz#598496 - Failure with IPA access provider - Resolves: rhbz#599027 - Makefile typo causes SSSD not to use the - kernel keyring- New stable upstream version 1.2.0 - Support ServiceGroups for FreeIPA v2 HBAC rules - Fix long-standing issue with auth_provider = proxy - Better logging for TLS issues in LDAP - Resolves: rhbz#584001 - Rebase sssd to 1.2 - Resolves: rhbz#584017 - Unconfiguring sssd leaves KDC locator file - Resolves: rhbz#587384 - authconfig fails if krb5_kpasswd in sssd.conf - Resolves: rhbz#587743 - Need to replicate pam_ldap's pam_filter in sssd.conf - Resolves: rhbz#590134 - sssd: auth_provider = proxy regression - Resolves: rhbz#591131 - Kerberos provider needs to rewrite kdcinfo file when - going online - Resolves: rhbz#591136 - Change SSSD ipa BE to handle new structure of the - HBAC rule- Improve DEBUG logs for STARTTLS failures- New LDAP access provider allows for filtering user access by LDAP attribute - Reduced default timeout for detecting offline status with LDAP - GSSAPI ticket lifetime made configurable - Better offline->online transition support in Kerberos- Release new upstream version 1.1.91 - Enhancements when using SSSD with FreeIPA v2 - Support for deferred kinit - Support for DNS SRV records for failover- Bump up release number to avoid library sub-packages version issues with previous releases.- New upstream release 1.1.1 - Fixed the IPA provider (which was segfaulting at start) - Fixed a bug in the SSSDConfig API causing some options to revert to - their defaults - This impacted the Authconfig UI - Ensure that SASL binds to LDAP auto-retry when interrupted by a signal- Release SSSD 1.1.0 final - Fix two potential segfaults - Fix memory leak in monitor - Better error message for unusable confdb- Release candidate for SSSD 1.1 - Add simple access provider - Create subpackages for libcollection, libini_config, libdhash and librefarray - Support IPv6 - Support LDAP referrals - Fix cache issues - Better feedback from PAM when offline- Rebuild against new libtevent- Fix licenses in sources and on RPMs- Fix regression on 64-bit platforms- Fixes link error on platforms that do not do implicit linking - Fixes double-free segfault in PAM - Fixes double-free error in async resolver - Fixes support for TCP-based DNS lookups in async resolver - Fixes memory alignment issues on ARM processors - Manpage fixes- Fixes a bug in the failover code that prevented the SSSD from detecting when it went back online - Fixes a bug causing long (sometimes multiple-minute) waits for NSS requests - Several segfault bugfixes- Fix CVE-2010-0014- Patch SSSDConfig API to address - https://bugzilla.redhat.com/show_bug.cgi?id=549482- New upstream stable release 1.0.0- New upstream bugfix release 0.99.1- New upstream release 0.99.0- Fix segfault in sssd_pam when cache_credentials was enabled - Update the sample configuration - Fix upgrade issues caused by data provider service removal- Fix upgrade issues from old (pre-0.5.0) releases of SSSD- New upstream release 0.7.0- Fix missing file permissions for sssd-clients- Add SSSDConfig API - Update polish translation for 0.6.0 - Fix long timeout on ldap operation - Make dp requests more robust- Ensure that the configuration upgrade script always writes the config file with 0600 permissions - Eliminate an infinite loop in group enumerations- New upstream release 0.6.0- New upstream release 0.5.0- Fix for CVE-2009-2410 - Native SSSD users with no password set could log in without a password. (Patch by Stephen Gallagher)- Rebuilt for https://fedoraproject.org/wiki/Fedora_12_Mass_Rebuild- Fix a couple of segfaults that may happen on reload- add missing configure check that broke stopping the daemon - also fix default config to add a missing required option- latest upstream release. - also add a patch that fixes debugging output (potential segfault)- release out of the official 0.3.2 tarball- bugfix release 0.3.2 - includes previous release patches - change permissions of the /etc/sssd/sssd.conf to 0600- Add last minute bug fixes, found in testing the package- Version 0.3.1 - includes previous release patches- Try to fix build adding automake as an explicit BuildRequire - Add also a couple of last minute patches from upstream- Version 0.3.0 - Provides file based configuration and lots of improvements- Version 0.2.1- Version 0.2.0- package git snapshot- fixed items found during review - added initscript- added sss_client- Small cleanup and fixes in the spec file- Initial release (based on version 0.1.0 upstream code)uk€1.13.3-60.el61.13.3-60.el6libsss_ipa.soselinux_childsssd-ipa-1.13.3COPYINGsssd-ipa.5.gzsssd-ipa.5.gzkeytabs/usr/lib64/sssd//usr/libexec/sssd//usr/share/doc//usr/share/doc/sssd-ipa-1.13.3//usr/share/man/man5//usr/share/man/uk/man5//var/lib/sss/-O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector --param=ssp-buffer-size=4 -m64 -mtune=genericdrpmxz2x86_64-redhat-linux-gnu?ÿÿü°ý7zXZ áû ¡!PH6à¯s–u]"ÌkÀ%n¶0}§|¾,p3å5²m®×0Õ­ƒ‡Í&iƒÞU§L0ÉÔ÷y’ã3`*̧"‘ëéC,ÞopЦ$Œ&ÆRF³~•c[˜@ � oA?&kbì{C&J�ν'rkxËÓ=WÀõ¸Q<ÀzM5Þ‚‰p5Ö;TLÁ¡¢9ÎeÛM1D‡ £Ð˜©žOï¡Õ"×Ù Oªîr˜Â~�°Õ*öŽèéÞÊG¬y¹qãí˜pM4ùmÞÐÃAXòÆR7! a „/„põ[´¯Õ½Ó#UU.°»nõ^Rø—$«\ÙXŲO )" ô#i)�)}ÉÔ�¿­8—ËoÉÞ×Úý®¾3·%¾Máê†+ôç7…�®?$½Åí(>e/uBM›èh¶’HîøG³í@ŠC“`e/çR™>»=(¤‘Þ‰ ’ȃ}v©Àްæ;Á™³0Xæâ C¬~‡d‚ƒö»ë¸LÓB€6ª$"ë�ˆÅq÷û~É´I®Ûs¤ƒ&pÛ£@jEt Rתᓑ2øm^zmŸClg3…+æ|#âX¢úÓXFJ_F)¨°jÀ!ÁP�NÙ_¾T­-gâ‹ñþ+T¼U´�b‚GÜTƒYoK~Õ«RU«6’W'©ooÇjdÅ¡gb–e twä,Q!6¼Ž]¤«I³Y|}ÓM˜Í(i™^ZùqI ¨m+ZôhoY² #†dWÛ]‘æ9xÞâ“æñ~ö^é¸ï?ä 0`a…¯…�¤÷­d�ÇËá-°9ÝP�aëäJÜN ˇ£ÇzDD;çW­o'Ì}fw‚Ã#6¦‹�¿òF蜋4·N¹¶B,\ Ä.™lôÆ@q;’Ï“šjc^R.èœ`©‹§3«�z‰æ÷ú<¨þÝÂ0{±?qP|:�ÒÆÅc3y=´ôĹg¢È��êÉhÇ„|][S¸wu²†ÐÌàÑ6D4{m£†–¿6C׃‹ØÙ8‘ '6“«ÝàÏ^,ñBrí7§Às¿?‹�NV_$ÌD¬�_¿?û.ÄÁ‰n�1Óâù1EI{0µGbtbyZà/Ó`u\’ÀÞCÉK;As“ý iû'ú Kž‚ÓÕpÉ)ƒø–Y¸eüUy±œëaTÀë„Ø Y2þø&^S1ž%üíº¤4bžZ¥EŸ›n‚5w²¥vºO¤l‡¬(BÊ‚¢7€À”gç¸)Ø2Ì7C}|ZÚñaØg#åΆ$æ•íÿá57¼dóg]Ž$ǩ ë¾ôu[°ú£�õ,¬úâ:ˆ›ÂÆ%xÎ\ŠÝ©â4í8–A¥˜�KÔÑ �5Õ{3 55¤ª%6ñŸóA‹ªŽ™Ägw¯gªÏ0õâ5r»U]w,½ã,U%-Q¼ .QM*Q©PzU><Ùý°Ø#ìRRgG ºåë”9éµÜó^ë {×YR°áœÊçdíöò�Éà»x…¦è˜fÔîÓ¤Ògð?Lé;¾+~O 'ûUvR] ¹ŸÉ¹²¬0zµ�¾ ï[Ð?ãšuKéXZý7¶¶&æ;¿Ñr¿ÛôfÅú3<ø‹7)¯m& _C©O+z¢þ¤W½i¿bRÏãñM‚|]é�”€£ñ…˜Ë¢N?ª°%å¡›cpL³ë%HõŸØuã×(±(l 3ÇX¦�Þ²ê®8®%IQÇ—\ÔÊ™,jA»örÑÂؤ$5Ú$ˆ{DUÂQE×гñ8øqˆX8Õ>¥¦ÊÜv†îËü(!gP…YôW7Á’ [ßýµ–ƒi„i :ŒQXÎø÷Mf,&w¿ÞÍÄ8¦–×’7€ýg毬µ+àDn‡ ±Ç#oÏ&e�Õå¼#Ÿêy%Léo³W¼¼b‚~¾½Ú MåVê—áNù.] é¼²þÞAt>Q—'I2¢mê9_-tžÞ¤'-¶DønŠD³Öq‹zààÓ´–OŸL**8" 6›*¬ßÑ0¬:Ÿ+7 Öt™W2·ëVA²)óG§S"ðÇ7ššzÉÞt±ªü¼®3Ò¾Q©Ô6þ)M ë`^©"X!ÝÈ÷r ÷Ìá®,Ãh¾Úƒå9þ;íGñ—‚ÁˆrN¨ÑÝ0žÚðñ_«HéÆÏS5U¼Û,„Ùåúc¦Ä¿N+£ô•í@Ëê«:2”ÔÚí)¯°—ºó�–p2X:âÉ€ 9ÏmÐò-rµñ¤ù#mæ¹ó2¸»üÔ@ãÅ—–^.�‰§*dC}w«“|ÉgÔ…ìï™…ù·^ä ™!6½š�±�f êkêÉkMP°qµS1ÔÝ€]ëzå6Ù±5:ñx5ïNCQµOëW€uä‘î—UäD{¶¿c¹íì×ËŒë,3øo鱫fê"…ÿÔNÆiÛ-x7�ª�¿Ùçj)Õ¸=|»=CSËÊWYr³ŽC5ê.Ü�ÍQõ#ÄÉ·’�r’>�ãI½-öôÜQ­‡ãK#C„Ú–m¨?D–ñjÚ �J*�í}ŸG*™kMTÓ—ËÄîKøÌH»>-Ÿ~�-ù÷p”aÆÆù¥¨Q}~ÅxªÂzÈ6ݵ'½cLw.¦í¨�–eäéñ±Í¸ÆŽøòXºIM+§�ýŒô`WR¾[ÈØì÷!7y1ÿ<í²{EÐà�ÃCûþúŽQàb]ØÏ!8Ûc°î¸ªV‡¶Í�Û <#ü!}Fy‡ò£æ¦ŒÙì-à8Ÿµ)W=}Åö%FÓÚ�¦–g;ÌP›)�†C«p d¥_»cÉɽ«÷‡6Má…<ºÅΰno \×Nq½Z=—YM´´u=¯"Ln+K?Š[‚ôÈÆgGìF­²÷6Tëõó'üÒë8‘öÛ'3ô»*âA´a8¢±ô­ ¦B/)Ê. Ö>>ŒòdÎJw#|îšbiü�ÿ’9>¶¦×\—®“&îÉÕèŸ^AÕË;Û<ðŽ‹è!$1Ñøºhõ,©`¥ 9ª]C̱¬d)«æä¿Úì7ŸPoàöÌö�ðbœ©šK§ÁÞÃÞ‡�‡JËSD¿q$ê°„´Ç+OÂ#›ö…¸àáÍÚÉq—¾�´¶ ¸èÌþ³w"1PV¢¼ëµ\Ñâ(ÄìÃûW}а4 º²wM«¡›a�™ñmá½îRC¦’èn¦@Ú}Ë´dÝì×2 Ÿw å`¸æœÊ?DÿV) W4?j�±¯‹�™‘RœÚëq:ñ�\x'Šûüc½ ²––Z¿X+Øq7Ò?Ù;½+9Ïá”ü±í€¬/ÖÆ-ÙE(hi˜á²UÆ–¥4¶Â £'.èËü‡— í�jk¾6©3‡Ñÿ­¾A§ú—ç–ªò”ÜFþÃÊÒ0©ÞÕ‘å©qBÌY½q¢GØ�ƒ…ÁýH}dÙ‹ï”*’äù}>ÅB x¨Âj¨u/Ì$EVdö»o Ú;&@„?�¬‰sL©Uù1øT hN­è-½ÃàçI�`}¸jÐã¨JªŒÉ.�è©�„�™ˆëu«IÜ+è¯f˜k™® í9ºìK—}ž¿¼s¡É¿?&ã?;r#VB.½€¸fcé¼>Aj7QŒ¸„=¤v&劧æË›l`ìÏsσ E['ƒû1Ry­cg¬”Ñ|8L™ÇuqËÛ\�ÏMà‚‡¯Ñj?7öSü%Êó4`¢�<Ö¿Q$š !3¯ ” ,+U7Ç®J¦Is{�UµÝâMwÚŽÛåÒ÷ñWàÉ7Ì2 RÆ+½/;ʺ“Ã'1ÃÁ/ÁG6Õþ�-"‘²ªÎù‹…Ôýþ5оüùà˜Î2¬S© e³<¢27òÐÿdcf0%’‘_ŠD©“WCëP4¤´Ôé€gŽ~WTôÓ “ í+¶·õú*c!VvXl¨÷ÿnóG'cÔcó^5,�챆Â>ó]@à& |‘ e�‡0çúkÄøÄépúÖIª€$<°û¤1®�öÿÂŽc�ãŸJ ;AQ^H´Ü)Œ|ÇV’¨Žòˆxik¿;(tÙ§Q:˜†ùú™ÒŒ-šÚZPKäÔZÀ(™mkƒ—ž”|u¦±Ô+›‚i¶*¹/çF›²Z¸­ú K†Ñaö³‡óÛæüm\™ö"«ˆp‘yK ‹©À¬€`wMÑÅÞK1Xà¢{és—ƒ¶X<‚Á¡B„Hƒ®ó2Ž/z¼ ?Vþ¼ÞW«Á ‹^A§Ø œº]&Í(UÓþ0®'~¦)cŽ=‡y2N.äͪß\\…ã9è=§_Å#Mª¦ýÁ0_³ 8Üì¿0MÇu5R r�¤÷0ÄÒ^ýê¶ÅÁ@+Ñ9®>îIgÛ¸†eóLLÉÖs„³†Æ¬=öC^Ó�á�ÓJ“faÊÐîB„¬©»úéÇœI·�~wuDw 5±-/Õ^Ê4²ï%ïy† ¶Ž•“Ïîfxµw—« Ò0Ãå^SGâá: œUݸW¬&A&ˆ] #3§�f¶1V¼Ý�µâ¨ rðT$†Ôw�t1( %ˆ<^­£. ¶]έú5}_h–HáŽÓUÁ~Ûdv%€s_‡7æ²;1ßeZ¬Š‘cmÙu/í”ÍZô�²E™ˆLdì³*—m+Ém6¯ŒD8»ÞÄÅÆ}7Ÿ³"¤æ¤>�{rôz´†@=6¥LG€-w¡ü0§ÐÜ–¨Ÿ=9NÂ÷W85K±ÛK{Èžl}:²!‹UPêd$á†1ÍÛžv*ÔBÐÏÎêeê¿éµÿ¹{ñáÊT}*£ã5íOîb:oó$”¤øsœ«®Ø°´Sé׃X3z‚Òò‘7r½ý7ê¦^&3ÞmIXõß§ &ŽüŠœ­Ðé4@ü³}×4ùàò+N߆$ÛýªHxe ¾”œ±êL—CÀj°‰»ø?û4_Ñ@?r'ØT—ݹ7µ+öóÅú«m Ù=S ^m´~Fìx؃f�¥žë(!K´gX¡ ‡^¢B‚ÛEÑ¡Þlƒ‡Ô8#t¶k8ÜüÚýO–ä> �Öý¥>täN=(¾·eÉǰã—ý*¹¥Ôß9øb¢ïn=©øªà5Hí#¶š©ž5x=-dÜyQhüf˜ßqÁÞîÆî–Èlhù�(ESüàsRZ`ý1Áv ÷NweLé¼!Nò?Mû<ž-+qŽ]uy�´Óî |Q§)Ü>ÁËuû«”XK0ï1} x©Ð7†©Ö›ÞxÇuˆNëe§¤3#ñ? wAÄ—2ήÌé¼{ë(táo�!, «6 Œ‡òcf3µAÃV©ÒýèÐï(þΔ#E£ åú¹[ë?‘6˜“J”‡ðÙF†Â÷%ÍlPa˜uE^§ÚýémÎêDZ u^d%c\Q&Oy·á}k4�]�\_¢“ùÚ´…s²”qÀb*äó¯/¡€œHhPªæ:ô(õ ó�? ¼}Ã6ÁžsXwA.¡žeÑ‹„…$�´“¥«} ÏÇ-7y“$}Ñ ûÂT$™,Ÿ çrì&F•Fï�—²WQ™í�ªˆŸAà'w˜‰ášøÍ0ZﮍΩÕðÖ=ò„N�_â„‚%¾’(dó AàÚíºá�¦©À�õøšÔ_»7u ¦Ñæ÷�må¼ìÿVí‚òôFðLQÞ;õ2˜üû{­ƒI4~Q¯^ž�7«P‡n­ yÛ>N�ź(òÆ8€?@ˆÕzq—yY,˜*—”mÙ¸Fx©%½�%Í[™¥á`k¦oö’±œé[ ޝ¿¼Ã铹õõ‘+?ÖQ?v?gÓ©°f]"gfÿ6Œ¥0â€]ÂÓäPusÔý˜(®)ì…xy¦;JâÏR;— uú3Ø,çL¯›ÅL”º ãÔ—ìáÐ/0œ <õù¥ìŒ£9Q5VLkå‡ÄhüZ·ùï -ÅÈžài î?4ϼÌטÍäW‚u¼&ÔMÀÜ=#KF]T‡àrÚƒš~Õª=C¼“þÐЇ¡ Ÿ1&ÝvòW1ªüBÔU7Z°~Œ–õ¢ºž74š0ðuÅ/‘íÿd˜NäÓT2³@KÈ÷1L©T—�“²^ñ\£6þxH²¾mcäß²U\´³ÖÂêB Q°Íx¢>áö(óÚé.*Ãï´:háyô < ”„Êþh+‰÷A1³ {Oûè�‘àay‚5Ç5×Âh&´pÓ«OZ t;Æ#wÔ¬”ÔºT–å­b ³,‚BÃÒÂâñ�¼xªÚXø»ƒuY+ö¢Ô­<¡å7 @‚Ï{Þû¶Ë‰™�w^�^ÊÙmãX+d’ �ÂÌž£6ò_•“øq¹%FŸæ�›�ªéݨÉ}#ý¯Që¿ø÷²iÌ]…£3 FY@I >í6‰D'ÎOõ`¤Nôaf4#G³îxZ�™L“§•;ü/BËÞÁ\kê³ÒTÁ“vð”H·á’g,ó8ýxWG.;Aq‘V-/jÕÆ³¬âpØëuCL¬<,“;‘ÐwÙ Ô�´±nj_#¼Î倇×éÅ×þvD®,oT½BK˜0À¥ß™½%Îõü-=Aø*|C›Rž‘uØ"+!µeðqæH®oÒOd°ÿ!·†à€ïÙD¦ÁÇ©�¾®ÚzK´ñ ª!Œ�,±\Ž£8åÞÝôŒ�Â!ø‹B“ÇÐdélÑŸfx¿_Ä¢pÔ]E�ÜÇúVDûqbXƒÄišç'—©à g]û�ŒHgŸ- sADÀV`«R€·éžm£ð#xK>ÛG°ú�Ykû':öcÕ×\§6ÿ*lêS ”v“¸²Ô²T*`õZý½Ãt¸j³5㬫·¢ v �[bÇÁ�76R÷ì85Ïñ¨Dá~4ôÀä|¢ "UR¡þÇTÚýÝv` ˜xˆ¼tUº’¤Ë¦ñvg™»ø!2£Bx é…Ifp4@v;0ÙP=-)Â¯å· î°î~@I7£ÔìÛšÄ{¤Ðè¼_ÞÏèp" ¸b2DQæžCßÝA’هƫ?Æíu®r¬†U®¬~Þ’50pg$¯¾“¥¾f=0ðPc1dÈ«ì×�wb¤iÁQIò¨t~[}GgsÞ1Kë(§ƒýi‡Õhp=º!ûN\ æ7S°È•JÞ9™™ ¤²Ê�óÏ…ß–vFÔZß1 _(Å4œ*öí¸X¨?YÇk#¢�„î&ñ:êߎ?î� Pçë�'g­G±I±Ä&Ô°XÁð¨ ¸ÔØ ”?ÊÊo’vÌ‘©uZdîÛç`rZ s…!Ú½~¡OTšþü��XÐ[¤Ô0S”32å°@†÷¸Í”C¿“| zrWþ»œ‚ËçZfêqà¯b³ ‚ÖÆtèi>œ‚P¥` –X®>;*uˆ6"¿åS–Ð Ê,Š¡ÏÕD5½Úwãœqš¨—¼HñÕªËi}$F” Ësn˜h.:î]j©‘±‚ÇÜ´&—².¿¯ø­Ý÷M¼j>îo3æ8 åW.`7Ÿ¾Ðs]ý˜~7Ww`u ?•2ÜÎì2@'ý9›YèñañJþ’µºôÙüÊÕG+f1ú ãÂzB˜üú² €ùéñö…XTÐ~ɘ°‘ñ·r<ijô0J B]ŠÒÈà×L‡¼´‘ÊÞsý ë´ö<®m-Œxï€;Ѭ»PãQ2~ â:IŸÙrcè<È´õX6˜Ÿ{àÔµO ,FÏS¥VpZ•-A_þá÷`l‘ý8܃KÃä›(ÝÓV•ìöÃòsÎÓ2éC±\‰I‘¦}[Ä´\ŽîK§t–Æ#wŽ@GÀ0È¡¼�L„ˆú5›Ýè er Â&]^#=̹UÇ~ ééh„�œd¤ÍÒ¤!Óg¢¿™tÅXßñµ8a«é"ø�$„K½;dbÊËr̲ÁŒïÎ-¼"iw¼ï§˜H(Û¶‡Ø¥\ß)/‰œÖ<#1�}FðLó½Ð%˜U�Ïž€ÄʬvÚ‘¹@¬çPY®ÜÛzöS žý— C@o|^‹˜'Dj£�#Á0¢{ÚQZ«è0)Ð?ŽAÏ)¾úû1ë,Íãp›¸BÏwòä ƒY' f–ƒ±~ù„°ÈN�Ø>×â}7.Í,ˆŸ¹C5¦ òaÍk Ä#6W‚ŸáÂÿøQÊ¡Sw"QIÒ Ç%‚‘É–DwŠj -ÚyÉÚÑLòw¨¸P� 1¿.ü¨Bæ¤2ïQr`}.|¯þû›l—�î­‰?ËÀ›Yù1mµ@éKáä › ÑŠ¡*ôŠLÿ{0Ò¹š”X5eÛ! çgð¯‚T�6ÏJ3n„Åb‡Ø¥Ôýe¿ Øû]žÿoˆ¾âg))2€Ÿ,‘\säéB†‰!¤ê k‡Þ{T÷&NÔëW¸1Ë��];qÿD?Å-~†h"2äªè¿õ{ÄÍõ÷dcÅm‰Q`=Å`ètÛ"\0ÍéšH. N».Œ™Š™GÙW¸E¿ ¯v¥a<°J˜–MÆÚŒRÑJvOléQ¯Ù <ì™îæðl)M6�+ª;VN–B9P‹¬¿£NjUŸ®kš%ÕbÅ@ 9 ¯îF\8:ï¦�qŸ“–M"0<‹¸hlY© çÇÂ.šé6&7Ž,á0[Ü‚…fŽâÜ{º0ð6PnSPH`\O­É‘Pt2Ÿ vÆÃ°²ëfLHHø'Ë3aŽåH¤œ¼˜1Ÿ%¦M+E!Ü�FB–ÉUݯd¨ÿ-¦™B- q F^'I2‰•9ÊŸóõi)ñšÄd³Ò ­ ì¨ Ž ~¼»N2/ˆ�Ù÷×Õ™1Ackk&Èvˆ¼žá~ä;öÚô&œ@Îί�µÈÛkVKÑž(Kfç$5À}$ÆÂ±+â«1v/w…ƒ••oG{ö ¬"@è—“ D·ËÕU l £> Œoª2¿å j8ÜršU€=Ï"rsV¥µx²€ËR wÕ·žªëX‰¥†&óÄKʉz�ñ,ýŽ4~)Ûç錧OÈÔ‰ <…i*f:ê 'ÎÒÉ{K¢p­}'¼Lx=¥|D=JY ñfp~@+ßÁ¤ Sç¢\’¥þOZ|©ñÐ`>!³XÕz¹A•‰s)÷rjHD SúZQú�È’£kJÅEÇ%ØòdÈ{"¯¦‹G A¾–ãÂŒç–úÔt0“¾zjÖ9mûzy¸[hEIà—cJõÀìÖö:ñ‡Ýé¹Nþ~¯Øœš£âGzFÚ(‹ÜQË †ž‚ë<´Þ*ý¥»³ÑÓWoÐuhªš­¥†�u#!õ‡U¼"ë1®Ëjíu ”q€åŸÞ0¦| ¡)Üã ¬ÅðU}ØrüVäÒN ÂÎ-.Í0x¿1ûqTn^¾gÖý´u°˜£h±¤<ñx�tŠM+¥ØY«ÎäEÓƒ‚„ $rª¨{Íç,ºépÃôæ2¢ìS úE!AãÑqYÅ‘ e°ÍÇ‚:U2ì"xëE[~i/t:0›1ªSäçPõPÚ:HNƒÿIã pâDê)¶T]ùCžÕ»¬dî÷/NpÍ–:cPÇZ.Ü—¨…uN—(GXȤ¬ìÓ9µö E¤d€l‹‹?×®¯-#G#è=Ý÷³ð(÷•è‚ÃÄ®ËÚ¸¢Ã�w F �º¥ˆî˜a£mçC–…’ÍܾÉ«bOÏ6¯½øy6ó=Ü8ÔÝuýÏŒ*J¸¬8�[Áù×GrmU9ŽÔ\ :;úS–ü+Ôä 󩙇l¾¹åh굚�rcóíûPCu.4"S8Kô­ñ:áÛòQ]þOC3v@‘˜ø*-¢ÿ°hLè1³ •m`½TGeÝ¡¶ˆj¨’:bKMú»„=ìW±Æúð9 ä'tm¸}i-ÛÔ�1)èÛgŸ:ߊXÁ¶ÿ§¥‹Í aŠƒÔô½@õj2†j¿z ±r+­À·v•3Ù7hqbLd¡%Ò8Ìøö(ó:Füyi푱)} Åg9ÉwÀàž o)€1w;dB>ùQ‰æ«mÏÊp5l 5Íd¥Ô¡ý…T]øŸÜ@òPB@mzA²Z68a%m&2¥yŽÓ_¶Ø xpîsA�££ÿ”™ ~ɬ‘ø—Ý\Î>¿ÛÇüíªÄ¯xmûS*¡x(vÆŠæd"æèigP™$äáéç,˜ìà2}˜Ù®êDg«EAçÐOƒÒä6?z•x´ùô ¨…öè¬Æ˜ Y„ûã»uz;¦tetæòé!°Å9fA‚Êø—”uð0zÑcÔàaAŸÉ~äÜþnÑx/a`;ðÌɼbméDÌ$Kj¥UA]çÜ�ªc6’%ÇDkþˆû¡ã-Å[ö7Q:R@£VB$mUTï×ø\vÌí8OkoaAc´¶¬§OÏ ¸å•áðÖÚv™Ö/ÖŽS»¢"�³lˆ²1ŠÄð<‡Ï¬¹¦þ´�tÅdeÎú€ëIÂ/K pûŒ”ºbÖå‚–�N_=Y›ˆ›¸ðûëˆùØÊTìS*x| 7&ÒŽ°¦c‰ýxŸ.ÙãÂp¸y"lúñL,»É��ß´Ïø»ô?‰á"â�I¢À“kfÌÁÙÚØÈŸ·—…$séxq§—Üó¹'G¸RÀ·rô¾ó�ö± VV¢ìÞï yƒ¥5׊‡ÞxÌ­‹%m7xsM—ÿ0lkæÎ^ÑZ¢CÏéƒ][ �‘:Ó7²-¥éæ>?áG\÷nêy£)O¨{ÁÑ'‡ÀÚB™<êz—‚ýs1° i€IäâJ§C®¬† =ODŸRNUч³4Š *2@Ê\)³\ 2ŠmˆÎ¸Ö#ˆ�ݪÕ`dqÆê¦»›ó;ëªq*¿;¬èö _Õ ÷ëÿÂSÒvŽ`Lâ÷Ǽ^óÞÊÂß}å~Æ0ô.i/É‘4Ù%|… Ü1Û;¢/HKeÓ—þÀa�í;qr‡éÕ\ÄC4nX蓜|X›'ty«Ç©WÙÏøb4äbã}|ø…¢â"•n„\)77ëC�|¥4éðÊ*«—ìýë ù ›(µ»ÄËÈA�Ê�ß7. ©Õ¡$I¹íDä1£.�9Y¼¹ã‚6ʵñ Mvw€Ç%¹�æjœqõnª¬T�OK¼Í˜!Ôª“l§ öµQ‘ Yw ШW�}Å®ÈhÂKG6±WømØåBjYÖ·D;%iùØ “�wˆã}…�L³Š Æéf¹6±†è5ó¹ ‰Øt�%Áö�Z&<àЃIé°few6+ð_ÔK²S�ZÊË;ªJ8Ÿ^Ñ$z�ŸiMg·p�”ØNÈ "ϵ„’zä4×Úm–æ)¸¯¶2æîÈGûÜ×Ì_è54îÍBv¯^“Ò䄳ýÃ�z|Ý/EDÚhþZê8GÞwÿÈÈ^ðÀaâ_uÂdOÜÒ‘Âi/ µóÖ %­Ù Á‹kçÊêÎǬ„Xë=|f?ä�k0'®¬^+ùnÌ̾ÏÈKkµ£´Æ~³B¬7ͤüÒò�°%gývØUnšŽ6vm¾½Ó¢ ʪ5ÍѰÇه3ÖÒ@~ÄZÙÔePîÛö4urìJŸP“B_€'[‘á_�‰ù�¦’Hk{-Pú-Ÿ@ÔP r¾bvp‚·s|�3Ô;]Ô±Œs8³Æ¡7K„y]˜ã�þbAðe€g«AP†§A•¥@µÁô¯éY¯ëfï„.¸—ª6LµÏ÷´¹EW ðuç¢Ýµ ëW>KëYÒõöþ¸Êh‘ñvM+€‘ø¡6 ñþÍÑH"Ö:G•”Ûßbl!Ž]»¢L¶æI‘…w§Añ,¢U…«¹ÂsnAi¢kŸ©bèîù®»k£–ã¯âJ•ï “¾ PrÇX¡�~xf�N¸ME#¿M0§¼Ez½tÿ¡ÎDé(q©~`�¦´ú¶“$¢P–ÿë¥þ•±(aóâÝ®àœ @8<àÆÿÝ…æ×ò(ÇBQ;žÇôìÐÒ2úï–SÄÉUÅÇ0’úßð‚i¯…L E˜€x ØE>þ«)cV‹ÐâØ+H�Ö^å”ÒÍQLUôÒÏî‰�0ÕkA•ôÔµòo4Qß(^ÿ•Ï»oc?|K}FB-¼BÚŽjO y ’:‡bíG8…¤Wç®ê-Ž,'AÕV2Ý݃h�=QÈ„Ý ƒð1k¸ Ãóú´ùþ÷I_Ú’'h˜ó\Ï+í7šÞ†Ã4ÑÚÐg¦4Ï›¸¹ï¦H+=ã„xÎ<TáÎá×¾«¹Y³AõÚØïJ‘Q<§[Yˆ½@t#Û× 8|IAz\ •�qoœ�½SMË.[ôM¬öé­§E޶š~6Ø(ÇNqX+ƒo,~ö­s êgÎ}Çiw�0 uØ[*ƾ'0�ì F)Ä6^—fV«˜½¸Þ¸þ_ŒªP©ºhX´GF÷øØtÈ'@¬»Ô¬uôû&þ~]bº£rÒªnkåEhámÁ;·�x|gÙ2œ¯8ƒæ Jw�ÆÐ휸b’ýÇÚt¹ù úDIà‹ŸÒÕšœ~cB 4lxèMtOÏ»G9y_9coÙòaNn³3ôÿÏà“¾TØB}Ŷ£�ø‘ápÎAö°�¢ Þ2Tƒ“ˆ9FSÅëX"P(w2¯;†"‚ð€"²hq½U4Á¥éØøòR¨W:E½û‰$. \k…¦ö­î‘Ü‹Kþϵ¸·•h_:òç"t^RØ©’ªÀ¹$xvÅ;ÜGþn©U±˜>ï?û7lÀm(Åš�ç?™ÄpjLÜ#ðcMWêÌX ›ˆãþšf0Ðû̆6žt>ø�Á ]]¯u>ËÀyÜ}±kפTŸ¬ ˜«p,‹VùuçH†¤ÿPm‰Ôþ„ 7§»q郡.Ý^ïœõÜÖßñþØŠCÉm¡Ïz’…»Üš˜I°OmFÒˆ$yˆiïA’#‘ Vy£G|° ÁŒ—‹}SDJ.;“Â%ŠZÕ¥ˆbƒýu Ýbgo!Ô�]óvDVW(:x÷ q¹Å7mµÝ¦ Áï­ÒAkmŸSötaC··Ôiœ­¸gŒe©†Û­Ÿ£±‘Ì>Ö–ßÅ[gthCžko5lø½…µÉ) Ð9ÕùaÕ°Ÿg?ýÞ£©_F¨áo¨ÉÖ‰lú69¥8Í‹ã"˜‹éĹ]ÿ<–¹˜”¶i½��SkÎõ§!� ñ†g¨«·‚îz[¥ÝŸŒƒp®_±]Wú»§oðtä3#`Õî OlF^ó]\=æsI£ÎõqPSÿ4\7õŸÜ•™“u+8ÿû:’ø % ²È3Xk>v…ëk]xj‚:RY;YÀØB ò×Z>¶îÛr¤ ÷Ϫ‡oŽL÷Ø„<¢}ÁEyk>•ÃÎ W|R“5Ç-ª!¨×°,°´:ÃÕr“LìrÌûð—‚Ñ–3¼€{⯷ –Vç—t\סŒ#ö­P”&ŸO•ž£VI8¶„­DZ+o;åÀ7!ªŒÈИ¼çð¬A] òí¨B¢]¿åU¼ëšc9^S’ÈY‘JÃL äIÏ+‘# {è¤%ŸÄŸÕ0½ú;úm­¾ì0AÄ7¯åI+ƒP‘€@5±üWRçÀƒ>Ö+´^6‚¨jÛ�;™ÆœÐo¥¯´Œ7ü€¢“ËN¡0oi^ÎF]ø´5Ï�U+Óò[JóJK›� ò:‡¼^ã¿`SÔ+ݰ1¾¬œ¸AiOÈÞ4ÈCz£”b¦ÂYgj®7›×å»Z;SèÉjå×Z < ’~Ù�ž4Àú2æI‘ û!›Ê"ˆ%eù)Pø‹?À4ìÌW*i€²,³€Zo;”ŸÍ'qèö³�«ðGèRÖi?Nš¼ûï/­Î“p¿)hÇÙü‡Ç4:"JíbH‘Gäaïé?¢ô4J�®™‰ñŸz@A�ïÏSíu(Eë¡G™I¢ÕŸÔ7¨ï>pá«ÞÍÚ”®¹}”kªòÐ_Þ†åí³ue?HÞ!4³÷9Oz΂[óº5ž ¡;`¬qª]q<¿\ð#õu˜6ãPÿŒ^íý—jÆf%Çêó>€ïÔß³ðt‡u§U˜ ~î#™êÕÝ;I±Pbƒ; |ö ­³/ÂÝöŽçœn2ù;™ñU»&r†8¤rN™Ï¬|âíý»�¯IR(¾²aír]̚ݪ“ßöÏL‚%Gûäõ¼"fíÄìr Åô¹(± `ÞV®ý™W¼µÍ¤ér—;˜L+ù‚• ‹»7z„Ú;ä»tË#|@ö¿öƒå„û¢÷´\S�š‘̇{öSœ‡¨¼pëu�‚Š'uó’�÷Qü^[�TðG}m6†o¤êDÉaŽPâÙ£Ü�a�@ƒ•û`g*Ûªøðýœ8fÏ_âµ)SSÖa5özGÊË 7×úaÊM\$d[N�„džàõìåò+TLã+F"z²öu™œO%¡xìÉü÷Ö~ޱ˜»`–˜é2ê¶R]½�×wGëå2ˆ÷,JVO÷¨ýy‘9O0Ìn ¼[ãÖ\ß \LëJp*ØZ'g‰ËY­âE!ëÄÅ_oT(M ëŠgÂ=êÉ S=Z6~¤Eø-1Úˆ{Ô…²™W}CÀÁ%壘‡˜Š|ýW§�ÑÜ.ä†F…#—U>›VF1ÊÛPíçÌ4#Éò²�,=r’˜Ó¥‹nWcp-"@S¿©¯]m§�:Ý™t_¿(e@¨/ü.ˆ�„&Ñë’cûÖHèÊí–,ÕÔÞé€a|¯ÂÊ ð·jìN�a�ä1Ÿ¶Ë§4P°iCþ’Œ8J§Àª½4"‘êOUX$pò�óÔõ›h©¼Ë9 ‚mêV^ÿŒ“Z…NA¸À�1¯i˸ü B6…‚î�ØŠ[öÞäm°ß(·–¶O)JfåpE�ó|‘7ùù/Ÿ•þ$9¾JÎϼkÖ*SË04Ì4bñ|MÛ X˜ƒ4gè(dL ð"û~õ•+ÿ×hdj1›çr¯¸\$°AAŠBI3ߨ¸à õbƒ œ@*ߨØQ„( ¢6u9´÷…ÎÀ1qGDNPƒH�FžØàÆÿýÇôæZòP63³î°ªC�,»AÆh»]7~6Íoc;hë®Ð¼çX¾@WUdμՠ3š!Pb©»¥[aÒ˜Õ™qÝYƒ{ õ\îÐ�†ZÞ¨œ<¾»´Ü޵ݸÓ0W LžÈŽÖ^¬lbÌTÜ)º-¨:añÊDITL¦R'/M6F¯Nƒ-OlG§ß^^ÿæM tGÊ’gD@ïšF¦�œw*/1ªbŒ9¹¼÷{œØ’×�vÄbòÅ'³WùÒvv WØ  ÉC¡‚ *N áLq€|ët>òøK†aR¨m¸›?ÆB$`KB§³œúqc;Hà @*Æb'6ªU¼líE¨TZäGËÐ✥„¾Í!N-›‹.ÏÀ¨ 'k¢"é36!ž­ í,ÂøÐÓ�ƒÂQªW=E�áàÓâ1ËZ+ANu˜`ÿ'#Hþ™Ç\¨Êë®ÜÙÈ*aýBù$Ÿª æ‚`Òn.Â猻�ïªB¨ð˜VôGŸËÖÈ exàØ¿ËAÖØ¸†ÙܵøÊÑ>ºj[veS?ćjx·»ôÂæq½ÞÀà±�  ö£”.±@N6qJ9ƒX]Ÿfpœ0jSºí’s+^WàE¹Öä CYá %Ö€‹›Ì0‚ǹÚ.xºtË£zƒ)Ò‰×ÞC]>þ«sç²c!@É“2€ •n¦÷ Y'™²}—³rjÃ³Ž§_ML6dsO#µT©—�ˆ+8#P&éÚGŠJAÿ1R¬%Ý¥À%ï UÓ!¦ä~:/�Î&@~?o¼fºÊmö?î¹ ­@怀d™,ûYÊш´xàæLZ¼!Ö�N=…{Ïy~ë ¼–k (qA.Mê´Üy9I!¦Ið†Õ(Ò)¾² Þ ‡ÆÍ7aË¡ô߃§è«’áï•<ó pjVÝ:×*ˆÎ_+íhžÅçQ �¸”n¿íB'>¾Êá0 ü’ãmÁ°^ËÊœ.ôÌÑvQ àí¾Ñt7õ˜\´ËY�=˶Ä|Ô)9ïD--ÇF­~À4�îÓ*�ö± ý¢Ø5D©nç†ÉcÜ™§›Èާ~RŠ1ij¾v§!*Ñ ÝH"ìÁÙÖࢼ|’o¶�¦d¥÷é�œ„x¬�#œÕÐü¨¦@8û š‰PÍ«�ºúf—hN¸„*íw-ê!Š‘²ãu–ò¹êdJé²xˆíÔVD Œù¸¹#À´¶!ÚF ¹u®çÔ¡ ± ²ÆºÕÎó¦uŠ^Zªïõjµ™°ik¶Y07ãƒÓVOO¿N¨Á¾×ˆ/c£è0°Ü¥5yýÔ9-Ýû%í+7LØF™=œþ!80>¯Ç„Twˆ)w\rw^êp·OÉÚ£ú/náöcÅ=‹¯ãg%c$bw�ø#د ^ÅÛSÇ·š!//ðœƒ;;?@z1ܾRaD�å¤Cç;Ð?(_¤²X`B†n×#ïÕ'[«|²îÌàÌãsÃìEFò¤…ö¤Ä�Ë]Æ6WûZV±Û?‹$âž2�rÂ&6KZÿ5�Ñ”K8PYQÛLy;SaºÖV#rv? €¶øŒŽÑ’v<ÉÑW ª‹á¢e\\ÞXÅׯԧïR[9ýŠTžRùÔ2ß00L€Üj‹ð;å7¿e5Šð&í-¥(j³MíŠ\.ãÑNt±1’Ϊdw ñ¡ ž’WpPæpSæsŽ,ïFzÅ>£©_•c�-ñ®–´¨sû]Wxëéf;†.Ho}ò÷먺Á´Òœ#¾•$GZ¢I BÌNqŒÃÉ<¨é\;ÑˬmÄ_qF®–éèª!^rÌî㯈.Ž�®­ÌöŸ7è�펚D2¾gcq§Y¼M¿ä±%ùl¨–V-ýP·Ñ×ñåó±oaëMº+±Ï5 Î7€à©nî;ôpÕ4²‚'®ÆŸèN�[igD ðW¾ÉÎH#—�fô™‘®&xÿš ÿK7Le�+üe>Ì8l´Ÿãøæ�|?�Ád�c›Ë—œêÔA™i·A¬á]á#L ÷‘Y‡Óž°½uÔªT/ýÂà1Ê$ç%‘hÛcF«.¹è��–¥Aýeô¶+ï2…Ò�=C2¥MÛ °nY[RÅwÅïcsÐ 2CL ŠË±�üdÏ–jT,s§ŒÝ•* Šº°~#5< ¨Þª:m4´ ð©“¡”ƒ«#:ƒ¨TYi:(ŸæÖöùæim·ð»ä¹®êŸ ¥�lgºOO=·A5?óмT€†©…îW›¶­÷Õ]€ßÏͧ£²„H1ßtÇyzd—�Gô7/+pCŒŠPN7NÑ™(Qe[(Ü“ÞÄÆæ¯óWGßbí¬wTˆÞþõ']igVZ|,q­‡¼ò#ø+å^ÃRÊ ì’q�Eʾ™tÑY†�V°gŒþYçú©ÞÕšl¼í¨Ì6fðÆª£YWÝ 5üÜ*óÙ뉼¢&æ!È*‡¨äIð(ðK×�°üDÿ9Ñ^,7”£4ïÑ:÷×Z' Õ{�Â÷cCÆÅD+bYlq 5xgRü‰f  8ýIùaY¶ÕÒ �ŒðÔüÄã{ňϺ՞ˆOôII‹ücÍÆû�þqò?�Ùè%îv¡ >%¹ä5¶(fŒ¢Ä4n’Õ²IÖ–ÜŽ7"%|Ó7©c“ø§�O4ʦ¸ åü_ᵇ¯,*D”Òz‘ÈzÞ$jY”R.Ê;u¹ü¼è·ßƒú°ß DGeWÜ…tÄv ��vgq¥"ÏÈJÌöÆŸŽÂZðÌMK @•¨¢Žè,³§ÂN!”ÅbÊÒ^ƒ¬“òÅj;I†”#‘4þ8K­µÃªg/bEòìh<²ËZôSFÖ(êƒ8µ +!©Z¹Çú¢S¨ó-|õÔ(ÜÃUìÀÕ@Ò¡Ì1BسýÌj¼H_<"k ÒŠ�É%eDy.é‰lñßêšedf é©öü\#½Á³ló©äõã"¨~³Fȵœ k¸[çr P¾Jn•‰tˆ™qRÓ…Ã,½°Óm¼s<•Ä+0#(£ÒN+§*[C<î¡ÐÂêz�™aå¬/µ ‡UggZ•ú…í†mœA×Z�]•o=¡`8Ú(M‚W¬ “R«{5’òdT—K' ªõl)}èšúdŒ¹] ç‚Þïþû‹~0 ®J.\È-ØúËœ^mÈ(jBåºCMáA£‚)€`[" `\ªç1n,¬Œb¦dB„î£#š@ žõXËyöýÁÙUĹº¦êJ­8b#¢ë0S�Ó¶!JšÅ‡úDo#45vYt•]¤%=6Ã)Ü´�M²¿3þq)Gmíqz›Æ±q®ƒGþ§©KVá}M:K;œ�Öço�óO�Å»YÄÁµ™@Íç 0Raß´7è«råbé$Ôw·£-;ô0“-.gȇ‹¬ŽU©Í~…ÓÃAÇ·ƒãëçk e02¥*Pž¹T³&zF{}YEz¼×r‰ëìb“jè],`¼ƒ¥,½pNÅ8#Îày›ÛÝ ´«ûÛZ>¤ÎM—¥_Çk¹–Ž´ÿpn)�›¤Ÿ�ˆÔ+u”é~õÖ†ÐpQ$íÈ\ûÞé3kÒÏJAÇyÁ¬6xõ‚áÎ5Ñ;“ãÏX± ¿dä�£{G�²YôÃç…»yæÆOá1A¼Éy�Š:v¥g�8`pì˸¡ë8½g¹ÏÖŽØ%½¯=ðÝ99§‡ÝÈ ­aȼrR™Š6rÓÙvgG­áŽÔ×K<Ș~©t†iypØsYŒêƒë†ÒÎ.Ó&3ÆïR]{ªc’è ¡Žµy«ÈI_Ãâ„lÚÕP7Ï=ÕQm}o¢¼)Ž¥Î#4�,Ù¢+ìªV$#¢ÄD¯?i@=Å �û &þÓgøxñ[9¿£·Ø'°­cç;®µcïÖ«C¶}/ÃR- WGPŽ2‡Êt^…OIª4bj«6ƒ«�0ˆåÉ~g�2Jöî-s¡hÁå1îê(?©½äªYŠâ6„“ºI¢L‡WXòò-ZòùVjeœniûY« ÿ„ ±u–¤%BÄÆÀ\0v³ÓÉÚ³�.ŠÇ( ÑÛg5Áž_±ûny˜e#ß)A)Ž>¢a7ÀŠ2²2±Œ=|&®@ÞÍ\SòX [ºÑqˆ�ñôúT üqoY®WÇ—�v}–fÜb­ûmLI›tˆYáð�;¢h0;ÒI4¬´+ĩ̽ m4÷?ÔQ|Û�%¥€u]QÍo´EýUô�ÆÚ :úÝ }gTš(ümó5¤ô®© ¤p0NªZ¥P–4¡ðUÖB Ð1%Eú®§ …ûs„>þ3–+þ=X’No14q}æPÊ”€q[¾oYv®…;"eµ òÌÝ’Xˆ?žJ¥:R€£ 8bDü ‹à7"tù¸¥y„ÓDk)áèšÄÓKA“¶Jn`ÐØÌ¯ïý ¼¤”znÉgæÇý Ñi1Jÿ?«Æ4%K.U G'š0³‘G‚%ŠW½1ùöU™ÍÔ©"‰…RÖÏœá3Bu©ÍÀ25gÇå;„ôKPÁûp>¼ËÝY%½ÖªÞ ÖÃBáà‹¡Eb~»ÊÆÍÝ_´¢#ïZî¡çJQ&rs¼¥¶ ŒQd0`ÒíëÕ(°ŒYVÎ/L‹Ùo¦)´50t¢Ábˆ¤'œ+q™©.^°8�U¹Ì7j�Å?Ž­´ÝX¥Û-¢&E½–„0Ò¶6_u³”Ò²¾ýíBÞ‚.Í7¬�É;Y¡·“%ÁíRE4Ð[$Ï×€7=‹i%cûÛ»Œk~š,+Aô4Z?ƒÖ•b8kðÏ]‰¾º]®´¹$coÊ÷ç4Y(¾*íʱTj6U¬y”3!ªƒÞ.”uЫ†Ñ‹Ýzx�âáÍ’£<‚ J ÝvQì œ >ûÖ7ñ¬zË1Ç)Žˆ}?­¯¢J�ul¸*áöE§‘œjXõÁãààvðì‹wÝÍîiò .|#$ï -4%“#úÊ(SÝCöa®Xë#d»§rÏd[¸T"ûÅQü•Fr²€Ê]bÓb˜óO0­Ùøˆ _†õo‡ú£>œpD½öÌGO hìÖ©ÛÉeÔFó±õ­ïð!}œ_+\´×Düœ?[u¡~H± ´ÄÇ'sËðpŽáq ¬,S܆¥š49ƒØú¾º1^ÀguH‡xàü˜¸cOSdLÄŠ¸&’am_†MFÞ (Ô?3RáÏ£NÈƒÏÆJU“%lÕîÈ`° K¾<¹ZnIÞuxØ|‘�ÙÌ2f¼Å®Kâ³uΓæ{ííT™¸E\Èã �QUbƒ~‘D:¨&=ú-Óoü›lŽ¥b4µ,Pezð£Bsú�¨7Û󾄧ª‚?Ю0ÃL®í•žšFxŸ€¢ qÆËRIÆz´û¦Ì¬™O/®â‘ &K“$<Œ¶0–O¹.eÖ�J‹eÍÝSÕÔ…@&:àŸJÈÍ4¥HëfÜ—ÑT]-2÷’� jòuž78nEŠ\{3¥p¼k=Æ]ˆq!SpáH ” 6«ñy]«l“"uW•˜±M[‡‘‹lÌÁìÁàY2÷–a1 ,Þ |µŸ¾O.Ƴ¼‡'*X½öøÊp2¸Õ–ÚÕwoœ ý%íu&âµ{½VCJ²Ú : p¼êE|¼Ñ4åáÐF¸m.ƒûu7Wy“¶ŠÐ�ƒS¨@_Ÿ­g ׺gs@ز5 hèaÈź¶¶‚}³¬}¢(Dœ÷žîî›D Þ³ÉôY?S‘ã–æð‹¡A"Ÿ¸¦ÝÚ[cÖ“_r�æû”`²?äO’é÷èìÛá�廾ío‹»Ä’hŠÏ}— :¯ÉÆ•’ݽׂ·Ìå=VT¡ê·¦ác_ŸÏHýK8±kÆÆP�©ŸÐ`l_'´ý�sõ5A, VÓ¨~;"O®lÛ ªük¦hƒg TäAòˆ,ÅÏ…ØÎCŠ/vÇì¤G"œÛ>/¡†@Gj»"(ê]0ŠN«e8(Y¡ÐûÑyu4™²ó”ȳmInwD!]"Ð?ÝëˆF¤$ºÖ³{3:,[Ôði(±¤‘7ë{mwÅ;š¯¤e³K(§,õ•j«iÆx8Xzýr€Mô»"èèX–mÍ¢ÌÌMH%'‚ÚmC¬GQwƒ‡Ai~Z7¸6" 1ñ‘Ö«Ôgˆ@VodŽ:ý‚Ø�௧ó²›!«æ*—oó>ê-RˆO�/ÃåIë2ÑÑ΂cðvû5VPíV‘§×NÝíE¸Û xŸ,I…¥4sd~°9Â…mDµŽ¢¬c¯9Ä9gV‚ ï9…Ô¿èç. Ü!IÆY8ˆå…·. Œ§·~á%p›~¤èðç ¤‘R§©df}¿õOX?•“i£vìcÄ0I+(þ #°…çŸV³SŽËVÆåŽÀÅ»-CþEûÙË”3#]XgsÔ'FSy6²êC¡ VRô9…-ýL@æ.ÁOV¨Ê©¶£¥¥ËWßEGú—Ž‚Ç«À!öHÄê1ÄLfå]ò¢DÅRLÄCRûˆË=Ãø=fF<�¸O„lâ¶éÕ¢¡©ÞZÙÆ—’ýÔÍÈ‘ìHH!d² Pòc� üh-´\þŠÌË[ŠV»½4�Òr¹bÙ—7Œ\ ÞêÕ3Ž„r-€@�Mr>Ö`,šßu‘k;duùÅ7lÈwõ€[€»BsáU³\ë~q©åÍÊÿYƒº~ðÇåæ�5Í žÈ#�=ž'–†•�F.}© rªИÿVŸ™¡| Õf()l>ÀF»Ué°S‡.cŸ„̱ˆ³m ¡°ºÅs �•ß™trrzÚt:37{ZÊ×8-@ó™•·"ïjÛy]PÁúéáCîÇ�"ÅB¤;ÌîjY”"Ó”¿ÆÌÂFP؄̶êÈ4®ä6‚šÎCÖH ¾–6>kYæ…â賟”õ;�IÁß]§¥°¸UÙ�ݯáÔåýÎ\j¸y£Kñ˜$g`­Ðµ¨tÁÒ›™˜t±»ÈBî#»ƒ¨4íw–,œÔùÛÏTþi!ÊQG(Ð[—€øsM®eÊ�î5vlrŸ- û$n ÂKLòœÍ ùØ™ùñÙV˜žVÓØ4âî ! ÐAjo(‹:mçc«mÔ;í5Å÷áÈã/dª þv‹gñw–©ÓšÊÏ^Òz͹%4w%Î(h³UÉ5¯‡y4—¢†!)–yàŒ”CË¡˜ÐRÖÝ×k#»Ì/u[ÑOÁ�%ï°‡‰mgyñÂÎOžÄ…‘QLš�úè`ó]ðÊ÷°¦ž ØŠœˆöÔÚ(@‚øúÂÑ’�3'V^T91Ùfr¤2ù¡²~öÓœ‚p`¨€ÑoBùM‰_÷@½wwt”–ä )Ê{ó#sþ·LçK H9fÚ\’ûÝ?ø�Úµv“ëf{Ñ‘ǵêkãÙŽ ¾ƒLHðsoŠuÅ¢„< Ré 톩ÈÃei—NgÒ—\¿K·ÿll Z°ÍݵÎN˜rV|»›4£ t76$5í×€;R•QcÉ›jVEYæ?{ù@E ¢8|æ¨ ½ «ŠµÉ]‰ñ1ÀÐ ý‡M§Ïãæ%8;t½6Ȩ*n37¾·×¹­µÿÄ5Ö¾ç~ƒ§.¶ï\©¿)Ë/9-^5yp+D(Höü{JßÓ®Óê\;º¢ç¨ÎYk«¼ˆ±ƒ;MooF®ÚN9¶¸Þ9[;¥¢¿ö±­1Rˆï=¹ Ñ;&eªä”MÞËD”xeUUTD±ä9“/€6cóÜkŒÒXOÞyF‰Ú=L/­È˜«µ¡z­¯ÉÃÞ|°¾S—åB î öç³#¶(ÈÓ“TçX÷1Zé‡+|¾øó™{”y…mÂzó¿ÒË�Žœ¦"ü�„åÒˆQ¤P«²:Å"1UÞ«>DfY¤w¨¡Óšöõ?í™Ô^.„’”mLFÄHl–ªÑí X­íÞÓl©Ïâí¤ìlé–œÁÈB´;¥I6ù­FMXºf¾ÁÃpx áž®ùÑ›GFÉêw×qŒgB2’è['jA'òÇïúùà'=¿Ïú”Õ‡k£R}1â¡À‹°D`ÿõbçDb\¼dŽ\üØø ¤WPZå% ü7ÚtgF ¿�"ûúÓºLjež'+Ød›¦£™V3míáFÓíª¸Ž­�(ÈB[ôDäu.¹²Ù�S¥H�DêŽ×ÅFበb.¬Ñ>܆œ¦�Ì$§5×gÑhÛ'óXW-5ü*~PçÀØ~×Â…b6±ÊrÒë¸û‚‰œWª|…ü;SZ_´v‡ØÁrg쯮(nœQ7¶PÇ–ÄWò€PÖWÆö8Sv§SU¸N ø8±ì\¹CO Â/#ü6F&˜/ñ ´·Dñþã#>ï/:”Á ¤3»»)¯Ã½Õ¹ë±�ú²"ä‡Äš2ÓŸ™íIh—îe�+Lràbº‘]²æúž¦<ê}j[ü/`B&Wñ­ÂÖE“±æ£¯+·÷-o8‰•kqÒ‚„q¸Ä X‚ ¬Rß•êY¥2j%9¢aj6µnåÁke§YnùWû};&±ñÆøÊ¹¾GœJMJ|Œ’¶ß~{bwœü ö7 W&õá^©ãø ‘~Ô´ITswCo¾Ï&̇ 7T%é·É'^Û})I1 �®!¢_yZ×;ûˆÛ53Õ÷�e–6z™ÈZH©ÀŠˆ 0ëïR}®¦W^{{Ò6–¤—3²T& ¾Gº‘d ¦5NÍ|ÙN&1U[Fƒ¦¼“ëD¼V¾qËÀ³�7`{¹—þaÀì±ëÇ6— ÍH”‚»ªÒqMPŠ™.³Ð»iZÙŠWíUi¨œ>±¥ÇäY#Éc›fE¹?v·z3—IUìÈ”’ ù¸(Ÿ;»>ý¥E [(rÐŒýl/äšñoa±}çÎQ"©Z9 %eX™sU/#ª½{\�F [Ú7šùf¿Õ§Gˆî:Ùu‡áÒNÃb*¡²Lƒo‚9‘î³²3�¡Ý«®”j¡y"骨J?„øíÎAdŒù޵é58Ò!DÝgr«Û·ÝKÇ®$Äg¥ƒŽž–XÎ0iý§)PÛS>a Ÿõh”ÕuÝ|5C¬ü¨²b¡eë•L9Üz7¹�¡¡=M†°–̽ÿ¹ûœj~ði¹bø'é5âÎN<˜Ð㣠Ü8ோcÏã~–ßÅØÿ[¯:Û˜m³ÁvǪ‹úóB6mƒoÈõnÏ+[ã/*LjÚ7…ç·C£Yê°óÚßn7S•ntGÈzȹ‹�\´,9U ]ƒ{t¼¿þDÓ"ãŠEßÎlsÀ-éJ™Ci„'§}Ž÷Ô½· cÝ¿ãûÆÏ;Yõ¯ïÛæË�+­µ†Þ½#AñOz°^E6 “|78 lGUŠÞ�¾ýë}8d–lq� Ëgê•"B{\Ç6šBöÏfE5^õ1„p– .—…ø³Ã4ÁTüb�1¤Æk‘¸¾º_ÓÁ‡C½^Î:ÀïþŸR ®Ö�.bGzKR?—ð¼¬i:¹ûT¥É鬃ô�»ÀÎ=ž1-_uö£„Mó)Ù&ØiÙd5 |ÛB½wÚPèR/Þ*óÇOìÔV,ͺ˜¶ÿ˜j¥ F£°6‘‘~ñ‡Œ÷Æ-‹RõŠb‘ �2Þ÷ïsª¥‹‘¡ƒ©þ¾šô-g�Å|€ˆÄ/Í˼Öe·Dò¡{[²RÆ©g¾R¹ÂèŸ4U½P¨qqýþ¦r–¶›b½ûr4ä:™¸.$‚sÑ(jË>éÁƘï}k)meÉ^à ƒGkGèÿxŒñTñ¤ÏØÑm¦o·E\cbŸœ'‰ì§ê¹:uNùb†c¡ ÑF9$[=¥7j�dY=à†s¹H}°º?í ±æTev”¢­%P¯ �Nzßa÷pßæ’ Pˆ®x6‰HÉÃ�ºj#ðÄNù5|Û¹†«~W'«!ðô4¨ºÞæò<ÏÆ+õ@tiô`Ù—ÚBK/u�twȲ¤‰�p»kV( Ç!í9>œ_ÏeõÄg~7W&þü­È_ví‘©7hnVLžG9Š›CðÊEj—“øU@/.QSt-Cìôëü®×é÷'u8\+éÕ]Sê–ÀŒÎëµq�ÜEB¦Èe@�Ü%¼˜’+ ZÚd8UÔ( ½Êì/àŠýlØ�2F”�8a²Abè\†·l?Ë^¬^ÿ„Ò¿ÁÝOþ6¯£Œg¥Š½u…#_mÖ/Àıכ’,Æj•Ã.½æÁÐ� Ù]ÐB!BÔ9fmTá~ûOîƒÏdº`¸‚ä¹Õ)L ?èÁbÒRâ°¨¤œuíIPsæŽÒZ¢úw��†++ÚÃfíGN"‚hŠuÃýçTäu–Üvc\pbpZû»éµÖKŒLK¨÷§5�þMï¾Z‰ìÙK”E¨x¢�øÍ�95,›&â=‚_�ÒIÁP!�0¸qô–%ˆnâúФßÇ¿M,À_`›ý°ô“|j=£e¢: �±j·Æ±ÈDS©˜¿Gýy4K~ÛÓ=$XÚi˜(vBÿ|ÙmšØÐ9›´‹ªùfgÄΪºwS¾HÞÄÁ¼ÑÄûdÑ0Í�¡®‹wb·s#«)–§8l�z%àŸ‚'ÿpž·…´UØzͦu ©'޵5SlÈó´O¡a˼Ô&œAf†Ûïyí»æ>fFÍж|î¼xŸ÷ŒHÎ DÇ2q™×¬Ÿ<&ˆÂBK[,?Õa$¤Œ‰/R‡8-Ìó^€þ�Dk~Y´4Ë–N2C(Ž�r²Æ‚óØoýS"}"-ãÑ9öm~_¯ ¦�²«'v8�zlfÈCÁxMùõÃ"î°jaºÅާl¿-¾·+ôªipF^‰³ýxš–®Ì ¼}H�2@ãnÁ·I5ï/ªªqž'H¢n-ñ}~Ò°¨ÜÇíwÅ–ÕïLX¢Ç³¡ÏùR7µ®¤ÄùÞÂ"³v› »ûßqa©©!^á#$rh–ºÕrâʽbCkÛÛÔ!Ñ)OKMÄDŸ-~Ž4 Ä=1¯@"žÃ눸& ^³Ô¬S�å^èùmÌ´ä" óK`õ¡—B{Ñ@v=žÐ›þŒqîö6$F$â\Þ7t“%'F­vØ´!˜\´Xûi\½G�T ›ˆq;Z�öû8”<=Ç{‡[ÁÑ›�˲Aü$ÖÒq*¨Z°÷t‹ú*}˯1ƒ(pºà§€^ŠiIª½×\.‘­ƒcò³¿r!L3 Î`S•šØ]ù”%óÓ�¥!�FlïÍn=å|”‚ ºÖOWÕé(¯´­+g›ÖÏ#gþNz…ôÿÄ¡R“î™~U>ó�±bñ+[+vwíw”ªâX½±^7R@m¬½j¾5ò¦6¤á`¾‚»ÞÔ»ÇÊ�=gäàÓwb8%åvø/5ìoº} ´¡¿4ï ‘¡Å«¿{/C£d #åò®¬tÑa:¬ùÐoJqc¥÷K0¤³»ö¬ÍÉÏ1QFaî p?Dè [ñdPð8Ò×ÙÚŹelÇ2}*Çfã-§Øš~¨ÑnO¡Çûýùùß2'¿˜R,ÿS×þÁÊoMç‘j©²À qí6±L2c÷NÓ@9½rƒI fà÷B?a­égŒQHq ´=Ù]yüzâT³cଃ!ÛN”ÕÒ\p%hÙ�>e¦aýß2‡›`r%¨¦¤J:Ñ€à�L}™1\Ÿž|† òi$ÄÁ«qÃàæ0—»}F 6Ë€°º™¯ÑyüÂL8mú÷>Ck?»bÍ�6õðîæ1y&-u¿ Š|s‚ª?N.@h‰ER=dí¿5�lÈq´º—Ýã%ë Ú[S�Š>x:Ñm˜wÈ´7è/³0�}^ê&y�ØQÇȤKR›y`·c†È4d/¾Øû —ÙGÐÊÍ–ñæƒs•ÚpRý¼öfñ¬Ç¾ÜÜAŠkÃDÆÁ9ÐQqÊ„hOÇL|¬ú3E½P|f´o™OuV„ [#õGe4tø †'{[÷(O—ð³\£ê«Ù 1|o›KÏíŽö9j¾>ò¶8Æ\‹mæê…­9ÞªZ̈D&D:õþ阙O”`–ýlaûÆ¡�óseÆ÷×pN5²,¦ëçÌ~ëø!ks`(ˆ¾õ0Çså†L²*ñ‰Ë �ezÓõï9Cñ89KÔ.ö@B\ ›lV Ÿý(ÿ»€å¹ùÄ*ÒHÊÞrôŽ*Gâd€ðt]òו ƒÂå¬ÀÿHvYÿ× êb• ¶¤DÊ9ëιÈz×ÐxöÝ5­ý¨q\ L,ZJ [”ä'¬H0§ªî³Ç|¢‡ã³³dÚ-r®]{X£SV çP7'å%à—î^ ®)'*ua}ENM g—uI| bÅ¢ý–Þ¬_“ aÞz5IP—‚éÂ�Ý;€ûm•òa‡Q‚�=oZGQ­W|-ŠiλɃ]¥‹�g1U´œú„ü¢!}ÞöþÁ2¿‹¤dæ'H¯N,Œ¶Ñ¼¹Ir; äM D«³f�VÑÌök¬'‚zšò[ ¥VŠb9ÈMR,Nò‘’ÚK�ÑA©CÜ˪x:Š ³Ñèý\�¼3 ɶUQçW.!µß1ÔN=Ù|È` Úè±^”31‰J¹Ä#ˆâMÔ¾æ(@ÿ S+ µ½û³lpƒ”ÇŸ¢²•ÛC�< ”ã4ªÃ …ì|*ç5D¬1ªûë¹wa_ç°…5/:‘ù’òÓü ´é<¸™'‚“›­�Ü“�ŸÒ'�”÷ŽÅ˽حS®¾¤Î&ý NØD�kV—„Ïå5!ð³EþE<<-FÕHÈ>Õý·µa�¸�yâáhÄÆáùcÚ ¢˜¦ó°°ÙâºV4‚Tú¦:,ަ „¸L{©x&BK\ßж#Ÿ*V›e;ÑÈJKÇ¿29}ee‰êùº-g•Eü´M†�»âÿ²)|~n9úJ-k‰MkhfIˉ‘«[vùÍ8>†»ÉÕÝvM"‚!îÕëÈdê…Q™àYx±3�Žz:sÅUHf®4ØÚ µN8‡åû Ý›9m’´Jë?ÎäT. ¼s±¤TŽHêõ5—ëë2L1ÉOo¹ÅQrãV­tHxÞøìA5$ôåb\heã¢2Û+Ët†»°„O{ E ¬$[Zè¬Áí# �¾U4ÚÌ?1ä;}çíÝ­¢Òå)!ÐU.7ª�,Dª¡»Jø\K]¹€ˆ–¾K¼ú@,, Q§žÑ z%X² ±u}î�šø ¨+ãü´*öýö]�&Ö÷¯o]ªµÒ= “UQ CÆ$c®“u�KJZÞµ–ªN–1ª@d@ÑÜ{øò³kp”9öKk9 ÀEÖ‰^Â$ ê.æSÈùJ¬ Ö¨ï[Ä+d·â�æ³àÏA‡¨xLÝb0|m¬Fɤ3m¼¼¬›g™é3µŒGÁh©xÔ™à­Î0yùr¶6õ  §o®‰EÎrÁJ_hDS!É뀂k 8 GÁ@ö×™œI¾ËQ*µ˜ ¾qïPž×Ð>•hz ²á¤CÑÁ¤:² "ê² ­ÒF—xžð­%iå˃ÃѶ¶§6'ü¬*O8üÖÆWyR—G½*Æn+T#!%e{òå ·˜ýíÝñ¦g¸ðÛ9d’Êü¨MÐ+*Æx§4q†Sϲÿ®b§M�üÌRU íPhøp~ãÁö~"j¨©ÖÁ§W¥Ë…ôHá�Å«zêefíòâ�|Š�LLc1’ ‘¬×œ/Øû�y½Cl6ÆPáj<,™m³ÒŸyVUdÇjL ÍäÍ2ò«r…&㮦’Øã”]"Ü’uetù½ëÍJB²òÝÑ�¡Ü ¨£röúHpt¬ŒB0®f«%v!ÿù9ˆ$8 š@ö.¢òHYâ­¤®(Üó×LáRy'Q,ò›¹ö$,÷ñšGáü¡²=0è·âv —;¾TO@ÒãÂ4ägä›q’6 ß‚H›¯i@ÍT=kéÛíŽQ!‹Áü¶¯3|º¹¸À}³aDºÜtyùÀMðCkq(Hw�Ÿ¥ªó¸êÊÊ}ýÜ=T[:wD�à³&'µ*÷L‚šúäùÚp.l6Æh|‹ÀXAõV¡RäPÌÌ�æRµ_ØM_ΉU øù™cSÅVï€H)4ññ‰9¼Ë†ýÇŒyÈ X{ šµoMOµŠ»dzŒÊy‡ÉÝõò�Ÿ×fªÊ�z°fùpÔÿ¿€Pó§ÙæD­…øQí.ñkr]˜IMŒ½›~ˆoÿ.pEN!¾Ø™&£î¥Jô#+Ñ&…Ðo¨?‘xZÃáÃKTKÙPüÇÊ\È’;Æ.|*݉4aåQ†ð_‹œ™ÜÂ:c›X@éõ–`’ò–@~ÿ“¡ 0ì‰A/Ò+€+]S»Œc8ÞÃà‘ zÿ�ã/Ñ»úB[¬'ó Ð_^R-'« zaÿm E/z®OmZEÆtûtpÙhÿ¢‹3!l^ÚbêþO,J%Üí²ŒÃÖZ…Ž:áæÜ(,Ñm²¸U¢Y+y�®.{ʸ¤xA_6X´:XNP§x}íÀèûø6Xô¶ld€<é «ƒÏ$&ÓïJÑf‡—äñçiúu‘µ û…±“¹^bíÂÌ^Yó›´#eøÆV¼#°�~QS,oÿX™šdÜKmì³xøÁcöœ ºCXƒòx0Êí…²µ½± ›X|¯ý4sôÐÃDœüÛ×GÌŒõ¸)*ªÁŽZÉvÊ2ºm~§¡°pyÆŒ£4ÏÏ @gÅ ]õËöør䀽Ê0�˜— ûóz¾ÝЦR«-òî`-j>ŒÆ}zmª´Pk=Ä Çéçþn—²âèªZUš‹1ÓoÅŒ˜l9·ä±äì²ÄD6!²Å8­$½“å;é$Óƒºâ  ·E µÛ›¯‘¦+Ç…›Û®‘^Á•+aÏaM^ë{ô׿5½7µ¹°5UƒsÛ Ù°ùŠ?]·‹Ûþ={?m‚4FlûÒ”�‡�èiÿÌÉ‹xì¯î¿®2ª™½Êo}xby?Ô—ý¬‡6¹àë¼… ½! ³rÈòþÑ]ðýd\G°¡‡oô^- ÷Î#ô�x­¢:ý [˜+l£ZZøÐ|V‚œ¨ÅF¢‹@p'¥Mo™Õ9_ôc0MY%¾sÜ#°‰ëÖ×ä×ê,£v�q'ñ2¸Fä> Ńës »/žlfåŸÎr©z ôR½eQ6[hyL©Lù/¨-6¼¿W“î§½Q9¬Mÿ|ÁÅ~"¹gmP?ÿ;Åïχx�ÿ�ÜèÀd}N5Txlø|A%ž"Ôaœ^%òFÈþ öùWO&BU‰ D*^~¾©|ÙýD>f¼¾ Jx†pÒV÷ÏV;:p›ÚW(“|&yäæâl(¨‹+¿Ãí´�Añªpèõ8i~ø{G gÇwÛÓ’QÌÖš}q´öêô¸ZaÀ–ÍÒR˪0?�¨A�Âû( ›+ þÓJ€Ê˜Ò?³ùËT—Ò÷ᄌì3Q»»ÔÉÆáÄÄÆÎNwÛ±Õ9WžÚǪ0FëÝn€•ÆÞÑ�JaküWdœ´å LšùÀQo�˜'VC‹å‚vÀMW*3‚§@Q»Ã¬ý3}€œ73É BY7¾žu ¸»eÒîîÐQ›úß&£Bë:µ[s.[ã‡Áï݃çWÒË,ÏHqýrN~�®¯.ˆŽ;#$ ¢�ÁÚþ*¡ÜEGð¼ÝÓs^¾79†£#n9¹#BÿåG…½‘~�‰-‹U@É%¾¼oïVtÎ㻫=0=�˘3Üñ•‰¤å¡Ñè}S+@ÎÞèÒÛñ‘7aHëÒ6÷<¨Ã–|ÑW á�g¸òoáy¯f™”r•Í´v°[3Ô€NS‰°Îèi´hžËx¼ÌÿÛ‰0ó“�9frñ6z¬%ôÿƒ�¾ˆÉÑlF䘨Ži�¥\ 3“½ QsÄWåW‚D¡^¤é@¾Ð/,ì2ŠHIŽîv�êNÛ¸—mëŸÛ>ÏXåºZ²G‡ÚÏfh2§£œ·ùtã • öp¶N8*ÎÇ팿'¬DøCÌmbxÑñüÖœ°¾K‡3?EšýÂ5Åýv ¨¯YVŒwßæ¤. Ûm3ôX §ÜÂ¥øØgÀ­+ñ L°5oy%mÜš@¶¹Ïã|ãÆšGEŽ_[ýd$ÒªUwLŠé H™и‘ýn%ÈIiv‘À÷†®µåv“/æDKí:ΰÁ�‘XÿqBƒo'Öû ÐDól9•Y™W�[r?Ø’$½ßÎ#yÿ6êÚÊæ =‚íÝ�Åê%½«Pk†zëMF�Z µ=CÅur2øÆ '`vÇ]�èâŠø(³Ü©‡².,Û5á¦|K·°‡µ@>�s¨Áý:#ÉÌ9z/+Ì tVéÎf|©9 k¿2ÿ¯ãír�ä[‹O…Y/ç ¨‹Ö’Äd|rˆ…rÓDx¾/&©'Ù¯äÈ“ºÕõQ¡R%®"ÅŠòf·ÕH˜¥N©‹ ÙÐ2÷ÆÃoÐi³ š'å'©~z6õõĬçˆyHÕGJý!ÜÉ5öÿ‘º$奄s²%Ȭ"yR]ñNÕ{)›YÍÚ0>=¢Ex‚^HÑ�j* Å�IÄ>GX)Äi2ìŽßd”O3uªj¡³fÛ4`ZØÀ DQœûw—„Áôó¤úJ.!9×l;üŽBÒ•à êOFO&®7þm^uP¶Û­V™áaÑsòG3NFg¯x-ÂNˆHxÿâ9§Yãý˜‰SNµåfU0ù7Wzì™O]gL⣖¶Ã±3ÔÜø¯¶B†±ZÞïËÄJÊÞµË †(J_¡öÃ�íôu)"àž�¯,ï«Ó蛊+¤o¼Šý�4(>“iá–W"IP‘·p3Ô¡ ¸e²’ÐÔÙ®î â§³Bµˆß¾ñ'ÐËÆÇk龊'ä‹üP_W$÷—«I�+q’/¼€$S&¾�ºÀ"ƒ™·«–ó½…é:DºòÒ@(*Ü0½*_³xô? ~kLô îuÔxÀÏ2öy`±'×rváe× “}ò"/R¥ŒWX†:Ö5}Êl|þátO@QMÚ‰L¶ÅNÒÇM­Ü§cz?Xè-Ã(×ß“çôé�5ê8ÇÄ>�L⩘8踽cYM‚hŠ7[uf6 ŒÞê>ùØ¡¡™–z:ŸuAz15ä\ucu4?„ÿíFä:² KnlÒCSÞ&­¶£* R}:‰G’\C��SqñÙÕ–1‰– ²0E©˜�×–ÑÚ¤³ó]Áw´¹Öë´šó¶÷,PþO…¢zÏõ ÝÓb—]X ²kh(ûê+¢×UCüÿdÄ5�ë2Èë™,Iû«d?Õ b9µÉN=–ÞŠû˜*¿¯�òAEF˜w@"ãÞo¤›˜<™À ½ã P¡ŠŒV@¨ÃŪ†‡ )¦ïc`ð °ª½ð3¸|/JV7D¡tNÿ– òÿ›wÓæ¾£l»Õ¨Û¥ší\cˆÁ;�U…nvÙ¾�Iv&É¢ÅÄ›¯}tòÅYÅr�™à–pkvCvÛZ\ô…ˆ`ð>È”'S¤¼ðÌ©þº½}ý¹ gÞãƒåL–£¥3.‚-ÚßLyžSwÌs� ㇚4 ºnˆóTjøÜãìžz†¤›±GæöMù3y+ˆCïI4I‹€RÜ¥íýºŠâíw›IÃÝKK†Tý×›By?HUë�Ö°¸²øG;Šõíf'.8Šåý9Ö½ÕÆCpñ­æžRÝÔ¶fa: ¯^g˜²ÁUBý��×ÕXµQúGeºÔQê0öÊ©9ÛXÉ_Ûü¨„fkÏÚãðÁ7EÌæÒó¯Ë%hè1 .h¶P71¤ÎHá÷ï�ö¿³€WØQz+Yé,½7¸âjþð‡ ÿ¯]åR$V&š:J£é�Ñ­ ÁuìßÏÉö?Dx|ÏW¬uIq§q]OðÉ0M…èŸc|Ê‘ÈZ›9ÓγAÌÒC0‹ìq úÓ4og4�nî¶zΔ‡?\ë�gõA}/höô¸äáùŠü{[;Óå:”‰ÓUgü,±ë¢/LLù¶eÎ<ÃÑÅ?v¡¿P6ŒâóÅ÷³›~_'­¤3B)+É °˜®æ›îñbŽþ}Öƒ›óììØ‰ºw3g34P¹Üì̉¦”Š«m“†Õk¨¥¨ ~WŪ\*vb_zˆsí|»dU˜ÊÖ–í§6r½WÃõ“‘;Ù¹„‹["äNÈeœ¼�åè—U!þèkiõÿ‡ÃF‹ÎƒØ�tÐ*MgÒÝ]•îÝÖœw3—ÚœCìÜmöMJÝ„ô�6WMá8‹ìk7Ú ¤>u%fáv,¬¿K/1ê¢!à\‰{ÂBqöBRSÚÎñm1ˆ‹„îbe27„ä¾þ!ÍbïW/qÔÖő̰Ó$•¿ƒ�Úû)"}Ó›ˆ½WÖ1 ÝÍ‘ßøü/†hsM¤Ø!„¯½×u`Ïê+y—qDço÷mQù((ƒnoÀ<7z\�@!™r±’n;v“”b¼Û]©^�”/¦îi$�ÙŸ�нbˆ½? „+piQðˆílýG³à!°+ya–öÉNS×¼û0ûO ™‡"fN$ÙØt ŸgFŸ—øÿ”É%˜bBä^sw�Ý’¼)TIWÛlš†Ý‰G&/䈨œÅá²JQ1iÖ_ëI[H@‹{ÿº^vÌAºJ£òG%·ÍÆæ¤^ù—ê Ãn~ª&_„©ÚžføÙŸ Uª–3|/¨&tÉ›¯X×íýÐÇìÀZïö� ¼­ Û%XŸK‡Âü ÀÞ¼m ã‡Ø\Íþ²<‘ó˜CD�p ñ3•У�‡ÝðÅÉœšj­¡DÙ hªÔå?ž7vK&w£jœ¹A1ºÏNûž#{ñ†ê2»A^ݹ²×¥`õä¿óõ¾UÜôãÏÖºö؃d˜¾ÚoóĤs–·ÌG{ªÁám'l7«1�b/ÌKØJ.Wù{ÏÅ_ß?%žËücê·ø°l½ ;& k„§`½k†Ÿg¿Èò©ÔeÔ¾œ;:î äŸöQPÊòFλt­a¼ìÈBëåB—:kÒZJBX’Ž`o"R_= Ú­©K¥YtQ(ù%ØÂ_„¢ðÒ8[´ƒýÓ÷Ú³Ù{þ•!Þ’I�\Ù¸^Ÿ{Äã�Œµ¬™\ëE“Úsñ¢ z¥Ä �\‘Vï¢:,4†.ÆÐR‘sÔcËÅU÷2m? U•#›{°Z:Ùn„Ã:E •ÅŒH‚µŠžÀ¡t±ÀŽXsÁ&J&zïW—:B¿zµ«UÚe«V­ZaQ´ ¾~Ë8÷ñ‰bÛž˜7�”V6[gÿnþû�5Ê$'Ü Ž}0îêlÆ~3cGSc©¨£Î^δ߹[ø‘ìE¹‘¾BÏ‚†”X:ÿøë„PöVxå´Ê„S… '@ÈZð~O;é»®6Ú»!¹!MÉ×#¥oÛ;OYñ¹¢ÎÂP�Êk³i˜Z3_IŠ"fÅÿ]f¢Rë…@¢‰¨AΨ®äFŽ‚<2,æ,P…“þj{ˆ¹ßÜ©Û Oå  ÃñJZ4‘´@ÌÑn$KÌwZU”gßÜ´ jCßŰ«áÐ}“°•óWäWä˜ÚÙ=€,M8foîK;´›Þl`%�·%1.Û¹FŸo’\�­F³ÁH]>^“Y–�t¤@ëÁ­bßîPEÇWÕ;“0ÉùÜÌŒ¿ØËéRp)ß¾¢ ¾ û†c;»:­Ø^¶÷BoùcûªhV¸Îf’¬i]UŠîÝ4lúœF':„‰Š5‹Ýè˜l19W/kžbŒgÈè·š£óãWàzÖœðC'–ñê$KºìøoôÝëÈÙ£ÍãÔrúÃ.sYóö¿©‰†åãt8,–9ñK’Uwï9ÃIl;¤Á q²|-ÑçI.‘ÙÅÒ—Ñ'*…1´€áäÀy,€} H- ¯Þ­Ï �Lé)ÍFyLňœv¢=ü¡þÐëC!CRww®HYkqQe6d ºˆ‚¡nþdÈÁD›@Þ%úÊàÀ-¶xÔÎ�©£.ýÛ×H6ìr#¦(%u£þäß…]“üº>â#öÆS¹ɯïØ/´‡mB~ža¬?;à=ÍlrSceî«U5lÛP´¬gè…ÊÄÒ¹}gCJ*¦ìo˜ç8à º­Ú¶-¬}Ê)ÇX5’ÊI…M»,+ºYÝ>ÝMu¨;IM_7û[i«�È R¢@¤]—ùÃD"sµjÓ“D7"Nt·dMà*¿%mU©ÞUÀη0h¥ª {rh~$-² jÛWnÆ'.hþX™·«F´^/·|1_^ÒmsÞZ¯/f«Â6Y,‰¾¸×ñßf”?¡·Ó’.žÃn<[ ”³‚��VÓuäÕÐcñ·Ûu�X½d]¤¬« g;4¾� å¿€„–Á$…<€^Œø¯l”TNo­\bQ;Ü)E-CÍ))ÊÐLótE죾¹ïaŠtðcnÄ78n²¤üâè0ääZ*x)Ü,2MEŽçxvß?¢tÔP|5Œ¹¯³eKH´1lT©+$I"‹6¡½EóM¥£d(¯€BmÖ(¸×ä©DXÛòvsËË/èÅ¡ƒƒ$ˆ+�˽Nh2‹Ü¨@Á8Ø•t¾ÁþaàNí³…ü¡9ß.;21O�áÜË]ãò“8è¿$ïaÅ£u,6Rû+ZN½»#ÒyŒ«q^å6þ[RMÛiÝ=óÆTyeŸ~ûä ´©šHcPûtºûÑ‹ïÃÝD—~MÜÉp¾Æ¸¥ e{D ®-iR±ÃÕÑÅø}”i½–�Žë^Ï2¥¥EÅe«! «AÄ�fh:&ŒÀUZ‚Be°aïâ4 û#¦×&m)W°S-¡rò|Ò;—�©ÿ +Ü®$a#§{zôÜÒ’UŽÙ‘bU²…ðͧ¯¼u8�z<ß%Ö7¼û8a(æ 8¨Á6x‚礋�ÏV´´\‘üòÙ¶µ 5Áum+C"´øVO¤�¥„Ti¸f¾—º±5ée¦bF“N÷WdHuØí�,ì”þšKÔk@±xL§ ÜâÝ0so¦ú?^h¸•Fá ™Äxÿ(Øw7C(µ›«›÷'ž‰Æ@ü¶ÅSóeê‡0ÍzuTc'–èܱP>‚£ØÇ�3RvžÎÆIΫ>`tÃ÷ëØÐPTTty,Õ.Þ“NËDI¹AHûX´ÜT/bý©-´C�15Zy÷&nÆ ´†?x%§Kð+ á‚'Ö…fˆª=›$űT�¤N« P¹ Ç’Æõ�±çt/Ý´%ð¸¤^ZN¾ÖÆR˜LÂOÝ–PA„Ž)Ö9ˆèrØH‡">…·?t)@“‡ÔŸÆâ´Ô�1¶8�gÝÑò© ³Ó ^Vpmº{�¹Û‰a�]íÓ‹²òÈh ·Z±`{“".qÕ=¨&ôš}¬wÍ™oñs+š¬¦ßàÇ:Åó¼+±e+ä.ç”ÝfO|³+¨_þ÷4ï R¶{+(çÕr³¿Æ—1@t |ÂÜðE²Ÿ�&‚Wï÷f1ë\™¢ïlÇ&çèV,í° ù¢,>ëð4̪Þte…Ñ%#�¿¢ï€™%&†‚çÖ3`õÀs‡›E¥–¿ ášÌq/jÒüq €oŽ;eù׳—5œÎ3Wˆ¶«¤·+ùº«“ uèíRòƒóFj%B7¸Ï_Š$jK’ÝzìûÎvö65ìµä 5É`PyQ�ƒLˆö¬xk¡˜,ÜJ-wÂ<ì -»\â¡@[4L[… ¿½g-⦳`߯Ì%û‹�¹¢-uéˆ`è·ê—×㈃»ú�ò{*ÖŽ#‹e››bWùÓ¶[ŸÁ[4æú�Ì«¬³é‰€-ìÓø í8Çr;k×uq6�®©³Îk“cc‰ÚÇ6·´Á A!=—䬬{wèçF ëd§Ã:N¸#á«üÑ�®dI<1�•ÑUß<vÇ"ž9—'`ÇÕ½)æQˆû°;= 7IŒO©M`ðGX€šùêoæcQ¿Lsù^ [$~ô“^rÑ]P�Þ¨¤ª®�ëcÅc%ŒåNy'“[‚ŸÀHoáéW¾Þ›‹ô¢ô"ùˆf6#–VW²Ôà‚r¸I$¤ÑQ}¬ÌKPšKMA—O®$A¬ºjñÞZ¹;V¥µÈ¥ ºB�UVƘxh(#O㈩ æŒJ‚b“T£«…g°˜fáAâþ´|Út˜YhÓJÑ‚?²9™û¡ZnW�åÔuþk¿c¸(M©ç2ãSò�{t>m¥”‰\ií‚CýmÛ]cëk¤{¡údgç(+ý¾<ž4ÌbÊf”1ofDsŒP]!RÐ]‰ºæ]¿çÄAÄÿÝ’£©Nù�ôòì$DOn>Š´^ô mPÕéÌã1Ÿ2bZÖ¤MW«é Ô!U¬Ž"©å/ §,›ƒŽêo < �¾L`é6©Ns;•Ë.%–�;Lâ„öŽ‘)ÑÕ¹ßBj.ì´M^™ù(å- r…œã[–ëM\`´©S Á3š‰|µ=§ç)’‹,O³í%™Â²Y‹*ÍUZA Ã÷¡¶­~ ~­9"rŒ3'œjf±·Ñ}„˜f¸\¸¬ŒŒ ,ÇhŠ›ê#®÷iysÅÏ�Ót$§·µN«FÇíO“b4-�Û‚ I„•§=Fc¬�q jϦ‘E‚°›ãËÑø£±ˆ¢.A!Ó- þ•¹©ëè�{+w†Ã9%l$üåmÆ@#ÍØ³R=ï%%ÛU8SÖO|L¶5ïˆÝaØgDÞ)ý3RC17PuŒÎê—`}#Н&ƒ Ø÷/o1WbüPóâ(�f…’·½8Žó5¢µ±…c\õCfè¿íjšLrüŒAÒ× Ú(fÅn€&š7mü�b ª“ÖëVE¥óVÂQ˜GžsÐè/ À¶%G§ÅO:�›A¨áH¦g´qË:ª6^¿VÖò!Z±ZàxÒ…™t`î6ñ®b.!§ˆ˜–H�èA.ú©¥ò_ =ˆ/Žc¡×ÉGAµX^NÆ3€®½¢ˆ>vj£Ö�÷Ïvï-v~*>°Ì|“iUæb &hRÚÙ×z¶Œ÷šž6ëÑ9Ø2¯T´Ë5tÁiAGÁÈÈ@£¨Ö138À¤qM>Õ-:©J·kÒIºþ}KÝ–S ÁÖgV¹*Us@ßçWŸ%FÈ�9à"2‡àáã[Ñ_R”`ã~~z‚ëZuß?KJËÍMxó Œû+n\\tµ¹ÖŒ•ޝ«‹žF®•G` íªe�ûÔ[¶Y³²Hà'�$æ3Cx Œ�s߃:}\Ag>;DÓO#eIÆGæƒúIâDnÚœL„º¼KmùÐúûàM\#Ý=Þ?u?Qü¿[N¯É&šh9—Ôð3Áv ¶HÔpòzá§«q ž/�3zf¹J}«öÉç£r* :ªY |ÄíàÖ‘ÉYaéxËo ‰~È@ À5@h‡ÑŠ`õsh:ôºd›œ1’X�íÚõöK™µDÊ]ÙCr–Xä Kaq C×*üƒ¶ÿ”Ê� 0)Éy&v¢æ Zt…dNò>ýCÚ¦Ôk…Ñpåþ ñbý…B}³&›»õxKïañŒãÐá*œ©‘Þ?~dǨ´_!ôΚkkZ‹¶ì3nP1ÿÑDLt¾”õì*øá‰–J-=lèiI—�ùB�>««ûA?ù´Æ‚Ì]»®QÛ@fÏ€ƒ×Ù”mãržMÐ�ï# qR·ÄPRMjQ�À_“-µä!Ëe8ÏJ´ÌÒt_=š77/ƒ9MÈ<²jæ*ˆŽ“A�3Ë}¯äBäu&RI¸—)7*b`©#† €—“ù�ŠÐŽhÞR3!ùµq „ágÁˆ¢Â©?Ö`ÕÕç7%ô7‚˜¨nÿ�Îú’[¿:3uZb¥÷´±ž˜=$d¬+èæ—<Þ;�䵊|×�ÓN‡"<§Ó6~eGÁúz"ðqãµûl{t§Š\Ø1J±‰Ñ Ó0Q}¾«B‹&åÑÖO•ÖYk…ô/ênË‚e;÷ƒ˜y üqé1?4œß„êÌ~—¸ÏCA”„�}=+¼úu[�á최Ùn�íYÕ–½"ÒZ�Ht‰ž|˜¯³ ÙÉ‚[.' ÉÔ²J$ÊH—~À7P ôyO\­8ô*óe ò¡ F)LFZâHXêíë´.ð ßá-À^ ×&/-\þW½ÖNM˜zV,¢¶D wá2SÙyLLºJ1gZÀnü[�îÆoÛšCö@rT±‘ŸËBøé($*1ñ!gÒÂÃwé“óõæ(ü΀³g;¡Bœç7Ò\g$Ò÷Y§Èàοcì¤ |=Í&VÍ� û[€&\µ`^‘e_Çš2H­a˜å‘”åNé÷tWbßÎW5;&± ZèØ&¢«“Öåá;"‘¦Ç:½˜|{ÇšÌ�|ÿ-I3±½d%f÷ów_©Ç âÒc�Z2iαžAAd`GÌa£æ·åpb)Wº·¼Š_ru‹ Š4QedþH0õ'2B�OÓƒÞ=ö[ÉH lvºæ¶àI/óætFÏOÛi„VŠ•v:·–’Ï«¶á¯X Zçê�@I�ÓÔñUóI§)a«^¿}ª¼|¸¶õßêm{¤@b‰$GC£´õ²a‰îÈ$ÔRen��–\ÍÝAUëº~‘ØB1R?ÞUMÖ<�ÚÇ}‘ÍV��|vRðSD}¥oû¢Î ®òEJa׺¶@NÀÅÌ2÷á]„•TÇ…5LØÊ‚pçLöÄØöÑE³¿§„.}¦ã 't—ªU´Ö†c q/à´b˜eº§{ÍGsš^ä³sù!ã%[>ïaàûs525ûë]"GwŸ²„ÊRJŠŒóùYë0�Š-ä… Õ¶HdœBXÓm�¨ ¬ŽøÈ/ˆ 8w{2;踽øA±7,Ý_jk�[åI²¹h £+Ô¤ËUQP9Èî0^s7XåèTN ÝÚ– ÅIü¦ÈcN_:8Ÿ¾Ð·|˜v‹~¦gÑaB¤¸+| (²èµ³}2¿ø~ÒZkuÕÈØÇ{¤Í–�¦®ý�[[.T¼“° ;7WC}WPgý*ºIu¡uÝnBÕ˜5û÷Ú5y䢢r!#}Y&× %A¸×Àý¯Á œdkAÓ?í¯²Ÿž7Ë|êº|’ÓÀ !�Þáè_©w2Ï»¬@+~�wE�ñýàöQH]iÖâ�ñ*ÝM³ë'˜˜=OW³0s.!3aúz$=ú€;böKDæ!UÄ�a™ÏíŸxÛg{=Bs´1½7ªa¦¥D n¸©’PTöÐVÕÀÓD ‰�Çrk#¶ò1° $Å„„± $QñæmX«d¨û³ÌÂè ñ•JïW}òv÷b*䘾l6×øb g5Û®Í?®EØe�"¼.a�%(Ã`y‚´9ÆÑÙˆC@­âú‚ñ›6§Í “²È¨ÙN’(¨›‹ÙÀ{HGýÔ‡z$«“ÁûcvºÅ¤[’6·5üçÃô=µ˜òæL#°Ñ÷æX{Yùs¸óT÷í¦ØŽ2Hpˆ@¡@ÉÊK ÇDâ‚¶¯›*ØÁìJ’¶÷œ33@©¸*‚Ùv.T“1„kþIG¢ÀÀL5©Býˆa#"2Û\Û|=QƒdöÄáa­I›bÏØ½«'ª‰päÐbqâ €s?> -+R2fHX3žatð‘ÌÖÄ‚œ±ì%û¨íko%XËÑ©PQïÏ1™sÑf>›Š=]*ÿÉç*ÿ3§¹:J2íX»ö©éÆÜó®·ð^«_€ºäÏÚõ×[‰XÒS•ƒ2+J•˜x�3fÔV�þ!q#ä¶­ZÄÄ9Žù‹vý♊¸˜¬ÁFÍYu‚Ž&ŸíÒÔŠƒ™Pü™#™‡<°�zû¡Z‘Nc¥²»|÷DüT‚—‡Ö­žt�iQjîr{ù#’ß±ÀBüÅ»pƒO¦vR6æcÉ5,T¸ànýVu%ÿ£Zúw,N*™ÍWÓñRq�C £”ä¿ÝŽzÅëQœMñLŽA� ¾üÿûá‰Áª‚0”SÚÚù¼�œ#¤Å̺ËiÚ^º±\7ií–VµIËùoCI|¸~xêýþD?¼ûÕYT2ØhÜnÀ×�9� ?©$û¼âh9¸æc´Nrd)£ØhÚàtlEë! £Ã©Ny}l€Ü¡­}.¾·žªbÿþ1.…Ô ² ‹!—àÛ)r2ÙŒŸÎ 0™ ‚Á]ó>ò�'­V˜,Û'Û¢åäOõË4M=!Ños…(Å·“O² râs׺ЊÈo‹ˆ ÷^ŸÎ �Âcas”åDBbFñt_´ù2)3jv´nãng¨e®É•yuÂQ2£ý¡³© >¶uU2Àÿ»'R7Ö— – æ°9W‚›Fl&9øFˆLQݪYÌvòrp JK�(ú�Æ·iAš7;Œ14iëãª;±zÝñlx“˜fúZ§{îÍ„uócÇíÊ_ÇF‡Rlog­T_ÃMß¾3—¢kutäÙ·!¹öm÷à €’°SF"ó4¡ñGô¨*„“8ax‹Áß 0Há5&åþ“•1Ü ®ù>{¨¸ÿµÚ&14�z9ZS*rm(t†ŠB„a¶r�¬Kx§+ŠwzÙÈ!7²6C3ºÌ› ž¢c�¹Q‚ïÞ“.|NM~p˜­ôÀ9a-©úYÎ]ãÇÚ&»bíÖfgßüqÙò‘ËÜ{ù\« Â8ÔúÔGÄ}x¡¿­¯:¡0ª…{DøÖ›C^M¨%|¬ëÑ� å¡ êÊiáñ>B™¹®æ¸K-ˆx×Ù«ŸIê*YZ}â#\¹ê*’÷Ñ>çQß§V�SûîÌkf¿®w%¬åER#Õÿ3µ¿JĬ[õ8Är7mMC4â’)òîí\ýü»ãìör ÊÊ@ÁÇig·0¶Ýi‡=Ý`÷8>ÞßFA)î& N&ºƒÆÆl£.|+ŒÈ@# ebKZl£,É\£m\?s2j‘©Û´~<ò$‘Å âÉ~@ ›§ÃÈ÷kÄyòÂØ¥y'À4w�Æ€¯w!ž4á�½”hŠsŸmä�¿ZŠ1]ÓˆÛîDãR„”TžF˜µÉ ßÍïi-Í¿=Xq[”þ¿÷~â�i"òn=LÕÈÐÛÆÂÝóõ ?|ca‰ÂÖ¬S1q£ôÄÇ4¤®Úÿ«¬û ó¨­Ü™�3e—ÏýĈ¨GtÝçóà›SÁ|-Yhõ$ϼ‰T±öS¾ë•?X�~XÐÈ ž·&§{¨äȺþ­ì££¶|³-O9c Ðéê¿OUBÖ¹þ`T�x5Å4˜LC à"Ü]èÈ,…Ú9=Oc%Ãxc�óÏ© ÑVu¤T‚DÈwº‘úÓ5Eóè~O ktéÔí/#BVª:Z«ØfÇ�Œü/N¦TÚˆ©F‚sPvrò& 0ùºûq }&×é]_@WŸærù©ÍPsJÁ×ûË+ȪZrÒ 0ÐrI~k9$áŽDmvÄ�Ÿ^AðRÁ¦ªô“ÍâÚÎP°Ï2sš Ô󞈪^e½5ʵ²o‘ S$P”Lâ,�³Ã„ ��AÞêîÜg"ÃØoŒPt€íݺ€^Ç3¼…&™ ³�„ˆè´Áø»A2”ÃÁ0Å‹D‹ªì:¬îd§˖uÚûáô GîÔ‡7&CTÊŸZû¼å–ej8\ã/©¡õxßf"©º3Zè-“·67Ál5pÕ8$w(]RáºÝʘxñD:ÈŠÄd›­#V:}17k�“³0¹z¹u‘)êˆ:•ÕßÌ�Bûz³GãË�ìR_:Ñ hî“ÜGž›£´ß€°½ˆ‹–ÖK Ê™è;› âcÓ'Ž *‰vþ­íŠK¸qH¶ûº\FwEëtÈ×h­˜ízCp1ÿåÈÔõ‹ÏGœRîíùU¢%Å‹.ŽÛÑ‚nÅe[ƒ «š»¾®Hÿ`ÏÊŽI¦|+nj꺱¶ŒoÅ Û^Šiêÿ Æe] ('?â o=¡K$5,W ‹=N“¡·T®C�ô¸–‘å0Œ€íMÆlÅü¥i‡QÃâü‰ª²9f>×59*†(9²›DÙ*Î+â«ïtQ'd¹¶‹D(Hº#‡=y©­ôÞæU€œ¶éß YZ