í«îÛsssd-ad-1.13.3-60.el6_10.2Ž­è$>èì\Àg&±T}¹»áàÙ@ô‘>ÿÿÿÐŽ­è5•\?•Ldèé êì í 9îÌïÐñèóìöó÷úø &ü:ýXþ^d| ˆ ” ¬ ò ø.Ll„¬C¸C zC   ( $8 ,È9LÈ:e`ÈG“@H“XI“pX“xY“„\“¬]“Ä^” b”Šd•(e•-f•0l•2“•HCsssd-ad1.13.360.el6_10.2The AD back end of the SSSDProvides the Active Directory back end that the SSSD can utilize to fetch identity data from and authenticate against an Active Directory server.\>­x86-01.bsys.centos.orgsÔCentOSGPLv3+CentOS BuildSystem Applications/Systemhttp://fedorahosted.org/sssd/linuxi686„ŒÈ‰K'¿5~�í�íAí�¤�¤�¤\>S\>S\>˜Vpn¸\>F\>Fc73af9124bc38e5b93afd038f50612920d738f638bdc05af2a5b7472d46c08be42a95b8cbf0496f0756b0b6652277aed1cbc744b81697c34800cb7d78afb58298ceb4b9ee5adedde47b31e975c1d90c73ad27b6b165a1dcd80c7c545eb65b90317214510b389b257a0f05c43df099e545d6281346c2c9550b43b21f6917a537870d3914d064177c33985c76c4ccd0f4f158761861814783a115791198df2d50frootrootrootrootrootrootrootrootrootrootrootrootsssd-1.13.3-60.el6_10.2.src.rpmÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿlibsss_ad.sosssd-adsssd-ad(x86-32)   @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ sssd-commonsssd-krb5-commonbind-utilssssd-common-pacrpmlib(FileDigests)rpmlib(PayloadFilesHavePrefix)rpmlib(CompressedFileNames)libbasicobjects.so.0libcollection.so.4libcom_err.so.2libc.so.6libc.so.6(GLIBC_2.0)libc.so.6(GLIBC_2.1.3)libc.so.6(GLIBC_2.2)libc.so.6(GLIBC_2.3)libc.so.6(GLIBC_2.3.4)libc.so.6(GLIBC_2.4)libdbus-1.so.3libdhash.so.1libdhash.so.1(DHASH_0.4.3)libdl.so.2libglib-2.0.so.0libini_config.so.5libini_config.so.5(INI_CONFIG_1.1.0)libk5crypto.so.3libkeyutils.so.1libkrb5.so.3liblber-2.4.so.2libldap-2.4.so.2libldb.so.1libldb.so.1(LDB_0.9.10)libndr-nbt.so.0libndr-nbt.so.0(NDR_NBT_0.0.1)libndr.so.0libndr.so.0(NDR_0.0.1)libnspr4.solibnss3.solibnssutil3.solibpcre.so.0libplc4.solibplds4.solibpopt.so.0libpopt.so.0(LIBPOPT_0)libpthread.so.0libpthread.so.0(GLIBC_2.0)libref_array.so.1librt.so.1libsamba-util.so.0libsasl2.so.2libsmime3.solibssl3.solibsss_cert.solibsss_child.solibsss_crypt.solibsss_debug.solibsss_idmap.so.0libsss_idmap.so.0(SSS_IDMAP_0.4)libsss_krb5_common.solibsss_ldap_common.solibsss_util.solibtalloc.so.2libtalloc.so.2(TALLOC_2.0.2)libtdb.so.1libtevent.so.0libtevent.so.0(TEVENT_0.9.9)rtld(GNU_HASH)rpmlib(PayloadIsXz)1.13.3-60.el6_10.21.13.3-60.el6_10.21.13.3-60.el6_10.24.6.0-14.0-13.0.4-15.2-1sssd1.10.0-8.beta24.8.0[âÓÀ[âÓÀZ•H@Z•H@Z2gÀYyÕÀX‹6@X‹6@XS×@XOâÀXJœÀXGùÀXF¨@X@ÀX6Ö@X6Ö@X-›ÀX!¾@X!¾@X&ÀX ÷ÀX ÷ÀX ÷ÀWû‚ÀWû‚ÀWû‚ÀWôë@Wí@Wê_@Wê_@WãÇÀWãÇÀWßÓ@WßÓ@WßÓ@WßÓ@Wi,@WYZ@WPÀWPÀVêœ@VéJÀVéJÀVæ§ÀVâ³@VÕ„@VÕ„@VÃ@V»&@V³=@V³=@V¨±@V È@V È@VŸvÀVž%@Vž%@Vž%@VœÓÀVœÓÀV”êÀV”êÀVpÀVii@V\:@VXEÀVVô@VVô@VVô@VM¹ÀV2 @Vf@Vf@Vf@UäAÀU‡øÀUuƒÀUnì@UmšÀUj÷ÀUcÀUcÀUUßÀUUßÀUJ@UB@UB@U@ÇÀU?v@U>$ÀU8ÞÀU.RÀU.RÀU-@U-@U-@U-@UF@UF@UôÀUôÀUôÀUôÀUôÀU ÀU ÀU ÀUÑ@UÑ@UÑ@UÑ@Tü9ÀTù–ÀTù–ÀTù–ÀTöóÀTöóÀTöóÀTõ¢@Tõ¢@Tä~ÀTä~ÀTk4ÀTk4ÀT$ÀTÔÀTT@SüvÀSüvÀSüvÀSû%@S÷0ÀSó<@Só<@Só<@Sì¤ÀSì¤ÀSì¤ÀSì¤ÀSì¤ÀSì¤ÀSÚ/ÀSÚ/ÀSÖ;@SÒFÀSÐõ@SÐõ@SÐõ@SÐõ@SÐõ@SÐõ@SÆi@SÃÆ@S�¸ÀS�¸ÀS‡!@SsZÀSp·ÀSNpÀS 4@S 4@R²ßÀR‹RÀR‹RÀRfhÀRD!ÀR1¬ÀR%Ï@R ‰@R ‰@RÀR|ÀR|ÀR|ÀR|ÀR|ÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Qñ@Qñ@QïÁÀQé*@Q§?@Q�ÀQvwÀQkëÀQI¤ÀQ5Þ@Q0˜@Q']ÀQ @PÿÐÀPÿÐÀPÿÐÀPþ@Pþ@Pþ@Pý-ÀPö–@Pö–@Pö–@PõDÀPõDÀPõDÀPõDÀPí[ÀPê¸ÀPê¸ÀPê¸ÀPê¸ÀPæÄ@PæÄ@PæÄ@PæÄ@PÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÏ @PÏ @PÏ @PÏ @PÏ @PÏ @PÌf@PËÀPËÀPËÀPËÀPÇ @PÇ @PÇ @PÇ @PÁÚ@PÁÚ@PÁÚ@PÀˆÀPÀˆÀPÀˆÀPÀˆÀPµüÀPµüÀPµüÀP´«@P´«@P¬Â@P«pÀP«pÀP«pÀPª@Pª@Pª@Pª@Pª@Pª@Pª@P¨ÍÀP¤Ù@P£‡ÀPŸ“@PŸ“@PŸ“@PŸ“@PŸ“@P˜ûÀP–XÀP“µÀP{úÀP{úÀP{úÀPz©@PqnÀPl(ÀPaœÀP`K@P#¦@Oĺ@O¾"ÀO¾"ÀO»ÀO³–ÀO¬ÿ@O«­ÀOž~ÀO—ç@O‘OÀO‚Ï@O‚Ï@Ou @Ou @Oc+@O]å@OYðÀOOdÀON@OLÁÀOLÁÀOLÁÀOLÁÀOLÁÀO;ž@O5ÀO1@ObÀNÔÉ@N®�ÀN®�ÀN®�ÀN§ö@N¦¤ÀN¦¤ÀN�j@NœÀN˜$@N˜$@N–ÒÀN�˜@N…¯@Nx€@Nmô@Ng\ÀN[@NTçÀN?ÏÀN:‰ÀN:‰ÀN:‰ÀNˆÀNˆÀN|@Mç{@Mç{@Mß’@MÜï@MÛ�ÀMÛ�ÀM¿î@M¾œÀMº¨@Mº¨@M¨3@M¦áÀM¤>ÀM¤>ÀM¢í@MžøÀM•¾@M“@M�x@MŒƒÀM‡=ÀM‡=ÀMwkÀMwkÀMv@MtÈÀMtÈÀMc¥@Mc¥@MbSÀM_°ÀMQ0@MJ˜ÀMGõÀMA^@MA^@MA^@M.é@M9ÀLþ!ÀL÷Š@L÷Š@Lôç@Lìþ@LÑNÀLÑNÀL²ü@L²ü@L›A@L€ã@LkË@LYV@LR¾ÀLI„@L7@L(ŽÀL_ÀLÓÀLGÀKúj@KóÒÀKò�@KäÀKµÜ@K´ŠÀK§[ÀK Ä@K…ÀK~}@K]‡ÀKY“@KO@KKÀK/c@K+nÀK"4@K³ÀJæàÀJå�@JášÀJ×ÀJÔkÀJÁöÀJÀ¥@J’€ÀJp9ÀJlE@J?r@J0ñÀJ,ý@IìcÀIìcÀIäzÀIã)@Iã)@Iã)@I¶V@I¶V@I³³@I±@I¯¾ÀI¢�ÀI”@Michal Židek - 1.13.3-60.2Michal Židek - 1.13.3-60.1Fabiano Fidêncio - 1.13.3-60Fabiano Fidêncio - 1.13.3-59Fabiano Fidêncio - 1.13.3-58Jakub Hrozek - 1.13.3-57Lukas Slebodnik - 1.13.3-56Lukas Slebodnik - 1.13.3-55Jakub Hrozek - 1.13.3-54Jakub Hrozek - 1.13.3-53Jakub Hrozek - 1.13.3-52Jakub Hrozek - 1.13.3-51Jakub Hrozek - 1.13.3-50Jakub Hrozek - 1.13.3-49Jakub Hrozek - 1.13.3-48Jakub Hrozek - 1.13.3-47Jakub Hrozek - 1.13.3-46Jakub Hrozek - 1.13.3-45Jakub Hrozek - 1.13.3-44Jakub Hrozek - 1.13.3-43Jakub Hrozek - 1.13.3-42Jakub Hrozek - 1.13.3-41Jakub Hrozek - 1.13.3-40Jakub Hrozek - 1.13.3-39Jakub Hrozek - 1.13.3-38Jakub Hrozek - 1.13.3-37Jakub Hrozek - 1.13.3-36Jakub Hrozek - 1.13.3-35Jakub Hrozek - 1.13.3-34Jakub Hrozek - 1.13.3-33Jakub Hrozek - 1.13.3-32Jakub Hrozek - 1.13.3-31Jakub Hrozek - 1.13.3-30Jakub Hrozek - 1.13.3-29Jakub Hrozek - 1.13.3-28Jakub Hrozek - 1.13.3-27Jakub Hrozek - 1.13.3-26Jakub Hrozek - 1.13.3-25Jakub Hrozek - 1.13.3-24Jakub Hrozek - 1.13.3-23Jakub Hrozek - 1.13.3-22Jakub Hrozek - 1.13.3-21Jakub Hrozek - 1.13.3-20Jakub Hrozek - 1.13.3-19Jakub Hrozek - 1.13.3-18Jakub Hrozek - 1.13.3-17Jakub Hrozek - 1.13.3-16Jakub Hrozek - 1.13.3-15Jakub Hrozek - 1.13.3-14Jakub Hrozek - 1.13.3-14Jakub Hrozek - 1.13.3-13Jakub Hrozek - 1.13.3-12Jakub Hrozek - 1.13.3-11Jakub Hrozek - 1.13.3-10Jakub Hrozek - 1.13.3-9Jakub Hrozek - 1.13.3-8Jakub Hrozek - 1.13.3-7Jakub Hrozek - 1.13.3-6Jakub Hrozek - 1.13.3-5Jakub Hrozek - 1.13.3-4Jakub Hrozek - 1.13.3-3Jakub Hrozek - 1.13.3-2Jakub Hrozek - 1.13.3-1Jakub Hrozek - 1.13.2-7Jakub Hrozek - 1.13.2-6Jakub Hrozek - 1.13.2-5Jakub Hrozek - 1.13.2-4Jakub Hrozek - 1.13.2-3Jakub Hrozek - 1.13.2-2Jakub Hrozek - 1.13.2-1Jakub Hrozek - 1.13.1-1Jakub Hrozek - 1.12.4-51Jakub Hrozek - 1.12.4-50Jakub Hrozek - 1.12.4-49Jakub Hrozek - 1.12.4-48Jakub Hrozek - 1.12.4-47Jakub Hrozek - 1.12.4-46Jakub Hrozek - 1.12.4-45Jakub Hrozek - 1.12.4-44Jakub Hrozek - 1.12.4-43Jakub Hrozek - 1.12.4-42Jakub Hrozek - 1.12.4-41Jakub Hrozek - 1.12.4-40Jakub Hrozek - 1.12.4-39Jakub Hrozek - 1.12.4-38Jakub Hrozek - 1.12.4-37Jakub Hrozek - 1.12.4-36Jakub Hrozek - 1.12.4-35Jakub Hrozek - 1.12.4-34Jakub Hrozek - 1.12.4-33Jakub Hrozek - 1.12.4-32Jakub Hrozek - 1.12.4-31Jakub Hrozek - 1.12.4-30Jakub Hrozek - 1.12.4-29Jakub Hrozek - 1.12.4-28Jakub Hrozek - 1.12.4-27Jakub Hrozek - 1.12.4-26Jakub Hrozek - 1.12.4-25Jakub Hrozek - 1.12.4-24Jakub Hrozek - 1.12.4-23Jakub Hrozek - 1.12.4-22Jakub Hrozek - 1.12.4-21Jakub Hrozek - 1.12.4-20Jakub Hrozek - 1.12.4-19Jakub Hrozek - 1.12.4-18Jakub Hrozek - 1.12.4-17Jakub Hrozek - 1.12.4-16Jakub Hrozek - 1.12.4-15Jakub Hrozek - 1.12.4-14Jakub Hrozek - 1.12.4-13Jakub Hrozek - 1.12.4-12Jakub Hrozek - 1.12.4-11Jakub Hrozek - 1.12.4-10Jakub Hrozek - 1.12.4-9Jakub Hrozek - 1.12.4-8Jakub Hrozek - 1.12.4-7Jakub Hrozek - 1.12.4-6Jakub Hrozek - 1.12.4-5Jakub Hrozek - 1.12.4-4Jakub Hrozek - 1.12.4-3Jakub Hrozek - 1.12.4-2Jakub Hrozek - 1.12.4-1Jakub Hrozek - 1.11.6-33Jakub Hrozek - 1.11.6-32Jakub Hrozek - 1.11.6-31Jakub Hrozek - 1.11.6-30Jakub Hrozek - 1.11.6-29Jakub Hrozek - 1.11.6-28Jakub Hrozek - 1.11.6-27Jakub Hrozek - 1.11.6-26Jakub Hrozek - 1.11.6-25Jakub Hrozek - 1.11.6-24Jakub Hrozek - 1.11.6-23Jakub Hrozek - 1.11.6-22Jakub Hrozek - 1.11.6-21Jakub Hrozek - 1.11.6-20Jakub Hrozek - 1.11.6-19Jakub Hrozek - 1.11.6-18Jakub Hrozek - 1.11.6-17Jakub Hrozek - 1.11.6-16Jakub Hrozek - 1.11.6-15Jakub Hrozek - 1.11.6-14Jakub Hrozek - 1.11.6-13Jakub Hrozek - 1.11.6-12Jakub Hrozek - 1.11.6-11Jakub Hrozek - 1.11.6-10Jakub Hrozek - 1.11.6-9Jakub Hrozek - 1.11.6-8Jakub Hrozek - 1.11.6-7Jakub Hrozek - 1.11.6-6Jakub Hrozek - 1.11.6-5Jakub Hrozek - 1.11.6-4Jakub Hrozek - 1.11.6-3Jakub Hrozek - 1.11.6-2Jakub Hrozek - 1.11.6-1Jakub Hrozek - 1.11.5.1-4Jakub Hrozek - 1.11.5.1-3Jakub Hrozek - 1.11.5.1-2Jakub Hrozek - 1.11.5.1-1Jakub Hrozek - 1.9.2-134Jakub Hrozek - 1.9.2-133Jakub Hrozek - 1.9.2-132Jakub Hrozek - 1.9.2-131Jakub Hrozek - 1.9.2-130Jakub Hrozek - 1.9.2-129Jakub Hrozek - 1.9.2-128Jakub Hrozek - 1.9.2-127Jakub Hrozek - 1.9.2-126Jakub Hrozek - 1.9.2-125Jakub Hrozek - 1.9.2-124Jakub Hrozek - 1.9.2-123Jakub Hrozek - 1.9.2-122Jakub Hrozek - 1.9.2-121Jakub Hrozek - 1.9.2-120Jakub Hrozek - 1.9.2-119Jakub Hrozek - 1.9.2-118Jakub Hrozek - 1.9.2-117Jakub Hrozek - 1.9.2-116Jakub Hrozek - 1.9.2-115Jakub Hrozek - 1.9.2-114Jakub Hrozek - 1.9.2-113Jakub Hrozek - 1.9.2-112Jakub Hrozek - 1.9.2-111Jakub Hrozek - 1.9.2-110Jakub Hrozek - 1.9.2-109Jakub Hrozek - 1.9.2-108Jakub Hrozek - 1.9.2-107Jakub Hrozek - 1.9.2-106Jakub Hrozek - 1.9.2-105Jakub Hrozek - 1.9.2-104Jakub Hrozek - 1.9.2-103Jakub Hrozek - 1.9.2-102Jakub Hrozek - 1.9.2-101Jakub Hrozek - 1.9.2-100Jakub Hrozek - 1.9.2-99Jakub Hrozek - 1.9.2-98Jakub Hrozek - 1.9.2-97Jakub Hrozek - 1.9.2-96Jakub Hrozek - 1.9.2-95Jakub Hrozek - 1.9.2-94Jakub Hrozek - 1.9.2-93Jakub Hrozek - 1.9.2-92Jakub Hrozek - 1.9.2-91Jakub Hrozek - 1.9.2-90Jakub Hrozek - 1.9.2-89Jakub Hrozek - 1.9.2-88Jakub Hrozek - 1.9.2-87Jakub Hrozek - 1.9.2-86Jakub Hrozek - 1.9.2-85Jakub Hrozek - 1.9.2-84Jakub Hrozek - 1.9.2-83Jakub Hrozek - 1.9.2-82Jakub Hrozek - 1.9.2-81Jakub Hrozek - 1.9.2-80Jakub Hrozek - 1.9.2-79Jakub Hrozek - 1.9.2-78Jakub Hrozek - 1.9.2-77Jakub Hrozek - 1.9.2-76Jakub Hrozek - 1.9.2-75Jakub Hrozek - 1.9.2-74Jakub Hrozek - 1.9.2-73Jakub Hrozek - 1.9.2-72Jakub Hrozek - 1.9.2-71Jakub Hrozek - 1.9.2-70Jakub Hrozek - 1.9.2-69Jakub Hrozek - 1.9.2-68Jakub Hrozek - 1.9.2-67Jakub Hrozek - 1.9.2-66Jakub Hrozek - 1.9.2-65Jakub Hrozek - 1.9.2-64Jakub Hrozek - 1.9.2-63Jakub Hrozek - 1.9.2-62Jakub Hrozek - 1.9.2-61Jakub Hrozek - 1.9.2-60Jakub Hrozek - 1.9.2-59Jakub Hrozek - 1.9.2-58Jakub Hrozek - 1.9.2-57Jakub Hrozek - 1.9.2-56Jakub Hrozek - 1.9.2-55Jakub Hrozek - 1.9.2-54Jakub Hrozek - 1.9.2-53Jakub Hrozek - 1.9.2-52Jakub Hrozek - 1.9.2-51Jakub Hrozek - 1.9.2-50Jakub Hrozek - 1.9.2-49Jakub Hrozek - 1.9.2-48Jakub Hrozek - 1.9.2-47Jakub Hrozek - 1.9.2-46Jakub Hrozek - 1.9.2-45Jakub Hrozek - 1.9.2-44Jakub Hrozek - 1.9.2-43Jakub Hrozek - 1.9.2-42Jakub Hrozek - 1.9.2-41Jakub Hrozek - 1.9.2-40Jakub Hrozek - 1.9.2-39Jakub Hrozek - 1.9.2-38Jakub Hrozek - 1.9.2-37Jakub Hrozek - 1.9.2-36Jakub Hrozek - 1.9.2-35Jakub Hrozek - 1.9.2-34Jakub Hrozek - 1.9.2-33Jakub Hrozek - 1.9.2-32Jakub Hrozek - 1.9.2-31Jakub Hrozek - 1.9.2-30Jakub Hrozek - 1.9.2-29Jakub Hrozek - 1.9.2-28Jakub Hrozek - 1.9.2-27Jakub Hrozek - 1.9.2-26Jakub Hrozek - 1.9.2-25Jakub Hrozek - 1.9.2-24Jakub Hrozek - 1.9.2-23Jakub Hrozek - 1.9.2-22Jakub Hrozek - 1.9.2-21Jakub Hrozek - 1.9.2-20Jakub Hrozek - 1.9.2-20Jakub Hrozek - 1.9.2-19Jakub Hrozek - 1.9.2-18Jakub Hrozek - 1.9.2-17Jakub Hrozek - 1.9.2-16Jakub Hrozek - 1.9.2-15Jakub Hrozek - 1.9.2-14Jakub Hrozek - 1.9.2-13Jakub Hrozek - 1.9.2-12Jakub Hrozek - 1.9.2-11Jakub Hrozek - 1.9.2-10Jakub Hrozek - 1.9.2-9Jakub Hrozek - 1.9.2-8Jakub Hrozek - 1.9.2-7Jakub Hrozek - 1.9.2-6Jakub Hrozek - 1.9.2-5Jakub Hrozek - 1.9.2-4Jakub Hrozek - 1.9.2-3Jakub Hrozek - 1.9.2-2Jakub Hrozek - 1.9.2-1Jakub Hrozek - 1.9.1-1Jakub Hrozek - 1.9.0-3Jakub Hrozek - 1.9.0-2Jakub Hrozek - 1.9.0-1.rc1Jakub Hrozek - 1.8.0-33Stephen Gallagher - 1.8.0-32Stephen Gallagher - 1.8.0-31Stephen Gallagher - 1.8.0-30Stephen Gallagher - 1.8.0-29Stephen Gallagher - 1.8.0-28Stephen Gallagher - 1.8.0-27Stephen Gallagher - 1.8.0-26Stephen Gallagher - 1.8.0-25Stephen Gallagher - 1.8.0-24Stephen Gallagher - 1.8.0-23Stephen Gallagher - 1.8.0-22Stephen Gallagher - 1.8.0-21Stephen Gallagher - 1.8.0-20Stephen Gallagher - 1.8.0-18Stephen Gallagher - 1.8.0-17Stephen Gallagher - 1.8.0-15Stephen Gallagher - 1.8.0-12Stephen Gallagher - 1.8.0-11Stephen Gallagher - 1.8.0-10Stephen Gallagher - 1.8.0-9Stephen Gallagher - 1.8.0-8Stephen Gallagher - 1.8.0-7Stephen Gallagher - 1.8.0-6Stephen Gallagher - 1.8.0-5Stephen Gallagher - 1.8.0-4.beta3Stephen Gallagher - 1.8.0-3.beta2Stephen Gallagher - 1.8.0-2.beta2Stephen Gallagher - 1.5.1-68Stephen Gallagher - 1.5.1-67Stephen Gallagher - 1.5.1-66Stephen Gallagher - 1.5.1-65Stephen Gallagher - 1.5.1-64Stephen Gallagher - 1.5.1-63Stephen Gallagher - 1.5.1-62Stephen Gallagher - 1.5.1-61Stephen Gallagher - 1.5.1-60Stephen Gallagher - 1.5.1-59Stephen Gallagher - 1.5.1-58Stephen Gallagher - 1.5.1-57Stephen Gallagher - 1.5.1-56Stephen Gallagher - 1.5.1-55Stephen Gallagher - 1.5.1-53Stephen Gallagher - 1.5.1-52Stephen Gallagher - 1.5.1-51Stephen Gallagher - 1.5.1-50Stephen Gallagher - 1.5.1-49Stephen Gallagher - 1.5.1-48Stephen Gallagher - 1.5.1-47Stephen Gallagher - 1.5.1-46Stephen Gallagher - 1.5.1-45Stephen Gallagher - 1.5.1-44Stephen Gallagher - 1.5.1-43Stephen Gallagher - 1.5.1-42Stephen Gallagher - 1.5.1-41Stephen Gallagher - 1.5.1-40Stephen Gallagher - 1.5.1-39Stephen Gallagher - 1.5.1-38Stephen Gallagher - 1.5.1-37Stephen Gallagher - 1.5.1-36Stephen Gallagher - 1.5.1-35Stephen Gallagher - 1.5.1-34Stephen Gallagher - 1.5.1-33Stephen Gallagher - 1.5.1-32Stephen Gallagher - 1.5.1-31Stephen Gallagher - 1.5.1-30Stephen Gallagher - 1.5.1-29Stephen Gallagher - 1.5.1-28Stephen Gallagher - 1.5.1-27Stephen Gallagher - 1.5.1-26Stephen Gallagher - 1.5.1-25Stephen Gallagher - 1.5.1-24Stephen Gallagher - 1.5.1-23Stephen Gallagher - 1.5.1-21Stephen Gallagher - 1.5.1-20Stephen Gallagher - 1.5.1-17Stephen Gallagher - 1.5.1-16Stephen Gallagher - 1.5.1-15Stephen Gallagher - 1.5.1-14Stephen Gallagher - 1.5.1-13Stephen Gallagher - 1.5.1-12Stephen Gallagher - 1.5.1-11Stephen Gallagher - 1.5.1-10Stephen Gallagher - 1.5.1-9Stephen Gallagher - 1.5.1-8Stephen Gallagher - 1.5.1-7Stephen Gallagher - 1.5.1-6Stephen Gallagher - 1.5.1-5Stephen Gallagher - 1.5.1-4Stephen Gallagher - 1.5.1-3Stephen Gallagher - 1.5.1-2Stephen Gallagher - 1.5.1-1Stephen Gallagher - 1.5.0-2Stephen Gallagher - 1.5.0-1Stephen Gallagher - 1.2.1-28.4Stephen Gallagher - 1.2.1-36Stephen Gallagher - 1.2.1-35Stephen Gallagher - 1.2.1-28.3Stephen Gallagher - 1.2.1-34Stephen Gallagher - 1.2.1-28.2Stephen Gallagher - 1.2.1-33Stephen Gallagher - 1.2.1-28.1Stephen Gallagher - 1.2.1-32Stephen Gallagher - 1.2.1-29Stephen Gallagher - 1.2.1-28Stephen Gallagher - 1.2.1-27Stephen Gallagher - 1.2.1-26Stephen Gallagher - 1.2.1-23Stephen Gallagher - 1.2.1-21Stephen Gallagher - 1.2.1-20Stephen Gallagher - 1.2.1-19Stephen Gallagher - 1.2.1-15Stephen Gallagher - 1.2.0-14Stephen Gallagher - 1.2.0-13Stephen Gallagher - 1.2.0-12Stephen Gallagher - 1.1.92-11.1Stephen Gallagher - 1.1.92-11Stephen Gallagher - 1.1.91-10Simo Sorce - 1.1.1-3Stephen Gallagher - 1.1.1-1Stephen Gallagher - 1.1.0-2Stephen Gallagher - 1.1.0-1.pre20100317git0ea7f19Stephen Gallagehr - 1.0.5-2Stephen Gallagher - 1.0.5-1Stephen Gallagher - 1.0.4-1Stephen Gallagher - 1.0.3-1Stephen Gallagher - 1.0.2-1Stephen Gallagher - 1.0.1-1Stephen Gallagher - 1.0.0-2Stephen Gallagher - 1.0.0-1Stephen Gallagher - 0.99.1-1Stephen Gallagher - 0.99.0-1Stephen Gallagher - 0.7.1-1Stephen Gallagher - 0.7.0-2Stephen Gallagher - 0.7.0-1Stephen Gallagher - 0.6.1-2Stephen Gallagher - 0.6.1-1Stephen Gallagher - 0.6.0-1Sumit Bose - 0.6.0-0Simo Sorce - 0.5.0-0Jakub Hrozek - 0.4.1-4Fedora Release Engineering - 0.4.1-3Simo Sorce - 0.4.1-2Simo Sorce - 0.4.1-1Simo Sorce - 0.4.1-0Simo Sorce - 0.3.2-2Jakub Hrozek - 0.3.2-1Simo Sorce - 0.3.1-2Simo Sorce - 0.3.1-1Simo Sorce - 0.3.0-2Simo Sorce - 0.3.0-1Simo Sorce - 0.2.1-1Simo Sorce - 0.2.0-1Jakub Hrozek - 0.1.0-5.20090309git691c9b3Jakub Hrozek - 0.1.0-4Sumit Bose - 0.1.0-3Jakub Hrozek - 0.1.0-2Stephen Gallagher - 0.1.0-1- Resolves: rhbz#1636172 - crash in ldb_msg_find_ldb_val- Resolves: rhbz#1576852 - ABRT crash - /usr/libexec/sssd/sssd_nss- Related: rhbz#1442703 - Smart Cards: Certificate in the ID View - Related: rhbz# 1401546 - Please back-port fast failover from sssd 1.14 on RHEL 7 into sssd 1.13 on RHEL 6- Resolves: rhbz#1326007 - Memory cache corruption when rsync and/or tar to copy owner and group info from LDAP - Resolves: rhbz#1442703 - Smart Cards: Certificate in the ID View - Resolves: rhbz#1507435 - CVE-2017-12173 sssd: unsanitized input when searching in local cache database [rhel-6.10] - Resolves: rhbz#1487040 - sssd does not evaluate AD UPN suffixes which results in failed user logins- Resolves: rhbz#1421057 - pam_sss crashes in do_pam_conversation if no conversation function is provided by the client app - Resolves: rhbz#1487040 - sssd does not evaluate AD UPN suffixes which results ini failed user logins - Resolves: rhbz#1487944 - ABRT crash - /usr/libexec/sssd/sssd_nss - Resolves: rhbz#1489485 - sssd is not pulling groups in a trusted domain, with the Global scope- Resolves: rhbz#1438360 - The originalMemberOf attribute disappears from the cache, causing intermittent HBAC issues- Resolves: rhbz#1404697 - SSSD does not skip GPO if no gpcFunctionalityVersion present - Resolves: rhbz#1374813 - SSSD fails to process GPO from Active Directory- Resolves: rhbz#1415785 - ldap_child does not remove temporary files when it's killed with SIGTERM- Apply several more smartcard-related patches. - Related: rhbz#1300421 - Screen locks and smart card is removed - must show a message to insert the correct smartcard- Resolves: rhbz#1400643 - sssd prevents sudo from getting data from LDAP- Resolves: rhbz#1393592 - SSH-CERT: always initialize cert_verify_opts- Revert the ding-libs requirement - Related: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Related: rhbz#1369921 - Members of nested netgroups configured in IdM cannot be seen by getent on clients- Require the matching version of ding-libs - Related: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Fix a coverity warning - Related: rhbz#1382395 - sudo: ignore case on case insensitive domains- Resolves: rhbz#1382395 - sudo: ignore case on case insensitive domains- Resolves: rhbz#1369921 - Members of nested netgroups configured in IdM cannot be seen by getent on clients- Resolves: rhbz#1324428 - [RFE] Discover forest's root SID even if subdomains_provider = none- Resolves: rhbz#1367802 - using overides causes segfault in libldb- Resolves: rhbz#1329378 - pam_sss set KRB5CCNAME with sudo logins- Resolves: rhbz#1382603 - autofs map resolution doesn't work offline- Resolves: rhbz#1339986 - [sssd-ldap] man page needs attention- Resolves: rhbz#1321884 - IPA sudo: support the externalUser attribute- Resolves: rhbz#1299994 - ssh client checks only the first certificate on a smartcard when the card has multiple certs - Resolves: rhbz#1300421 - Screen locks and smart card is removed - must show a message to insert the correct smartcard - Resolves: rhbz#1372681 - ssh with Smartcards - skip invalid certificates- Resolves: rhbz#1329648 - Protocol error with IPA on RHEL-6 - Resolves: rhbz#1329647 - IPA view: view name not stored properly with default FreeIPA installation- Resolves: rhbz#1339986 - [sssd-ldap] man page needs attention- Resolves: rhbz#1327272 - local overrides: issues with sub-domain users and mixed case names- Resolves: rhbz#1293168 - Inconsistent user synching between IPA and AD- Resolves: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Resolves: rhbz#1377782 - sssd is looking at a server in the GC of a subdomain, not the root domain.- Resolves: rhbz#1365218 - SSSD does not fail over to next GC- Resolves: rhbz#1367435 - Intermittent sssd auth failures- Resolves: rhbz#1369079 - sssd runs out of available child slots and starts queuing requests in proxy mode- Resolves: rhbz#1338619 - segmentation fault in sssd after upgrade to sssd-1.13.3-22.el6.x86_64 when upgrading cache- Resolves: rhbz#1324107 - GPO: Access denied after blocking connection to AD.- Resolves: rhbz#1293168 - Inconsistent user synching between IPA and AD- Resolves: rhbz#1340927 - sssd-common requires libnfsidmap- Resolves: rhbz#1340176 - The AD keytab renewal task leaks a file descriptor- Resolves: rhbz#1335400 - In IPA-AD trust environment access is granted to AD user even if the user is disabled on AD.- Resolves: rhbz#1336453 - sssd_be doesn't terminate forked child process if adcli is not installed- Resolves: rhbz#1312062 - sssd does not pass LDAP rules to sudo- Resolves: rhbz#1313940 - SSSD PAM module does not support multiple password prompts (e.g. Password + Token) with sudo- Actually apply patches from previous build - Resolves: rhbz#1313940 - sudorule not working with ipa sudo_provider- Resolves: rhbz#1313940 - sudorule not working with ipa sudo_provider- Resolves: rhbz#1209600 - Getting ERROR (getpwnam() failed): Broken pipe with 1.11.6- Backport of a more minimal dependency patch to avoid changes to AD provider behaviour - Related: rhbz#1264705 - Allow SSSD to notify user of denial due to AD account lockout- Resolves: rhbz#1308939 - After removing certificate from user in IPA and even after sss_cache, FindByCertificate still finds the user- Require a newer selinux-policy to avoid issues when prompting for SC PIN - Related: rhbz#1299066 - smartcard login does not prompt for pin when ocsp checking is enabled (default config)- Resolves: rhbz#1264705 - Allow SSSD to notify user of denial due to AD account lockout- Resolves: rhbz#1259687 - sssd_nss memory usage keeps growing on sssd-1.12.4-47.el6.x86_64 (RHEL6.7) when trying to retrieve non-existing netgroups- Update sssd-ldap man page for the recent ID mapping changes - Related: rhbz#1268902 - SSSD doesn't set the ID mapping range automatically- Resolves: rhbz#1295883 - refresh_expired_interval stops sss_cache from working- Resolves: rhbz#1268902 - SSSD doesn't set the ID mapping range automatically- Resolves: rhbz#1298253 - Screen lock prompts for smartcard user password and not smartcard pin when logged in using smartcard pin- Resolves: rhbz#1292458 - sssd_be AD segfaults on missing A record- Resolves: rhbz#1262981 - sssd dereference processing failed : Input/output error- Resolves: rhbz#1290761 - [RFE] Support Automatic Renewing of Kerberos Host Keytabs- Resolves: rhbz#1244957 - [RFE] SUDO: Support the IPA schema- Resolves: rhbz#1298634 - Cannot retrieve users after upgrade from 1.12 to 1.13- Resolves: rhbz#1287807 - SRV lookup for KDC servers doesn't work- Resolves: rhbz#1273802 - ad_site parameter does not work- Fix memory leak in the NFS plugin - Related: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - Resolves: rhbz#1296620 - Properly remove OriginalMemberOf attribute in SSSD cache if user has no secondary groups anymore - Resolves: rhbz#1283898 - MAN: Clarify that subdomains always use service discovery- Rebase to 1.13.3 - Remove setuid bit from proxy_child, RHEL-6 doesn't support running SSSD as a non-privileged user - Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8- Don't own files as the SSSD user - Resolves: rhbz#1289482 - warning: user sssd does not exist - using root- Resolves: rhbz#1279971 - groups get deleted from the cache- The p11_child doesn't have to run privileged anymore, remove the setuid bit - Related: rhbz#1270027 - [RFE] Support for smart cards- Resolves: rhbz#1266108 - Check next certificate on smart card if first is not valid - Also enable OCSP checks- Resolves: rhbz#1285852 - sssd: [sysdb_add_user] (0x0400): Error: 17 (File exists)- Silence compilation warnings and Coverity issues - Related: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8- Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - Squash in packaging review changes by lslebodn@redhat.com- Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - The rebase also resolves the following bugzillas: - Resolves: rhbz#1270029 - [RFE] Add a way to lookup users based on CAC identity certificates - Resolves: rhbz#1270027 - [RFE] Support for smart cards - Resolves: rhbz#1269422 - [FEAT] UID and GID mapping on individual clients - Resolves: rhbz#1269421 - [RFE] The fast memory cache should cache initgroups - Resolves: rhbz#1265429 - If the site discovery fails, ad-site option is not taken into account. - Resolves: rhbz#1254193 - Fix for cyclic dependencies between sssd-{krb5,}-common - Resolves: rhbz#1247997 - [IPA/IdM] sudoOrder not honored as expected - Resolves: rhbz#1237142 - [RFE] authenticate against cache in SSSD - Resolves: rhbz#1232632 - Kerberos-based providers other than krb5 do not queue requests - Resolves: rhbz#1227804 - Group members are not turned into ghost entries when the user is purged from the SSSD cache - Resolves: rhbz#1227685 - sssd with ldap backend throws error domain log - Resolves: rhbz#1221365 - [RFE] Support GPOs from different domain controllers - Resolves: rhbz#1215195 - Override for IPA users with login does not list user all groups - Resolves: rhbz#1196204 - sssd cache holding gid values for nss, but not the alpha group name representation - Resolves: rhbz#1194039 - [RFE] User's home directories are not taken from AD when there is an IPA trust with AD- Resolves: rhbz#1266404 - Memory leak / possible DoS with krb auth.- Resolves: rhbz#1264524 - SSSD POSIX attribute check is too strict- Resolves: rhbz#1255285 - cleanup_groups should sanitize dn of groups- Resolves: rhbz#1251349 - sysdb sudo search doesn't escape special characters- Resolves: rhbz#1232738 - Cache is not updated after user is deleted from ldap server- Resolves: rhbz#1227860 - Provide a way to disable the cleanup task - Resolves: rhbz#1227863 - ignore_group_members doesn't work for subdomains- Resolves: rhbz#1226834 - id lookup for non-root domain users doesn't return all groups on first attempt- Resolves: rhbz#1225614 - IPA enumeration provider crashes- Resolves: rhbz#1212610 - sssd ad groups work intermittently- Resolves: rhbz#1215765 - sssd nss responder gets wrong number of secondary groups- Resolves: rhbz#1221358 - SSSD doesn't work with ID mapping and disabled subdomains- Resolves: rhbz#1219844 - Unable to resolve group memberships for AD users when using sssd-1.12.2-58.el7_1.6.x86_64 client in combination with ipa-server-3.0.0-42.el6.x86_64 with AD Trust- Resolves: rhbz#1216094 - /usr/libexec/sssd/selinux_child crashes and gets avc denial when ssh- Include several upstream fixes related to ID views - Resolves: rhbz#1215195 - Override for IPA users with login does not list user all groups - Resolves: rhbz#1213947 - Group resolution is inconsistent with group overrides - Resolves: rhbz#1213822 - Overrides with --login work in second attempt- Resolves: rhbz#1217328 - autofs provider fails when default_domain_suffix and use_fully_qualified_names set- Resolves: rhbz#1212387 - sssd_be segfault id_provider = ad src/providers/ad/ad_gpo.c:843- Resolves: rhbz#1213940 - Overridde with --login fails trusted adusers group membership resolution- Resolves: rhbz#1170910 - SSSD should not fail authentication when only allow rules are used- Resolves: rhbz#1213716 - idoverridegroup for ipa group with --group-name does not work - Resolves: rhbz#1213822 - Overrides with --login work in second attempt- Resolves: rhbz#1212017 - Sudo responder does not respect filter_users and filter_groups- Resolves: rhbz#1203642 - GPO access control looks for computer object in user's domain only- Related: rhbz#1211728 - Only set the selinux context if the context differs from the local one- Package the localauth plugin - Related: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Resolves: rhbz#1207720 - id lookup resolves "Domain Local" group and errors appear in domain log- BuildRequire the proper libkrb5 version for correct localauth plugin build - Related: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Resolves: rhbz#1194367 - sssd_be dumping core- Resolves: rhbz#1206121 - ldap_access_order=ppolicy: Explicitly mention in manpage that unsupported time specification will lead to sssd denying access- Resolves: rhbz#1205382 - Properly handle AD's binary objectGUID- Resolves: rhbz#1205716 - Installing sssd-common-1.12.4-18.el6 might install with wrong user account (root)- Fix a typo in DEBUG message - Related: rhbz#1173198 - [RFE] Have OpenLDAP lock out ssh keys when account naturally expires- Handle TTL=0 in SRV queries correctly - Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query- Cherry-pick unit test changes from upstream to allow cherry-picking sssd-1-12 patches - Remove unused LDAP provider code to avoid static analyser warnings - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1206092 - sssd crashes intermittently in GPO code- Resolves: rhbz#1202728 - sssd-ad requires samba3, but ipa-server-trust-ad requires samba4- Resolves: rhbz#1203630 - SSSD doesn't own the GPO cache directory- Fix warning in SELinux code - Handle setups with empty default and no SELinux maps - Related: rhbz#1194302 - With empty ipaselinuxusermapdefault security context on client is staff_u - Resolves: rhbz#1202305 - sssd_be segfault on IPA(when auth with AD trusted domain) client at src/providers/ipa/ipa_s2n_exop.c:1605 - Resolves: rhbz#1201847 - SSSD downloads too much information when fetching information about groups- Fix PAM responder initgroups cache for subdomain users - Log extop failures better - Related: rhbz#1168344 - [RFE] ID Views: Support migration from the sync solution to the trust solution- Fix internal error codes broken when fixing rhbz#1036745 - Related: rhbz#1036745 - [RFE] Allow SSSD to issue shadow expiration warning even if alternate authentication method is used- Resolves: rhbz#1200093 - sssd_nss segfaults if initgroups request is by UPN and doesn't find anything- Fix Coverity warning in ldap_child - Add better debugging - Related: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Resolves: rhbz#1098147 - [RFE] Implement background refresh for users, groups or other cache objects- Resolves: rhbz#1173198 - [RFE] Have OpenLDAP lock out ssh keys when account naturally expires- Initialize a pointer in ldap_child to NULL - Resolves: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Relax the ldb requirement - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1194302 - With empty ipaselinuxusermapdefault security context on client is staff_u- Resolves: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query- Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query - Rebuild against latest krb5, add a versioned BuildRequires - Resolves: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Related: rhbz#1036745 - [RFE] Allow SSSD to issue shadow expiration warning even if alternate authentication method is used- Do not mark the selinux_child helper as setuid, we don't support rootless SSSD in 6.7 - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1168347 - Rebase sssd to 1.12.x - The rebase resolves the following RHEL bugzillas - Resolves: rhbz#1172865 - sssd.conf(5) man page gives bad advice about domains parameter - Resolves: rhbz#1172494 - PAC: krb5_pac_verify failures should not be fatal (backport fix from upstream) - Resolves: rhbz#1171782 - [RFE]: SSSD should preserve case for user uid field - Resolves: rhbz#1170910 - SSSD should not fail authentication when only allow rules are used - Resolves: rhbz#1168377 - [RFE] User's home directories and shells are not taken from AD when there is an IPA trust with AD - Resolves: rhbz#1168363 - [RFE] Add domains= option to pam_sss - Resolves: rhbz#1168344 - [RFE] ID Views: Support migration from the sync solution to the trust solution - Resolves: rhbz#1161564 - [RFE]ad provider dns_discovery_domain option: kerberos discovery is not using this option - Resolves: rhbz#1148582 - inconsistent group information when multiple ad domain sections are configured in sssd - Resolves: rhbz#1140909 - sssd.conf man page missing subdomains_provider ad support - Resolves: rhbz#1139878 - SSSD connection terminated after failing anonymous bind to IBM Tivoli Directory Server - Resolves: rhbz#1135838 - Man sssd-ldap shows parameter ldap_purge_cache_timeout with "Default: 10800 (12 hours)" - Resolves: rhbz#1135432 - Dereference code errors out when dereferencing entries protected by ACIs - Resolves: rhbz#1134942 - sssd does not recognize Windows server 2012 R2's LDAP as AD - Resolves: rhbz#1123291 - automount segfaults in sss_nss_check_header - Resolves: rhbz#1088402 - [RFE] Allow login through SSSD using multiple attributes- Resolves: rhbz#1154042 - RHEL6.6 sssd (1.11) doesn't return all group memberships against an IPA server- Resolves: rhbz#1160713 - TokenGroups for LDAP provider breaks in corner cases- Resolves: rhbz#1141814 - Password expiration policies are not being enforced by SSSD- Resolves: rhbz#1139044 - RHEL6.6 ipa user private group not found- Resolves: rhbz#1103487 - CVE-2014-0249 - sssd: incorrect expansion of group membership when encountering a non-POSIX group- Resolves: rhbz#1125187 - simple_allow_groups does not lookup groups from other AD domains- Resolves: rhbz#1127270 - sssd connect to ipa-server is long- Resolves: rhbz#1130017 - Saving group membership fails if provider is AD, POSIX attributes are used and primary group contains the user as a member- Resolves: rhbz#1111528 - Expired shadow policy user(shadowLastChange=0) is not prompted for password change- Resolves: rhbz#1132361 - use-after-free in dyndns code- Resolves: rhbz#1099290: RFE: Be able to configure sssd to honor openldap account lock to restrict access via ssh key- Use the correct sudo iterator - Related: rhbz#1118336 - sudo: invalid sudoHost filter with asterisk- Add notes about offline mode to sssd.conf - Related: rhbz#1110226 - Requests queued during transition from offline to online mode- Resolves: rhbz#1127278 - Auth fails when space in username is replaced with character set by override_default_whitespace- Resolves: rhbz#1127757 - sssd can't retrieve sudo rules when using the "default_domain_suffix" option- Resolves: rhbz#1127265 - Problems with tokengroups and ldap_group_search_base- Resolves: rhbz#1126636 - RHEL6.6 sssd not running after upgrade- Resolves: rhbz#1128612 - IFP: FQDN lookups are broken- Resolves: rhbz#1118336 - sudo: invalid sudoHost filter with asterisk- Resolves: rhbz#1110226 - Requests queued during transition from offline to online mode- Resolves: rhbz#1122873 - Failover does not always happen from SRV to hostname resolution(via /etc/hosts) - Remove spurious systemctl call on %postun- Resolves: rhbz#1111317 - [RFE] Add option for sssd to replace space with specified character in LDAP group- Resolves: rhbz#1109188 - dereferencing control failure against openldap server- Resolves: rhbz#1084532 - sssd_sudo process segfaults- Resolves: rhbz#1122158 - ad: group membership is empty when id mapping is off and tokengroups are enabled- Resolves: rhbz#1118541 - Floating point exception using ldap- Resolves: rhbz#1042922 - [RFE] Add fallback to sudoRunAs when sudoRunAsUser is not defined and no ldap_sudorule_runasuser mapping has been defined in SSSD- Resolves: rhbz#1120508 - tokengroups do not work with id_provider=ldap- Fix potential NULL dereference in IFP code - Related: rhbz#1110369 - sssd is started before messagebus, making sssd-ifp fail- BuildRequire the latest libini_config - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Resolves: rhbz#1110369 - sssd is started before messagebus, making sssd-ifp fail- Resolves: rhbz#1104145 - public key validator is too strict and does not allow newlines anywhere in the public key string, not even at the end- Rebase to 1.11.6 - Resolves: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Rebuild against new ding-libs - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Backport the InfoPipe patches needed for Sat6 integration - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Resolves: #1085412 - SSSD Crashes when storage experiences high latency- Resolves: #1051164 - Rebase SSSD to 1.11+ in RHEL6Resolves: #1036168 - sssd can't retrieve auto.master when using the "default_domain_suffix"- Resolves: #1065534 - SSSD pam module accepts usernames with leading spaces- Resolves: #1038098 - sssd_nss grows memory footprint when netgroups are requested- Allow combination of proxy id backend and LDAP auth backend - Resolves: #1025813 - SSSD: Allow for custom attributes in RDN when using id_provider = proxy- Inherit UID limits for subdomains - Resolves: #1020905 - Creating system accounts on a IdM client takes up to 10 minutes when AD trust is configured in the IdM.- Do not crash when LDAP disconnects while a search is still in progress - Resolves: #1019979 - sssd_be segfault when authenticating against active directory- More upstream fixes to prevent memcache crashes - Related: #997406 - sssd_nss core dumps under load- Resolves: #1002929 - sssd_be segfaults if IPA dynamic DNS update times out- Make IPA SELinux provider aware of subdomain users - A better version of already committed patch - Resolves: #954342 - In IPA AD trust setup, the sssd logs throws 'sysdb_search_user_by_name failed' error when AD user tries to login via ipa client.- Resolves: #997406 - sssd_nss core dumps under load - Resolves: #984814 - sssd_nss terminated with segmentation fault- Resolves: #1002161 - large number of sudo rules results in error - Unable to create response: Invalid argument- Silence restorecon on clean install - Resolves: #987456 - RHEL6 sssd upgrade restorecon workaround for /var/lib/sss/mc context- Make IPA SELinux provider aware of subdomain users - Resolves: #954342 - In IPA AD trust setup, the sssd logs throws 'sysdb_search_user_by_name failed' error when AD user tries to login via ipa client.- Print password complexity hint when password change fails with constraint violation - Related: #983028 - passwd returns "Authentication token manipulation error" when entering wrong current password- Resolves: #983028 - passwd returns "Authentication token manipulation error" when entering wrong current password- Resolves: #948830 - sssd do too many disk writes causing delay in "getent netgroup allmachines-netgroup" nested netgroups.- Resolves: #984814 - sssd_nss terminated with segmentation fault- Resolves: #966757 - SSSD failover doesn't work if the first DNS server in resolv.conf is unavailable- Resolves: #963235 - sssd_be crashing with nested ldap groups- Apply a forgotten dependency for patch #254 - Related: #916997 - getgrnam / getgrgid for large user groups is too slow due to range retrieval functionality - Add two fixes for better handling of faulty SRV processing - Related: #954275 - sssd fails connect to IPA server during boot when spanning tree is enabled in network router. - Remove enumerate=true from example in man page - Related: #988381 - clarify the disadvantages of enumeration in sssd.conf- Resolves: #914433 - sssd pam write_selinux_login_file creating the temp file for SELinux data failed- Resolves: #916997 - getgrnam / getgrgid for large user groups is too slow due to range retrieval functionality- Resolves: #918394 - sssd etas 99% CPU and runs out of file descriptors when clearing cache- Resolves: #924113 - man sssd-sudo has wrong title- Resolves: #924397 - document what does access_provider=ad do- Use permissive control when adding ghost users - Resolves: #928797 - cyclic group memberships may not work depending on order of operations- Set correct state of SRV servers on resolving error - Resolves: #954275 - sssd fails connect to IPA server during boot when spanning tree is enabled in network router.- Resolves: #954323 - SSSD doesn't display warning for last grace login.- Format patch to configure sysv script differently - RHEL-6 patch(1) apparently doesn't like the output of git format-patch -M -C and doesn't properly copy files on renames - Resolves: #971435 - Enhance sssd init script so that it would source a configuration.- Resolves: #973345 - SSSD service randomly dies- Resolves: #971435 - Enhance sssd init script so that it would source a configuration- Resolves: #961356 - SUDO is not working for users from trusted AD domain- Resolves: #970519 - [RFE] Add support for suppressing group members- Resolves: #976273 - [RFE] Add a new override_homedir expansion for the "original value"- Resolves: #978966 - sudoHost mismatch response is incorrect sometimes- Clarify the min_id/max_id limits further - Resolves: #978994 - SSSD filter out ldap user/group if uid/gid is zero- Resolves: #979046 - sssd_be goes to 99% CPU and causes significant login delays when client is under load- Resolves: #986379 - sss_cache -N/-n should invalidate the hash table in sssd_nss- Resolves: #988525 - sssd fails instead of skipping when a sudo ldap filter returns entries with multiple CNs- Mention that enumeration should be discouraged - Resolves: #988381 - clarify the disadvantages of enumeration in sssd.conf- Call restorecon on memcache files to force the right context on upgrades - Resolves: #987456 - RHEL6 sssd upgrade restorecon workaround for /var/lib/sss/mc context- Resolves: #987479 - libsss_sudo should depend on sudo package with sssd support- Resolves: #951086 - sssd_pam segfaults if sssd_be is stuck- Resolves: #967636 - SSSD frequently fails to return automount maps from LDAP- Resolves: #953165 - Enabling enumeration causes sssd_be process to utilize 100% of the CPU- Resolves: #906398 - sssd_be crashes sometimes- Resolves: #950874: Simple access control always denies uppercased users in case insensitive domain- Resolves: #921454: Resolve local group members in LDAP groups- Resolves: rhbz#911299 - sssd: simple access provider flaw prevents intended ACL use when client to an AD provider- Fix pwd_expiration_warning=0 - Resolves: rhbz#911329 - pwd_expiration_warning has wrong default for Kerberos- Resolves: rhbz#911329 - pwd_expiration_warning has wrong default for Kerberos- Resolves: rhbz#872827 - Serious performance regression in sssd- Resolves: rhbz#888614 - Failure in memberof can lead to failed database update- Resolves: rhbz#903078 - TOCTOU race conditions by copying and removing directory trees- Resolves: rhbz#903078 - Out-of-bounds read flaws in autofs and ssh services responders- Resolves: rhbz#902716 - Rule mismatch isn't noticed before smart refresh on ppc64 and s390x- Resolves: rhbz#896476 - SSSD should warn when pam_pwd_expiration_warning value is higher than passwordWarning LDAP attribute.- Resolves: rhbz#902436 - possible segfault when backend callback is removed- Resolves: rhbz#895132 - Modifications using sss_usermod tool are not reflected in memory cache- Resolves: rhbz#894302 - sssd fails to update to changes on autofs maps- Resolves: rhbz894381 - memory cache is not updated after user is deleted from ldb cache- Resolves: rhbz895615 - ipa-client-automount: autofs failed in s390x and ppc64 platform- Resolves: rhbz#894997 - sssd_be crashes looking up members with groups outside the nesting limit- Resolves: rhbz#895132 - Modifications using sss_usermod tool are not reflected in memory cache- Resolves: rhbz#894428 - wrong filter for autofs maps in sss_cache- Resolves: rhbz#894738 - Failover to ldap_chpass_backup_uri doesn't work- Resolves: rhbz#887961 - AD provider: getgrgid removes nested group memberships- Resolves: rhbz#878583 - IPA Trust does not show secondary groups for AD Users for commands like id and getent- Resolves: rhbz#874579 - sssd caching not working as expected for selinux usermap contexts- Resolves: rhbz#892197 - Incorrect principal searched for in keytab- Resolves: rhbz#891356 - Smart refresh doesn't notice "defaults" addition with OpenLDAP- Resolves: rhbz#878419 - sss_userdel doesn't remove entries from in-memory cache- Resolves: rhbz#886848 - user id lookup fails for case sensitive users using proxy provider- Resolves: rhbz#890520 - Failover to krb5_backup_kpasswd doesn't work- Resolves: rhbz#874618 - sss_cache: fqdn not accepted- Resolves: rhbz#889182 - crash in memory cache- Resolves: rhbz#889168 - krb5 ticket renewal does not read the renewable tickets from cache- Resolves: rhbz#886091 - Disallow root SSH public key authentication - Add default section to switch statement (Related: rhbz#884666)- Resolves: rhbz#886038 - sssd components seem to mishandle sighup- Resolves: rhbz#888800 - Memory leak in new memcache initgr cleanup function- Resolves: rhbz#888614 - Failure in memberof can lead to failed database update- Resolves: rhbz#885078 - sssd_nss crashes during enumeration if the enumeration is taking too long- Related: rhbz#875851 - sysdb upgrade failed converting db to 0.11 - Include more debugging during the sysdb upgrade- Resolves: rhbz#877972 - ldap_sasl_authid no longer accepts full principal- Resolves: rhbz#870045 - always reread the master map from LDAP - Resolves: rhbz#876531 - sss_cache does not work for automount maps- Resolves: rhbz#884666 - sudo: if first full refresh fails, schedule another first full refresh- Resolves: rhbz#880956 - Primary server status is not always reset after failover to backup server happened - Silence a compilation warning in the memberof plugin (Related: rhbz#877974) - Do not steal resolv result on error (Related: rhbz#882076)- Resolves: rhbz#882923 - Negative cache timeout is not working for proxy provider- Resolves: rhbz#884600 - ldap_chpass_uri failover fails on using same hostname- Resolves: rhbz#858345 - pam_sss(crond:account): Request to sssd failed. Timer expired- Resolves: rhbz#878419 - sss_userdel doesn't remove entries from in-memory cache- Resolves: rhbz#880176 - memberUid required for primary groups to match sudo rule- Resolves: rhbz#885105 - sudo denies access with disabled ldap_sudo_use_host_filter- Resolves: rhbz#883408 - Option ldap_sudo_include_regexp named incorrectly- Resolves: rhbz#880546 - krb5_kpasswd failover doesn't work - Fix the error handler in sss_mc_create_file (Related: #789507)- Resolves: rhbz#882221 - Offline sudo denies access with expired entry_cache_timeout - Fix several bugs found by Coverity and clang: - Check the return value of diff_gid_lists (Related: #869071) - Move misplaced sysdb assignment (Related: #827606) - Remove dead assignment (Related: #827606) - Fix copy-n-paste error in the memberof plugin (Related: #877974)- Resolves: rhbz#882923 - Negative cache timeout is not working for proxy provider - Link sss_ssh_authorizedkeys and sss_ssh_knowhostsproxy with the client libraries (Related: #870060) - Move sss_ssh_knownhosts documentation to the correct section (Related: #870060)- Resolves: rhbz#884480 - user is not removed from group membership during initgroups - Fix incorrect synchronization in mmap cache (Related: #789507)- Resolves: rhbz#883336 - sssd crashes during start if id_provider is not mentioned- Resolves: rhbz#882290 - arithmetic bug in the SSSD causes netgroup midpoint refresh to be always set to 10 seconds- Resolves: rhbz#877974 - updating top-level group does not reflect ghost members correctly - Resolves: rhbz#880159 - delete operation is not implemented for ghost users- Resolves: rhbz#881773 - mmap cache needs update after db changes- Resolves: rhbz#875677 - password expiry warning message doesn't appear during auth - Fix potential NULL dereference when skipping built-in AD groups (Related: rhbz#874616) - Add missing parameter to DEBUG message (Related: rhbz#829742)- Resolves: rhbz#882076 - SSSD crashes when c-ares returns success but an empty hostent during the DNS update - Do not version libsss_sudo, it's not supposed to be linked against, but dlopened (Related: rhbz#761573)- Resolves: rhbz#880140 - sssd hangs at startup with broken configurations- Resolves: rhbz#878420 - SIGSEGV in IPA provider when ldap_sasl_authid is not set- Resolves: rhbz#874616 - Silence the DEBUG messages when ID mapping code skips a built-in group- Resolves: rhbz#824244 - sssd does not warn into sssd.log for broken configurations- Resolves: rhbz#874673 - user id lookup fails using proxy provider - Fix a possibly uninitialized variable in the LDAP provider - Related: rhbz#877130- Resolves: rhbz#878262 - ipa password auth failing for user principal name when shorter than IPA Realm name - Resolves: rhbz#871843 - Nested groups are not retrieved appropriately from cache- Resolves: rhbz#870238 - IPA client cannot change AD Trusted User password- Resolves: rhbz#877972 - ldap_sasl_authid no longer accepts full principal- Resolves: rhbz#861075 - SSSD_NSS failure to gracefully restart after sbus failure- Resolves: rhbz#877354 - ldap_connection_expire_timeout doesn't expire ldap connections- Related: rhbz#877126 - Bump the release tag- Resolves: rhbz#877126 - subdomains code does not save the proper user/group name- Resolves: rhbz#877130 - LDAP provider fails to save empty groups - Related: rhbz#869466 - check the return value of waitpid()- Resolves: rhbz#870039 - sss_cache says 'Wrong DB version'- Resolves: rhbz#875740 - "defaults" entry ignored- Resolves: rhbz#875738 - offline authentication failure always returns System Error- Resolves: rhbz#875851 - sysdb upgrade failed converting db to 0.11- Resolves: rhbz#870278 - ipa client setup should configure host properly in a trust is in place- Resolves: rhbz#871160 - sudo failing for ad trusted user in IPA environment- Resolves: rhbz#870278 - ipa client setup should configure host properly in a trust is in place- Resolves: rhbz#869678 - sssd not granting access for AD trusted user in HBAC rule- Resolves: rhbz#872180 - subdomains: Invalid sub-domain request type - Related: rhbz#867933 - invalidating the memcache with sss_cache doesn't work if the sssd is not running- Resolves: rhbz#873988 - Man page issue to list 'force_timeout' as an option for the [sssd] section- Resolves: rhbz#873032 - Move sss_cache to the main subpackage- Resolves: rhbz#873032 - Move sss_cache to the main subpackage - Resolves: rhbz#829740 - Init script reports complete before sssd is actually working - Resolves: rhbz#869466 - SSSD starts multiple processes due to syntax error in ldap_uri - Resolves: rhbz#870505 - sss_cache: Multiple domains not handled properly - Resolves: rhbz#867933 - invalidating the memcache with sss_cache doesn't work if the sssd is not running - Resolves: rhbz#872110 - User appears twice on looking up a nested group- Resolves: rhbz#871576 - sssd does not resolve group names from AD - Resolves: rhbz#872324 - pam: fd leak when writing the selinux login file in the pam responder - Resolves: rhbz#871424 - authconfig chokes on sssd.conf with chpass_provider directive- Do not send SIGKILL to service right after sending SIGTERM - Resolves: #771975 - Fix the initial sudo smart refresh - Resolves: #869013 - Implement password authentication for users from trusted domains - Resolves: #869071 - LDAP child crashed with a wrong keytab - Resolves: #869150 - The sssd_nss process grows the memory consumption over time - Resolves: #869443- BuildRequire selinux-policy so that selinux login support is built in - Resolves: #867932- Do not segfault if namingContexts contain no values or multiple values - Resolves: rhbz#866542- Fix the "ca" translation of the sssd-simple manual page - Related: rhbz#827606 - Rebase SSSD to 1.9 in 6.4- New upstream release 1.9.2- Rebase to 1.9.1- Require the latest libldb- Rebase to 1.9.0 - Resolves: rhbz#827606 - Rebase SSSD to 1.9 in 6.4- Rebase to 1.9.0 RC1 - Resolves: rhbz#827606 - Rebase SSSD to 1.9 in 6.4 - Bump the selinux-policy version number to pull in required fixes- Resolves: rhbz#840089 - Update the shadowLastChange attribute with days since the Epoch, not seconds- Fix protocol break for services map - Related: rhbz#825028 - Service lookups by port number doesn't work on s390x/ppc64 arches- Resolves: rhbz#825028 - Service lookups by port number doesn't work on s390x/ppc64 arches- Resolves: rhbz#824616 - sssd_nss crashes when configured with use_fully_qualified_names = true- Resolves: rhbz#824062 - sssd_be crashed with SIGSEGV in _tevent_schedule_immediate()- Resolves: rhbz#822236 - SSSD netgroups do not honor entry_cache_nowait_percentage- Resolves: rhbz#820759 - AVC denial seen on sssd upgrade during ipa-client upgrade - Resolves: rhbz#821044 - sss_groupadd no longer detects duplicate GID numbers- Resolves: rhbz#818642 - Auth fails for user with non-default attribute names - Resolves: rhbz#819063 - sssd fails to provide partial data till paged search returns "Size Limit Exceeded" - Resolves: rhbz#820585 - Group enumeration fails in proxy provider- Resolves: rhbz#816616 - group members are now lowercased in case insensitive domains- Resolves: rhbz#805431 - NFS files/folders are mapped to nobody user if NFS top level directory is chowned by a SSSD user- Resolves: rhbz#805924 - SSSD should attempt to get the RootDSE after binding - Resolves: rhbz#814237 - sdap_check_aliases must not error when detects the same user - Resolves: rhbz#812281 - autofs client: map name length used as key length - Related: rhbz#784870 - SSSD fails during autodetection of search bases for new LDAP features - Related: rhbz#814269 - sssd-1.5.1-66.el6_2.3.x86_64 freezes- Fix typo in patch for SSH umask - Related: rhbz#808107 - Coverity revealed memory management defects- Resolves: rhbz#808458 - Authconfig crashes when sets krb realm - Resolves: rhbz#808597 - sssd_nss crashes on request when no back end is running - Resolves: rhbz#808107 - Coverity revealed memory management defects- Related: rhbz#805452 - Unable to lookup user, group, netgroup aliases with case_sensitive=false- Resolves: rhbz#804057 - Initial service lookups having name with uppercase alphabets doesn't work - Resolves: rhbz#804065 - Service lookup using case-sensitive protocol names doesn't work when case_sensitive=false - Resolves: rhbz#805281 - sssd: Uses the wrong key when there a multiple realms in a single keytab - Resolves: rhbz#805452 - Unable to lookup user, group, netgroup aliases with case_sensitive=false - Resolves: rhbz#805918 - Wrong resolv_status might cause crash when name resolution times out - Resolves: rhbz#805431 - NFS files/folders are mapped to nobody user if NFS top level directory is chowned by a SSSD user- Related: rhbz#802207 - getent netgroup hangs when "use_fully_qualified_names = TRUE" in sssd - Resolves: rhbz#801719 - "Error looking up public keys" while ssh to replica using IP address - Resolves: rhbz#803659 - Service lookup shows case sensitive names twice with case_sensitive=false - Resolves: rhbz#803842 - Unable to bind to LDAP server when minssf set - Resolves: rhbz#805034 - accessing an undefined variable might cause crash - Resolves: rhbz#805108 - sss_ssh_knownhostproxy infinite loop hangs SSH login- Update translations - Resolves: rhbz#802372 - Pick up latest translation files for SSSD - Resolves: rhbz#802207 - getent netgroup hangs when "use_fully_qualified_names = TRUE" in sssd - Related: rhbz#801451 - Logging in with ssh pub key should consult authentication authority policies- Resolves: rhbz#801407 - sssd_nss gets hung processing identical search requests - Resolves: rhbz#801451 - Logging in with ssh pub key should consult authentication authority policies - Resolves: rhbz#795562 - Infinite loop checking Kerberos credentials - Resolves: rhbz#798317 - sssd crashes when ipa_hbac_support_srchost is set to true - Resolves: rhbz#799039 - --debug option for sss_debuglevel doesn't work - Resolves: rhbz#799915 - Unable to lookup netgroups with case_sensitive=false - Resolves: rhbz#799929 - Raise limits for max num of files sssd_nss/sssd_pam can use - Resolves: rhbz#799971 - sssd_be crashes on shutdown - Resolves: rhbz#801533 - sssd_be crashes when resolving non-trivial nested group structure - Resolves: rhbz#801368 - Group lookups doesn't return members with proxy provider configured - Resolves: rhbz#801377 - getent returns non-existing netgroup name, when sssd is configured as proxy provider- Do not auto-upgrade debug levels - Tool still available for manual use - Reverts: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade - Resolves: rhbz#798881 - Install-time warnings - Resolves: rhbz#798774 - IPA provider should assume that ipa_domain is also the dns_discovery_domain - Resolves: rhbz#798655 - Password logins failing due to a process with high UID- Fix explicit requires to use openldap instead of openldap-libs - Related: rhbz#797282 - sssd-1.5.1-66.el6.x86_64 needs openldap >= openldap-2.4.23-20.el6.x86_64- Fix multilib-clean issue due to upgrade script - Remove old copy from the spec file - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Fix typo in the patch - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Use a patch and install the script to python_sitelib - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Resolves: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade - Resolves: rhbz#785871 - wrong build dependency on nscd - Resolves: rhbz#785873 - IPA host search base cannot be set - Resolves: rhbz#791208 - Entries lacking a POSIX username value break group lookups - Resolves: rhbz#796307 - Simple Paged Search control needs to be used more sparingly - Resolves: rhbz#797282 - sssd-1.5.1-66.el6.x86_64 needs openldap >= openldap-2.4.23-20.el6.x86_64 - Resolves: rhbz#787035 - ipa - sssd slow response with thousands of user entries - Resolves: rhbz#742509 - [RFE] Add SSSD Tool to purge cache - Resolves: rhbz#772297 - Fails to update if all nisNetgroupTriple or memberNisNetgroup entries are deleted from a netgroup - Resolves: rhbz#783138 - Backend occasionally goes offline under heavy load - Resolves: rhbz#797975 - sssd_be: The requested target is not configured is logged at each login - Resolves: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3- Resolves: rhbz#761570 - [RFE] support looking up autofs maps via SSSD - Resolves: rhbz#788979 - sssd crashes during initgroups against a user belonging to nested rfc2307bis group- Handle filtering python Provides in a safer way - Related: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3- Related: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3 - Resolves: rhbz#786553 - sssd on ppc64 doesn't pull cyrus-sasl-gssapi.ppc as a dependancy - Resolves: rhbz#785909 - --debug-timestamps=1 is not passed to providers - Resolves: rhbz#785908 - ldap_*_search_base doesn't fully limit the group and netgroup search base correctly - Resolves: rhbz#785907 - [RFE] Add support to request canonicalization on krb AS requests - Resolves: rhbz#785905 - [RFE] DEBUG timestamps should offer higher precision - Resolves: rhbz#785904 - [RFE] SSSD should have --version option - Resolves: rhbz#785902 - Errors with empty loginShell and proxy provider - Resolves: rhbz#785898 - Enable midway cache refresh by default - Resolves: rhbz#785888 - sssd returns empty netgroup at a second request for a non-existing netgroup - Resolves: rhbz#785884 - Honour TTL when resolving host names - Resolves: rhbz#785883 - check DNS records before updates - Resolves: rhbz#785881 - List the keytab to pick the princiapl to use instead of guessing - Resolves: rhbz#785880 - debug_level in sssd.conf overrides command-line - Resolves: rhbz#785879 - sss_obfuscate/python config parser modifies config file too much - Resolves: rhbz#785877 - on reconnect we need to detect that a ipa/ds server has been reinitialized - Resolves: rhbz#785741 - sssd.api.conf and sssd.api.d should not be in /etc - Resolves: rhbz#773660 - Kerberos errors should go to syslog - Resolves: rhbz#772163 - Iterator loop reuse cases a tight loop in the native IPA netgroups code - Resolves: rhbz#771706 - sssd_be crashes during auth when there exists UTF source host group in an hbacrule - Resolves: rhbz#771702 - sssd_pam crashes during change password operation against a IPA server - Resolves: rhbz#771361 - case_sensitive function not working as intended for ldap - Resolves: rhbz#768935 - Crash when applying settings - Resolves: rhbz#766941 - The full dyndns update message should be logged into debug logs - Resolves: rhbz#766930 - [RFE] Add a new option to override home directory value - Resolves: rhbz#766913 - [RFE] Add option to select validate and FAST keytab principal name - Resolves: rhbz#766907 - Use [...] for IPv6 addresses in kdc info files - Resolves: rhbz#766904 - [RFE] Create a command line tool to change the debug levels on the fly - Resolves: rhbz#766876 - [RFE] Make HBAC srchost processing optional - Resolves: rhbz#766141 - [RFE] SSSD should support FreeIPA's internal netgroup representation - Resolves: rhbz#761582 - [RFE] Add ldap_sasl_minssf option - Resolves: rhbz#759186 - [abrt] sssd-1.6.3-1.fc16: ping_check: Process /usr/sbin/sssd was killed by signal 11 (SIGSEGV) - Resolves: rhbz#755506 - [RFE] Add host-based (pam_host_attr) access control - Resolves: rhbz#753876 - [RFE] Add support for the services map - Resolves: rhbz#746181 - "getgrgid call returned more than one result" after group name change in MSAD - Resolves: rhbz#744197 - [RFE] close LDAP connection to the server when idle for some (configurable) time - Resolves: rhbz#742510 - [RFE] Separate Cache Timeouts for SSSD - Related: rhbz#742509 - [RFE] Add SSSD Tool to purge cache - Resolves: rhbz#742052 - id -G group resolution takes extremely long - Resolves: rhbz#739312 - [RFE] sssd does not set shadowLastChange - Resolves: rhbz#736150 - [RFE] SSSD should support multiple search bases - Resolves: rhbz#735827 - [RFE] Ability to set a domain as case sensitive or insensitive - Resolves: rhbz#735405 - [RFE] Option to disable warnings for unknown users - Resolves: rhbz#728212 - [RFE] sssd does not handle when paging control disabled for openldap - Resolves: rhbz#726467 - SSSD takes 30+ seconds to login - Resolves: rhbz#721289 - Process /usr/libexec/sssd/sssd_be was killed by signal 11 during auth when password for the user is not set- Resolves: rhbz#773655 - Race-condition bug in LDAP auth provider- Resolves: rhbz#753842 - sssd_nss crashes when passed invalid UTF-8 for the username in getpwnam() - Resolves: rhbz#758157 - LDAP failover not working if server refuses connections- Related: rhbz#750359 - Major cached entry performance regression- Resolves: rhbz#750359 - Major cached entry performance regression- Resolves: rhbz#749822 - SSSD may go into infinite loop during RFC2307bis initgroups when groups appear in multiple nesting levels- Resolves: rhbz#749256 - SELinux errors with SSSD Downgrade- Resolves: rhbz#748924 - RHEL6.1/sssd_pam segmentation fault- Resolves: rhbz#748412 - Memory leaks during the initgroups() operation- Related: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#742288 - RFC2307bis initgroups calls are slow - Resolves: rhbz#746654 - SSSD backend gets killed on slow systems - Related: rhbz#743925 - HBAC processing is very slow when dealing with FreeIPA deployments with large numbers of hosts Fixes a crash introduced by the earlier patch. - Related: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names Fixes for internationalization- Related: rhbz#742278 - Rework the example config- Resolves: rhbz#743925 - HBAC processing is very slow when dealing with FreeIPA deployments with large numbers of hosts - Resolves: rhbz#745966 - sssd_pam segfaults on sssd restart - Related: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#742278 - Rework the example config - Resolves: rhbz#746037 - Only access sssd_nss internal hash table if it was initialized - Resolves: rhbz#742526 - SSSD's man pages are missing information - Resolves: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#738621 - Lookup fails for non-primary usernames with multi-valued uid - Resolves: rhbz#738629 - Group lookups doesn't return it's member for sometime when the member has multi-valued uid - Resolves: rhbz#742295 - Use an explicit base 10 when converting uidNumber to integer - Resolves: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names- Resolves: rhbz#741751 - HBAC rule evaluation does not properly handle host groups - Resolves: rhbz#740501 - SSSD not functional after "self" reboot - Resolves: rhbz#742539 - HBAC: Hostname comparisons should be case-insensitive- Resolves: rhbz#728343 - SSSD taking 5 minutes to log in - Resolves: rhbz#739850 - Coverity defects newly introduced in rhel 6.2- Resolves: rhbz#737157 - "System error" appears in log during change password operation of a user in openldap server with ppolicy enabled - Resolves: rhbz#737172 - "Unknown (private extension) error(21853), (null)" messages are logged during change password operation of a user in openldap server with ppolicy enabled- Resolves: rhbz#736314 - sssd crashes during auth while there exists multiple external hosts along with managed host - Resolves: rhbz#732974 - [RFE] Have SSSD cache properly with krb5_validate = True and SElinux enabled- Resolves: rhbz#732010 - LDAP+GSSAPI needs explicit Kerberos realm - Resolves: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names - Resolves: rhbz#733409 - Improve password policy error message - Resolves: rhbz#733663 - Authentication fails when there exists an empty hbacsvcgroup - Resolves: rhbz#732935 - Add LDAP provider option to set LDAP_OPT_X_SASL_NOCANON - Resolves: rhbz#734101 - sssd blocks login of ipa-users- Related: rhbz#728353 - Resolve RPMDiff errors in SSSD- Resolves: rhbz#728961 - Provide a mechanism for vetoing the use of certain shells- Related: rhbz#728267 - When non-posix groups are skipped, initgroups returns random GID- Related: rhbz#726466 - HBAC rule evaluation does not support extended UTF-8 languages - Related: rhbz#718250 - Remove DENY rules from the HBAC access provider - Fixes an issue on big endian platforms- Resolves: rhbz#700828 - Process /usr/libexec/sssd/sssd_be was killed by signal 11 (SIGSEGV) when ldap_uri is misconfigured - Resolves: rhbz#726438 - sssd doesn't honor ldap supportedControls - Resolves: rhbz#726466 - HBAC rule evaluation does not support extended UTF-8 languages - Resolves: rhbz#718250 - Remove DENY rules from the HBAC access provider - Resolves: rhbz#728267 - When non-posix groups are skipped, initgroups returns random GID - Resolves: rhbz#726475 - sssd_pam leaks file descriptors - Resolves: rhbz#725868 - Explicitly ignore groups with gidNumber = 0- Related: rhbz#721052 - sssd does not handle kerberos server IP change - Use ares_search instead of ares_query to honor - search entries in /etc/resolv.conf- Resolves: rhbz#711416 - During the change password operation the ccache is - not replaced by a new one if the old one isn't - active anymore - Resolves: rhbz#715609 - Certificate validation fails with message - "Connection error: TLS: hostname does not match CN - in peer certificate" - Resolves: rhbz#719089 - IPA dynamic DNS update mangles AAAA records - Resolves: rhbz#721052 - sssd does not handle kerberos server IP change - Honor TTL values when resolving hostnames- Resolves: rhbz#713961 - libsss_ldap segfault at login against OpenLDAP - Resolves: rhbz#713438 - sssd shuts down if inotify crashes- Resolves: rhbz#709081 - sssd.$arch should require sssd-client.$arch- Resolves: rhbz#709342 - Typo in negative cache notification for initgroups() - Resolves: rhbz#708009 - "renew_all_tgts" and "renew_handlers" messages are - being logged multiple times when the provider comes - back online - Resolves: rhbz#707997 - The IPA provider does not work with IPv6 - Resolves: rhbz#677327 - [RFE] Support overriding attribute value - Resolves: rhbz#692090 - SSSD is not populating nested groups in - Active Directory- Resolves: rhbz#707627 - Include valid "ldap_uri" formats in sssd-ldap man - page- Resolves: rhbz#707513 - Unable to authenticate users when username - contains "\0"- Resolves: rhbz#698723 - kpasswd fails when using sssd and - kadmin server != kdc server- Resolves: rhbz#707282 - latest sssd fails if ldap_default_authtok_type is - not mentioned - Resolves: rhbz#692404 - rfc2307bis groups are being enumerated even when the - gidNumber is out of the range of min_id,max_id. - Resolves: rhbz#699530 - Users with a local group as their primary GID are - denied access by the simple access provider - Resolves: rhbz#700172 - RFE: SSSD should support paged LDAP lookups - Resolves: rhbz#705434 - IPA provider fails initgroups() if user is not a - member of any group - Resolves: rhbz#703624 - SSSD's async resolver only tries the first - nameserver in /etc/resolv.conf- Resolves: rhbz#701700 - sssd client libraries use select() but should use - poll() instead- Related: rhbz#693818 - Automatic TGT renewal overwrites cached password - Fix segfault in TGT renewal- Related: rhbz#693818 - Automatic TGT renewal overwrites cached password - Fix typo causing build breakage- Resolves: rhbz#693818 - Automatic TGT renewal overwrites cached password- Resolves: rhbz#696972 - Filters not honoured against fully-qualified users- Resolves: rhbz#694146 - SSSD consumes GBs of RAM, possible memory leak- Related: rhbz#691678 - SSSD needs to fall back to 'cn' for GECOS - information- Related: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#694444 - Unable to resolve SRV record when called with - _srv_, in ldap_uri - Related: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#692472 - Process /usr/libexec/sssd/sssd_be was killed by - signal 11 (SIGSEGV) - Fix is to not attempt to resolve nameless servers- Resolves: rhbz#691678 - SSSD needs to fall back to 'cn' for GECOS - information- Resolves: rhbz#690866 - Groups with a zero-length memberuid attribute can - cause SSSD to stop caching and responding to - requests- Resolves: rhbz#690131 - Traceback messages seen while interrupting - sss_obfuscate using ctrl+d - Resolves: rhbz#690421 - [abrt] sssd-1.2.1-28.el6_0.4: _talloc_free: Process - /usr/libexec/sssd/sssd_be was killed by signal 11 - (SIGSEGV)- Related: rhbz#683885 - SSSD should skip over groups with multiple names- Resolves: rhbz#683158 - SSSD breaks on RDNs with a comma in them - Resolves: rhbz#689886 - group memberships are not populated correctly during - IPA provider initgroups - Resolves: rhbz#683885 - SSSD should skip over groups with multiple names- Resolves: rhbz#683860 - Skip users and groups that have incomplete contents - Resolves: rhbz#688491 - authconfig fails when access_provider is set as krb5 - in sssd.conf- Resolves: rhbz#683255 - sudo/ldap lookup via sssd gets stuck for 5min - waiting on netgroup - Resolves: rhbz#683431 - sssd consumes 100% CPU - Related: rhbz#680440 - sssd does not handle kerberos server IP change- Related: rhbz#680440 - sssd does not handle kerberos server IP change - SSSD was staying with the old server if it was still online- Resolves: rhbz#682850 - IPA provider should use realm instead of ipa_domain - for base DN- Resolves: rhbz#682340 - sssd-be segmentation fault - ipa-client on - ipa-server - Resolves: rhbz#680440 - sssd does not handle kerberos server IP change - Resolves: rhbz#680442 - Dynamic DNS update fails if multiple servers are - given in ipa_server config option - Resolves: rhbz#680932 - Do not delete sysdb memberOf if there is no memberOf - attribute on the server - Resolves: rhbz#682807 - sssd_nss core dumps with certain lookups- Related: rhbz#678614 - SSSD needs to look at IPA's compat tree for netgroups - Related: rhbz#679082 - SSSD IPA provider should honor the krb5_realm option- Resolves: rhbz#679082 - SSSD IPA provider should honor the krb5_realm option - Resolves: rhbz#677318 - Does not read renewable ccache at startup- Resolves: rhbz#678593 - User information not updated on login for secondary - domains - Resolves: rhbz#678777 - IPA provider does not update removed group - memberships on initgroups- Resolves: rhbz#677588 - sssd crashes at the next tgt renewals it tries - Resolves: rhbz#678410 - name service caches names, so id command shows - recently deleted users - Resolves: rhbz#678614 - SSSD needs to look at IPA's compat tree for - netgroups- Resolves: rhbz#670511 - SSSD and sftp-only jailed users with pubkey login - Resolves: rhbz#675284 - "no matching rule" message logged on all successful - requests - Resolves: rhbz#676911 - SSSD attempts to use START_TLS over LDAPS for - authentication- Resolves: rhbz#674164 - sss_obfuscate fails if there's no domain named - "default" - Resolves: rhbz#674515 - -p option always uses empty string to obfuscate - password - Resolves: rhbz#674141 - Traceback call messages displayed while - "sss_obfuscate" command is executed as a non-root - user- Resolves: rhbz#674172 - Group members are not sanitized in nested group - processing - Put translated tool manpages into the sssd-tools subpackage- Related: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - Also add the updated ding-libs to the BuildRequires- Related: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - Explicitly require updated ding-libs- Resolves: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - New upstream release 1.5.1 - Addresses CVE-2010-4341 - DoS in sssd PAM responder can prevent logins - Vast performance improvements when enumerate = true - All PAM actions will now perform a forced initgroups lookup instead of just - a user information lookup - This guarantees that all group information is available to other - providers, such as the simple provider. - For backwards-compatibility, DNS lookups will also fall back to trying the - SSSD domain name as a DNS discovery domain. - Support for more password expiration policies in LDAP - 389 Directory Server - FreeIPA - ActiveDirectory - Support for ldap_tls_{cert,key,cipher_suite} config options - Assorted bugfixes- Add noverify to sssd.conf - Resolves: rhbz#627165 - TPS VerifyTest failure- Related: rhbz#644072 - Rebase SSSD to 1.5 - New upstream release 1.5.0 - Fixed issues with LDAP search filters that needed to be escaped - Add Kerberos FAST support on platforms that support it - Reduced verbosity of PAM_TEXT_INFO messages for cached credentials - Added a Kerberos access provider to honor .k5login - Addressed several thread-safety issues in the sss_client code - Improved support for delayed online Kerberos auth - Significantly reduced time between connecting to the network/VPN and - acquiring a TGT - Added feature for automatic Kerberos ticket renewal - Provides the kerberos ticket for long-lived processes or cron jobs - even when the user logs out - Added several new features to the LDAP access provider - Support for 'shadow' access control - Support for authorizedService access control - Ability to mix-and-match LDAP access control features - Added an option for a separate password-change LDAP server for those - platforms where LDAP referrals are not supported - Added support for manpage translations- Resolves: rhbz#660592 - SSSD shutdown sometimes hangs - Resolves: rhbz#660585 - getent passwd ' returns nothing if its - uidNumber gt 2147483647- Resolves: rhbz#659401 - SSSD shutdown sometimes hangs- Resolves: rhbz#645449 - 'getent passwd ' returns nothing if its - uidNumber gt 2147483647- Resolves: rhbz#658374 - sssd stops on upgrade- Resolves: rhbz#658158 - sssd stops on upgrade- Resolves: rhbz#649312 - SSSD will sometimes lose groups from the cache- Resolves: rhbz#649286 - SSSD will sometimes lose groups from the cache- Resolves: rhbz#637070 - the krb5 locator plugin isn't packaged for multilib - Resolves: rhbz#642412 - SSSD initgroups does not behave as expected- Resolves: rhbz#633406 - the krb5 locator plugin isn't packaged for multilib - Resolves: rhbz#633487 - SSSD initgroups does not behave as expected- Resolves: rhbz#633406 - the krb5 locator plugin isn't packaged for multilib- Resolves: rhbz#629949 - sssd stops on upgrade- Resolves: rhbz#625122 - GNOME Lock Screen unocks without a password- Resolves: rhbz#621307 - Password changes are broken on LDAP- Resolves: rhbz#617623 - SSSD suffers from serious performance issues on - initgroups calls- Resolves: rhbz#607233 - SSSD users cannot log in through GDM - - Real issue was that long-running services - - do not reconnect if sssd is restarted- Resolves: rhbz#591715 - sssd should emit warnings if there are problems with - /etc/krb5.keytab file- Resolves: rhbz#606836 - libcollection needs an soname bump before RHEL 6 - final - Resolves: rhbz#608661 - SASL with OpenLDAP server fails - Resolves: rhbz#608688 - SSSD doesn't properly request RootDSE attributes- New upstream bugfix release 1.2.1 - Resolves: rhbz#601770 - SSSD in RHEL 6.0 should ship with zero open Coverity - bugs. - Resolves: rhbz#603041 - Remove unnecessary option krb5_changepw_principal - Resolves: rhbz#604704 - authconfig should provide error with no trace back - if disabling sssd when sssd is not enabled - Resolves: rhbz#591873 - Connecting to the network after an offline kerberos - auth logs continuous error messages to sssd_ldap.log - Resolves: rhbz#596295 - Authentication fails for user from the second domain - when the same user name is filtered out from the - first domain - Related: rhbz#598559 - Update translation files for SSSD before RHEL 6 - final- Resolves: rhbz#593696 - Empty list of simple_allow_users causes sssd service - to fail while restart - Resolves: rhbz#600352 - Wrapping the value for "ldap_access_filter" in - parentheses causes ldap_search_ext to fail - Resolves: rhbz#600468 - Segfault in krb5_child - Related: rhbz#601770 - SSSD in RHEL 6.0 should ship with zero open Coverity - bugs.- Resolves: rhbz#598670 - Ccache file of a user is removed too early - Resolves: rhbz#599057 - Incomplete comparison of a service name in - IPA access provider - Resolves: rhbz#598496 - Failure with IPA access provider - Resolves: rhbz#599027 - Makefile typo causes SSSD not to use the - kernel keyring- New stable upstream version 1.2.0 - Support ServiceGroups for FreeIPA v2 HBAC rules - Fix long-standing issue with auth_provider = proxy - Better logging for TLS issues in LDAP - Resolves: rhbz#584001 - Rebase sssd to 1.2 - Resolves: rhbz#584017 - Unconfiguring sssd leaves KDC locator file - Resolves: rhbz#587384 - authconfig fails if krb5_kpasswd in sssd.conf - Resolves: rhbz#587743 - Need to replicate pam_ldap's pam_filter in sssd.conf - Resolves: rhbz#590134 - sssd: auth_provider = proxy regression - Resolves: rhbz#591131 - Kerberos provider needs to rewrite kdcinfo file when - going online - Resolves: rhbz#591136 - Change SSSD ipa BE to handle new structure of the - HBAC rule- Improve DEBUG logs for STARTTLS failures- New LDAP access provider allows for filtering user access by LDAP attribute - Reduced default timeout for detecting offline status with LDAP - GSSAPI ticket lifetime made configurable - Better offline->online transition support in Kerberos- Release new upstream version 1.1.91 - Enhancements when using SSSD with FreeIPA v2 - Support for deferred kinit - Support for DNS SRV records for failover- Bump up release number to avoid library sub-packages version issues with previous releases.- New upstream release 1.1.1 - Fixed the IPA provider (which was segfaulting at start) - Fixed a bug in the SSSDConfig API causing some options to revert to - their defaults - This impacted the Authconfig UI - Ensure that SASL binds to LDAP auto-retry when interrupted by a signal- Release SSSD 1.1.0 final - Fix two potential segfaults - Fix memory leak in monitor - Better error message for unusable confdb- Release candidate for SSSD 1.1 - Add simple access provider - Create subpackages for libcollection, libini_config, libdhash and librefarray - Support IPv6 - Support LDAP referrals - Fix cache issues - Better feedback from PAM when offline- Rebuild against new libtevent- Fix licenses in sources and on RPMs- Fix regression on 64-bit platforms- Fixes link error on platforms that do not do implicit linking - Fixes double-free segfault in PAM - Fixes double-free error in async resolver - Fixes support for TCP-based DNS lookups in async resolver - Fixes memory alignment issues on ARM processors - Manpage fixes- Fixes a bug in the failover code that prevented the SSSD from detecting when it went back online - Fixes a bug causing long (sometimes multiple-minute) waits for NSS requests - Several segfault bugfixes- Fix CVE-2010-0014- Patch SSSDConfig API to address - https://bugzilla.redhat.com/show_bug.cgi?id=549482- New upstream stable release 1.0.0- New upstream bugfix release 0.99.1- New upstream release 0.99.0- Fix segfault in sssd_pam when cache_credentials was enabled - Update the sample configuration - Fix upgrade issues caused by data provider service removal- Fix upgrade issues from old (pre-0.5.0) releases of SSSD- New upstream release 0.7.0- Fix missing file permissions for sssd-clients- Add SSSDConfig API - Update polish translation for 0.6.0 - Fix long timeout on ldap operation - Make dp requests more robust- Ensure that the configuration upgrade script always writes the config file with 0600 permissions - Eliminate an infinite loop in group enumerations- New upstream release 0.6.0- New upstream release 0.5.0- Fix for CVE-2009-2410 - Native SSSD users with no password set could log in without a password. (Patch by Stephen Gallagher)- Rebuilt for https://fedoraproject.org/wiki/Fedora_12_Mass_Rebuild- Fix a couple of segfaults that may happen on reload- add missing configure check that broke stopping the daemon - also fix default config to add a missing required option- latest upstream release. - also add a patch that fixes debugging output (potential segfault)- release out of the official 0.3.2 tarball- bugfix release 0.3.2 - includes previous release patches - change permissions of the /etc/sssd/sssd.conf to 0600- Add last minute bug fixes, found in testing the package- Version 0.3.1 - includes previous release patches- Try to fix build adding automake as an explicit BuildRequire - Add also a couple of last minute patches from upstream- Version 0.3.0 - Provides file based configuration and lots of improvements- Version 0.2.1- Version 0.2.0- package git snapshot- fixed items found during review - added initscript- added sss_client- Small cleanup and fixes in the spec file- Initial release (based on version 0.1.0 upstream code)uk€1.13.3-60.el6_10.21.13.3-60.el6_10.2libsss_ad.sogpo_childsssd-ad-1.13.3COPYINGsssd-ad.5.gzsssd-ad.5.gz/usr/lib/sssd//usr/libexec/sssd//usr/share/doc//usr/share/doc/sssd-ad-1.13.3//usr/share/man/man5//usr/share/man/uk/man5/-O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector --param=ssp-buffer-size=4 -m32 -march=i686 -mtune=atom -fasynchronous-unwind-tablesdrpmxz2i686-redhat-linux-gnu?ÿÿü°ý7zXZ áû ¡!PH6àýQì]"ÌkÀ%rðÐ}§zK抯‡ÄIt_i«Ü!ºG؉¢#ï°º¢÷g5Â&Œ ¼õÄ7Ü„ZŸUò»zd –ÞAñ÷זϗݰ÷Y˾¼}¬é®¦ËÀŒ%ßý ÷áàz&¤$2ZçÐ"jÿ"Àw¶ÙÅ|K’hs–°Ö™W(¿ƒÁ´R¶ú2æ4?€ ôO©$«ŒXÁË/Q¦Êႈal¾â+I×Gr5mºG6©8xaz ‚Ú(5äÕù8B¾Ú=ÓA-Ããžú玕øt§£ŸågúÓ»Òç-©bPtÞÆEíý¿�IÿCÙù²/‡®°¢ƒ\”A®g0¦šé–Üx“ ?½qŒF1E£3“›äyG…æÄÖÎÍYB{…uœ@éÐÄJšо”íh¿è,‹ü …ÓAžÈÛÒp£d°¢ä}{®CRÛwÃÊöÆg+Ä9©aW_G£Xëœ3¿'šÑ C„éœmÐ'?-î„þ„ÎlÕ8{Ì9×}*M$b¡Ã ¨(Úœ�“~ËÅ-8YŠ£n®à÷­�³}¼*ùEBI>q´b;gQ¶BF�4BeÝ »ñy#ú«Üç<˜î;y›‰§’OÄö¸U84òÜð‰E!ò?1? À~/]0�ö¥�*=…9^øì¸� òSs$ƒìñ´çk NL>÷s űóÉ<âü¤n ¥î_ ?¼‹+yz@¥�ò‹N³L½$]Õ¡·ŸÈýór�byÐ3¦r°Ûg›JŠkéU¶æèFW„ôa‚à}2ñ…ýŠ…›¾‘èWüþ;”ûAÃÄ7Ú' éøÀ&Ë• g‹à†8pL⿤À Ü¥láCÔGo%¹r”Ž~8µ§ìÀgY‹óTŒÙÿºÚf¢ÒõsµÒ~£“ûÒ°1NêõHYá žu ÓBþùߌ¦"Lúª­ÀÒ¤4SþVÛÙÑ�ÑDµ Iˆ†»“ L ÌÐé³XüÝ„æ€PdQr�³}ÎúYL‰T ¼ÇÙÁkÔ‚w“õÕnÅxâ‹%Øê†VEÙý0ªj¸þWB ܶÐÛ­’Øãtf-–¸$ú®EœÁÆ÷UmVJØ(ämföÃyVĨa@NYž›BôAD!¬¿ñ×S¬ž ËHˆ;KÒ†Ò¼mVd‚Y¬úÍx ~ºLù6YD:€}cŽW dÃ=æåÎsNaÝ;þ4¿ÂÊê*q’�Âï~*"„ê—"?x²�%Z覴e q×kiê8ÝÅçø˜þ ìzg±Á4#¿©É´Y­X¦ ¸üÓ‘Õw�|n!´CDš×Å–M­¸‘˜Ö�ARü—!\èaƒÂ©“U¦¡)%åÌa¶stÕœ Çe·u f>Gl mIóè²cèóÄâq.*vpŸìšû¸l-ÈmqQÆ%(<‚9�À]¯ý1uÐðï¥çC9ü}mÍ÷\b“úšáX7R¢è±5‹\¢Nž;Ÿ†f„þ—܇ÿXxÎd·¥<Œ¾´rÝôê„E"]TɼÿgÒ€xÊ)ØB!]}û5T+ÏíølÄÜÁÉv…ŒOÖêïwœO?ù’CuMá®ó–ɾýq–ÙjÏ×S‰†&NŸàª+ôº\êï;]~U¾ Ûæ(Þ…Ò|¿[þYØl ¼iiœ{â™ZžZçè#˜ŠéWÿÉÕ¬,ÂÉdÉ�Go”N‹ëxØ·4 M%µ‘7µ}¿jAIŸëß5Ž‘çy¶ ¸Ét·û™¿ i^:?&I6w9ÁùXÑ‹œ\+ %8þk^ÁDû¶øìÅF› 51ES·Í²ø¼Yű’BôÑ}Lϼº ‹+‰#Ïf³ƒ;F'²7ö…[vÉK.¥E£ƒ®Ùjψ[@F QO=âá¦ñ#�HXà㉑èX1@ŠoŽ)|·ÕºîZ5}Kä ¡¥mfäÈ~…)ÅåSSO<£ÙBJˆ Cnœ¹óc‰.ËÛ¼C¾�úXODH÷ˆ1úRSÀuœ‰î�¡Ê;ư›¥Ü=L~Á–žaƒc%1lëê_½�L½AîLŸ¢¹O ¿p¯PáâaÑ-n­x‡)€Á`é—·3ę̂™Ó‰°ÑÑ2E ÏȪ¿�ƨR7èDð·²�›…·Â’£\çÞ±¶«s$„Öj6ÒÏÊ(•íç4k£æ+˜â7ÌÈ€t1!Øw'y‡ò×}›óëc88+& _¦•¸r&E­¼}HgÅuw$„"˜s¶ßmSâË+•´ác ‰@úøÆ+‹ÉjÞI†kžÙ�ø´_ZÝåH¡~¶ÊV¨î²[¼ª[-1½= 9ôú ²KžÝ½vtö‹j“BõòrÀ»›“r\yé™ r TÕÀZkÔ; M~xu%‰ë# þÝêb>~QV ~î¾ó¼bYM†ü³�!«N_W�Ì)î`‘_ÙÇW¼÷"íD0>Iþlfþbža¶ós2¨ƒ�Õúø¾¶) Q:‚¢¦âa?Ÿ²‘àlš¾™�ÚŠ¢<Õ›þfûðô|*ÁAW‚{æÏçC¼ Õ¬Ó ã¿=³ßÚV.Ïµë®Æ`XÈä>Ùèü[º( ôÛ—.fÙ}µÎdÛ�3Dsº6sY’ŠÏŸ Ø�¼ót�á%¨¦Ò�ó_^•èCržžœc9šÝWlãšn¸¢ôÚvfÂQ÷Þ¢$C5ÙV¶XP©”)zåqDÕ *8p^A�rlö!$¼pÏÈ2>ÈajÞf7éC­Ô.Š~IïKÖaˆêÌ/8�ùF‘Cܲ&Âyísš[ ¿·*™—~rå©>=¾ó÷@éÆÌï°ÆÒ¥==ÁR%kW’ÑàEë¹ÞO–VO½iS(úþ�¢Kó5ñ™ù#—[wÝ Ô}LÜÎÖöÓ6)�ãÂõÚ(·OeõÑߺ ’lèC•RñQ�ù_Æ=˜Ú�F1œÄ;Ó!¾Ÿ¤ò"س@ì1R™·T™heI¬LLGOÉì¬�W•—ÒîqÍJY¨ýy›Ñï.Á:BĽ€Uzæ|W©áC·ÓÀ¸DgZK>ˆlS˜iñ±w?!¾Ë0UKC‹Ø6Õ';LJ:®p—~hÃç ÊQÜ€¯‰  –V´,ZL˜Ðq�y¤šk¿1ïãÏ…ó¤¯ô}É®æé�홋>Úf |˰ªÃ?W· ½S}ôuvÑr+g�²hÎÆy‡® /ÆÜ„‹ˆ,*Žÿ±ã´l0U|üÓëÊ‚‰ÕÕ%ïL�aà5’Èù¾`ü!^ç4BZBóû6Ké¼µD÷cŠþˈóò2™ô™ë:©˜ÍVÀËH˜Pz¢¹ •€ ØÅ²º‡×ZŠQ«hÊ/VçhêX‰©–f�.gÉ¿…zÎÒó·>—gÉ)xþ »x’ß;OÉýÞA¼Œ Ô¯~FÁÜ”Îa t&î0§X·�m…6qž�³&#¿õ ‚þN1»r�¡+«£7}}º/\ 2 ccª÷­ô�Q �NÈܾƒ.¼lWÅè¾îÛÐc ¿.Õí9·5 %´qY"€²|8[â7¦Ip‰ºwàž ­‹È‡®NaçÊ’mY5ýÁÍŸß2Ü? R?’q*ƒ+/tŒ#ˆ-2bĺƒe›/Ï7>½ƒÎ¨A¿ØÖ‡Ûn"Yw‰³Ï—E#Íô û޳¯�Õ«P_/3z©Ñ/páþ¢šÕþü(“ >äc�vA d r+*q0F ×Òäîåá&œë®þ¡Ò0m›��!Ö�°>Ðù²�œ¢Ó1(=«ßÓRôá<^þæ„èÂtôï¼P¾›œr=`º¨ÝWÜœt'$/J;‘j4aü3–õ¹3¬ø<àát]μ‹!O-Ç&uÙ��46ãâ;yïôTÐOìlÁTD “‰'½#ê_dxñ MFÃ�­À?,б:@… q™ ± “tçs6pøihÜ–z›HJpúç=›L7�"ƒ`úfÖ“õ9Kn&´è �”2,0‘"×\jpRÛW”—² jiÔ´0G݃?q”LëÿE(h&iØËù›åFröùm.J¢~Æ]¾êµú€B/ùŸ¶DQòr C™3Ûrm4¦5ÁºD�`ž¼}¸õêLmçÅ´±+2Rظ: ¿¤ r�±–È’ oOšÈt]úÖß—Ø•Ãß)·ô¢H˜1ð7/ó39L-IçŸ*vy†ú©Sâî7‘ =Jp×�[³äEßû-û/³#2-GÊsñ—Ï—8¯{VuO�3VOîðë"H:ܦwù$”ÊoõÆ�ú9Ecû SvÂ;µ¨«v6ÓÆÝcþP¨ºL ´v“_™´1Ñ;=Akwñb)ŒÙOÿí�åN-;Ùt,× ©…e�cä.¨“êtë�}&MÄðÏÒœÃbq`ðß2—&1âæôY\ކ.-¡cß;îœè™·M†`Cé7 ÏI ´# Â”7È#‘Nðãkê ±Æß$it jÄ”ÂpúJ�»tgž4ú´¬WÐö¼Æ¯ê8BBô[ªŽ³²5¹âŠŸ4žÚ}g‹sÐ5Ecñ±æ3]]ùv[·��ìÛk‰<¸æ‘›í¾çÀìÏ)³ŽrëÐb¤ °Þ…¬|ˆƒJ iú7ã«ÚµÚ Ô©¥ŸFp0eê;÷As…zBåÚ™“S~¶¹º¼pIsàB–à+qµõÀðqÕ ÀÕ™‰Òç¦~PãêÎ"L \/†œ.lÑ1ûŠ~�å§8ôç'5KÃå¢ ;ð0c\Œ¢½©þ‘‘ï?kÔï\EQÛ\š çpƒkÓmc©Ñµ•­|V"‡ÖêÏMNǃpz|Ä hš@2úGü½°z÷äT²‡¦veø¹N×ð"¹9#wxÂaQàh±%e|þôGcüírÙøKHÔ à“ãÐÍ@û™Í)qÙÓÔqOôh!Ö¤Û!Ö$Y@Ñ, ñJך±7ª_bø ÂiÞ¡Yÿml[ÖC.¤�CN3¥Ž0µm�v�µþ°‚ÌÓmu½º öì±áÿ~ŽsôÜZ^ÉãÅ”}øÍðo}é™Â‡Í¤nho¬`R‰KUï„QpF¥Ds&nùH±ü×35ËR-ó $/d`ráÐÚ}U ü]Õ?> ?¶ï¶¡V”£öóÉ?•��°ö1»û4/¯äpë4ðt£5õl´ÛÔ(¯Šrp�°ðæà-°z¿¢yÈ‹ ·+mQŽZ H$XÍ5¶jÑw ®ã"~§Þk,R"ËÓzkß±s}æSèðJBvÝ‚ÝK©­”’�_¨/¶[.ë Ô B4„d¯ÔšqÞG/ê[Âfþ>ô2~_ÝlJ¹äl�1°YÐî7Á`‚~6ÅQ³ûé{eTzkz‡é%tÌ>-nB v¦™íO¬4Л'ýŸ*ÒQZ!²–(ŠÜ·9*iëOÆØ&Ðs›ã9Ü"z{äþô�ºÃ4m\R òi2;ã�u¼к~+Ú÷ N/ŸQ¬$%¿©4¸¬\È}µÍµ†3®hžÍ'‰ñêj´¾ÓŽå Í@Õ$g¼X‹f{s@IeÏJÈž[€ùñk¿K|Z£‡ïBÀ†Ñ^eË-WœÛVÈÊÇjá]dBhﻊ�ËÃÔàå Õ—9nXt°®þ×a ¶õrt„C´=˜•„ecέÀrEZ«�è˜l$¢ÖŒõo ÝÞ°ºÃó¯%,¢Å=cnø„}~±<ØÇµÎÕïZL.–v—»*ýôqí¸|kI2¬2@›U°Ü,g0‰|„Fþ*é™ë²…\NÖ™Œ�¯Øeð>à °šæÍHs À¾Þ3Z×—É—G¤L®UÍ`¥ß+!4;1§úžœÎNäðßcVvú –àoDÑ}¾©¥fJ×JUFØmIEŽoÕ4³;ªy•I‚FÚ¯žLjC‡ �ðãÀ»§™eR–4 '×å@^g>R¢ÉLóÁÙeA(„Þ3m²ÝEâËFî‰â¬±cÎjퟌ MŠøÝÅõQ� b5¥>sRnÝé”™NÍ[ÆûþàN®ÒÑâ‚{Ï욦‰ðºê«þhlÞ~Dž%£!¥Ø?Hc0i ‚ÿAʼn ÌOQ«ç»cßUtË÷yàÃw·ÀZd“Un „œvç:á£Æ™uš6'¯µgÿK£6á�osõÕŒ–ñZ_+àÔl#Ì. ÒíufŒ„¬5+zûŽ ýºÐ½¾ÉÚæ©_ã”W^ŒÎê¡VûyÆ~H?çòÛ2�”fvÑ Z¶½{ª_}g÷)Uû8wnHF¡ñô«!~ÐBoøÃÕ]¾˜‚¡'`íiþ 32O�ž¯°à|�F3�bbï=°-Òì½”NÄÆB@�NN»åÑᔤw¶HY‚ìe¤ƒ0÷©S‚ö_3XpÎLóå£ET¬ÿ oxË3éo)C< Jq÷¬µñÿƹbÄü‹Ú�’ýý †Êvû}­*Ø*Bo:‹Âa3U†ïvXT†Ð ÏŽ¤W—ã%û=¶œ>‰yƒ@)Úœ«2zoÈ+1dÆR—^½h÷’ïœuœmA8ú¨ðizÍ©ú�ûS,¦ÄžôÞÎÔǼU«éÎÒoœÃ4êLç_Ù<«7áÔ3Ú®ð�$úk-”¹k”#f¼v1>ý€Å&µ¸»¸0-'yS2'6±LßK\s¤ÆHýzŠJ‚L…lmxàv™#»@¶$¾:¾áÆ45€�´6�á‘/JlXwø-OÚ`\¤æ $öãÅa"±üätk2„qQúgš03熸ü*Ë@ê g5vçQÅ<.%ôK’QÇÅn¹ÇZ\"è"¶CÂl΀ÓÀ%´W¾_ˆ3'5}-±bYlcÅøAê·oIÄÓ8ÂÐ p�`Ï_õª@’;O§:¿ÈødQûõ8]B·¤00ˆ‹'®ƒÑh[*îÑÕîéLQø`0gl�a�ÒÕ‹�EE.}‡“JÙíÍ… ‘§ié¢#ìH»$eµ¿!mæ[�Åò‘ïqàDÑ36†c&Øø¢ ~¾,\q³^ÙÙr—^Š»@ù0ßJã_µ“çúú·âÚ¨µ$å Ê.ãr ‹GøÛ‡ý²˜xƒð7ûʇ("NÂtÆp:+ØwÌËï �ؼ&ŽH}!à é/6ÅŰ­ÉùãZ´>•¬%)í {<Î3‚¯ÙI¼–ߺ=óœ�~êÍ)tùš[ ¼ËAbÀ˜¹ð�T¬DÓ+€EèÍ ¿‹³´o9`¢Ø¥yÅW˜­xœ- ×g,(ågݱ/:WT¶*�ž Öú+€%̳}yzÛÓuå7_ú”¯²Ÿ2'¸Á#Jãéßˈíb½ —UÃÉüMDoq…wéÁ G6a®áìùÕ^qwƒZÎÉ7Ö�sýtY}€™—xù|œ¼ÈäÒêçGþìy”©“AwŸõ¥è({°iF¯Äƒç8Þ�ûÈ0YþqÆ:ñˆG|ÊHQ¢þ @²…$6(ë¥_~,ãZ•„b¿«Pà°6køtšù‘âÍ»�0ÆŸMhm º�©)U&jA‘ÕÄ(D ºÏz´U¤Ý\Ä›«=>s#s¨m*o€ÚÀ¦©‹d› ¥s}J-R"q,™8KØá¹$6_7ï8I†W,�ýLÕF¼þc�Ô‚šÕ´0ÿÙp¤V¢nÚÞá<ÕÎÀ¹z¶2œ|jÿ‚œ½Ôˆ&ÿ.K±ãÛî"à+,J�6r¨~¨iM|× ƒïeÓ#1°07T‰<ÿo:J>.Š:IinÕÝÿ�-|)B¿ö'ÌœÞ'{«#nÞ/᣾ ¼�K­àfë1¨ø7k¯¿ÕrxZÕÜôX©ºƒ:ýjÚWÿoZ<½¡±Nϯó)q�¶ÅÙB*æ:'Z~<ó͉�NùfǾ€îô�Ÿ&2Š»NÚ$Cëùï4¿Í…"rÃd b7ë=^’;(³×\“Ãv^NtV3¾.1äè§F¾ 5I%oó™’ÙIŽ âÑÏ e™îûæí[+§zvLK7aßø¿DßkxB£j’1ò—¾')>˜ûZ,�tÄ‹éZ«Æo¥^ƒIŠnTÍX¤äŸgî©}J×ϵ° ð³\Tô)6‘<éÑôù„ªIÿÄ2•�ÓÖ%HøÖ³£)dŒ�@©»x7È—–¢Vÿja®mv¦åõl�öÙÓ¸ƒ'ÀeTACïU<Ä/møR%m›åb-`ä(PkÁû>=sºa¤þ<¥n}‰G]… (OPáÙOñŸ+ÿ—Mó4[Èÿ B>¨“8{Iˆ6ª¢¦Ã§8/¥þYº_Ö¢‰=K°á�%µJm‚�2¥‚iyŠ‚�[à‰µ�"÷qHýT„Ö”ÐÀëcû�ø ¢¸¯E̱¿Ô¦�ëãÓœ[ZGuœnÇ‘©(dqŠ'g­Îr>D|ž{cAÿbw·µ%ª–]9 ì@cò*À]L?Õ¹+šÎÈÍ’ÉWŸs4׺X —ðƒ‘wcåN‰×øp�|cbNÛÛuy ÙS,t�¯ã&H¶ä6ãæSÚ },¾ƒ´Q¡`Âùhµ*ÆîÒÀ€e¶/ ¯kí â*ø  =ª ö¦ìù‹P=jfì Ï¿¢7Ð(ÖŠ¿@)#F@iÔlf ½éê•‹ºŒ ORésD<#Ù›Îúu ·fF�&š,¡È¥ƒí•7uˤ�2u|l°"LÅŠàI*û”ƒü‚µ%Бô¹AiÄ*Õ˜ƒº‡ž½žßüX�ƒ¥XÕ¼ÛDú ýö-þÎjÏ ¶ v‡„Ì(ZX£gÌÉIÅûÈ�o…†":$¢\/<²ø”­ÊhP Pòì,´_-�6uÚèðJ8¿OfN}w*Ÿ´C×þNA£uÀ½)Þ4£k÷ 3Ç̶ÁÌÔnBßòC�â¥86nåLIÇ Ü ÁäÜ‘û*‚pcü×õV.EA†1Ï#õ¦¡³^ÍR©‹}¤”Ù>gF´“v‰6ÃZazþ'$4• |…UGA•N¨�bda¨hÙŸ<ƒS_*bJõŸ ±•‰è»i´¸¸Á�üûßa_ö1™%9b†æ‰úÑÔºuìg§ds{SõŠÍ1KEœ Õ� ðkYÂ, —ö˜%’–Á¡D]dºáUJzTÛ+æÒ9Qxf>½cPZ #õOÑõ?ÎýSß$¬hãô<+£nq·zŽô%Dh©|åcQ9Àv±â¢w BšÀahG¾EjV�¹;—€š_À±¾GPÃÏ'ÏSôÆ»@ÀÇñYø›!Voµ.1Mà‚Ò KÚÁòŽZG\AœÆ>é¬d?«$3†Ôr9.žô‰üo¨q5zŽñ4 ï@(ßÇMÒu[XÇ»ŒJvÏ_{ÈÇ=tÓ7éš|f•·Át|Ä¿ûïÏ‚ü3dÙÞ¢zQ½'™1ôç�ø×ŒN,E5¢>¾MQ"•ÆbVâ.ͼ-€¯�g�ÂI@8�s_¢&ÚUo¡çŠ>²¤�@�YŒÊME`›f‡é”˜È´êœ`Ï4Æ3Á'ud_ðÊWMÒ"� }cŸåÙ¶ý\S—;2ü¹$]Ï7©åkP„‹²°Òæin`ÍœúÄ#ƒÔ£§Ì2Ý_„n‡‡ÉšÁTûqp�ê1‰œ,!}b:bŒHÆÃæ÷²/6 €‘"ºh°´¼ H=†I_ë3ÝÀ±nwÕª¢�-»±0i·’‚ø-Ò�^ÙÃy:”¡wÕ�FRïn\‘>á;¶þÜ%æì2/µÒow×) "Âûþ\{{­å÷GÕñOiÎÛ÷Ô%Á:”…õLDŽÃ-+:‡5¡Y17û¤¬˘h„a=�ŒV¤hï“rýõÜé©e˜#ŽÙèyÚì)OB áe´’ÁŽ’ÛÖº’óáéð'5ì#÷ÛM§–¼ž×‘ê’"á"/x7 éX*5¨‚AýÁÆCŒ%–1Ö$‡f¼HQD8ÑaqüwÐJÎè”…‹¥è2³Å†íïÝÒ�“د˜OâŸÏb´5)/ËHÆ®�æ!â�fE•…;òxXÙш3%ÛLM›‰6"Ð ƒ›�Ú°Š¢Žoû Pw aoÛ:4ÝHv…੊{ÞTÄK§d›» ÕÙÁN˜,ªãþ–?~v‘êβžš�ÖmSq£ÔN�3JVE72ó.«¤Ï’Ò¶—ˆ6Jœ—5ÇøÀÚÓòXˆ;ÉEe<Õbé ¬ê¾õŽWK�.ŒªwUò%~Ø. sa£ivm47rãO£¸ó(f`w1Fý´#6ÞÌŽùTtÛι”ÿãU¿ésã[]æV >ÔÅïÐ#`µDKË|D�X^ëj=®#iRê+ ¥Wª€”[qçÏfÑýzÀÏ¿hWÙ`ðz‹Íù²p×t2½¸!ìõé¡TŸæ¹¿—}ïwbG\’‡p0²�F ïIOèX d?8óëË-5Â,.L U–±M� äzÞ -{±ØÅª{kD eó(þ o¥�ËŠK¦6Mpü†´ø½kÍçå8SóÑ F-uKòÕÖÄC�ƒ÷²‚7Ô�ÞÉ@üWjJ?ŽþBv¢Xƒf»Ô”¹Åg?QB¶sGºÓY i2(ø[ßæÚ†8×Á<–íÌr`ûoÐÎþ(£=g©(Gƒ¾ÀD·„ŠNïìxª.‰¡ŸPŽç˜c¢ŠÞý#²8Ú1¤+œäÑÍfË5®J›êÙÆ‡ÃÖYÔÎÃë̉&É�¹Ç¾-¦:“bF W't˜"ºÕu)N£2S_ΤA,djJ­~#ÀÄþ´)]¿>ÅÖk¹¿ˆTÛ÷ã{H2Ñ»ù‰O¡¯},UåMÂ`ÙÔtCƦìîür8%ž>ÿ.ýq=ùw®~±VlñPƒ­ƒcpŸÊHžC„ß7ôßQZIÐ{ƒe`¼%ö¾œJú쪴 žª=2ºº kŠY™ŒJlù«ò8“™ÌèØ›8ùP€½ÆHH¤2JÐÈîÈu5�=ÚKáŸÈ`YÕå³nõNÀ¢=©•Æ2±E®ù¿�HA1WÑÃ<¦zjuU¶§æŠÖ칇†©NÄ(QÑ7õ ¤Ê’]¹QÝmecmž?‘Òæé¯fñ~Jÿ:RêÅËN»¸Îètùnß{\}°õ•X8¢tÈ3PÅzšÛê–|;”!P‡( 0N·Ó l'kUÂÑ•Jñ*§å?“ȦÆÔ»r(’?-•$“=]-… ²×z~bÕóWrN‹Óê,Õ Ùm oŠ›Ê2½Û�h™¯‹kà"¥>9Øúõ½Ú Äh‰y¬º^üŽíÒz?j˜ÄßM6H_Œ!ÿŽƒ›‰BÓiîÒ‰— yXŒ!Òè å Ù´Ü»nÂù¤4z�J ”hµ/AQª¦‚rñGÊ*¬GÁÎlOÒ lO @ñoj¥õ£9Eµ {6{²2o”2�c“ð#Ãf g`0ƒ‰Ä^GF"ð£Ì�fïòoèô¶êmp#1ë‹ö= U˜_�YhœtšÅP!LìhMTLà4w!¯ðÔ¨COËÏ1¼’§Ý®o`õ��5Ê!…Η{ƒÉ ïMÓŶnvAU̶Ì7½sBóÁ±oX+÷)j[NôL!vûÔM„¿’eõùtaÔïÈ$C¢¨3ù�µòEø“'-(�+lÓZüÅeèÌ‹îDéo·Úúae´¹«�Uº/ø_cb—žþc1q’Tjª•"éÂS›«zâO¹�ŸI毽CÕ+ƒY=å‘ ó±ŸO;¿ïb6�àªv¢}Δ²8Ùõ k a駬zÛ3*âhãž|´j‡xÑ—ôÔ Ï‰lÅw»—¸œË‹”²Áµl©ÙëŸ~èÔCkw~WÎP¯I(ø‚E»¶,ì*èZlBnOnÈÃ.©[+¤3œ :i£€—¤„•eÔ²•þëM—€{zÛÍòÌt$2Ð"OX‹ƒ+Ù£pSÚê §ãç·_-–Š/×éÌœowBJaá~©&{·ß¼Íˆd—þXµ.Á�(9s'¯)×ÂÌ&Œê+V؇u†sR®ÑÉÃëí@Ï®íDà 7[^§(Ò‘h]æÂçÀÎÁ ^¹£²ã[^åŽD{�äú- [•gm×[EÙÛômúhzú£À2ø¨s‚m€—RÛš.¶ Æâ>³Ò^Û(EyÝVlkZºmB‹,5;›Xvg]íuÀ5#ÁÆz§™Ãa„Æôq’ɰ帩ª¨Ð�Ÿ®ï½ígä8&íÏvôþpi´¤A|´›"’Å7DQ½}Æ/–‡•²®‹„Õµ¥�?Þ< tUÿÏ2I’&{Xziø¦'ëÈÍe;MºÈC /Yjh%Ï)Œÿy °ÜÃ騙]žÝwÊÔ1y^O�p©ß+~ (ÀˆÝ®Þ°x�l§¤J"üòcP5ïPÎ ô½xò‘s‚Ë~ìÊ<È;û£›W˜ä(f_yz} �›/:ž4Å:„X[åÓÄHaü]áïèҫ߉jjŒ+·�Ef`U§yÏÝÅK¡^ a<Áƒûxëá˜bREÍ¼Þ Ì>¦àŠçâ&¬ž¼–„ K(qï{½Æ’?��Ѫüâ*LŒÙ[³‡)§P¿-}ŒÚSÀ�»%éyʺ€¡à¦)I Zì­>6‹_z\‚Ö»åCŬ{@"áÝ"«“j¼O˜/œRt°B°w‹:úSô]¾�CI l$þªQÆTˆvŸR½Û�»~²Ùà»�·³äs—h8ßÔ»a£".ó}‡(æÏÞ“:沚ë£CµÒá²'à†t}É0/Gê ûŒ&4™ ‡4~6îÉ›�ÄÝ-nsB Ö3bbÒèáßáç„‹úMÜ‚b Y#ZP…#°V|Ò¢{™¾¦‹úy*¶XokZC]T›ÏÝðáæXðúµÙ·GÒA‘ÁC2ß6˜”_TŽÅ¨dàÎ{•Ë w_Ëp%]Ct!ß9+wبÎ/âTmD¤v¥Š6ÙŸ×"þgR…6sòÆ‚ë€ k;<ˆ$œk€¥úD³Ç±±QèdDÔM->F2e*UØEJ+«ÖÌÒøú»ËóîNÜËLDYBVíh‹�9¹~¹]ÕEF2jÚo¤óŒJ¾Wç°K¡±JÌ‚âg#LË èË…=jË$$]�¸."=èÎüT0¡N½Ëc”¤ÝõÇÕÒ!ŠháݺJ2ˆ½’§¯­À¯~ÖH¤¬¢¯¦N'ÚÚ^Žùûÿ0Éjúê@‰Ú›F;”ßa(VÑ#ÝêƒmÞêçËÕcU¯Þm�ò¬ñvø„æ_êõ¿1·¾�3Šˆç–‚%Zuò©/Á¡ýi—íæ/óJX½‹0Õ·-î?t_€°Å¦(s;¸£&MFï+§Ê é¼p¤CVRdk æ (ÌÎÏiQѯÝÖð€Ním;e©MaW㘘Œ¥É øO∬À^RU—�¡iS�‹ÍuÞºî*²s¦…ÑÙ8®Zóë˜Ëþ;ùg¥0ÃÏF· ÈÜôx˜à¤�Òüz@?1ØyjÑMD±Ð+ù@€~#•YçMA¬fM‘Oí kØ·�=BE…o]^nê&²›Ó�¿Xþ¨Ädˆ—©²Ÿ«‰mPS-“Fàó‡Ô6Í[ò�²Ba'=NïûÌ<Фå$nÂh9aöã\²û§ÿWŠ–Te™Ô,ÝB™økš@ž3p'b~s.‹õ褷ºzX�Eä*¢N’&ÖúÃWÌöÃ÷ æm°ž¿ÁßO6 N {ôKR x?0«_lç,c=,s&(x“›˜Ñш+¹§¡Õ˜êßQ¤ì*t�U‘·¥׿ªrˆ•¾õqÃmDR%¶G~ÅWcSe—\�‰u#·¹Â7“@ò©–é%àr+×1v×á8±0> ÚÁ(XÍ ¹íôSŸþ°[Œ#™ ¦`X5ªÏÍû°&å£n`ïü,µ]—¤XÎD ¦L¾éñ)³†Ÿ ”–Ñ<\’:Òb#?êšËŒk¤QÏŸâ]Ϥ wzÜ ɲ“.CfеlùVW�ö\„y¾9^ ˜Æmdœv3âyߌ7é�µ|«þFÄœ”™ ½áÁFoÃmzhÚÛÒÞ«6(…dl€ùÏi] Ëè‡)¸êÒ¨fPX ÆÑUp÷# çJ[Mª€i î详*ȵ¹ÎíÞIÕmí H`4rÆ%D\i9Î!Q˜%:l'³^"|¸n'ɵ0/#ò�*4,.¦é ¶ç-pdéޢɎè,‡pÁ`+îȘKÚl€¢Zðø•~PÂ!#/?¿She¾þ\År:£º^y‰“@ÉEˉ †ºc §)iK#è(@RÛâ=uF:ä{¾Ñ'Wkîÿ¢c@&�²£y:T9U?Üùøîý§q� Lü[|ÂPI ö hàÓ^"À‘ß'¡*ò±_Ú²#«æà±±ß5¡†S½ô:-PѳÊf—4PºEý‡86¾(‡°á ®æ<×…cïŠyÂlUÚ”üùíÉc«)à»CÀ‰‹ñ_&æ« ñÿó�òñ/¸"« ¬Â†¹SÒâr ¢3,p ܘŽ�´£Þ…Û�4‹…j].“Ý󾦠o}z"Ô7 ã"Ȭ¾ìi‚¢Z±”TüT˜Œ}�¶ 2% îØ´k=÷/ç³ç¥èÿ|pÛmì âËQ±ùGö¬9NzôÀ�P_p»MJj]?‡ÚyUÎõtìiJõ[4t�·Òþ°©Àw%dœe"gµJáEÛ-ÐÉý—ÕC«¯6ðóvÉãew5èÂBú´ˆ�™,>ÙQá“t‘LÐaã(&sà­ñºe,ù@øréœ�">.¦›§ï¯Û™mÄç 2Ë'ŽQ¬Òx*Å µÙ}ku»Ë�sÚÑä ø">s‰õ5Yº×b0ƒ|7„ü¯eνš««Y—ʨX‘up8<õ ¯©XôµÕ&:Mí2ŠN`­‡ÐË�Ǧ1þ»9¾É'¥Z‰›çÀ±†ó:+UÂuì€í^E}ʼ ƱÛéI³]ë‡{¡&ò{9È]ÙbΚñÊ‚5ª¸í^{ë^cC´þIF›ðÓÍ ü›z‡Ì‘ô/Iæ7+Òw4q�~Ùv—I$0cosøÍþ/s5·¿?c‘¤g²œîœ´¤eœ«UÔK·ï½KæÂÉð#`¡—ÈsB}% #¸ß ïeB¦ÝWà(V½i!Í‚ã¢AW†Ë·ªÑ@I"a\)¤¨õ@ úoØWË0·¥àóªº ·ë¸x6™ç‹h­ø„Øi¸èvTœ¢rÙ|¿NàOßtÊÈrwl¡‰<>¯e>#cb½’Í ™1ÆYSE6Qî‹nà:kórîâ]ô„Sì´)Ƶoûg_%8xÒ¨W,õ­ŒÂW5,tÿsCצlþÆ�Gžå>ŠüãYra,q¡©4oÍ]¾Áp“ž>™Öˆ]³W}VT ]J~;·6e¤çK�ޏþÉg³ydr22ÂÍaº©¿yŰÅs;¦�Yΰ"\�ÕE”S“é¼î,?}ñ~–‹�WÃS›ƒ¸Š-L;ñ7‘±oÿoí2ÉŠFéÛ•¿y˜u¼&¬¹%�e F è_‰ŸMùO>—TìM‹ÂqØSpSј«¬’ÐwÎZßc‡FâU6í5±z’'*”¢}³,Êb i¤Ì9Ä}åðŠ”Yj_­{Èží…Œ`äW%]7|Gž'~W Ÿ}Ó”äžÄ…ÊßÜC­jèa‚ë3£DãK�k/ʘ×^)/º­!ªd�}µnÛ¹&BVºwøg( ³ÕrÅÞ¶2a¬Â ¾Œ¢ë0¬+>¸4íçV/®«u8ÍV¦G»•œluóùé5ôF=ÙNô)Ñ<Ò-'ë¡r–å¹°%áá´|Ç’‡­©¥¹{£¿Œ7Ïè²5�…Ï èÆωØK�.ËÞË�è �DJ·s7’“g7#K¿³A¯ò̺¡ÄVVä&kÃúƒ ð†FMD¬œOÍV�\7U™¾ª[ø£X…·ú�לtó®hxŸ�dÚ]4¹©/1ÀC´Uòït˜”"º'ŒÙÁI;ÊíÙM®."f¾ú™Çï,ñ�¢qÜð)9}�ˆÛ¶2–£­Ø¬C ÔAß@ž9­.¼ÀxÐ^brÌk:(³~@ëÎ�1éR%Y¨ »Ÿ(×õA€p:åæ.W\PQÉŒ¨šs¬^'æ¡�>ì‚—³—(Yô‚OïxîmÆÍ4¥^š¿2Ð-'ÂÞaˆ&×à–®ÔÑW© /Èp2„9¨©ð2º}È�Ô‰öTýôäTCÜ0Œ[¥i!�Õ6 �ÐjåtMvÔ×-­/Q¶µöLí°Õ( gh‹äïüMí±&cN ÌÈÖù´’¥ûž6òcVœÆ£·/ßMDQµJ•m?nÁün?£�|xFùS®ÛÌõ½£k ˆl+Ц¯¦Xב¢Ê†ÒY*£,"w}F»ÑþþX/›ÒçTÂ_‡»{k8*¾3ù™Õ\œª }U'ôßÚufòæäÜ ÃXþ¡“|Kè&<;+x´z™­aãú=-Xáw˜¼‚5ƒ&šƒÀN�ü¹°W} äî�ŒÌ‘ °œ×~~sߢÉ̹}ÀWh¾RqíjEÇS|ƒP0c•P ·×*M™=z*©¸{Æö† àuýz‰„Wlÿ¿‰ó?ÁðRðh¯<¦ ÷€ °µçŠ)ÕÚÊ—FÇvU*–ßÌ“™ØÔZO¼ Ìl<æiyD™3ˆK8y˜ ÙKC“Œ�ì?3;2MJA¤×Áòã‰öÆ1ø*=¯"±§šð¨°Ô/çS¡ÒOã%nð7bY3¯èƒÏÐ?·9$Zaꜛa1~»L«îŽi³NgÇø\<ïnOwðž»$¢"�^Ï(¢Z 4[Á}™J\¬ ­Pê�Þ#Í7f…H ¾Òxc…V5nï¯ …攟÷Õ=•½¿î“µ[X޶2aûÐÝèhE©\L~ƒ¤ù[éH ¦F—-ð|#ß·Áà�&}ÿ¾~‘?êkr&:z4W ÿÔöãC,�žý�‡H /qËㆨëüª“?¡w{G[Η‹¬¬o"&LÌk9Ý‹B<¡A}–O#þð±jRtˆßtzp€ ÷ ÓÇ2†U2/~Âp&Ù÷�Ÿp¶w©a\ ²©Ñ‡„£Ã=ÞIË\�»’{ûRö>wà?ý\BlãÔ¾Áÿñ‹ñ;—O3‹�‚/ÚXËy‹ÿa]©wÒꟅOPDÊ+Û(­}'c:ÍQ’f¡ÆòEí©„JÚä‘Sí |À¹« «yÌ÷b¦¾7fd�ò€¤ñ[Ç;ñïŸÿv�öm 8§¨¶â€Ú%y >;ËäÄuDˆDŸ°Ñ7#(ù2,«Ò'ðJ+ï—Às£À<ÿ¶^•pú¶ÚÚiލ?L¢�¹H3û·rÏ;g¤í»?´<‹^<õn×-õ¿ç¡Þ–gj�%Ñüé¢ ‘Ã4L‡‘Žñj¦’8«vqÙm¨r&(éLaôõˆAb[$k²AîºEoCVK‘4ØxœÃÀë“à¯)íB¬µ;QÕÇ„ñÝîzóBü•¼Âô»+–kˆ«âŒUGŽP­îø§Ú\PoA+óW€ø�½Ý(¶„w©²õ�…ÌË[R¡µ¶½�{Üö*nÍYÃ7fóXØn)ºÓïuÜþŒj#%Q`ɲqA>EŽ@DÒ�ø†çÈ0,¾oGA9_Õg÷Ãê/3H»8¶°"Ý1™Cî ­´1 37Ÿœ&GÄÊrÿ©Te‡­{”‰[dxÆ…º© ŸÖÊaÔôÑH?3�¦â륮AÃæFq#`0ù­È'¦¼mò¥“D}–HÐë :1õîRŒí(À{(9ZQyϸ¼#dø_ãÆi¨R§NÝñíù±n yÖ¢ÃFG̰ OMÔ+ò¾GÓÕ(a’ËQÚk}ô)÷œoí=nºyøz÷a *àfž:¶ªð~å2÷·Ã[g¦Áì’ÜHe´.,I#}÷ñ³Q#„ß�ü9Tö˜†ÿitšÐxqÊ;õ=×™R½ö»Éò ¦�=ʽ;âýF‹ßG­ãi”L qw¨=î0 $SgGÑ}Ðftx ”^‰€ÌV»T «l¬Ø¨Æ²NÀ�x—v^JÚŒ9âz8<À�Ï’Õõ3_�1@£×ïÀÝœøØzîfz0cëðÇiZG~0‡9äkÏ8 o˜¦µÕÂÖè§ªï¦ >×B:¨¬5—}Àèí¾îµ!; ­ÄŸRÕôÔ9oˆ;²á™â6¦bjSPŠA"fÌ0êiaá~Š”Ô”ûnRz°ò_ ½†a08.ëÞ)Òµj™ÉÉ;ã°Ûλ@do@?Téœ÷CGOv_óVÍPdz½‹šnSN/Ëb×¾·è#íôùíþŒ0àùPsz ™û-vsFh7c8B,h'¹5§èS€ôTÛ2�™q×°p훀Í}B«ÜÚ¼°¯áÐ*Ð,ãïȬÍQõæFØ! NsaƺÄ+Áèì�Â)ú+(“æàÖ7wY{¹’ Üun.aé’Lf!8>ŽÉú¶Va…ÖZ~‘6¨˜æêÏWjÞ²1�-mh—¶å�ËVÈ ¸É©éþòSöÛ/ÅjêÚÞmoéûøÓçø/DM×EýŠ÷Z´Ùˆ©Öþm’GôÔ¶ÚQ»ÛµÙ S‡´¸A*UP…VųZn'|[° ÚôÜç¹U#£ÄÖÙÒ!>@.�r¶9úú¥±ÃN XÚ)UËí�~ Ÿn_(#@8ª5è‡Ón»œ“©Nl�ð d·£¨‹Á¼€u¥S_?Ä œï9„˜°ÄZ+¯á~˜rÿШfÃw©ZtxS%ãjdn›»¼¶ ¨FÏ.êÿ%�5&ÕA¦R¹æÿ€�Ä�ÒÿÒBUµ ;zšbÅÛ—úâh:¢Ä¼¬bÎ2’ú"Uˆé˼ÈÎ`"¹ =Á?-��ž8^ˆ�³­�1³LŽ` ©1Q�Õ ± ±+ÐZ‹�sÒ”/þ‚�&¶¸ìOÛïjêZŠ1w�öyž±ª}ÓHy ‰íyå„™œ@e¡±/ ’PÚ¸~ǽ/î`*εöÙrb°O^uâBþhž¾0”‡%Çf…aÍEøzjˆÍ1aµm8þÕ_ “\SÎáa[š£}ö MqÉíˆçè#qîÎî7˜¸(e2å¢(¥›OÝ äñ„ŸQ–æ¡ÙùÙ7¶abKâJVvÏzӀΠ(öäý"m ``«”–¨å�"QÞ#Ø4Þ?u Ó2é€ó—90Wì]àÅñnlÆëú-ÎÓèD.j 0 ªL€" ݻϞFã‹O>Ö…Àüô¼n=ç¶b 5á’Ä ßö§]–ø}ÎûmæåCY/ß¡ºÒnJKb|Ò94k /ê)Pœ2Èš78\êWJ]àd†î4w¢Ñ\uÊl’ˆ¤IQì#5µÑ³p|'/“Ô“J„"+Ku~�IÀwžÍómxÐñQ}P#Æ ÿLŸ±Åž!Óº~ŠG€¢qù»68ˆÍ€"%¿¤ì×S2Ùó©¥.î*6ÂýWìB=ãíˆl]îl?£·»VÔ*¸âÞ�Jâé…u“2ú6=…‘@÷£ yC¥áŸ†ÈÖNï½Û;«!üŒÎ]%îBŠv¼öô «nHË;¹rjË ±Øe¢ @ƒ'–=V[ÐàÙb Àì�„#W´â5O °çÞ°ß6l~ <áô…º ÷›X˜8«ƒ}½þˆÿ'úné½=Ú¡ÅÚúLb`¶ö¦Â§nï­ý¶|æÃŸ~á–zR'�˜#Ä6ž“;6!'€—<Û9xh•*RÌSýÀl×;¥Îƒ%ã0±;'€§Ð*!1¾ !–UÔø§£?ó\VÆÀ�CW(P³¼H"þCØîS:z(]›VSMè)Ö`8 7S�°M./`SÊco?9uB�§Z§~‹»ïCÙÔ£Ó�†ª´»ï囌?2°iJ÷¾»ƒèXªÜö:Ø‘ý²Ö<Ë›Àsú <2Ý2^Ý<Q=ì‚ùœYíÙÃ"B‚)•j3,>¶ðãæ’6†/TÞ¿4Í8½-P�}@€HAYÙþ÷Äß׈HZ‰džB vA y‘5:uS·/q‡RÓùw25¹æií88§7XŽaæÄµ†«q™˜/)äÌGÜó¿ ó{-ˆ^‘ÌöÚÉ^ÇR^¤WÈ'ß½,¬ÈGi°Ôz[ë²¹Ëqðm æö•!­à“‰‰¯}¨¢©në2ù§BÏl©ÁcAÑbS“[™<ÒÉŒµ*”ÑãÓô‹úV^zÊ‘ç3§#ÿ ÷¼ÁfŽòjÉrÚ\xÉ‰ÛÆLz“n%¯XíÇßü%ÖÔa’ùãhÈÈQè6wçaÝù’;ÎL”Õù{âÈàþµ/†¤×¨Bg|+±Ã, }Ï¿Áüp9‰ê®ÓgBY Yº˜”Q£›ƒæäc²†˜Oû‰`¶ÊRn´O >¡’2q²Š…äã�õSœ2ÅÃò=(1»£Ðú®i¯ý“†F­'®Iwî69¶‚»ù�þ'u@;žp«ådåíÂ�©@¹“@ô¯ÚŠÐáI£ú¢æ;N vX¥`RçÃì›#Ñ®˜ÎÂS͸ô›¸Ê¯°8õÀmªD÷hU&ë\µÎ‰Ø29ëFz’¢¡)Xg÷[ÇDd–-“'ä¿I²FRòÈ€ÚÈ´ý(øýJ»*¾Gò˜»AF°=¤ÎØ4KðLýÊ™¢Ý!ùará-ßß[zYvþQ^½ ú9δ­:Îñ™þ`Å“n*kÛ±ŒÐi!|Ý™i3dë–ÓÜ}ì_Þòßç‚;ÿÕŠ¸¶'·axåPko'Ï•º'b¥iNGÔë(Ñ H7ÛÀîÀŽø$¸Í0Ð+þtæ3q¨¤ÉÖi%œI¨AµËŸ=_ý{ç.Ø+ú~¢ôy�oF$c©ëùˆ lý;u(áö�5’®zYôþ�ðpý™¶äæàû:7ÃwȪ=Ÿwg‰Ñf§sû_q¦0WÜ�å2šÒâmEð…‘u;‹‡¨œ7bO¼æ²fPsÛ[Íu3^9Ø¿p’äÏ­4¼6þìþÅR#ÅGËA‹ uôyLrË`ŒÌÀÙŽO<Çm 1Ï5ü=$C!X±æ»3ì?P]"�€,9 TŠ{xJ8U%ûÄ…·�ý}ä•í—Ö�qîcI¬ÅEœô]´°�ìÏØLÅS釫éZ[2?ŸEé;‡n�ڞܯÅQä.8\¶×Ãßµ¢2¿ÄìžÐ>¼ý7BêK¾T­½5—Y¥È¨€@ÕÜ&ìDÏ�!8‚nUUZc¬¼Ùö±©k»e¤À¤Xd(Úºns%[oy3İ©6¦—f5©àK�I‡Iá¶(/L}Äm V.ŒÇÀ©¡é¤NæCp3¹E¨½‘0¹Üù?Ãëæsͳ8ŽÜ~ªs ïÿTdñùI( 7‹;â»·{Z[ð?ÿÐ窕Ëù¹¼ÜÞ]óÊ@3]øçdsPœ"n¢¢$´[è.ü9ŸÃ‰g^¬ã’…—NíõÒÖœ³_@:;…5CÛFÿ‚lºÝ]üéqt|`>°�ùî±2«®ÝWA§|F©cú}¯ MÄóŸCúyRöÜ –¬ ˆE Õ“ ’�eߤ$ÐΗß‘øÿÞ·Ô,E@/‰…! ×H ¹r˜µÕ>FØ$=¾0Õ%X¡¦«—Ò*± )WÝmÛ»h¥E ë}¤ü=²?ÙœY p€5˜g1©KŒVÚÃBˆ™:�i§Ÿÿˆº¢TÔù¶É³]]`›„Ö@•Ì¿¥5qðB\Pˆ—Š‹Þ~©ÚÒŸ #r]œ§|(˜3HÒèCÖûS>«lh–c]/Ëå«Ùê«"ªØó®Ýn&tK,^ŸëarÙõ *LèèMœA~v-Í+÷'[GèSã3¤ÇH[»˜êÚäØ(±?½j`ë†1ÐR-;�<%ó÷PI”4N~‚Äy®QÃÑ… ‹bYЦæ+ÇoŠ— ˆ×ÂHM¶/¾In4°CÒ”¥'1`\²tŒÞ�aG±…I ’o$Ž„Y-œlðÏÐ4žVÝj Ægs0‚�Žt“ìÆ†éÛ6d‹�á íï×/¿N©~:ùýE…‚Mñ™ä]ŽÆU¨yçYCÉp ·£e£p6·Èe°a¤ü’xH²r¥³Š½kÝUöâLWë]À¹ØýA)è³q5` j£ž{Ù=ªü ±+'ž¹’Kýº"ô)zF˜âJ&>ä. /ynr››1,ÜR‚‘,?MAÕD/@±Rz0Ò*e-¥lón”†)É“þÿè�©&×�rr¿¾4uÜȵ›¹X…Ì~ÂÆ"9Ÿ ¸ ¤µ<14tT4‚æÃ¹Ü`‡Y’¡6þœY›×Ý“p1¸-7gƒÚþmA{Ϭ(µ2Xò�õœÃœŒù oEÞ°æÅ'|.Ù-bãc ’o©‰0µ×óȾf@ °z˜å®ê÷ïK¼-Ä:¹ÕjBM°‚»]ÕƒF`¨o×B·“Á]™Ñ1ï§j–»ø½_8Sß$І[&qäÇ-šÜ@Y²×Η0…ŸØz£F¨#!ѱýBñó¯o�‡cÛ†$° —yü¶Œ÷Œ–ù†—‘–õ¾jé-YžHº¼*žÈ ®•}6Þç_Q´¦aœ�;é á…ØÊ%zrT3é¡çŽ eð½±àRRI´«’™vr Ý$%gXt¦qÇ'Gw 0ESÃÇeœœšÉ¯áæOéïͳˆ5…WUe“ÂSóS”<ð†¨È ]s&ãÔ´ðû„7Œjbëv†O@bó—æMö•s`¡âC�' ¤R ½*/šìí�53–iG.ð¹ˉFÀ”' ¿·ÚR¦£—&eký¡¦Ê{úCµÞÃðú謠ú•ÓÔŒ¹4€óNØ•ÖUäÄœ�TZ^œÛ¾`U¢8}þicdµ„–«°ÌA±Oý‰œÌÈÕà8K—g™ÍþÉ'{Ü"ýY1áú8Êú?BÛócÐø¼” …wX'%²¼Í­ë‰Éâ£o32Ö'­zŽŠ€¦Â=°œBÎÅÅD}4ƒ¨AÔi�Ù$ ‚¸àc<õõ•Á¯–'$d¾‹õï^lhO… ¹¨+~:úBÇ d„˹ñ]nÝC¤Žˆ %°¾š¼;ÝvD;ÈÔ—û¾S³´Iר4Y~¬Ê{_`—í%¤áûŠ˜”TPøÚLx20º9™H¢)åNìô }1àÊ¥çŠu¼Ý…E^>$§ÊfɲžßºD©õ",âÑ6bHßJÕ-òvæ kÒ?ˆ|á(ðå>�ÿ'à¢�SO®£øw�åtï{lKÍQ�ß{›€ˆŸ›iIÒ4 ::@¼&”qØ‹ïç×"àE°‘º©€ðÿë1Ûèw‰s´Љ½ÃñíÀ †Îõüì6i§EldÆ®�¾ÔÝd)pL™÷•Ìñ°`âEæ@ÔM•ò"¥Ý æUõõSm¸>B4 ©e@$¬OüX„°šjŠñí·êÄFd=žreL3“¶Ôv*§Š P¢Ùžx!B-‘ÐÉ!£lU^Uœ;7Bx]or¸d”ЦŒ�·ïŽƒÜ׉'÷}¤hÞ“ª ¢?WTôý”díò¹VP+D�Œ9â©bH öûzþHS+bÊM_ézËä“8'gì 8ÙËàÛ缎y}Z¡Ë�Þ��s †k)/w~ÒŸwïE¤�·�¸7îe9ž¯x»×ôÿÄ�¯Èé3àÙãZZøã2ør�vžL’ t¯v”¼Ng¨ë€I2‰P^¶˜5ysDlñK¹fg{*„tá¯Ï™ähþ�šýöâ•hþo¡ú\Vr“]ßã.‘ªÅOc]GkYØt:úÓçÔD{±7ËE¹µ 5É$Þ”–�cÉè ÔžD7i£d0ˆ0«@—cÜQuHÝ›­Äq›cVd§¹�é'™ U÷¿ð^Ö?™7ð¿²�p¢:_G”nw3…ëàTÿÒ&L9‹�‡Ú—¤'ª¾^QŸîý⻹šq›(cÇöB¤�Mªÿ—wäÄ ‡ó0kæßÄÑ2�H±ðGxQ{Q¿™ïq �†|ðQ Ľ²si–ÇqÛrµQÑçû^Äý�~Úx«é0Š!fæá?…;› .Q�r"©ÑxîgäHC˜xÏɼÂû2‡1ÄÏ,B]‡©OóŠÒé/V5,ê¶y¢‹àÃó0ã Ì¯ŠvÑw0ØrŽ¢N«ºåGƒCS© ui�ï<|YãÍ›ÐÈÌæŸ¸êÜÊÝ œ# p¤Ûr{fÓ)¯A–(Y–�Ë&ÓÐ úÿȽ÷v JáhhcPêÝ�¤¦"Ǻ¬{¤o­c…(=:ÕÝÍù¹Óîƒ3÷ò`�¿æ[¶$�ëÕÑ¥Ïõ9Þþ“k\™B•šàôÕª”™—IiˆjMö¹úÈ ÷ÔoØÊ†ßUýßÌÔ­¿m2ÆÛ¦ÌýM:œ0’b Šª»‡ÿ¯i¾ Êü¢¤m¢¿�|�¥5Q×Uº —<…ù4O²Tû:~ÉÀÇÌß‘´®¥G¤ºQ!×í”cøDØ“JÝ‚XrpbLx~×b¥kÁš�Þ囦_HeÍÄ”«öˆ‡ºé’ëæ}2NDYÎur°7¦-Ëõ¢YK{®0ÍçG£­¢s}U¿HõŸ}èª�’m‡<ñ3Fq³ÏùâgËŽ»ÑŽ6_˘Ĥ!UÌiz61¡)ìî®§&]7ü”ê6O6|Gï1ÞbÏh¡û)yO#_á¹Þ“u/ýÝ‚䎟«¯L8Ÿ­žý GñZÚ¢:[{s6Ú¶T#˜•Çf~ü~~øœ¯v°¹Ëµ) ¯À})/þ�j¥è$¼è¤õ«O9SÎf�’ç‹2Pëeo¯fh¡Š±jÚ& _w YA}ɧók i’½¨Â%JùŸAÉ%%kWØ! ƒxøE#ä 9@ýÝòñMlî±¶%mì‚cGŒêÕÕ3€(‹ºS‹{'q¿B(+éz<·±[ë1G'ø*ÀCÀ‰õü¦Ú5jp±¶¬‹Úä×GÞpº}Zd�ùìÆ‡‡ZH»Lóßɹ'Ÿ†Ppâ{Ý Çj]¦N7Á² U†hV}>¦^�¤êÃ2X65çeØÞƒÝœ°ög¯Óvå&S‚eê�=g[¿Om½ä�#Á½|”+Ø]É:èDÜvœBT~€Ö$³máTš%.L¾fRU}Ä}&¯®i§ÞOÞpdwèèì(�ÿsÃ9&«\A\±ó€áYÈ¥ºÌÍUñ²5²Êg™v�6¡€ÇÔ-ë0ëÕJí@›'§Ÿ�Wšü‘rÉm\6[#ñvÅä×{Id3o#ÕbFêÑ÷Å8ÈïÇEîêžĤ^Écÿ€�È|º´³£Š’ø­°hénå ´'aO¨;NBÍ̆)Øzdm7º¥ È¯Š®³Þ ‹Ð�i‡ƒ®`VË$¸Dpˆ®L”Á7^¨eVÂý˜%jrh7ù‹W´ ŽÈŒ -ˆÐ»lI! Ä`KnêÀ¿¿—ªxØÝoቨNžxÅ!#­€þ÷D¼c°õ®dùÿ(›É^ì�Àrÿ¦yƒ\³*]ċZeÇ‚BX1ŒhéÛPg%óGØþîÞ8‚J!Qö–½ßQ$ µ…81›¸hwŪd�f0¹$N-âYWäu²…|¼�4i™<ÙóFvÒÒôÎjs^¶8 ¹#Æf³Ÿ¥ú¾©×m‘…Dà˜¯�›,$ÃR;3+,hZkc–éð#ïS$éÔhsEŒˆ2ø êØŸn�°ð Ö!¯'YÃ'…,87ËÃy¬²9ƒ¼÷bD]àzV¥×Ûös†ü:£ U¢ VÿÃÅÚÈÁ•ÄzèpYÿÂçÔ:Ï~I°P3Mž´Î\ŽŠ¢ &Â_ü^¥5íSAfzJ©c9¶ªû•í šT´J¯yt¸”tç(Ï+´c|:RMs ˜NõrͽÇà 5µ¤©€`x»±\øzøÝ“�Í—,s@œRЍ�•8ÆÅÞoÄûó'eë�J0ÚË»^Ò]•K ·a¦kbˬUmd[�±]Û PjÉÎÆ.HŸAf¾Ç•ÓÏJ²¡y©jÂ⇉ùñyƒÐWØë˜Æ¼ÍNž¹pöBÂÁâg_|g¹)Èb2 OÀDßµ·ïîÌL B¬dV™þì¾ ±iÆt¸G™yªú?á!óNÓ{O×i©#¹b8{‡¬Aù®IMmžh¼D2=ï«VEèjÍò�¯€AÌ iÆÖ/ÿµW¿P“;øPJŠ{'l—Ë„srX«†9�דó1Œó7-ËMƒaÐ]ÍT¤Ùç’…šoŒ‘p±7ÝLXzÚª¿ú"l35oåæ ÜË|ñßù䉪ZåäÚxøCèmñ‡5¢³mšgP.ýãeüfð¯°øÅîTëZ�Âê?Uœ‰4ñtà™5Œ&\ïìˆ@¼Uìeÿ¬;Š –âiÁ8Áîÿ�öÊ–ãR8'zCœP­¿—úÆ`x@Ây¨Ôcl:ì^"~`ñœ@óíÞPµ*ØÑù±‚‹!ƒ{¾<#è¾yåB±:^ VôWäç`Qê �Ø^‰'§ÿ‰Í1Lõy÷ �ÃGŸ8èz5Ø7ó$ÀF±ßãÌã{Ë·<5ŽðKéZÇ©Œ|‹ípwQ½Ó�•öDÿàµ]kæ°Íˆ1Fƒi+@ÝÁmLuXž4`&á>EÞ°nÃ`M+V¥¤Êœ\;ÃÚŒ²z{`€é/xÂy×?flnO­h�0ªi+óÆP¨g”$JÞs~l[}gÂ!S (^û‚:A…X^Òe®Ë…9åÑ" y ù ‹í’3�±.y,ÍûçdÃÆmZ¢Jt~ÍÍ]îjËæ˜}ÿu1jú‹Çw1ϦA›jÙE,F®y^�Ù<—ý8 u-£+ø^‘`ûGQdÒÉÔj’Ì©�‡&ån¨áb~›¼ßé³³ši×ֈʽåáC‘^ß¼¦RϲCNÉ ¤'ž+�¿kŒlM©#Ø�Ê–úÇgËœU Š}5HHð9:åm N öXÔ?‰ßÞ¡œPñØýõýãǸ°–lÚXÄ÷ö ] �‘3 ),AR^µ&-Æ®Mض½�Ó&\YxBú ñïdj¬»˜Å’“zÈ=Ú‘k¦Ju]}yíÄœ£ÀµyÒ«N^d�Vf¬Kcé]• § (np ‚|ì9�û™úßp«ûV¦‡…KÅ\8ÞÌ4þEu#±†…`ß!XpFY®“5pð •5Ï 3VƒÏøÔMÅr³ÜI™�ž†t‡˜,]^V7T?K¥�!hí¨ënNÞÜ¢Cä;ÁO¾oÛLaæþųk«fÊ<º¨¼L\«�×úÛH ™·a¼êß.�.7%WtøÁ™¨…ƒ¦¡�µîý; ×vÌmìXqh#b„ø¯]ªíuxö†ö†Àá°rI-°’‹o;L&\Åa{½Åר8ºœŒìÍP�œó@é�(OËTÌŃVÞdø½¼%³ ðcGÉþ,_+Ù�—÷јsÖ“«G—ߘžß¶enížÖo'qì8ø9…®c{ÕÀ”Õ¶›]ˆp¾TS£(KÒ›”ùÅÐQ ”=³ ÎÙ{<ö³VTŦê£m¼äó%Y’!CÔë}²0þËì"åÎùÃéꦕë&›ßxú_Úá$B!R~,Ÿ·eª‚œI=0^;›¹qÖu)üÚ¯†§½N~bÕÐÖœfu $Ø2 õ�{â8n2‡¯qQGcËetJj•^ëŸ×3Ñ´ÜhÅÑ Mo”ãšHÑ•Š‘ŠWª4àkë^…åZdî‡=Õyà¶?bè^À%><f§ù…5D\Û |n­ ÜámÛd"í&÷âˆí'^A …¢;±\@zîæz¦fè24˜90AÒ:eZE‡b'hLϳÈ�¨øÀ2ø{@XaÅ·YÓXd‡µ´#˜'k­$ht�v#ôI_2tõ&q䋬¿÷-IÍSœŸHÃkÎë8 )·;±¬éêïzuáùU¡ã±7!8E³?Ä Ìò @fÑ•÷I¸g”™wá\›(R/y>=:èÐï-Ò†š2r∳uyã�¡N–‡Rû®=?!ÜÞ 2£uÆÀ%IJýohK£aÁzâÙ¹ÁeT(éõ�¶‰çèìóÚGeµÁmâ>Ó­F†½«jJGHŽ[ÿüÉmÉgÖpÌM¬êÏé�'�þ…µÇïH´>wHo,ÍR}öü buõÀ|dŸ‰13X ÛPäŒÔÐ5ü.Á©a9ÖZÖ·VïévcÏ×Èeú¨îÈ ZäzƒÔæˆÅ»Ì3û'çHyëâö2˜É+´ñBG�†²üM6m6VËÊn àcàjxX¦úêc8<±’ЏßH ›ò̉RmGÜ$‚ §hCá=XŠ˜MçÐBàZ#—eáô Ç+ÿ°àÚ6Çn¸–Ð~¢9Œ[3µÊZ¨AZAbùâ-w'Öí¹««šãT>kÎ)àW�ªœÜJ§´ tGÀ~ÖÓë~xÐr®®Ô$Ï6'8§3Þ)*Œ[i°¾“´ŠÙoÔÀÉÒ›k\´*3¦µlã…f67Õ®fè›JÖ k­gƒ£öź;ϰÛ.À\­ø3–a¹ÔøXJØÞïî¢ÅG"ˆi¸böH;¥2q»Mvf>4¨^tÎ0H ùçî@a0å¸z#´«ò¹1¼þ&O2¤ỖŠŸÞM€ÃÚ©Ž¸£îQŒ=fƒç +'`²ÐäîŸd<øWoL_;ýòé÷[:�¼&â¬lZÁ'ãã¶“jé{ˆ칄¦2ÈôQ» œK €‹Øþ£DE‰›iZ,ãVUmÙ—ù�-Ú~Þ uªriÙ…^("Ô,_ÍS‰5p¬ñ“ì–ä 2À _9�i+Ï÷n¼#ïÉŽÓÒ­ª9ïÿ1 ´^AÚòìãžÍ´ÏOy>Î@Ým«]M(Ûõ@:ÊX 4X£ö�*Á~圆Ñâÿ{‚D’© S�Ñ(¤4SMÏ…Ö£%éâ8œÁ™h¸4CZõïî�M·wÙÅ>'&u+–Àj§GžZà’ëKR6  ñ0XÅç¥(žÿŸ›“ò¶ÝlôY£'Ž=ׯœ°‹çÈwŠÆªÚñ»”ôæ¾NI´cFmì³ìñ½l¬4OYæ[ðf<™¸­ìBêyœêø�Ñ‚-¹y`ÝèÙv@¢XÐ;1Œ0‰4•%‡é ew›+!ñï6òØ‘uc�J«®öœ3¬OU‹ƒÏ š¤&´2�&e»é5œÒmžºQz ®ÑìžZ¿”(êÝ ç¯"IGy@Es ÿQÖˆü¨€(®ÊZíéÝpF¥æàÝ#WGWEð/"ª\ïáÈ´êp3=ŠXNàÔ™ámmwYŤ"©B锪>?ó–ò<âíŸlŸ2>ج8¢‹ ”u,ü± íý·YâÞ€²”l;=—íxÚ‰4â8 Ô¤•òÚîJ'ý/«Šm’Ý„â@μ‚# rÝέɛ'e1I{Í¥W#ÀÇÖdoMÅÑEk÷:œ~%Dž Rà½Æè:ž¯¼Kç³¥�u3„7ã^…h‡‰‘%5pócsK�•`wÝÚæ‡g–˜g´ÈaÅ ïo¯}ò{\O8”îö²f�£’y+<¯§W~ T©õ]òrÐ 7ùŠUTÃ…oÛ±RÔµÀýãçÊll[ZjQ…‘¹ˆö�å•ÿ)ÞvÇ�…kPNÕR%Lxª›Mw/£Žß%È7·ÅLtKnPbùøQóô¢øuáæZl4ÚíГq¿aÜ…Þ†ãÚíÅø¤C†!=ã,«zo/òö½²¤µêMÍì=(™Å ¹”ƒ»/ûyéR‡B77OS9_ÈRB3!&âÂ_.&ËS.f7ß?÷Èw­¬MiºŸ‰)­æ öêI6PG™ũʄ`m©Ë²}·42 ¢)•mER 4 K�—–÷p-cº‰s�8Ù>¤úG¸°V'�•Ê!Z¨ó€#J7®á'I›fÈ¡zÒ) cª~?"•nø¡vlã¾#V¾[¯^oz=6<«F'óhÝ(ÚÒ8¡;KüÀâ:¤‚£+ˆ2MÝÉ¿”ò ÇraOD$s¦�~œGÑAõmdszÌšqã»|ÅøB ¦·}�nb�ÔŠU ¯%ˆ‚ò2Ô~ÜÀ�tòÚR>O¯ Zm6+ã—´ƒïGèz—q±â>Ê5\ °ÔYùÒrU(Jýãëx§Ð¥[­ˆ„z5W}@Wr?H¢X�ŽãVØXˆDÃ’çï#=ºÁµF#ø"t’.ÆR R›Ø‘Ÿó=•œ1®ü›šÕ±´z_6Þ8yÚå—Ùùcf¿)ã!h«UÆþ¡=Nög­TU|ÀÆð¢¡Õ0©CŽMtkCˆùÝí1ïõ;·YkZË K*±ÞëÃÌóÓŒ)FäC+ÍDÃÓ‰èÓãc}×nóá�16úÃÞY(�ŸÄ%�NèZ4)¤CK/:E¡`)ÊX:]7Ë'�T¥ìï�vDÄGÈòx�?//½kQ«+ÀÊÕ”î�çÁ0êÔGÂ̬óô‰}pØõ«^‘Ù˹ùG ùÕ ~ºz?’¤sä¦~[�Ô@8§ûšj©ùˆa$,tDqäh)]÷ºhÆ«v ­µÏ@Q‰ݬR©¦…J½TlÓu®'¡mî'• ê^!› ’:Âá: \;}ú»WA}YµåC ÇûC²ði •ä·^å;—)’:YƒÞ±À2]¬ª—Ž‘˜Â¶Ã‰Ä®At)BߊÅA¡†�N_ £ÌäW2ƒÓAâ…±s¢âaǵª§lÅþ½¥6w%|m÷}Ûs4à]/dÓÃ�³Vm4¢›[11Ø÷þVu@$ªEÎón”é¹XÏ�üLÛ�I -²§‰Är¯"ä�2ãb·GÌ]m {É%er\“Äî¢õ>¿�SqG§Mލ2pE>‰ã]?�J+'%˜ð½ùÙnîØªUEöëÂkq3{¬£(Ôìd*M~s`_B!Ûû$Úÿ7ˆK8gÁuÓQñÈ�§W¯=í9U2 À(P]�íR#g32<¦6Dê2Ü8cÜ¢ëg£I�e*@¤¹å·#¨iVÔnÌé¥DLcútú¡»~£LÝKÿÙ ¦÷ ®:ìiy!%§�áqõtìà� ®è~�(8ÝyN^¾ßã#gX·^ÂÞOÊ £k¡:S-º8ÌÅ@rj0™ƒ¸¬]mÒ~ü€“D"ßÓp´±²xk©FR!•vùúvùLò\4~Úýí´]3åþú�µIß¶‰yà0VHšhdñÍH=¥ñgõËžÔ*°"J(ÿX¹ÅüÖAák›é¶Я5P¬_Ô€?�1cØ$n›Jˆï÷ºØö;Ô¶BÖadÛqÓ/Çqj©Ú�!¹15=†�îy·‘ÈrrÚ&•{Z�©Í¡[Ÿèm4Ð4˜nLj[ÓL´¿ñe ¼ \/Ûî-.mÇÒŠ¥ƒÂú½*¢´Ê½ÏÑ\ÍOòá.Ñ£¨\³eu–S•Ë ·�ÅD(Ÿ©ÒñN�ÿf®3"ۨ甪Öù–ðÇÞŽmRå«èÁ¢ÕVÌ‚•¤Á_ ÑASu6Uz—jnYƒö>‘áxø·×fð/êáe‚øyŒ ²ö>Á‘Õ`%eoúº)»»�¿'xÞñÍáyP¢²6ÃÖ<«g:¨BHsšU"*�Ñ:÷˜ã‰”:ñ=©eÏH˜³ú£íX~¡]‚$ˆXà_æ)û£32Œ>Žçò€F耥gïl@mïEÁT§Y,_Ù¥˜ÄBÞ ºð`tõ¢V™é×S$+¾’¶ÛäĈTyÿÃíÁÝ�Xå#Ô+oɽe~F�Kg™úOE½Òs§_õÖÆÊüÉ{‚SšL¶ËÞ·ªCA·‚�º×Ó6õÑÉøì•‡e»RkËžÑ-‚ÅÿT£?Ð_2u4W-*¹°õþÆoÉ]esñ÷Û¤ RîàTB�\¼ò)ëúЈКºÃqL»}rI]<¼ŠÙlU|*zO¨”M=gÆÇJzPD\]ÿ|´ ë¸ïi"<íÔþÕŽ‹L¿,˜±gƒTDjiú(É(÷3M ¦¶ã S¡àøôïÉ͇chTÊ–¶Þûj»s?GbW»ÊÀ¶âV�}úS,à%*šï]'|7++ |t\|­�ß&"ŒBpw¿UYXB.žk7¯›œMíÊO7Àâó$2¿«ð4ö\’ž÷� &Zü ¿T�Ü[SŽÇÇÛaÖQÉ�Ñn£½æ?:5Ú«VJv!p±�ú(·ãóaõ|ñ$–mËoz/BÖJ›‚I å–iB*›Ü S yz2�.“y<Mú5ÑE¸µ¶$%ðîͳ‰Š§ù 2yÑfÇqy7|x¯Ã€üa8® ý£l?5}M½‹C·ÌÒÚ4:Ò?öÚrNÙ”`N o�‹’ÖÀ+gþWGù±Zi@–‘ýž1sÕ ^ÚÊ¢»Õ-Ó©Wð“ÊÆÕ©±å謢¤d‰Ö²Z¸öqž øiÍÃfIô - W÷50g…×’lÞûÃà�îÏé ûÄÎpM9—4w|_×$÷~/ÅÛ¿ #óW=ÈãO[=¸�`mâõf× 3âìÄgeV·À<ðOei“æìö7¼hõTzô"›¥Çç/V�T;N<-RrøtYDNÇ«u?&›:¸Á{¸t%#Ää¹ç†]ç¦dCüz$tâN¾ÄäM,Ã[ªj>‘@'ªÂÿöcbÊwéC‚¬„�ü³tì<(ÊÂ?Ô1oý™…#÷ ”j?—uu•zkÿŒç-§M*O$­n JE»³cAùÜ ùŠ8f~ÔŸ£O­Égn…ì(ËIff×Þå¶Üþ¾ ±]àrœ± ï‚"±‘#—W ‘’$ä�Kœ&ƒw÷°(ˆOh×¢j,yu¡â,¥÷ BPü|j=÷Ñ�šº]Fª—0I¯j%§Èuƒ–™_• >Ö— C(Q³š¢N) ‡¥{Ç´ªŒ¨+–xЉVBŽ@=ÚzV¥1ÅAŠ�›œêÎ9…™“®Ü¤B†"9ý‰¶…Q–b¾Á<1›²=¨ý¯k:šYkÑ«ô†ÜÑ»?vîÇžý!ë÷_T€ßèáÅjšœÙüÚ¤7�C±gMvè/RV`2®ómuHø¾]Lcš‚³¨<Æ`Ÿ�'oÏ¡1ñL8o¶t¹¡´*ävû>Á &>a.vy[*-ø±£6·w? ™A²q—‚)ñ°ç9Ý!Qž/—žÅ�¤¸é côâà SŸÖü"O Ž^"nÃD°U›÷¢pšF»GY\®o¹Ÿad j3Y™M��­ìpƒÄ”˯Sœ@šñ<韃UtÒ§Gº#5ï——È€ûŸPá;~bbë­‰³ƒûÛWbY™Ñ2ó< úÉK)’ðø‰íä,³/)±Ãî– ±¬Bø�BÛƒ÷FQ[5~pöá�è{gìM“©ö… ¸ƒjœ‘ñé‘P÷Iv!›§”@ÎU&¨õEç£Ð†èúèâœÒðñï¡Bº6æèù¿ÛÀS™ÔóÎw}ž¿#˜×I+kYQÖÙæË5ô5î6‰c@>¦©®,v€sõ–I”2ù‚˜MÕ1ÛÜ]8Åý7Û«Z0®£r,,.¥_¶£Bý¯ºJ)%Ç ôq¾´Áýrò²c`‹m˜,ÎáH8�7“åwxœ> EƒBè®Á�;¯íÒóÍD½ÿÔÔ<„F5¤Ãeux»îÅÿ›_°# ?¥»¡[ÙhÓÏmÎú8m‘xO¸–ùPWÑßi*›GÃé!R£‰c1½ayÖ8ù‘b_vòÞÕ`E½TÙ�Æd&¾Öh‹É4�¸Y~. ÿ®´[>¯Wʤ¤éJG—ÞÄ!®ò&Œc¼=¦ÔzßË3!—ñ —ª}ûôý=›ª€<•™t£~þ—€ùBïZŸçÌÔµšÛC$Ÿ›Ÿv+ÄÓ‘¹"³i IüæwW~e+5zL‰Ý.Òø´Û�$$Ÿ± ØOÌ[úÌÞ¨¸O-œÉ9�š²aƒ7DiždÐÜ?RHŸ€×Ü¿à&¸ÌoÏ}·‰°�yÿQ®ÏBao 徫´iv\¥ah= L Ú/ÁE7'¯èÑD±C?„Ý']�Â�[²\”Cù¾ÏH½7ÿ°=p¤œçœ•^ C3l‹?·nÀL÷ͪr'/BqŽü¸Ä9Ê,cK©™¹†8šï�ЀÒ>ê�Çq\‹ó Ê,ñœ2•¬i­(÷ÃUÂë�´ÖR•³ ¢ �§ôâ]�pK¾wXŸ›ç“ŽW± èûcÞÝ—²‡j¹üEŒÍ?£)šê@ ¾HÉü ýöî¯D™MÀîÀé/Ôug>Ù>ˆƒq¸ÐOªÙ=Uœ“{nª¥ËK©ƒÍª'ãKÑâ– j|)ñ¾›"½œ�_OÃÅQæ p¤8µ§¢¸´KŠ\o7q1yo’'iB¿b®±†.½•)¶{/üòeWs­”dÇh@[Ógt+‰…^~*-n¬ŠKµœ§©‚ÇkMš Ñ5}î½ £½�Eœø©ÍqÞúu³T¤ ¢a§‰VºY„Ç�Âù '¨à�ÑÖlLxþF�F}a R¨ÔýÖw}Šøý ÀVº­äýAÿTïU$¾Ä,LJY ‹I7ì´šHjâÎ<×q”ÉN.߆ÖÑ ¢z?²?ÕmÎføëvF¸¸n›nÑâ–™y9 Å×´sÌ+kZî^\>¥ð-tZnr‡×µ'ÿ¼:QœY%þé÷ÞðÜØ69®‘}• þgRÉÅþå–’.úÊ<‚�’PȨˆ�ÑwX.Œ vÁ8µu"8rñ…‹™dEKèo™+¡ î,#P›6äw9o?mŽzhÌ6–pRs#�‹Ú� ãƒgÉIþ�Õ¦úÁÓ’£‘OTš¯h®&`Äsçè‚Ä1~ïãsû†ˆÆs„ì%Mùæº×JJÅìºEk«‚t²Êiy8ÓÁ¹¶Ä;7�ø@#þ1Ñ —:}†E‹NMgµûˆ�Ÿ©Øg©ìZ_79t(£òl»ÑŠwÝ0i)½9Þ…)£˜z…þˆ»(ð_ñ�ÏlðèVÙ1ÔÍ–[ÉS«ä(õhAË4kªš$pðÖdñ�ï¨3H; Ät9¦,é—6cöÊ`ODO1–µûÊ]Q¿�rf0µ¿Ìt²ŠãæŠ,Õ6e$ÔôýmÌ@JVœÝÔL&ò æíæ]^Ba�º©ÖïAÖS•©�ÿAîç1-,™¦Ê®ðè­|MrK¶G¯8_ãD>Tz‰ÈÄJ £)e½N�¤”µrk«T¦yþo�õäÀ-@QWÿÜ—Ì22ÂlNà&¹DîNƒï‚;Û,­Á"ã³Ì‹üeÁóý m-í©¾§@È�}ÐÉB_Ôþ™Úºaÿ­@),ü×GIVô?–Û5†³¨ú�6¨«â@œJa‹5Ò{êYå�5¡å¯ð ò1¡Té6+¬Ç�‡Z)B£—4Œt©.„U̸įÅ@Â' ñ K—5mت)tªŠ¸9Ÿ¸_ý^±X¥K¯\šû›fÿ@q0v)W¸§IEbKüfuÿfXÀ1ªuã:©ÄGßíhÛY9øÀΚ)§qä¤:Ö–¯»I�@;݆JañVôî"¡W­Ç“‘*=VÕ×ÖªŠ¢e*‹¦ì´Ÿ½µ’§] ßýèmA½^Ï…�#ÙßÕ‡»/' P8B‚˜+2Ó;ŽÜŽ’.Zg(=,}Ñi7]Wâi0÷÷®XÎõºŒj¹3æ¯ßén$¢R øâ¨èΓ¬“|—?%åaZ[‹àè¤ìBZän“¬à$røÐm1µVd¸Î·Ë;,ùWCGF—ûºFQ+¦ÚQ3Aü¶-Û ¿Õ£%�²â2Ãá å·ynùòl³‚'Íš™¾Ê»‚õW@V$[®S;¬ŸÉ5�Å&f¬ÆÖ À@ë†S#ô‡5ݨ�‚"•1žUº‹NMzeªÆõü ÓûK° Ã%ëÆrL†'ïºèñ¢ˆÛìh¥&2èô[¸Ôööf ¾\ÏV½°ð‘×Ew‚Ñ>§J]ÿ”6Ü>¢å…Lå»ê¢º˜ÈP€ÔëäB‹×ôMÇжêѰpÆ$8969]ß9�É4ªÔnt3ÁÔI‹Q:¹›!6މΠ0Ø“yÌŠ6JÐÔ¤ë·záPF?Ù�úvÎ2¾Háx×î6_aXC¼bÝúoé¼UjV&xOA8¦™µœUk§æ]°¬ßž.S…�ËÔÇ´ÒóƒP(òrwà¶$÷M¹£¯Š_ì6l_¿U:ÔïcV-qÈþFâ!¸¤ ÈH¨¢�§ïw:BW„ÿ‹Â$;ØÏR?ÕÚuóµÛ„š?á|±ïä ”9ZãÔ„j3{PkÛ”zcƒ¿ÀüépøSŽÐ¤Ñž˜ Ìï™o½Kzƒg‡Š9b—¡æCWGL÷‘>¹ü)ùü M“U‡÷;º†2'¢‚fŽh�ÿmFç6l£ÓV‚O±1ž½k»ªëœÓÍï t‹{Çø4Rd^–uë5pÿ°òØZ¨ÛÙ K7?yA³3XÆU$DÄéŒ�É4¹}¤é“‘Ñs`¸gJðGO V€EBî‚°øˆhèý\á×7\üØî†ÍÄ\ÚÝM„�V4…oæãYµÎo�T”ò˜¬`žù¿Pb>ÔÀÔDU�-® ô;3±­½¨ØN?“ÁíSWlÑJÿmCcÎWƒnå†Oú¹úa`jŠq ®×UTA.*™¯=ìòO¨Nò"’�ô¯úfCYOkQ „¢\¬4éÎg™×¦&îo±K[¼fÐÒ áŒ˜‘1u#aâUàü˜Üås—I¾N£Ý®†bV-ïR›Š‡s‘õ§?¼†Ð�†W\ÖTúÅE¾(–Käû㿜Va„§ÂsÜÅ}WÄQ„¬ï±OÌ4Ô×ä:èݳ50ïazöÎDuò�`-ÕÓõ¯XÔÝc¢ÓWæX/ÝRµþL_gtgà 3[Û‡ o9„õ·÷*ñä®x5’6úS4DYðâ Ävq2¡ qn;±ÁFôß%(5T9ô4ËvñœÞ;t×sÝ&+¼2ïÌO«k¸Û*¯�zx\S[?]DØL»L¶3¨�·‰[¶¶@yNßÄj$ÿìµtnÖôïÆ7`~ŽÏ@í‘`ríòÄšÅx!=¦箋z�Á(Íè`˱Á—¸¨ž€œCm}®÷="ò 7®L(ÿš&…’ ä ”„^ùM×u¶9@™ ø/b(5 'ºU)³2Ya©à˜0#ÝãÚæä}œ¤†Ä7¥ëhmÄØÕÝ3Úk1x¤ëDÖWFŒJ ²b…yµÙ[Æ¥(=jÅœl2T}‘&ÖyÆ;fµx‹ZPŽvøÃã s²9̸ï̬Ëm'¥<&¨�R¿zéí$;ÑO‘6,ÊÁ¶*ØÞöÔ•ùÛ=êÿ~˜¿Jçq`½h¨O@2†æ™2Ÿ<7¬Äô&1oq¡ß5n©›v—Œ™ZQƒ4–Sú«å€Hó D‘ÃŒy`ª–yéîÒËù?^–b=ç¤;+×IßÝ)õÁb¾€I±ànÿ緗ʸ….ÝMÓ˜AdhšËú ç߇ج‘Æ~-»6²*ÐdÊ«¡cοYúŒÅð¹DFòÿa-ëcÐð˜Ê˜å¶Œ’¿>v¢qçý]]ˆ¢Á~OsD0e—RÚŒ§+¶ ŠìcŸè¾Ñ^õ†,fR -°C²-‰´WÖ[gçIÎúe¯/—±¿NW™Õ(n­dÐ.ß|¬÷ÊŒ_i´¥¾‰K†*n\³Íùèá9$áûU½b4¾v C�Å„8o û�©–äÎá�M…Œ Mï’ JQÍûœò76]Dwò]b/AÓí|õ~º”¯¨Û7øtÆhàÁCt*>døV¸Ômàãà;=½æ|ÒŽ¾l‹s|h9}xkâ,C¤Æ•'�¡õk«Ÿñч^‰>ýË*ô¬SqçÈèýñ,…ñôDpS”Ó‚R•#ܼó<ÏT½ðê®&tô·“Ɇ/U&úf•m¾ˆó1ζ·X}d7DøÞ¥ †ÒÞô‘ÿÇŠ©¼ëdØ‹<²9íÇ®ª””~ Åÿ?šˆöÑ…>ô§ÓD%�ÌjÛ…›Ë¾ÄÛ*r¾Ñ’=G$�³…B¦1½™Ð¡€§Pÿ㇋©ääý˜ô¥A}'Ÿ"Ä›s5ÚfY³V Z7ð-4ç22›XxGwQŒÅ(5\<9Þ•7¥ê•½G“B\¿nAVIž{Ï‘+®˜š 9=µÿý�îJt�5sNîaR7i¦H´ÜýGˆ ÇÔª¡›Q õ¥ÁP(è� »uóvÓ <¡ZÙÖö þÚtpךÕéñ^��X…a´îš÷‰°àA4¬¨¯]ÅIàK9ð’åa§PðS�>žì¹ùªÏ”ö¶ÀQ!ÐD� C߆ ¢Ñä¢Ùc÷>Øc¹ ju{ÒïniºitûNÔ‹ütD%Øe_qÏÅi-qv«&9¯O û#ènÙ)NÄGäîR~âkÚº{^2 øÌ±+Õ/SCwe¿Ê"¯ð/–5DÌ Ô �4 ‹ºÂ>ÊšôzE×+É”ž7”‡é_‹�fØðí˜* 'âüñu.€¨½µ ªŸ3âQCMD¬†;˨šÅd®{0Ìfq`g}Ϋ„4“L·WÙ‚K­Ç¡k‚tK¥ÈTú¤úº@)3fq&J§²*QÝYÕ^)t:Ù…©ö_ÅV¢w]9|1}ü²òÒ¡º8Ƽ6KöF¤…îÛ™ó4ÂÅ6ó?À¸Í!¼Êª’|ŠÑ«�gçÝ).l 䇘›9L*ŒÎõð;ŽžŽËä7*Écè`þ{÷çâ¶‘7ÊÅ >p“ªÇø#H©ÑÜ)³ÀbË€»ÃúI€öÒ¼@?ÑYú|õ_y«Ÿ%ãeÛ O>ÃàfÍ‰Õæ"¬ r‘Ý�}pÞiBÞ«`÷Ïõ-ƒž0#+†uïîµzÀë2EÑmÓ‰4’ Nòx�S¼õë#Æ Œ=zš”f¤Ô©xК,`¨K‘§×ßpOOþ*dgࢆ]ÂbÄóý™§,¢2mèãßÑH5¼¯`t*à»ZoðâÐáG-Ô«vÎÁ[‘‚§ÒyïS<ÃS÷+´ é%6=»cý'£Jâ»ZÞƒëT%(\î¨S}—ÂU,h›ÌÅG.( !b ŠAYƾgÂáí1 õ'L·d³‚òˆæ˜,1ù¶ŒÎ¥èX~g`‹,`èH�wžÖW±dnùÅdt_áÝ ûú'xÞŸÓy7ɦ<à{JÜQ¬wÈç·R%{ôª@qagØfbÚ£«Rƒ^ô´”W~ÑÉJ€A€ÅâX( GyYøIÿF%½'”qde… ûîÁÞ§Wç'­ý�ÿõ�cά8¦ËU+ux¸­1Q�ßè’›PcҶЈR$Å ?C•}xaç!ÙÿðN|(Ï “$ïBw‚ˆèÔnÁùF‡Lˆ !i]­Bɳ÷¦Ñékjä^ß.>¡5ûtà»AÝT:¶Fä cx/óÜÏõ̼¬Ò$Lƒy> ±køˆ‚4n%|8…éË>ˆž3«ýãÉ£WÜxl2+OL�Ú%îM‚Íöº`µ‰@ÁtIY"³«‡ü(‚9bݶ•vM¨¾Ñ¾ Åææ_&è„”õ¨ZâÒz•…»Nb"weî+J�Sé‰B¦SjQ­øÉÉFÊ[ÁnúÚ²ôÐÏb"Å*£Z¬—á©u9L&û o(oQ]dl‰ájÆ»rߢñRgQ;¬k(%hó9¹µ_î6¬ÂBÓü`”z.IªR̵v3*ZÕž™2Žn4Ù´VÞZ”Q¶Œ} ¦>«¡Ñ¾ÉQ:²Ç3EÑÀ/µ]e~d“ ýöE—q¯·Ü–ÂÁûíÁß˽c¢É{“òÿúMg^z�Pç˜nŒÜð´å}ø¸æ65Ö¨þÊtêGüª…¾ -—ÃTç£JI·¢wÒw\ (Iö¾Þar#+/ŒˆÅÿô¯RçŸã _Gël!ÊL¨¶ó\ó^ÛoÞÒŽ¥_‘¤Êûnhe‚WPb^3{7BnÂu~¸ÕíF�a¶³”ðÆQ’Ê!»cªÕJh;×ka›hU‹—úeN)ðˆû9@Íæ©¬/Wd–{•4}uœýEß# þcɸr•¾øò;Ašª9-�¡-—7>7ñ.¡é¶ú�”<¯œ¿ÏwGò½±¹67ÞìÔŒ=ü T@äh…é›]y·¡€P…ÑŸb>_ v E×®îBÀTçœ Müñgõ˜Ü!8#Š6:sÖY¡oÅŸ�ÛU8¡÷Ï™C.ŒËŽöÊ\ÙèÛ-: gM‚ý¾7\Oýâ‡Uá#[cU^| í×`%�z‰ú¨LýdÄ Ã~¸Ã³(’r+¸l‘¡„ŸèýKbËMiåJ ¿Y|6S� Îú"_ôR�…Iµ\�wjÓvãpàäÔÞÛÍ­Jç1�9ç=�¼4¼0kÒ¨ðã™!ÒÔSâ-Èšá$×rÎ�1÷Ó”0Ôÿ¯ ,é‚‹ÃDÅ[þ‚û¶ë5[ÿb%2ûÆUD)l0¶ìÛuá¹ÃUÉž ÿmd—¬¡9TG;ëaìó¢Ôïj|Œ!YB0„öù.ëqSlI+[S[&tÛsœ~rÜWa_´ÅOpîv1AΗî”IÕŽÄ“~+ $:É[¶¼p¡‚nšt¡PD˜WYŽîb›�ËSÌÑo‘0`±.½Æ³Þ_hηÕBÂ/‹)ïM\ð58BxT¯[âìó�Û(˜n5^ÙáÍŽyΆǓ�í3¾Þ÷6ƒ@–ºè|~^U-ýeÛU~…š ìòõ®päªr *ææÀZ€ gòÉî a£o�wàK:\ó6 éÛËV7D•±mp[�‹ä•á7bñ• Á%ç¿ÿA}cD�9+6c¨ÇFdtÄÕãËXÒ ‹YÏ|sö"ðø «ŠWVU3Q!îŽCHÏ[Í©SÙû8IÀV: Ãõ¶E‰Ðá]oÚZ†¦¬M,©™ê„ ¡z�BÉàÜx’ƒ�„]6å­,¿·ø®ÇyO>±�Î#4©¦ ß‚1 ~ #ü0Ï*Ma Þ®X }•±ÃLr~ÄŠ£$ûRZÿ½?’¼ÿ¿ÕåÛû²Ùë7j*¥É®bzè­'d» m&9Gî+Mšf#˜{xGB JC:w¥<ôˆ¼‡Û„Q/GúêÒç©Æ"#*§ˆ2\![:‹�Ïžö—�Ú„ˆbM¤×õeúÏœL’'0µ”ü‚¶�­.n® bg˜v¿DTòþwÇ…ØL¯¿%î gjÛ‰4¸o�‹aX“†Ä=“ÀÑùûrù!ñùݾÃõ3|P­<-�y�Ï m$;Ž¥A‚ûÄûÿÏ?Z?/K?ÕŸlÓþ¯gùÁ¨-vÖ\d$bZÑ„™$�KÍ.á£ïj5?§xüÆÖÍÙt á÷Ë9VªÄÞ²¿|»Ì­ø«âl=Ó½ðþá."t$ðÙý¡‘YG® 3ÏØH}½šò„d%zŠŸ1lK¼m¦úÿÎꤙD�ï,(gMA¥KŠP´!Öæ1FÍœkî¡�š®ÈþCòj²ÁäO" ^‡×Žb¢¼ÉMâÑ Ù‘ÄZðôiåðÁ$§¥¤‡äèúÚ¤Ð,¢8®�TþôÔ"¸Ò§h¥ŸÃº°Õ2â�> ôÄÊâ¥V¦.~�©š¯bhÃÇ1I±Ï“ž•[Š•n‰óÖí;T“ B)�ŽÏ$¢µO=­NÖQ—¯¨91Qçí�ÈÔÑ[9Q{¬U~L:ÙÞÝ:„I·îôÆ´¯¾ÎÙí:}ºc}F�…Ñq÷+Õc4* ­ëJ(Å�Ë6VÜ;Õ‰�®’8cŽ‹r. f)Ç÷¿6>^Ârµ#ŽÇtýWe÷áCɽÁð§iµŒ$óu%)±ø¯‹)½™v"d<&CV<mk"ÙˆX�)]�T®;.Ž�?Û$!× #À"™ƒ¶üíAàËßûpœâ…è¡èÆÕë#¼5"iîÓêÊ ÔÙF sÜF1A;žc°ˆßL5>=Ô×b¹\¾“ ç:…ˤÊ×m;Fk„äXPÙÕþEÏaû¹²'þЩ[»ßâûµ@ßî± xˆÙT›™yTœdöZ"3Ú•�¿`ê°‡ šLY›žЦV\xèÖN0iÐúñ ºRôDõÉ­’ ÇÍx³˜û~𖦈Qr+€„ô‚e­�æm<Ù§^é«®G”2‡ÖÙÓ½TÕu—B“=%ˆ),Ü‹ûWå^ŠÓ+)vz¢©KßäI£n)_|&ä%�#ò=ì¬Üï<õøm1Ù,’›Ôd$lc7uK�{¬V„è 6¦}±�Ó4�±˜ÍDóäñtïÄê§u”YÚPÒgúg·ë�§e!ºXa¶ f’| ÇþYâþ3óT©üšm�)¾YVrþ¨©”E˜¶å‰‚ N/ÏM¤ÐP™ñiš"Ù #_±-ºTúj{5Xút}¾ÌûÏö¹úÂÉMI� ^N\çÜu׫´¶¤,±VŠ˜\—¼H$çà¨jžw NÆm �þt�0«ƒéÖ<�!ɳbƒŽÜiÞFߺøv©‚\U‹Ò)‘ÙaVW�?Ò}/“Hnû؇ÿ,󵮺ú"ãìã9ep}2ö‰ä�àë²Óä˜Ía'—£½µ”ŸŒq¥-GÁ÷åqÓQùî⑱ÎÃu륲�SaJA†cÌP6*è³Î²(o™‘ _È!Oddœˆnsþ¿…WP¢ÿSýÆÏ©?§R8 ã¾+æÝ Œ¨Q %Ù-5d ÃÍ¡ÈÒÑR;¥E³§°Êüc›¥Î?~Y¥êöÒV}›� ûÜPxÍ�‚WüãÐ ¦2µcja·Õcws\ “n)ž\{«öuÙôöi¡lð×Þ°Èppl›C­8ÂèÙ‹ëÌ¿svíǺÔu“Û’ûXñíÌ`ÓŽ =ž¸Ô`Ö  G×Ò(•³Š\£UfÀ" Â]K8À›ì¨d ¯y—¬›ßëbxÂêس–­ROð5wNl÷@×÷Hýû4?žTÀz +(8õã!B>?ÛsÐà€fhí"d¿â? Žáõ|dz&àß ýø¡œý—Þ†Þ�qÙRABÇ+qa‰]f±þGD´ˆ¹”®ϸyºPBˆH�·Œ'ט€Jüu|ÿlÚ©/šÁïîtFCÓêù£\uT—V 3t�’ŸˆðÏXæ±Op&–Íý<�ü­}mÕ�4â2F‰_³a/ˆ³JI ;….Cº‘jà� 8’¯8m®‡+€D¯>bAm,¡ §*ùo6XÎ8%à7F.ùîµ0ÜÇ~i!Ïv�!9S¿‚ÝRÉæ¾k­A>-bó².²Õ€ó®5@ø½îú[�VÚÅ'! M‰­M¥žq1gfѺ+¹³£ î1}¯¤�Ðæ† З m…¬‡3ÙÖmÕ�Ja®l?©´㜓h~go�ÿ‹‚nøm xˆ�³è±0g¿)ôWáL ‘r¿—¶›Ë¾Od"Ó�ðye؃½øG9r‚àÞ©`ìV|Dƒf ‹¨Híú$�bfµñòM`†Ll¼ M@F–ûr†ÝLºHhüú 'gL’GÌ å´AϪ-ð%wn&VC ,Ñ_û>· œîeS)1ö�Gn{ê²ôEqö; #æ šƒA_ ,†Ú‡¶³4we±¸–í°/F¢z0Å­¶ýç*+dT$5ÒuòÿÈZŒx6§­y³§ø@™Ýh7»ÚàuH¹<´¼æ WL|¹Mçÿ�?èGhïPP °Z|#ƒ PÛi�U žGÇû½Îщ žð}¼\Þ Xð# L5ÊèýöïUp«}Ï£}äCѳ}Ú“ÿ=6 5~„ÌY%À‰uéE) ë{àƒÔbeÒÉFYøî@Y>½¹ny¹obND<´©Õ-^0ÊC�¤¾�!¸â’12À\|—�‘º÷ó¼„ʲ ©_!ÀdzÚµx÷ýV~$;®ccÒ¡5,ç6óú�»ƒæ'¥=Ï8w÷~(Öõ³15£þï‚õ³v€6hÖúœ×O}û®"ÄëS;jáÐw?ì}6$tÏ7>5ú+ô¹°‹ñ47A–d 2â¬î€%§C&øD›XæhÑ[±Ãöƒ|k!SQÚJS#E–Û’ž„ à¯u]ü_>Ú ùKD!î-¶Ûw‘æmz=£Åˆy�Š?ÿø3ÜžeܽÇ8q™YæÂ?ÐôÃÈM³Z]Ì-̇RCzL“ÁB©¿�@�¨<”ö ö,¾vKˆªÿµcl?Ñ�÷þ/„�d¿´16Ï÷P§¨¬‘Ð>ŠØ'²f‹N‰F‚åݶOÂáEr].ÏQ8Dêúao4ª' žâ·1Qß³ö8n|æb˜P. âÀˆ“lÅ3!ÚVîvðÃÌ�IËÖÝ_ỹz,{£Ü�TžßeŸ„¡�îv» ­±6ŸÇȇ3$tS¾O†"5Ù„²8ãnôÕÖº�Ð$C2`O,V_ïµ(í’5(©åŠlIÄ1„Qô­µí¿MDG ç3׊ºÖÑ>BµÄòíÙ R6ÔÍ8×~‰ñädFm8ulY™ýwx «$†É /`jˆ¡Tø„�”©´k`>-Í™+Z‚Á�|}°•«Etÿþ_/ê*n24Sž¨À…:1÷q —f[k.a*jÅÇÿnÍþª±·N;ÉÉŸ‡l‹ám3°fÏÊ뜇[O÷ Øé»1òŸF[”:�X9¯Ú_Ãu'éIP„Çíìt f,Ÿ>Â)Gáh_º óØ¦¬Ú†?ß6ž ‚ ̪v±ÛRr1� ¤Õ9&Ãr‡ñ_¾à'N‰ÌMlÊÝÁ ñ[¼B¸�>¦»õÃÄxkžt ƒ­Ù.ÒÍ®œ•E.,Õ~èǑӸ.huQÓ—¾/Û E_ú •0=»iÐ#¥/µ=sVo(©mèù\ÖàŸ•å~=muL¸9º¸óót~˜J ™_s”%Îk ãQF(fÚÐRˆ¼oú��ÄОõ ù‡¦üîaa›$6Mž�éα Øâ@m‡Z`9êzê�Öÿ|PÒΣ6C¹%ô_ü#Y©ÝU^*Ø^Í¡ä4š}“èuž@Á× p:ˆ£÷ïëž:zs9éÀ'¬#EÛã´í‡Ö»fÙ[±õxÉ•gØ‹N$ïÄÓ¢LW¨£å Â.ÉËi!4[Þôøáî(cº-oãi¢%²ÈÝüÃ(} ÌN‡�ðn³c§xi‚踶·œW7€%sꥃ¶¸;q£·I@ñøÈ´0ðñÉ '«‡WtÚ7Ö¢Á “PUv™šL£:޾MÇÑ4)£ á"´Ó ò=Á[j� b:DùPäÒ†Ë÷ÓnA"¶!ÎÉ÷|GÌn­]±/¸B%þ%6#Pi;5‘Åô’²°HŒW%E…ªøuùŽæã@vÝ’U&âsz«X¶Ña˜¡ÿ¨ùkOky$¤¡YÕk[ã{OzàÄ T‹>8•¢û)„y'nW­j0’ퟠ8?ôŒ=øo¾_#-úâ0£Gׯ÷u�¸¾žYöÌTyé€;öÕÖüóWMu÷$ê7+põÈyÈ w=‹›Ëóý¤4àR}+íMÿ®PÆ6røxš‰{.Þ®—„„æ�sÖÞ/�¥�OqV+®p¢ã�„Ô æ_ý%5Í'šÌÍûyo»_¸õŒê�?ECx$•W¹Â©8õL»�äŸöQÚ›Ð3Œè¶ÔÅv¥]ò‰X­5á…Às†ußn[x]XåÂ6€Ú²oåJ’ÍXV+_6Ð�oOý¥ngdÉ\ÌÛºRP¦‡y!X›S5“ o:_°M, ~Î5¿N&]ÝgÊŒ„5kéý›Þ9®qBhUFú1!¬S™Í…¥ˆdTYƹwòG¡Õ Äœ`(¯ÚŸuF7Û¯#êÌ™O4>0 íºCøŽL™B”ˆåðç¦YÒÞ÷iŠBE… �W›xUâܵ£Šïè@ÃÐ�~O·§·: “ãŽh¶EÄ¡ÒA»ï¸aS.:�"²÷�Љþƒ ˜š�çë€XQ/Úù„K¬”2�úîñ¹á½§eqÈ aï Œ×æ±ãê±ÅJñO(§Ð�Ç”h«ài|"ÓàÀF£õla=©¢uñ‹ûsþþ`Õ2—³H'Ï:GŽh¥§Îë "l�ýevtz¡÷5p¦ãø ŒËêkNÉàû7Òi¦'_©Ù"¥`$e©PMÈü.@mÔã-�8¾ÇM¨�bù­˜RŠ)F|•q‚o>lå(u,{À+WÖ?È÷Çv1iÑÚ�ÖÃþï1áèDþDØ)u�l%‘#²~ÌœaZâ,OØ{îžý5wgëjŒj!OÌñÏÀ1»ð«j+Üm7½…‡wr‹ž’QHÞuž&ã1�x^Íç äBR��J©‡u^Èþ£ž��jl\Q‡ óªfùÅŸff;±ëOòPµïìŒ`8AªqÞã-�>Øzd�ÒLk���;Ï:X)#Éó3Ý.}Nù˜ÕeíÝ•[°Þ FÄ“ñáz™d[€3+¦L.ìü$‚yì%Bv±€™-‚¥”Üt‘ÆáK~,éµà0ÊÓ°9 åÚÊ�58½¸öË\AÍ·ô»9ÃU¿±$Ò�®/Ù,ˆ<¡bbéÈjŠ* ·*ÞWÌð´á+3#K€‘÷ê2‹=C/™Å|ðÙ»%@uƒ�C×ÐlÂÒ�ÿ@ p {Š®Öä�[Ì+tœŽ V² æ'çN¹}¯XHe ®4œ/72bŠÍ¢öA N7n¢ƒü¦ã¸GàGñíÈÊbÞŸŸS4ºr³ƒâÀzF¼‡"Z¶“&)i”í´P¦±"X#)tkáµC–é…òYÉ4VíåFwU¼LÞI­_@†¸TË!aÄ9ÕcÆo†WìiŸ¼çWJgc^­j—gžUÙ�ÏÑÃ_Hš?¹×ã©:âQåU²–rYhÏš ©\ísöãz— 㿹(‚¨äæDñkNoVÞàÊ0*&j ƒ^x²}³3?×XB@#üÁczU†Ðg8½‚ ¯� µf*µ‘ð4–a´XtØÓ­.lC:(Îg:Í6B±ËçWÅ� øH¥¬¸ÑÚ€¡®ºFÿÚsq¬Ðèã–7ywËÂmaÝ|¨G¯fóù5NȨqºÕXB{í$ȢäÆ% cEÆLï�V{JÊÖðh¡Íýޤ4¤®·RÕ‰x¨“sN}a–\b’i«¶b±Ô�üÊÇWiZ0» îð;úvbï-ƒÆ¡X}ßÌuœ WÔEXÏ6ã¼:3›‘` jjK)¥ž°"5¥Áˆ+¡·g,9WÓL)LxuáÏVôz+d÷¬‡6#(ñpƒ TîYÆÜ«^NþÖŸ$Cã 0à‰åù›™Q&w«³â7šgbS¸å™ºßÍ$KçWÏåxZF 9%�;¹Åv^X¶t×^ÿêýnìü¢ß�ÚÙ^¼Â"öžl9Á‘1èØh•�-z¤-NÀ'�"Úê L?„IŒçêT“¥š!ЙJsf0ž† fÙyïcËÖDCQ]"Ùðïƒ^~~ö®ƒ²ŒW;&�¥O´s37ƒcëðW®åX�QÍZ}Ò öFÏ›”[Þ Ps335LÜ×�k½¤…À•‚^¯ha�Öùà ï¾ĺ�ÖwÙ™rÐŽ/ù½.¡£›·%?˜ˆL$O£Ä!ˆ­ŠK)oá}eàbÅÊvs¦spÌwuÔC«÷¸ºkíçߤþX¥l—„±véùHâ®Y²Yù¶‰³…áŸ>¨c—z¡$‰˜}¾f¦~±"“ޏú-ÙôÉ'#nzŸº�TäÝwx8Äà±Ã•Âw€îŸ/@£†Hú݆ I\ñLX‚QR<;œ~ïM=Tîü®‡¾�”O*IY'dÈÛhä{udÒ×V­@.*2«{qƒ(yÅåZ¤vi*óÓ»jQÅ?¤AOÐÎO$|E}~dAn&ØQw᣽ް*aš½ì“B§v#Øhú©nH -EAã d{[Âvt.{4Ä}K‚‡>÷Ðùé#¡çúÿÚ~L&Án¶µV¨/A­o£qdçÞ…éˆ6$6^È’W�`† 8æQxìua< —íjA™CéÚ"½Å1*0Æ �ÔÑ«w l@Å™ˆºv–O�zmÔ>Þn4ËèÌ)q>ÏÝ$˜»N·¡›�oíÔ Þ’Se@¿ƒ\'eä%‹—¬*>d�ÖTž„©ÃÈ9£{›U�¤À��¿ÊŽšgÜž‰¯Lº%gçIø .Új/B•øYÕ“¥.x( ØñSÐcôÛõ)ù­á"Ò�¿™Ü6F=Œ, ãVñ{çá�êZ„/x .Ý ²[LjÈíÃdÿón>7èì[‡†Õóå.�›ð[ ì÷x©3ÔëfW,>BÕˆQ9„``®XÿwíZó˜Ê'TzòpæÕ‡qÄt C­ÊÖPõÒoA²êE°äÃ}4m·K "�ù:y'${ÚƒÝËá=¥§¯¦e÷`:0 Îxâw’œ„ Ÿ�*6ãQµÿîšbà‚X)‘§×ãcÍgŸŠ=e3+_Ô’`ÎÞ¸±4ÙâAEüÐâųæ†àÄúæÐ D4冮 j´õ0›¶j¨Hà±¢ßXþeñ›ÜouNgü@YQ1MN¾ù^�2Ç>Ôž¾Â$¤vÜSnðBE˜58D›Ò‚­ áÍ §,+uÌ¥:ÁáЙ¥'b˜4 0.på>^&(¤^…y¤Õœ•"AèP 1˜Å— EO×î#zÎ)\´ìVå‰XF;ë.xTÀ¨.Mù>pém€Ùò˜ZÒÒ×Ó] M×–4¼Èî/›ù‚i¼Žj««†�Ûò�Ä”)ع´7ýRDóù­z1—ÀŒ²ò™ûªã­ª.ϰ‰ª=LÇÅÐé«¿ˆbÞVÚ•ž«õuË}äÊæ®¼ÌyÒÊáƒ"É5¸Ã@F„O}!»¾Ã€Hèx€L½XvÁU Êw™Æsb’¼6F?—õ±caCša�cÞ²4ŠÑïÃ,!XÀÌ4Ù“¨‘¾ëæ 2‘³íñÙŸj#AUî.lÛb5f×(óØ�%Wœô.—+¡ñ –æ:°.š…÷%k{—I-¦¦kÝÏ8Œ-Õ¤è†>eפÖ4Xa1ÌîÇ_ï¼tÿîLÑ«=k¢œ4Ÿšñ‹¬1DùßÓ&7f�b2 ´Ì¾¬ø•­kÛH%™5© gø7·{¡5o©S¢^0šÀ|ÖÈv{Š9$ž¹VK¬Ø{ïzðƒßhÝÆ|?o+ßâÊùª4ÁáÛ)‡šŒÑÙ¼‚|q-3Ðè“Hmý.¥æ,çš+qÓÚÇÅ€Á®S} AÛÂâ1 Ûñ ´€ÐÚ&žs‡ ¤2ì!I]Ç2W03Mø†0Žù©ÃåF�s�|Ë|«ûuÔO’�7%¨ ø`dß®.õ„k®;=71“š@ò”º_:ÇsñOHPaØFqÈ›¢ÙEà|OnÀ>_M(’LªþÌÚ bæˆ:•1I ºïî®@k ±ÚDbn_ >þË3 |jëÙÅm›¢U!ÄÅ…ÎÕFU@3@©�1ÀݬW¦c¿‚À©ÛíþZÙŠjæ¿~úÄ™ßCƒCc÷r#Øâ ˆgjq àüä–Tõ’/yò›�T; nõ—jÇɶo†õ8�ßú-*2ò…˜3¬{óMoé8Œ«ï¬ºæ"ïsFVhÔf¶Æýk†‚ÝÞÁ�«{¥·8ûf’–7*¢*¨'Èxü‘l-Q,é�fÍR9`Åiø"á~ô�˜�Ý™�4úŽ .S§å'kPˆëé ¡a×üM“øú—m4íÝêÏäVªd¯$ƒÄX1Ò4�Ŭ]a©"%I Î#¦nâÏ¿MÆL“aE >}@z]&Uy™¤3t‰FÛõ«‚{*r’+Ù¥£Éš–â·µÜÖÔY�ŒÈ§PKËõ¨XAŠPÊÆ&#p�Áˆûçß]eô»e»áæ¹5† ïåþš…Ùfas€ê£]æ•£ËAЫ/ÊD…ûÞ˜»Ê…hk+í°Ü%Ý–“ÿIp² c7¶‡Yy^Q½ìBšëîo;x|ÅÉÎ-ë'>wb®D ߌ�›hüqå:Ì Hsj¾‹ÁÙUש̸�&OlIq�o˜Ö×`•šÂ¥»ââ³äzÄ’•؆€JFê<¡žÐ¦ )*ÆÌâ/M Éç÷‹i7D,¹ÏS.AOX"XÉàϵ‰Ë|ËÙâ¡hefÅF`ŠÃ¦>)£!€{®ÍÅÖIꄤ4³æO ØC M{èÑ›)Ëd÷!j‹�ZŠ÷Õ˜é;¦èúx{É`ŠˆWõò³:âƒl‰þºÀø^Æ®œrlÇm/•\9µ¯•;Éw¦_Ùþ.HC�uºZY"‡B§^'ö躩¡:cé"G›÷ÁÈbâËóéD|ªŽ/ôB á-ƒV± yÇ‚†5óžßÉi«‚É\u ƒvåJøÎ9ñP•.›ÛÉþPŸëî³½¼ä¸û°–Û :Ç[ìI�GÞ±XAšú?µt•�²ÄÕ0B!Éúá% ñ{ñÝ�M^YW¼O}ô„oć.Ÿ)Ê’†dòòj† .º¾ö°÷�/A sJà—ì�‘3ô-òM !ðUBÿ›™ð8õ¥bd=Ž �Mü†ë«ƒk¯/þ<‡Wru…L'lD*ˆhiΠ�ÛÏEE¯³çð†7×�'Šöò½Â_»$ 3 …‡a í�vDÿ¬�órë�Έì#š8ñþ‚=㾇½Ó&“Çá„H ´~Q[ý÷ß. 3£‚U=ÄGùXJ´ wï] ,&‹cžÃlÑ�hŸ¸1ô3Ñá(!À/­~Š+ýͪ'òÀ™Q¬þ‚R¹Î}A)U¥¿jC™À2˜¾x«AzÐ#¶c±~ÈÔ�Ä©JZj6>Äg½/÷²S¥r˜6GŠ[.:×ó1¸½òq¶‹x•í¡£‹ÜůyrKפ&Æ—£ÌQ‡…¬@êP¡Ê·ƒ2˜¨ç6§ aSR'ÐŽz •ßÅCqçˆéyT¶9GÆþ­)U$ z/«Va'™Ìïâ*¡xƂrå.w¦+Säe¤.é™:¤Š�›FîœzúF¤“TÔñfs—¦à¶v"«gZ–Ê>_q·ßæ½úÜß.C¥2Ø�¥¿ã˜P­ÑdYHÓ,jq‰G<{U¸†|òê²cLÿ¬²�érÉb³¬^úgp3ÛÿŒ½Nbù‰qF¡1 É›�öû„_\CHaP¨þ?0t�’p}Õ/äÓBÂ^¯€º*#¬šèkÜç$!ÙŠ�´"§)ŒbnÌ_‹S6[PõPK×)õa8!¤•Y®ÃË¥zÿ,Á( “Žyzâä\)M+ :IÕ ß\²°åc #Qô ¿!pþl^ºùÅÃà8Ø©s£· Ñ·$‚-˜œJ‘±i»w³Mœ\}Þìj5ÁàŒüh˜g+e&[ÿP’¹ˆÛ­F£9_Òìœð,™IÇ…×_Öøû3ÊÑg�.U>,Yâ©®5ê[Ùë—b…Ô�[ GE$Ä{r=×9õ«´^öu°|Oõ¬Š 9üžŸO{‘§©aþµSØÚˆí 1- âhÙ˜yWãäºèÀÖ¥]b9ÛO�.Î÷æ5š÷�ØöçÂmâÿ¼«¦Uç为_/@j¡#èY¹îíÐU•ÓÆ¸>Ç%¹xQqŠš $¹ -sÛsuóƒö8eysÿ�Wù0¶`†™¹éŸÀ§ýÙÑ.òoU¬ë็ËÍð›œ"‹Bh‡ ¦„’÷û'üÏjìžÒÕ|üª;�}~³û�Â}ÐçBˆæ÷Í[�Ôÿ´áamºê´ywòú6×  œ (Qß>Ö¸Sª2(\£d @¨.cÐe[OoRqè[%† dqâ™%ŸmA§+DwI–牓5ª“r½ØpŠšxnÜ×~êXÉ.– MCÉPâ–Ð<—vANn™Þ7 x¦¸é&^MQKz£î›fÌ pR¯ìÄ…{O¼ü#µàk�N`�¿æ†ð>S£ƒi›EAˆh,4Œñ°DHJüv'~·½6=1ìJ îw+ûᄪI×qX"Q’Ú�R‰‰ã�DÍú iÕpÙ®ûÜ+LBd0‚Œg1 ‰B—nG?´Ï7êÊäü[%zäK&Om€Ü¹kESb§ba›µÈ™w½H izáDäZ¢Cë$ÈõP˜l¢’ŠÞƒæÏ e^N n£ì˜-v�ïð-¼â&ãæ§€5ÂÛ £Ûý£Ìä 3óËÜfÕÿF柶ÏÊÀìŸ [ùÝ­:(ÿ!©¿´lG¯üÂÒw“ʤšjäÂenyî„¿àÄ‚â“qi¤M¼…ŽäÍÄÁxz3ˆÓ†Ae}3ÿ¢I�é(IrC<•ÑÙïËÍÀªÖ„:ÜÒ²ëó«_¯t&RàÊêýaŽTòÁP4`åc›*\K°l4=mÄ?Ì=†Z&ˆÈtV­€¥ÝŒ¦—Ý.×O…Y¨v½[ÿ6t¿/%¼Ðj�:Ð)܇aÕ8¡¤ xÙí„& ;Åÿ4lclÿQWã�J8Ó³.Ô*p™šo|¿2°@u»��sÍTÔºÝÒØ¼ÒžahÉášû�Š‹ˆ6ÆŒYþÚÕ“AÐ}í÷9ƒŠNô¹®¾©,v®I>&i‚sàŸVg›ìÀ8%êì­Ó çqqå·t(U¶0{qjž¡xé£rAʰdÒþ•¸™¾Èý¬ÏPêk œX E™@¯í| ɪóo¨Ò=˜µ~)e”µÂÜyzøý�ª¢ö|=wÍÇC@™ÿ4”CZ¸£ïoìÐÊ+D'·:�´"#Ïi%ᛚòíðɾÀ~"|u­¿i­àjÉtÛ\Œ¿(Á’ÙÉFíŽ ˜—P·µÃdeH½1Kà‡Òúàµ5=¶éß YZ