í«îÛsssd-ad-1.13.3-60.el6_10.2Ž­è$>èìV`|� ™í:‡“ñÙØ*ݼ>ÿÿÿÐŽ­è5•\?•Ldèé êì í 9îÌïÐñèóìöó÷úø &ü:ýXþ^d| ˆ ” ¬ ò ø.Ll„¬C¸C zC   ( $8 ,È9LÈ:e`ÈG“@H“XI“pX“xY“„\“¬]“Ä^” b”Šd•(e•-f•0l•2“•HCsssd-ad1.13.360.el6_10.2The AD back end of the SSSDProvides the Active Directory back end that the SSSD can utilize to fetch identity data from and authenticate against an Active Directory server.\>­x86-01.bsys.centos.orgsÔCentOSGPLv3+CentOS BuildSystem Applications/Systemhttp://fedorahosted.org/sssd/linuxi686„ŒÈ‰K'¿5~�í�íAí�¤�¤�¤\>S\>S\>˜Vpn¸\>F\>Fc73af9124bc38e5b93afd038f50612920d738f638bdc05af2a5b7472d46c08be42a95b8cbf0496f0756b0b6652277aed1cbc744b81697c34800cb7d78afb58298ceb4b9ee5adedde47b31e975c1d90c73ad27b6b165a1dcd80c7c545eb65b90317214510b389b257a0f05c43df099e545d6281346c2c9550b43b21f6917a537870d3914d064177c33985c76c4ccd0f4f158761861814783a115791198df2d50frootrootrootrootrootrootrootrootrootrootrootrootsssd-1.13.3-60.el6_10.2.src.rpmÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿlibsss_ad.sosssd-adsssd-ad(x86-32)   @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ sssd-commonsssd-krb5-commonbind-utilssssd-common-pacrpmlib(FileDigests)rpmlib(PayloadFilesHavePrefix)rpmlib(CompressedFileNames)libbasicobjects.so.0libcollection.so.4libcom_err.so.2libc.so.6libc.so.6(GLIBC_2.0)libc.so.6(GLIBC_2.1.3)libc.so.6(GLIBC_2.2)libc.so.6(GLIBC_2.3)libc.so.6(GLIBC_2.3.4)libc.so.6(GLIBC_2.4)libdbus-1.so.3libdhash.so.1libdhash.so.1(DHASH_0.4.3)libdl.so.2libglib-2.0.so.0libini_config.so.5libini_config.so.5(INI_CONFIG_1.1.0)libk5crypto.so.3libkeyutils.so.1libkrb5.so.3liblber-2.4.so.2libldap-2.4.so.2libldb.so.1libldb.so.1(LDB_0.9.10)libndr-nbt.so.0libndr-nbt.so.0(NDR_NBT_0.0.1)libndr.so.0libndr.so.0(NDR_0.0.1)libnspr4.solibnss3.solibnssutil3.solibpcre.so.0libplc4.solibplds4.solibpopt.so.0libpopt.so.0(LIBPOPT_0)libpthread.so.0libpthread.so.0(GLIBC_2.0)libref_array.so.1librt.so.1libsamba-util.so.0libsasl2.so.2libsmime3.solibssl3.solibsss_cert.solibsss_child.solibsss_crypt.solibsss_debug.solibsss_idmap.so.0libsss_idmap.so.0(SSS_IDMAP_0.4)libsss_krb5_common.solibsss_ldap_common.solibsss_util.solibtalloc.so.2libtalloc.so.2(TALLOC_2.0.2)libtdb.so.1libtevent.so.0libtevent.so.0(TEVENT_0.9.9)rtld(GNU_HASH)rpmlib(PayloadIsXz)1.13.3-60.el6_10.21.13.3-60.el6_10.21.13.3-60.el6_10.24.6.0-14.0-13.0.4-15.2-1sssd1.10.0-8.beta24.8.0[âÓÀ[âÓÀZ•H@Z•H@Z2gÀYyÕÀX‹6@X‹6@XS×@XOâÀXJœÀXGùÀXF¨@X@ÀX6Ö@X6Ö@X-›ÀX!¾@X!¾@X&ÀX ÷ÀX ÷ÀX ÷ÀWû‚ÀWû‚ÀWû‚ÀWôë@Wí@Wê_@Wê_@WãÇÀWãÇÀWßÓ@WßÓ@WßÓ@WßÓ@Wi,@WYZ@WPÀWPÀVêœ@VéJÀVéJÀVæ§ÀVâ³@VÕ„@VÕ„@VÃ@V»&@V³=@V³=@V¨±@V È@V È@VŸvÀVž%@Vž%@Vž%@VœÓÀVœÓÀV”êÀV”êÀVpÀVii@V\:@VXEÀVVô@VVô@VVô@VM¹ÀV2 @Vf@Vf@Vf@UäAÀU‡øÀUuƒÀUnì@UmšÀUj÷ÀUcÀUcÀUUßÀUUßÀUJ@UB@UB@U@ÇÀU?v@U>$ÀU8ÞÀU.RÀU.RÀU-@U-@U-@U-@UF@UF@UôÀUôÀUôÀUôÀUôÀU ÀU ÀU ÀUÑ@UÑ@UÑ@UÑ@Tü9ÀTù–ÀTù–ÀTù–ÀTöóÀTöóÀTöóÀTõ¢@Tõ¢@Tä~ÀTä~ÀTk4ÀTk4ÀT$ÀTÔÀTT@SüvÀSüvÀSüvÀSû%@S÷0ÀSó<@Só<@Só<@Sì¤ÀSì¤ÀSì¤ÀSì¤ÀSì¤ÀSì¤ÀSÚ/ÀSÚ/ÀSÖ;@SÒFÀSÐõ@SÐõ@SÐõ@SÐõ@SÐõ@SÐõ@SÆi@SÃÆ@S�¸ÀS�¸ÀS‡!@SsZÀSp·ÀSNpÀS 4@S 4@R²ßÀR‹RÀR‹RÀRfhÀRD!ÀR1¬ÀR%Ï@R ‰@R ‰@RÀR|ÀR|ÀR|ÀR|ÀR|ÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Qñ@Qñ@QïÁÀQé*@Q§?@Q�ÀQvwÀQkëÀQI¤ÀQ5Þ@Q0˜@Q']ÀQ @PÿÐÀPÿÐÀPÿÐÀPþ@Pþ@Pþ@Pý-ÀPö–@Pö–@Pö–@PõDÀPõDÀPõDÀPõDÀPí[ÀPê¸ÀPê¸ÀPê¸ÀPê¸ÀPæÄ@PæÄ@PæÄ@PæÄ@PÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÏ @PÏ @PÏ @PÏ @PÏ @PÏ @PÌf@PËÀPËÀPËÀPËÀPÇ @PÇ @PÇ @PÇ @PÁÚ@PÁÚ@PÁÚ@PÀˆÀPÀˆÀPÀˆÀPÀˆÀPµüÀPµüÀPµüÀP´«@P´«@P¬Â@P«pÀP«pÀP«pÀPª@Pª@Pª@Pª@Pª@Pª@Pª@P¨ÍÀP¤Ù@P£‡ÀPŸ“@PŸ“@PŸ“@PŸ“@PŸ“@P˜ûÀP–XÀP“µÀP{úÀP{úÀP{úÀPz©@PqnÀPl(ÀPaœÀP`K@P#¦@Oĺ@O¾"ÀO¾"ÀO»ÀO³–ÀO¬ÿ@O«­ÀOž~ÀO—ç@O‘OÀO‚Ï@O‚Ï@Ou @Ou @Oc+@O]å@OYðÀOOdÀON@OLÁÀOLÁÀOLÁÀOLÁÀOLÁÀO;ž@O5ÀO1@ObÀNÔÉ@N®�ÀN®�ÀN®�ÀN§ö@N¦¤ÀN¦¤ÀN�j@NœÀN˜$@N˜$@N–ÒÀN�˜@N…¯@Nx€@Nmô@Ng\ÀN[@NTçÀN?ÏÀN:‰ÀN:‰ÀN:‰ÀNˆÀNˆÀN|@Mç{@Mç{@Mß’@MÜï@MÛ�ÀMÛ�ÀM¿î@M¾œÀMº¨@Mº¨@M¨3@M¦áÀM¤>ÀM¤>ÀM¢í@MžøÀM•¾@M“@M�x@MŒƒÀM‡=ÀM‡=ÀMwkÀMwkÀMv@MtÈÀMtÈÀMc¥@Mc¥@MbSÀM_°ÀMQ0@MJ˜ÀMGõÀMA^@MA^@MA^@M.é@M9ÀLþ!ÀL÷Š@L÷Š@Lôç@Lìþ@LÑNÀLÑNÀL²ü@L²ü@L›A@L€ã@LkË@LYV@LR¾ÀLI„@L7@L(ŽÀL_ÀLÓÀLGÀKúj@KóÒÀKò�@KäÀKµÜ@K´ŠÀK§[ÀK Ä@K…ÀK~}@K]‡ÀKY“@KO@KKÀK/c@K+nÀK"4@K³ÀJæàÀJå�@JášÀJ×ÀJÔkÀJÁöÀJÀ¥@J’€ÀJp9ÀJlE@J?r@J0ñÀJ,ý@IìcÀIìcÀIäzÀIã)@Iã)@Iã)@I¶V@I¶V@I³³@I±@I¯¾ÀI¢�ÀI”@Michal Židek - 1.13.3-60.2Michal Židek - 1.13.3-60.1Fabiano Fidêncio - 1.13.3-60Fabiano Fidêncio - 1.13.3-59Fabiano Fidêncio - 1.13.3-58Jakub Hrozek - 1.13.3-57Lukas Slebodnik - 1.13.3-56Lukas Slebodnik - 1.13.3-55Jakub Hrozek - 1.13.3-54Jakub Hrozek - 1.13.3-53Jakub Hrozek - 1.13.3-52Jakub Hrozek - 1.13.3-51Jakub Hrozek - 1.13.3-50Jakub Hrozek - 1.13.3-49Jakub Hrozek - 1.13.3-48Jakub Hrozek - 1.13.3-47Jakub Hrozek - 1.13.3-46Jakub Hrozek - 1.13.3-45Jakub Hrozek - 1.13.3-44Jakub Hrozek - 1.13.3-43Jakub Hrozek - 1.13.3-42Jakub Hrozek - 1.13.3-41Jakub Hrozek - 1.13.3-40Jakub Hrozek - 1.13.3-39Jakub Hrozek - 1.13.3-38Jakub Hrozek - 1.13.3-37Jakub Hrozek - 1.13.3-36Jakub Hrozek - 1.13.3-35Jakub Hrozek - 1.13.3-34Jakub Hrozek - 1.13.3-33Jakub Hrozek - 1.13.3-32Jakub Hrozek - 1.13.3-31Jakub Hrozek - 1.13.3-30Jakub Hrozek - 1.13.3-29Jakub Hrozek - 1.13.3-28Jakub Hrozek - 1.13.3-27Jakub Hrozek - 1.13.3-26Jakub Hrozek - 1.13.3-25Jakub Hrozek - 1.13.3-24Jakub Hrozek - 1.13.3-23Jakub Hrozek - 1.13.3-22Jakub Hrozek - 1.13.3-21Jakub Hrozek - 1.13.3-20Jakub Hrozek - 1.13.3-19Jakub Hrozek - 1.13.3-18Jakub Hrozek - 1.13.3-17Jakub Hrozek - 1.13.3-16Jakub Hrozek - 1.13.3-15Jakub Hrozek - 1.13.3-14Jakub Hrozek - 1.13.3-14Jakub Hrozek - 1.13.3-13Jakub Hrozek - 1.13.3-12Jakub Hrozek - 1.13.3-11Jakub Hrozek - 1.13.3-10Jakub Hrozek - 1.13.3-9Jakub Hrozek - 1.13.3-8Jakub Hrozek - 1.13.3-7Jakub Hrozek - 1.13.3-6Jakub Hrozek - 1.13.3-5Jakub Hrozek - 1.13.3-4Jakub Hrozek - 1.13.3-3Jakub Hrozek - 1.13.3-2Jakub Hrozek - 1.13.3-1Jakub Hrozek - 1.13.2-7Jakub Hrozek - 1.13.2-6Jakub Hrozek - 1.13.2-5Jakub Hrozek - 1.13.2-4Jakub Hrozek - 1.13.2-3Jakub Hrozek - 1.13.2-2Jakub Hrozek - 1.13.2-1Jakub Hrozek - 1.13.1-1Jakub Hrozek - 1.12.4-51Jakub Hrozek - 1.12.4-50Jakub Hrozek - 1.12.4-49Jakub Hrozek - 1.12.4-48Jakub Hrozek - 1.12.4-47Jakub Hrozek - 1.12.4-46Jakub Hrozek - 1.12.4-45Jakub Hrozek - 1.12.4-44Jakub Hrozek - 1.12.4-43Jakub Hrozek - 1.12.4-42Jakub Hrozek - 1.12.4-41Jakub Hrozek - 1.12.4-40Jakub Hrozek - 1.12.4-39Jakub Hrozek - 1.12.4-38Jakub Hrozek - 1.12.4-37Jakub Hrozek - 1.12.4-36Jakub Hrozek - 1.12.4-35Jakub Hrozek - 1.12.4-34Jakub Hrozek - 1.12.4-33Jakub Hrozek - 1.12.4-32Jakub Hrozek - 1.12.4-31Jakub Hrozek - 1.12.4-30Jakub Hrozek - 1.12.4-29Jakub Hrozek - 1.12.4-28Jakub Hrozek - 1.12.4-27Jakub Hrozek - 1.12.4-26Jakub Hrozek - 1.12.4-25Jakub Hrozek - 1.12.4-24Jakub Hrozek - 1.12.4-23Jakub Hrozek - 1.12.4-22Jakub Hrozek - 1.12.4-21Jakub Hrozek - 1.12.4-20Jakub Hrozek - 1.12.4-19Jakub Hrozek - 1.12.4-18Jakub Hrozek - 1.12.4-17Jakub Hrozek - 1.12.4-16Jakub Hrozek - 1.12.4-15Jakub Hrozek - 1.12.4-14Jakub Hrozek - 1.12.4-13Jakub Hrozek - 1.12.4-12Jakub Hrozek - 1.12.4-11Jakub Hrozek - 1.12.4-10Jakub Hrozek - 1.12.4-9Jakub Hrozek - 1.12.4-8Jakub Hrozek - 1.12.4-7Jakub Hrozek - 1.12.4-6Jakub Hrozek - 1.12.4-5Jakub Hrozek - 1.12.4-4Jakub Hrozek - 1.12.4-3Jakub Hrozek - 1.12.4-2Jakub Hrozek - 1.12.4-1Jakub Hrozek - 1.11.6-33Jakub Hrozek - 1.11.6-32Jakub Hrozek - 1.11.6-31Jakub Hrozek - 1.11.6-30Jakub Hrozek - 1.11.6-29Jakub Hrozek - 1.11.6-28Jakub Hrozek - 1.11.6-27Jakub Hrozek - 1.11.6-26Jakub Hrozek - 1.11.6-25Jakub Hrozek - 1.11.6-24Jakub Hrozek - 1.11.6-23Jakub Hrozek - 1.11.6-22Jakub Hrozek - 1.11.6-21Jakub Hrozek - 1.11.6-20Jakub Hrozek - 1.11.6-19Jakub Hrozek - 1.11.6-18Jakub Hrozek - 1.11.6-17Jakub Hrozek - 1.11.6-16Jakub Hrozek - 1.11.6-15Jakub Hrozek - 1.11.6-14Jakub Hrozek - 1.11.6-13Jakub Hrozek - 1.11.6-12Jakub Hrozek - 1.11.6-11Jakub Hrozek - 1.11.6-10Jakub Hrozek - 1.11.6-9Jakub Hrozek - 1.11.6-8Jakub Hrozek - 1.11.6-7Jakub Hrozek - 1.11.6-6Jakub Hrozek - 1.11.6-5Jakub Hrozek - 1.11.6-4Jakub Hrozek - 1.11.6-3Jakub Hrozek - 1.11.6-2Jakub Hrozek - 1.11.6-1Jakub Hrozek - 1.11.5.1-4Jakub Hrozek - 1.11.5.1-3Jakub Hrozek - 1.11.5.1-2Jakub Hrozek - 1.11.5.1-1Jakub Hrozek - 1.9.2-134Jakub Hrozek - 1.9.2-133Jakub Hrozek - 1.9.2-132Jakub Hrozek - 1.9.2-131Jakub Hrozek - 1.9.2-130Jakub Hrozek - 1.9.2-129Jakub Hrozek - 1.9.2-128Jakub Hrozek - 1.9.2-127Jakub Hrozek - 1.9.2-126Jakub Hrozek - 1.9.2-125Jakub Hrozek - 1.9.2-124Jakub Hrozek - 1.9.2-123Jakub Hrozek - 1.9.2-122Jakub Hrozek - 1.9.2-121Jakub Hrozek - 1.9.2-120Jakub Hrozek - 1.9.2-119Jakub Hrozek - 1.9.2-118Jakub Hrozek - 1.9.2-117Jakub Hrozek - 1.9.2-116Jakub Hrozek - 1.9.2-115Jakub Hrozek - 1.9.2-114Jakub Hrozek - 1.9.2-113Jakub Hrozek - 1.9.2-112Jakub Hrozek - 1.9.2-111Jakub Hrozek - 1.9.2-110Jakub Hrozek - 1.9.2-109Jakub Hrozek - 1.9.2-108Jakub Hrozek - 1.9.2-107Jakub Hrozek - 1.9.2-106Jakub Hrozek - 1.9.2-105Jakub Hrozek - 1.9.2-104Jakub Hrozek - 1.9.2-103Jakub Hrozek - 1.9.2-102Jakub Hrozek - 1.9.2-101Jakub Hrozek - 1.9.2-100Jakub Hrozek - 1.9.2-99Jakub Hrozek - 1.9.2-98Jakub Hrozek - 1.9.2-97Jakub Hrozek - 1.9.2-96Jakub Hrozek - 1.9.2-95Jakub Hrozek - 1.9.2-94Jakub Hrozek - 1.9.2-93Jakub Hrozek - 1.9.2-92Jakub Hrozek - 1.9.2-91Jakub Hrozek - 1.9.2-90Jakub Hrozek - 1.9.2-89Jakub Hrozek - 1.9.2-88Jakub Hrozek - 1.9.2-87Jakub Hrozek - 1.9.2-86Jakub Hrozek - 1.9.2-85Jakub Hrozek - 1.9.2-84Jakub Hrozek - 1.9.2-83Jakub Hrozek - 1.9.2-82Jakub Hrozek - 1.9.2-81Jakub Hrozek - 1.9.2-80Jakub Hrozek - 1.9.2-79Jakub Hrozek - 1.9.2-78Jakub Hrozek - 1.9.2-77Jakub Hrozek - 1.9.2-76Jakub Hrozek - 1.9.2-75Jakub Hrozek - 1.9.2-74Jakub Hrozek - 1.9.2-73Jakub Hrozek - 1.9.2-72Jakub Hrozek - 1.9.2-71Jakub Hrozek - 1.9.2-70Jakub Hrozek - 1.9.2-69Jakub Hrozek - 1.9.2-68Jakub Hrozek - 1.9.2-67Jakub Hrozek - 1.9.2-66Jakub Hrozek - 1.9.2-65Jakub Hrozek - 1.9.2-64Jakub Hrozek - 1.9.2-63Jakub Hrozek - 1.9.2-62Jakub Hrozek - 1.9.2-61Jakub Hrozek - 1.9.2-60Jakub Hrozek - 1.9.2-59Jakub Hrozek - 1.9.2-58Jakub Hrozek - 1.9.2-57Jakub Hrozek - 1.9.2-56Jakub Hrozek - 1.9.2-55Jakub Hrozek - 1.9.2-54Jakub Hrozek - 1.9.2-53Jakub Hrozek - 1.9.2-52Jakub Hrozek - 1.9.2-51Jakub Hrozek - 1.9.2-50Jakub Hrozek - 1.9.2-49Jakub Hrozek - 1.9.2-48Jakub Hrozek - 1.9.2-47Jakub Hrozek - 1.9.2-46Jakub Hrozek - 1.9.2-45Jakub Hrozek - 1.9.2-44Jakub Hrozek - 1.9.2-43Jakub Hrozek - 1.9.2-42Jakub Hrozek - 1.9.2-41Jakub Hrozek - 1.9.2-40Jakub Hrozek - 1.9.2-39Jakub Hrozek - 1.9.2-38Jakub Hrozek - 1.9.2-37Jakub Hrozek - 1.9.2-36Jakub Hrozek - 1.9.2-35Jakub Hrozek - 1.9.2-34Jakub Hrozek - 1.9.2-33Jakub Hrozek - 1.9.2-32Jakub Hrozek - 1.9.2-31Jakub Hrozek - 1.9.2-30Jakub Hrozek - 1.9.2-29Jakub Hrozek - 1.9.2-28Jakub Hrozek - 1.9.2-27Jakub Hrozek - 1.9.2-26Jakub Hrozek - 1.9.2-25Jakub Hrozek - 1.9.2-24Jakub Hrozek - 1.9.2-23Jakub Hrozek - 1.9.2-22Jakub Hrozek - 1.9.2-21Jakub Hrozek - 1.9.2-20Jakub Hrozek - 1.9.2-20Jakub Hrozek - 1.9.2-19Jakub Hrozek - 1.9.2-18Jakub Hrozek - 1.9.2-17Jakub Hrozek - 1.9.2-16Jakub Hrozek - 1.9.2-15Jakub Hrozek - 1.9.2-14Jakub Hrozek - 1.9.2-13Jakub Hrozek - 1.9.2-12Jakub Hrozek - 1.9.2-11Jakub Hrozek - 1.9.2-10Jakub Hrozek - 1.9.2-9Jakub Hrozek - 1.9.2-8Jakub Hrozek - 1.9.2-7Jakub Hrozek - 1.9.2-6Jakub Hrozek - 1.9.2-5Jakub Hrozek - 1.9.2-4Jakub Hrozek - 1.9.2-3Jakub Hrozek - 1.9.2-2Jakub Hrozek - 1.9.2-1Jakub Hrozek - 1.9.1-1Jakub Hrozek - 1.9.0-3Jakub Hrozek - 1.9.0-2Jakub Hrozek - 1.9.0-1.rc1Jakub Hrozek - 1.8.0-33Stephen Gallagher - 1.8.0-32Stephen Gallagher - 1.8.0-31Stephen Gallagher - 1.8.0-30Stephen Gallagher - 1.8.0-29Stephen Gallagher - 1.8.0-28Stephen Gallagher - 1.8.0-27Stephen Gallagher - 1.8.0-26Stephen Gallagher - 1.8.0-25Stephen Gallagher - 1.8.0-24Stephen Gallagher - 1.8.0-23Stephen Gallagher - 1.8.0-22Stephen Gallagher - 1.8.0-21Stephen Gallagher - 1.8.0-20Stephen Gallagher - 1.8.0-18Stephen Gallagher - 1.8.0-17Stephen Gallagher - 1.8.0-15Stephen Gallagher - 1.8.0-12Stephen Gallagher - 1.8.0-11Stephen Gallagher - 1.8.0-10Stephen Gallagher - 1.8.0-9Stephen Gallagher - 1.8.0-8Stephen Gallagher - 1.8.0-7Stephen Gallagher - 1.8.0-6Stephen Gallagher - 1.8.0-5Stephen Gallagher - 1.8.0-4.beta3Stephen Gallagher - 1.8.0-3.beta2Stephen Gallagher - 1.8.0-2.beta2Stephen Gallagher - 1.5.1-68Stephen Gallagher - 1.5.1-67Stephen Gallagher - 1.5.1-66Stephen Gallagher - 1.5.1-65Stephen Gallagher - 1.5.1-64Stephen Gallagher - 1.5.1-63Stephen Gallagher - 1.5.1-62Stephen Gallagher - 1.5.1-61Stephen Gallagher - 1.5.1-60Stephen Gallagher - 1.5.1-59Stephen Gallagher - 1.5.1-58Stephen Gallagher - 1.5.1-57Stephen Gallagher - 1.5.1-56Stephen Gallagher - 1.5.1-55Stephen Gallagher - 1.5.1-53Stephen Gallagher - 1.5.1-52Stephen Gallagher - 1.5.1-51Stephen Gallagher - 1.5.1-50Stephen Gallagher - 1.5.1-49Stephen Gallagher - 1.5.1-48Stephen Gallagher - 1.5.1-47Stephen Gallagher - 1.5.1-46Stephen Gallagher - 1.5.1-45Stephen Gallagher - 1.5.1-44Stephen Gallagher - 1.5.1-43Stephen Gallagher - 1.5.1-42Stephen Gallagher - 1.5.1-41Stephen Gallagher - 1.5.1-40Stephen Gallagher - 1.5.1-39Stephen Gallagher - 1.5.1-38Stephen Gallagher - 1.5.1-37Stephen Gallagher - 1.5.1-36Stephen Gallagher - 1.5.1-35Stephen Gallagher - 1.5.1-34Stephen Gallagher - 1.5.1-33Stephen Gallagher - 1.5.1-32Stephen Gallagher - 1.5.1-31Stephen Gallagher - 1.5.1-30Stephen Gallagher - 1.5.1-29Stephen Gallagher - 1.5.1-28Stephen Gallagher - 1.5.1-27Stephen Gallagher - 1.5.1-26Stephen Gallagher - 1.5.1-25Stephen Gallagher - 1.5.1-24Stephen Gallagher - 1.5.1-23Stephen Gallagher - 1.5.1-21Stephen Gallagher - 1.5.1-20Stephen Gallagher - 1.5.1-17Stephen Gallagher - 1.5.1-16Stephen Gallagher - 1.5.1-15Stephen Gallagher - 1.5.1-14Stephen Gallagher - 1.5.1-13Stephen Gallagher - 1.5.1-12Stephen Gallagher - 1.5.1-11Stephen Gallagher - 1.5.1-10Stephen Gallagher - 1.5.1-9Stephen Gallagher - 1.5.1-8Stephen Gallagher - 1.5.1-7Stephen Gallagher - 1.5.1-6Stephen Gallagher - 1.5.1-5Stephen Gallagher - 1.5.1-4Stephen Gallagher - 1.5.1-3Stephen Gallagher - 1.5.1-2Stephen Gallagher - 1.5.1-1Stephen Gallagher - 1.5.0-2Stephen Gallagher - 1.5.0-1Stephen Gallagher - 1.2.1-28.4Stephen Gallagher - 1.2.1-36Stephen Gallagher - 1.2.1-35Stephen Gallagher - 1.2.1-28.3Stephen Gallagher - 1.2.1-34Stephen Gallagher - 1.2.1-28.2Stephen Gallagher - 1.2.1-33Stephen Gallagher - 1.2.1-28.1Stephen Gallagher - 1.2.1-32Stephen Gallagher - 1.2.1-29Stephen Gallagher - 1.2.1-28Stephen Gallagher - 1.2.1-27Stephen Gallagher - 1.2.1-26Stephen Gallagher - 1.2.1-23Stephen Gallagher - 1.2.1-21Stephen Gallagher - 1.2.1-20Stephen Gallagher - 1.2.1-19Stephen Gallagher - 1.2.1-15Stephen Gallagher - 1.2.0-14Stephen Gallagher - 1.2.0-13Stephen Gallagher - 1.2.0-12Stephen Gallagher - 1.1.92-11.1Stephen Gallagher - 1.1.92-11Stephen Gallagher - 1.1.91-10Simo Sorce - 1.1.1-3Stephen Gallagher - 1.1.1-1Stephen Gallagher - 1.1.0-2Stephen Gallagher - 1.1.0-1.pre20100317git0ea7f19Stephen Gallagehr - 1.0.5-2Stephen Gallagher - 1.0.5-1Stephen Gallagher - 1.0.4-1Stephen Gallagher - 1.0.3-1Stephen Gallagher - 1.0.2-1Stephen Gallagher - 1.0.1-1Stephen Gallagher - 1.0.0-2Stephen Gallagher - 1.0.0-1Stephen Gallagher - 0.99.1-1Stephen Gallagher - 0.99.0-1Stephen Gallagher - 0.7.1-1Stephen Gallagher - 0.7.0-2Stephen Gallagher - 0.7.0-1Stephen Gallagher - 0.6.1-2Stephen Gallagher - 0.6.1-1Stephen Gallagher - 0.6.0-1Sumit Bose - 0.6.0-0Simo Sorce - 0.5.0-0Jakub Hrozek - 0.4.1-4Fedora Release Engineering - 0.4.1-3Simo Sorce - 0.4.1-2Simo Sorce - 0.4.1-1Simo Sorce - 0.4.1-0Simo Sorce - 0.3.2-2Jakub Hrozek - 0.3.2-1Simo Sorce - 0.3.1-2Simo Sorce - 0.3.1-1Simo Sorce - 0.3.0-2Simo Sorce - 0.3.0-1Simo Sorce - 0.2.1-1Simo Sorce - 0.2.0-1Jakub Hrozek - 0.1.0-5.20090309git691c9b3Jakub Hrozek - 0.1.0-4Sumit Bose - 0.1.0-3Jakub Hrozek - 0.1.0-2Stephen Gallagher - 0.1.0-1- Resolves: rhbz#1636172 - crash in ldb_msg_find_ldb_val- Resolves: rhbz#1576852 - ABRT crash - /usr/libexec/sssd/sssd_nss- Related: rhbz#1442703 - Smart Cards: Certificate in the ID View - Related: rhbz# 1401546 - Please back-port fast failover from sssd 1.14 on RHEL 7 into sssd 1.13 on RHEL 6- Resolves: rhbz#1326007 - Memory cache corruption when rsync and/or tar to copy owner and group info from LDAP - Resolves: rhbz#1442703 - Smart Cards: Certificate in the ID View - Resolves: rhbz#1507435 - CVE-2017-12173 sssd: unsanitized input when searching in local cache database [rhel-6.10] - Resolves: rhbz#1487040 - sssd does not evaluate AD UPN suffixes which results in failed user logins- Resolves: rhbz#1421057 - pam_sss crashes in do_pam_conversation if no conversation function is provided by the client app - Resolves: rhbz#1487040 - sssd does not evaluate AD UPN suffixes which results ini failed user logins - Resolves: rhbz#1487944 - ABRT crash - /usr/libexec/sssd/sssd_nss - Resolves: rhbz#1489485 - sssd is not pulling groups in a trusted domain, with the Global scope- Resolves: rhbz#1438360 - The originalMemberOf attribute disappears from the cache, causing intermittent HBAC issues- Resolves: rhbz#1404697 - SSSD does not skip GPO if no gpcFunctionalityVersion present - Resolves: rhbz#1374813 - SSSD fails to process GPO from Active Directory- Resolves: rhbz#1415785 - ldap_child does not remove temporary files when it's killed with SIGTERM- Apply several more smartcard-related patches. - Related: rhbz#1300421 - Screen locks and smart card is removed - must show a message to insert the correct smartcard- Resolves: rhbz#1400643 - sssd prevents sudo from getting data from LDAP- Resolves: rhbz#1393592 - SSH-CERT: always initialize cert_verify_opts- Revert the ding-libs requirement - Related: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Related: rhbz#1369921 - Members of nested netgroups configured in IdM cannot be seen by getent on clients- Require the matching version of ding-libs - Related: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Fix a coverity warning - Related: rhbz#1382395 - sudo: ignore case on case insensitive domains- Resolves: rhbz#1382395 - sudo: ignore case on case insensitive domains- Resolves: rhbz#1369921 - Members of nested netgroups configured in IdM cannot be seen by getent on clients- Resolves: rhbz#1324428 - [RFE] Discover forest's root SID even if subdomains_provider = none- Resolves: rhbz#1367802 - using overides causes segfault in libldb- Resolves: rhbz#1329378 - pam_sss set KRB5CCNAME with sudo logins- Resolves: rhbz#1382603 - autofs map resolution doesn't work offline- Resolves: rhbz#1339986 - [sssd-ldap] man page needs attention- Resolves: rhbz#1321884 - IPA sudo: support the externalUser attribute- Resolves: rhbz#1299994 - ssh client checks only the first certificate on a smartcard when the card has multiple certs - Resolves: rhbz#1300421 - Screen locks and smart card is removed - must show a message to insert the correct smartcard - Resolves: rhbz#1372681 - ssh with Smartcards - skip invalid certificates- Resolves: rhbz#1329648 - Protocol error with IPA on RHEL-6 - Resolves: rhbz#1329647 - IPA view: view name not stored properly with default FreeIPA installation- Resolves: rhbz#1339986 - [sssd-ldap] man page needs attention- Resolves: rhbz#1327272 - local overrides: issues with sub-domain users and mixed case names- Resolves: rhbz#1293168 - Inconsistent user synching between IPA and AD- Resolves: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Resolves: rhbz#1377782 - sssd is looking at a server in the GC of a subdomain, not the root domain.- Resolves: rhbz#1365218 - SSSD does not fail over to next GC- Resolves: rhbz#1367435 - Intermittent sssd auth failures- Resolves: rhbz#1369079 - sssd runs out of available child slots and starts queuing requests in proxy mode- Resolves: rhbz#1338619 - segmentation fault in sssd after upgrade to sssd-1.13.3-22.el6.x86_64 when upgrading cache- Resolves: rhbz#1324107 - GPO: Access denied after blocking connection to AD.- Resolves: rhbz#1293168 - Inconsistent user synching between IPA and AD- Resolves: rhbz#1340927 - sssd-common requires libnfsidmap- Resolves: rhbz#1340176 - The AD keytab renewal task leaks a file descriptor- Resolves: rhbz#1335400 - In IPA-AD trust environment access is granted to AD user even if the user is disabled on AD.- Resolves: rhbz#1336453 - sssd_be doesn't terminate forked child process if adcli is not installed- Resolves: rhbz#1312062 - sssd does not pass LDAP rules to sudo- Resolves: rhbz#1313940 - SSSD PAM module does not support multiple password prompts (e.g. Password + Token) with sudo- Actually apply patches from previous build - Resolves: rhbz#1313940 - sudorule not working with ipa sudo_provider- Resolves: rhbz#1313940 - sudorule not working with ipa sudo_provider- Resolves: rhbz#1209600 - Getting ERROR (getpwnam() failed): Broken pipe with 1.11.6- Backport of a more minimal dependency patch to avoid changes to AD provider behaviour - Related: rhbz#1264705 - Allow SSSD to notify user of denial due to AD account lockout- Resolves: rhbz#1308939 - After removing certificate from user in IPA and even after sss_cache, FindByCertificate still finds the user- Require a newer selinux-policy to avoid issues when prompting for SC PIN - Related: rhbz#1299066 - smartcard login does not prompt for pin when ocsp checking is enabled (default config)- Resolves: rhbz#1264705 - Allow SSSD to notify user of denial due to AD account lockout- Resolves: rhbz#1259687 - sssd_nss memory usage keeps growing on sssd-1.12.4-47.el6.x86_64 (RHEL6.7) when trying to retrieve non-existing netgroups- Update sssd-ldap man page for the recent ID mapping changes - Related: rhbz#1268902 - SSSD doesn't set the ID mapping range automatically- Resolves: rhbz#1295883 - refresh_expired_interval stops sss_cache from working- Resolves: rhbz#1268902 - SSSD doesn't set the ID mapping range automatically- Resolves: rhbz#1298253 - Screen lock prompts for smartcard user password and not smartcard pin when logged in using smartcard pin- Resolves: rhbz#1292458 - sssd_be AD segfaults on missing A record- Resolves: rhbz#1262981 - sssd dereference processing failed : Input/output error- Resolves: rhbz#1290761 - [RFE] Support Automatic Renewing of Kerberos Host Keytabs- Resolves: rhbz#1244957 - [RFE] SUDO: Support the IPA schema- Resolves: rhbz#1298634 - Cannot retrieve users after upgrade from 1.12 to 1.13- Resolves: rhbz#1287807 - SRV lookup for KDC servers doesn't work- Resolves: rhbz#1273802 - ad_site parameter does not work- Fix memory leak in the NFS plugin - Related: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - Resolves: rhbz#1296620 - Properly remove OriginalMemberOf attribute in SSSD cache if user has no secondary groups anymore - Resolves: rhbz#1283898 - MAN: Clarify that subdomains always use service discovery- Rebase to 1.13.3 - Remove setuid bit from proxy_child, RHEL-6 doesn't support running SSSD as a non-privileged user - Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8- Don't own files as the SSSD user - Resolves: rhbz#1289482 - warning: user sssd does not exist - using root- Resolves: rhbz#1279971 - groups get deleted from the cache- The p11_child doesn't have to run privileged anymore, remove the setuid bit - Related: rhbz#1270027 - [RFE] Support for smart cards- Resolves: rhbz#1266108 - Check next certificate on smart card if first is not valid - Also enable OCSP checks- Resolves: rhbz#1285852 - sssd: [sysdb_add_user] (0x0400): Error: 17 (File exists)- Silence compilation warnings and Coverity issues - Related: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8- Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - Squash in packaging review changes by lslebodn@redhat.com- Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - The rebase also resolves the following bugzillas: - Resolves: rhbz#1270029 - [RFE] Add a way to lookup users based on CAC identity certificates - Resolves: rhbz#1270027 - [RFE] Support for smart cards - Resolves: rhbz#1269422 - [FEAT] UID and GID mapping on individual clients - Resolves: rhbz#1269421 - [RFE] The fast memory cache should cache initgroups - Resolves: rhbz#1265429 - If the site discovery fails, ad-site option is not taken into account. - Resolves: rhbz#1254193 - Fix for cyclic dependencies between sssd-{krb5,}-common - Resolves: rhbz#1247997 - [IPA/IdM] sudoOrder not honored as expected - Resolves: rhbz#1237142 - [RFE] authenticate against cache in SSSD - Resolves: rhbz#1232632 - Kerberos-based providers other than krb5 do not queue requests - Resolves: rhbz#1227804 - Group members are not turned into ghost entries when the user is purged from the SSSD cache - Resolves: rhbz#1227685 - sssd with ldap backend throws error domain log - Resolves: rhbz#1221365 - [RFE] Support GPOs from different domain controllers - Resolves: rhbz#1215195 - Override for IPA users with login does not list user all groups - Resolves: rhbz#1196204 - sssd cache holding gid values for nss, but not the alpha group name representation - Resolves: rhbz#1194039 - [RFE] User's home directories are not taken from AD when there is an IPA trust with AD- Resolves: rhbz#1266404 - Memory leak / possible DoS with krb auth.- Resolves: rhbz#1264524 - SSSD POSIX attribute check is too strict- Resolves: rhbz#1255285 - cleanup_groups should sanitize dn of groups- Resolves: rhbz#1251349 - sysdb sudo search doesn't escape special characters- Resolves: rhbz#1232738 - Cache is not updated after user is deleted from ldap server- Resolves: rhbz#1227860 - Provide a way to disable the cleanup task - Resolves: rhbz#1227863 - ignore_group_members doesn't work for subdomains- Resolves: rhbz#1226834 - id lookup for non-root domain users doesn't return all groups on first attempt- Resolves: rhbz#1225614 - IPA enumeration provider crashes- Resolves: rhbz#1212610 - sssd ad groups work intermittently- Resolves: rhbz#1215765 - sssd nss responder gets wrong number of secondary groups- Resolves: rhbz#1221358 - SSSD doesn't work with ID mapping and disabled subdomains- Resolves: rhbz#1219844 - Unable to resolve group memberships for AD users when using sssd-1.12.2-58.el7_1.6.x86_64 client in combination with ipa-server-3.0.0-42.el6.x86_64 with AD Trust- Resolves: rhbz#1216094 - /usr/libexec/sssd/selinux_child crashes and gets avc denial when ssh- Include several upstream fixes related to ID views - Resolves: rhbz#1215195 - Override for IPA users with login does not list user all groups - Resolves: rhbz#1213947 - Group resolution is inconsistent with group overrides - Resolves: rhbz#1213822 - Overrides with --login work in second attempt- Resolves: rhbz#1217328 - autofs provider fails when default_domain_suffix and use_fully_qualified_names set- Resolves: rhbz#1212387 - sssd_be segfault id_provider = ad src/providers/ad/ad_gpo.c:843- Resolves: rhbz#1213940 - Overridde with --login fails trusted adusers group membership resolution- Resolves: rhbz#1170910 - SSSD should not fail authentication when only allow rules are used- Resolves: rhbz#1213716 - idoverridegroup for ipa group with --group-name does not work - Resolves: rhbz#1213822 - Overrides with --login work in second attempt- Resolves: rhbz#1212017 - Sudo responder does not respect filter_users and filter_groups- Resolves: rhbz#1203642 - GPO access control looks for computer object in user's domain only- Related: rhbz#1211728 - Only set the selinux context if the context differs from the local one- Package the localauth plugin - Related: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Resolves: rhbz#1207720 - id lookup resolves "Domain Local" group and errors appear in domain log- BuildRequire the proper libkrb5 version for correct localauth plugin build - Related: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Resolves: rhbz#1194367 - sssd_be dumping core- Resolves: rhbz#1206121 - ldap_access_order=ppolicy: Explicitly mention in manpage that unsupported time specification will lead to sssd denying access- Resolves: rhbz#1205382 - Properly handle AD's binary objectGUID- Resolves: rhbz#1205716 - Installing sssd-common-1.12.4-18.el6 might install with wrong user account (root)- Fix a typo in DEBUG message - Related: rhbz#1173198 - [RFE] Have OpenLDAP lock out ssh keys when account naturally expires- Handle TTL=0 in SRV queries correctly - Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query- Cherry-pick unit test changes from upstream to allow cherry-picking sssd-1-12 patches - Remove unused LDAP provider code to avoid static analyser warnings - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1206092 - sssd crashes intermittently in GPO code- Resolves: rhbz#1202728 - sssd-ad requires samba3, but ipa-server-trust-ad requires samba4- Resolves: rhbz#1203630 - SSSD doesn't own the GPO cache directory- Fix warning in SELinux code - Handle setups with empty default and no SELinux maps - Related: rhbz#1194302 - With empty ipaselinuxusermapdefault security context on client is staff_u - Resolves: rhbz#1202305 - sssd_be segfault on IPA(when auth with AD trusted domain) client at src/providers/ipa/ipa_s2n_exop.c:1605 - Resolves: rhbz#1201847 - SSSD downloads too much information when fetching information about groups- Fix PAM responder initgroups cache for subdomain users - Log extop failures better - Related: rhbz#1168344 - [RFE] ID Views: Support migration from the sync solution to the trust solution- Fix internal error codes broken when fixing rhbz#1036745 - Related: rhbz#1036745 - [RFE] Allow SSSD to issue shadow expiration warning even if alternate authentication method is used- Resolves: rhbz#1200093 - sssd_nss segfaults if initgroups request is by UPN and doesn't find anything- Fix Coverity warning in ldap_child - Add better debugging - Related: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Resolves: rhbz#1098147 - [RFE] Implement background refresh for users, groups or other cache objects- Resolves: rhbz#1173198 - [RFE] Have OpenLDAP lock out ssh keys when account naturally expires- Initialize a pointer in ldap_child to NULL - Resolves: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Relax the ldb requirement - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1194302 - With empty ipaselinuxusermapdefault security context on client is staff_u- Resolves: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query- Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query - Rebuild against latest krb5, add a versioned BuildRequires - Resolves: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Related: rhbz#1036745 - [RFE] Allow SSSD to issue shadow expiration warning even if alternate authentication method is used- Do not mark the selinux_child helper as setuid, we don't support rootless SSSD in 6.7 - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1168347 - Rebase sssd to 1.12.x - The rebase resolves the following RHEL bugzillas - Resolves: rhbz#1172865 - sssd.conf(5) man page gives bad advice about domains parameter - Resolves: rhbz#1172494 - PAC: krb5_pac_verify failures should not be fatal (backport fix from upstream) - Resolves: rhbz#1171782 - [RFE]: SSSD should preserve case for user uid field - Resolves: rhbz#1170910 - SSSD should not fail authentication when only allow rules are used - Resolves: rhbz#1168377 - [RFE] User's home directories and shells are not taken from AD when there is an IPA trust with AD - Resolves: rhbz#1168363 - [RFE] Add domains= option to pam_sss - Resolves: rhbz#1168344 - [RFE] ID Views: Support migration from the sync solution to the trust solution - Resolves: rhbz#1161564 - [RFE]ad provider dns_discovery_domain option: kerberos discovery is not using this option - Resolves: rhbz#1148582 - inconsistent group information when multiple ad domain sections are configured in sssd - Resolves: rhbz#1140909 - sssd.conf man page missing subdomains_provider ad support - Resolves: rhbz#1139878 - SSSD connection terminated after failing anonymous bind to IBM Tivoli Directory Server - Resolves: rhbz#1135838 - Man sssd-ldap shows parameter ldap_purge_cache_timeout with "Default: 10800 (12 hours)" - Resolves: rhbz#1135432 - Dereference code errors out when dereferencing entries protected by ACIs - Resolves: rhbz#1134942 - sssd does not recognize Windows server 2012 R2's LDAP as AD - Resolves: rhbz#1123291 - automount segfaults in sss_nss_check_header - Resolves: rhbz#1088402 - [RFE] Allow login through SSSD using multiple attributes- Resolves: rhbz#1154042 - RHEL6.6 sssd (1.11) doesn't return all group memberships against an IPA server- Resolves: rhbz#1160713 - TokenGroups for LDAP provider breaks in corner cases- Resolves: rhbz#1141814 - Password expiration policies are not being enforced by SSSD- Resolves: rhbz#1139044 - RHEL6.6 ipa user private group not found- Resolves: rhbz#1103487 - CVE-2014-0249 - sssd: incorrect expansion of group membership when encountering a non-POSIX group- Resolves: rhbz#1125187 - simple_allow_groups does not lookup groups from other AD domains- Resolves: rhbz#1127270 - sssd connect to ipa-server is long- Resolves: rhbz#1130017 - Saving group membership fails if provider is AD, POSIX attributes are used and primary group contains the user as a member- Resolves: rhbz#1111528 - Expired shadow policy user(shadowLastChange=0) is not prompted for password change- Resolves: rhbz#1132361 - use-after-free in dyndns code- Resolves: rhbz#1099290: RFE: Be able to configure sssd to honor openldap account lock to restrict access via ssh key- Use the correct sudo iterator - Related: rhbz#1118336 - sudo: invalid sudoHost filter with asterisk- Add notes about offline mode to sssd.conf - Related: rhbz#1110226 - Requests queued during transition from offline to online mode- Resolves: rhbz#1127278 - Auth fails when space in username is replaced with character set by override_default_whitespace- Resolves: rhbz#1127757 - sssd can't retrieve sudo rules when using the "default_domain_suffix" option- Resolves: rhbz#1127265 - Problems with tokengroups and ldap_group_search_base- Resolves: rhbz#1126636 - RHEL6.6 sssd not running after upgrade- Resolves: rhbz#1128612 - IFP: FQDN lookups are broken- Resolves: rhbz#1118336 - sudo: invalid sudoHost filter with asterisk- Resolves: rhbz#1110226 - Requests queued during transition from offline to online mode- Resolves: rhbz#1122873 - Failover does not always happen from SRV to hostname resolution(via /etc/hosts) - Remove spurious systemctl call on %postun- Resolves: rhbz#1111317 - [RFE] Add option for sssd to replace space with specified character in LDAP group- Resolves: rhbz#1109188 - dereferencing control failure against openldap server- Resolves: rhbz#1084532 - sssd_sudo process segfaults- Resolves: rhbz#1122158 - ad: group membership is empty when id mapping is off and tokengroups are enabled- Resolves: rhbz#1118541 - Floating point exception using ldap- Resolves: rhbz#1042922 - [RFE] Add fallback to sudoRunAs when sudoRunAsUser is not defined and no ldap_sudorule_runasuser mapping has been defined in SSSD- Resolves: rhbz#1120508 - tokengroups do not work with id_provider=ldap- Fix potential NULL dereference in IFP code - Related: rhbz#1110369 - sssd is started before messagebus, making sssd-ifp fail- BuildRequire the latest libini_config - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Resolves: rhbz#1110369 - sssd is started before messagebus, making sssd-ifp fail- Resolves: rhbz#1104145 - public key validator is too strict and does not allow newlines anywhere in the public key string, not even at the end- Rebase to 1.11.6 - Resolves: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Rebuild against new ding-libs - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Backport the InfoPipe patches needed for Sat6 integration - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Resolves: #1085412 - SSSD Crashes when storage experiences high latency- Resolves: #1051164 - Rebase SSSD to 1.11+ in RHEL6Resolves: #1036168 - sssd can't retrieve auto.master when using the "default_domain_suffix"- Resolves: #1065534 - SSSD pam module accepts usernames with leading spaces- Resolves: #1038098 - sssd_nss grows memory footprint when netgroups are requested- Allow combination of proxy id backend and LDAP auth backend - Resolves: #1025813 - SSSD: Allow for custom attributes in RDN when using id_provider = proxy- Inherit UID limits for subdomains - Resolves: #1020905 - Creating system accounts on a IdM client takes up to 10 minutes when AD trust is configured in the IdM.- Do not crash when LDAP disconnects while a search is still in progress - Resolves: #1019979 - sssd_be segfault when authenticating against active directory- More upstream fixes to prevent memcache crashes - Related: #997406 - sssd_nss core dumps under load- Resolves: #1002929 - sssd_be segfaults if IPA dynamic DNS update times out- Make IPA SELinux provider aware of subdomain users - A better version of already committed patch - Resolves: #954342 - In IPA AD trust setup, the sssd logs throws 'sysdb_search_user_by_name failed' error when AD user tries to login via ipa client.- Resolves: #997406 - sssd_nss core dumps under load - Resolves: #984814 - sssd_nss terminated with segmentation fault- Resolves: #1002161 - large number of sudo rules results in error - Unable to create response: Invalid argument- Silence restorecon on clean install - Resolves: #987456 - RHEL6 sssd upgrade restorecon workaround for /var/lib/sss/mc context- Make IPA SELinux provider aware of subdomain users - Resolves: #954342 - In IPA AD trust setup, the sssd logs throws 'sysdb_search_user_by_name failed' error when AD user tries to login via ipa client.- Print password complexity hint when password change fails with constraint violation - Related: #983028 - passwd returns "Authentication token manipulation error" when entering wrong current password- Resolves: #983028 - passwd returns "Authentication token manipulation error" when entering wrong current password- Resolves: #948830 - sssd do too many disk writes causing delay in "getent netgroup allmachines-netgroup" nested netgroups.- Resolves: #984814 - sssd_nss terminated with segmentation fault- Resolves: #966757 - SSSD failover doesn't work if the first DNS server in resolv.conf is unavailable- Resolves: #963235 - sssd_be crashing with nested ldap groups- Apply a forgotten dependency for patch #254 - Related: #916997 - getgrnam / getgrgid for large user groups is too slow due to range retrieval functionality - Add two fixes for better handling of faulty SRV processing - Related: #954275 - sssd fails connect to IPA server during boot when spanning tree is enabled in network router. - Remove enumerate=true from example in man page - Related: #988381 - clarify the disadvantages of enumeration in sssd.conf- Resolves: #914433 - sssd pam write_selinux_login_file creating the temp file for SELinux data failed- Resolves: #916997 - getgrnam / getgrgid for large user groups is too slow due to range retrieval functionality- Resolves: #918394 - sssd etas 99% CPU and runs out of file descriptors when clearing cache- Resolves: #924113 - man sssd-sudo has wrong title- Resolves: #924397 - document what does access_provider=ad do- Use permissive control when adding ghost users - Resolves: #928797 - cyclic group memberships may not work depending on order of operations- Set correct state of SRV servers on resolving error - Resolves: #954275 - sssd fails connect to IPA server during boot when spanning tree is enabled in network router.- Resolves: #954323 - SSSD doesn't display warning for last grace login.- Format patch to configure sysv script differently - RHEL-6 patch(1) apparently doesn't like the output of git format-patch -M -C and doesn't properly copy files on renames - Resolves: #971435 - Enhance sssd init script so that it would source a configuration.- Resolves: #973345 - SSSD service randomly dies- Resolves: #971435 - Enhance sssd init script so that it would source a configuration- Resolves: #961356 - SUDO is not working for users from trusted AD domain- Resolves: #970519 - [RFE] Add support for suppressing group members- Resolves: #976273 - [RFE] Add a new override_homedir expansion for the "original value"- Resolves: #978966 - sudoHost mismatch response is incorrect sometimes- Clarify the min_id/max_id limits further - Resolves: #978994 - SSSD filter out ldap user/group if uid/gid is zero- Resolves: #979046 - sssd_be goes to 99% CPU and causes significant login delays when client is under load- Resolves: #986379 - sss_cache -N/-n should invalidate the hash table in sssd_nss- Resolves: #988525 - sssd fails instead of skipping when a sudo ldap filter returns entries with multiple CNs- Mention that enumeration should be discouraged - Resolves: #988381 - clarify the disadvantages of enumeration in sssd.conf- Call restorecon on memcache files to force the right context on upgrades - Resolves: #987456 - RHEL6 sssd upgrade restorecon workaround for /var/lib/sss/mc context- Resolves: #987479 - libsss_sudo should depend on sudo package with sssd support- Resolves: #951086 - sssd_pam segfaults if sssd_be is stuck- Resolves: #967636 - SSSD frequently fails to return automount maps from LDAP- Resolves: #953165 - Enabling enumeration causes sssd_be process to utilize 100% of the CPU- Resolves: #906398 - sssd_be crashes sometimes- Resolves: #950874: Simple access control always denies uppercased users in case insensitive domain- Resolves: #921454: Resolve local group members in LDAP groups- Resolves: rhbz#911299 - sssd: simple access provider flaw prevents intended ACL use when client to an AD provider- Fix pwd_expiration_warning=0 - Resolves: rhbz#911329 - pwd_expiration_warning has wrong default for Kerberos- Resolves: rhbz#911329 - pwd_expiration_warning has wrong default for Kerberos- Resolves: rhbz#872827 - Serious performance regression in sssd- Resolves: rhbz#888614 - Failure in memberof can lead to failed database update- Resolves: rhbz#903078 - TOCTOU race conditions by copying and removing directory trees- Resolves: rhbz#903078 - Out-of-bounds read flaws in autofs and ssh services responders- Resolves: rhbz#902716 - Rule mismatch isn't noticed before smart refresh on ppc64 and s390x- Resolves: rhbz#896476 - SSSD should warn when pam_pwd_expiration_warning value is higher than passwordWarning LDAP attribute.- Resolves: rhbz#902436 - possible segfault when backend callback is removed- Resolves: rhbz#895132 - Modifications using sss_usermod tool are not reflected in memory cache- Resolves: rhbz#894302 - sssd fails to update to changes on autofs maps- Resolves: rhbz894381 - memory cache is not updated after user is deleted from ldb cache- Resolves: rhbz895615 - ipa-client-automount: autofs failed in s390x and ppc64 platform- Resolves: rhbz#894997 - sssd_be crashes looking up members with groups outside the nesting limit- Resolves: rhbz#895132 - Modifications using sss_usermod tool are not reflected in memory cache- Resolves: rhbz#894428 - wrong filter for autofs maps in sss_cache- Resolves: rhbz#894738 - Failover to ldap_chpass_backup_uri doesn't work- Resolves: rhbz#887961 - AD provider: getgrgid removes nested group memberships- Resolves: rhbz#878583 - IPA Trust does not show secondary groups for AD Users for commands like id and getent- Resolves: rhbz#874579 - sssd caching not working as expected for selinux usermap contexts- Resolves: rhbz#892197 - Incorrect principal searched for in keytab- Resolves: rhbz#891356 - Smart refresh doesn't notice "defaults" addition with OpenLDAP- Resolves: rhbz#878419 - sss_userdel doesn't remove entries from in-memory cache- Resolves: rhbz#886848 - user id lookup fails for case sensitive users using proxy provider- Resolves: rhbz#890520 - Failover to krb5_backup_kpasswd doesn't work- Resolves: rhbz#874618 - sss_cache: fqdn not accepted- Resolves: rhbz#889182 - crash in memory cache- Resolves: rhbz#889168 - krb5 ticket renewal does not read the renewable tickets from cache- Resolves: rhbz#886091 - Disallow root SSH public key authentication - Add default section to switch statement (Related: rhbz#884666)- Resolves: rhbz#886038 - sssd components seem to mishandle sighup- Resolves: rhbz#888800 - Memory leak in new memcache initgr cleanup function- Resolves: rhbz#888614 - Failure in memberof can lead to failed database update- Resolves: rhbz#885078 - sssd_nss crashes during enumeration if the enumeration is taking too long- Related: rhbz#875851 - sysdb upgrade failed converting db to 0.11 - Include more debugging during the sysdb upgrade- Resolves: rhbz#877972 - ldap_sasl_authid no longer accepts full principal- Resolves: rhbz#870045 - always reread the master map from LDAP - Resolves: rhbz#876531 - sss_cache does not work for automount maps- Resolves: rhbz#884666 - sudo: if first full refresh fails, schedule another first full refresh- Resolves: rhbz#880956 - Primary server status is not always reset after failover to backup server happened - Silence a compilation warning in the memberof plugin (Related: rhbz#877974) - Do not steal resolv result on error (Related: rhbz#882076)- Resolves: rhbz#882923 - Negative cache timeout is not working for proxy provider- Resolves: rhbz#884600 - ldap_chpass_uri failover fails on using same hostname- Resolves: rhbz#858345 - pam_sss(crond:account): Request to sssd failed. Timer expired- Resolves: rhbz#878419 - sss_userdel doesn't remove entries from in-memory cache- Resolves: rhbz#880176 - memberUid required for primary groups to match sudo rule- Resolves: rhbz#885105 - sudo denies access with disabled ldap_sudo_use_host_filter- Resolves: rhbz#883408 - Option ldap_sudo_include_regexp named incorrectly- Resolves: rhbz#880546 - krb5_kpasswd failover doesn't work - Fix the error handler in sss_mc_create_file (Related: #789507)- Resolves: rhbz#882221 - Offline sudo denies access with expired entry_cache_timeout - Fix several bugs found by Coverity and clang: - Check the return value of diff_gid_lists (Related: #869071) - Move misplaced sysdb assignment (Related: #827606) - Remove dead assignment (Related: #827606) - Fix copy-n-paste error in the memberof plugin (Related: #877974)- Resolves: rhbz#882923 - Negative cache timeout is not working for proxy provider - Link sss_ssh_authorizedkeys and sss_ssh_knowhostsproxy with the client libraries (Related: #870060) - Move sss_ssh_knownhosts documentation to the correct section (Related: #870060)- Resolves: rhbz#884480 - user is not removed from group membership during initgroups - Fix incorrect synchronization in mmap cache (Related: #789507)- Resolves: rhbz#883336 - sssd crashes during start if id_provider is not mentioned- Resolves: rhbz#882290 - arithmetic bug in the SSSD causes netgroup midpoint refresh to be always set to 10 seconds- Resolves: rhbz#877974 - updating top-level group does not reflect ghost members correctly - Resolves: rhbz#880159 - delete operation is not implemented for ghost users- Resolves: rhbz#881773 - mmap cache needs update after db changes- Resolves: rhbz#875677 - password expiry warning message doesn't appear during auth - Fix potential NULL dereference when skipping built-in AD groups (Related: rhbz#874616) - Add missing parameter to DEBUG message (Related: rhbz#829742)- Resolves: rhbz#882076 - SSSD crashes when c-ares returns success but an empty hostent during the DNS update - Do not version libsss_sudo, it's not supposed to be linked against, but dlopened (Related: rhbz#761573)- Resolves: rhbz#880140 - sssd hangs at startup with broken configurations- Resolves: rhbz#878420 - SIGSEGV in IPA provider when ldap_sasl_authid is not set- Resolves: rhbz#874616 - Silence the DEBUG messages when ID mapping code skips a built-in group- Resolves: rhbz#824244 - sssd does not warn into sssd.log for broken configurations- Resolves: rhbz#874673 - user id lookup fails using proxy provider - Fix a possibly uninitialized variable in the LDAP provider - Related: rhbz#877130- Resolves: rhbz#878262 - ipa password auth failing for user principal name when shorter than IPA Realm name - Resolves: rhbz#871843 - Nested groups are not retrieved appropriately from cache- Resolves: rhbz#870238 - IPA client cannot change AD Trusted User password- Resolves: rhbz#877972 - ldap_sasl_authid no longer accepts full principal- Resolves: rhbz#861075 - SSSD_NSS failure to gracefully restart after sbus failure- Resolves: rhbz#877354 - ldap_connection_expire_timeout doesn't expire ldap connections- Related: rhbz#877126 - Bump the release tag- Resolves: rhbz#877126 - subdomains code does not save the proper user/group name- Resolves: rhbz#877130 - LDAP provider fails to save empty groups - Related: rhbz#869466 - check the return value of waitpid()- Resolves: rhbz#870039 - sss_cache says 'Wrong DB version'- Resolves: rhbz#875740 - "defaults" entry ignored- Resolves: rhbz#875738 - offline authentication failure always returns System Error- Resolves: rhbz#875851 - sysdb upgrade failed converting db to 0.11- Resolves: rhbz#870278 - ipa client setup should configure host properly in a trust is in place- Resolves: rhbz#871160 - sudo failing for ad trusted user in IPA environment- Resolves: rhbz#870278 - ipa client setup should configure host properly in a trust is in place- Resolves: rhbz#869678 - sssd not granting access for AD trusted user in HBAC rule- Resolves: rhbz#872180 - subdomains: Invalid sub-domain request type - Related: rhbz#867933 - invalidating the memcache with sss_cache doesn't work if the sssd is not running- Resolves: rhbz#873988 - Man page issue to list 'force_timeout' as an option for the [sssd] section- Resolves: rhbz#873032 - Move sss_cache to the main subpackage- Resolves: rhbz#873032 - Move sss_cache to the main subpackage - Resolves: rhbz#829740 - Init script reports complete before sssd is actually working - Resolves: rhbz#869466 - SSSD starts multiple processes due to syntax error in ldap_uri - Resolves: rhbz#870505 - sss_cache: Multiple domains not handled properly - Resolves: rhbz#867933 - invalidating the memcache with sss_cache doesn't work if the sssd is not running - Resolves: rhbz#872110 - User appears twice on looking up a nested group- Resolves: rhbz#871576 - sssd does not resolve group names from AD - Resolves: rhbz#872324 - pam: fd leak when writing the selinux login file in the pam responder - Resolves: rhbz#871424 - authconfig chokes on sssd.conf with chpass_provider directive- Do not send SIGKILL to service right after sending SIGTERM - Resolves: #771975 - Fix the initial sudo smart refresh - Resolves: #869013 - Implement password authentication for users from trusted domains - Resolves: #869071 - LDAP child crashed with a wrong keytab - Resolves: #869150 - The sssd_nss process grows the memory consumption over time - Resolves: #869443- BuildRequire selinux-policy so that selinux login support is built in - Resolves: #867932- Do not segfault if namingContexts contain no values or multiple values - Resolves: rhbz#866542- Fix the "ca" translation of the sssd-simple manual page - Related: rhbz#827606 - Rebase SSSD to 1.9 in 6.4- New upstream release 1.9.2- Rebase to 1.9.1- Require the latest libldb- Rebase to 1.9.0 - Resolves: rhbz#827606 - Rebase SSSD to 1.9 in 6.4- Rebase to 1.9.0 RC1 - Resolves: rhbz#827606 - Rebase SSSD to 1.9 in 6.4 - Bump the selinux-policy version number to pull in required fixes- Resolves: rhbz#840089 - Update the shadowLastChange attribute with days since the Epoch, not seconds- Fix protocol break for services map - Related: rhbz#825028 - Service lookups by port number doesn't work on s390x/ppc64 arches- Resolves: rhbz#825028 - Service lookups by port number doesn't work on s390x/ppc64 arches- Resolves: rhbz#824616 - sssd_nss crashes when configured with use_fully_qualified_names = true- Resolves: rhbz#824062 - sssd_be crashed with SIGSEGV in _tevent_schedule_immediate()- Resolves: rhbz#822236 - SSSD netgroups do not honor entry_cache_nowait_percentage- Resolves: rhbz#820759 - AVC denial seen on sssd upgrade during ipa-client upgrade - Resolves: rhbz#821044 - sss_groupadd no longer detects duplicate GID numbers- Resolves: rhbz#818642 - Auth fails for user with non-default attribute names - Resolves: rhbz#819063 - sssd fails to provide partial data till paged search returns "Size Limit Exceeded" - Resolves: rhbz#820585 - Group enumeration fails in proxy provider- Resolves: rhbz#816616 - group members are now lowercased in case insensitive domains- Resolves: rhbz#805431 - NFS files/folders are mapped to nobody user if NFS top level directory is chowned by a SSSD user- Resolves: rhbz#805924 - SSSD should attempt to get the RootDSE after binding - Resolves: rhbz#814237 - sdap_check_aliases must not error when detects the same user - Resolves: rhbz#812281 - autofs client: map name length used as key length - Related: rhbz#784870 - SSSD fails during autodetection of search bases for new LDAP features - Related: rhbz#814269 - sssd-1.5.1-66.el6_2.3.x86_64 freezes- Fix typo in patch for SSH umask - Related: rhbz#808107 - Coverity revealed memory management defects- Resolves: rhbz#808458 - Authconfig crashes when sets krb realm - Resolves: rhbz#808597 - sssd_nss crashes on request when no back end is running - Resolves: rhbz#808107 - Coverity revealed memory management defects- Related: rhbz#805452 - Unable to lookup user, group, netgroup aliases with case_sensitive=false- Resolves: rhbz#804057 - Initial service lookups having name with uppercase alphabets doesn't work - Resolves: rhbz#804065 - Service lookup using case-sensitive protocol names doesn't work when case_sensitive=false - Resolves: rhbz#805281 - sssd: Uses the wrong key when there a multiple realms in a single keytab - Resolves: rhbz#805452 - Unable to lookup user, group, netgroup aliases with case_sensitive=false - Resolves: rhbz#805918 - Wrong resolv_status might cause crash when name resolution times out - Resolves: rhbz#805431 - NFS files/folders are mapped to nobody user if NFS top level directory is chowned by a SSSD user- Related: rhbz#802207 - getent netgroup hangs when "use_fully_qualified_names = TRUE" in sssd - Resolves: rhbz#801719 - "Error looking up public keys" while ssh to replica using IP address - Resolves: rhbz#803659 - Service lookup shows case sensitive names twice with case_sensitive=false - Resolves: rhbz#803842 - Unable to bind to LDAP server when minssf set - Resolves: rhbz#805034 - accessing an undefined variable might cause crash - Resolves: rhbz#805108 - sss_ssh_knownhostproxy infinite loop hangs SSH login- Update translations - Resolves: rhbz#802372 - Pick up latest translation files for SSSD - Resolves: rhbz#802207 - getent netgroup hangs when "use_fully_qualified_names = TRUE" in sssd - Related: rhbz#801451 - Logging in with ssh pub key should consult authentication authority policies- Resolves: rhbz#801407 - sssd_nss gets hung processing identical search requests - Resolves: rhbz#801451 - Logging in with ssh pub key should consult authentication authority policies - Resolves: rhbz#795562 - Infinite loop checking Kerberos credentials - Resolves: rhbz#798317 - sssd crashes when ipa_hbac_support_srchost is set to true - Resolves: rhbz#799039 - --debug option for sss_debuglevel doesn't work - Resolves: rhbz#799915 - Unable to lookup netgroups with case_sensitive=false - Resolves: rhbz#799929 - Raise limits for max num of files sssd_nss/sssd_pam can use - Resolves: rhbz#799971 - sssd_be crashes on shutdown - Resolves: rhbz#801533 - sssd_be crashes when resolving non-trivial nested group structure - Resolves: rhbz#801368 - Group lookups doesn't return members with proxy provider configured - Resolves: rhbz#801377 - getent returns non-existing netgroup name, when sssd is configured as proxy provider- Do not auto-upgrade debug levels - Tool still available for manual use - Reverts: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade - Resolves: rhbz#798881 - Install-time warnings - Resolves: rhbz#798774 - IPA provider should assume that ipa_domain is also the dns_discovery_domain - Resolves: rhbz#798655 - Password logins failing due to a process with high UID- Fix explicit requires to use openldap instead of openldap-libs - Related: rhbz#797282 - sssd-1.5.1-66.el6.x86_64 needs openldap >= openldap-2.4.23-20.el6.x86_64- Fix multilib-clean issue due to upgrade script - Remove old copy from the spec file - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Fix typo in the patch - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Use a patch and install the script to python_sitelib - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Resolves: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade - Resolves: rhbz#785871 - wrong build dependency on nscd - Resolves: rhbz#785873 - IPA host search base cannot be set - Resolves: rhbz#791208 - Entries lacking a POSIX username value break group lookups - Resolves: rhbz#796307 - Simple Paged Search control needs to be used more sparingly - Resolves: rhbz#797282 - sssd-1.5.1-66.el6.x86_64 needs openldap >= openldap-2.4.23-20.el6.x86_64 - Resolves: rhbz#787035 - ipa - sssd slow response with thousands of user entries - Resolves: rhbz#742509 - [RFE] Add SSSD Tool to purge cache - Resolves: rhbz#772297 - Fails to update if all nisNetgroupTriple or memberNisNetgroup entries are deleted from a netgroup - Resolves: rhbz#783138 - Backend occasionally goes offline under heavy load - Resolves: rhbz#797975 - sssd_be: The requested target is not configured is logged at each login - Resolves: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3- Resolves: rhbz#761570 - [RFE] support looking up autofs maps via SSSD - Resolves: rhbz#788979 - sssd crashes during initgroups against a user belonging to nested rfc2307bis group- Handle filtering python Provides in a safer way - Related: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3- Related: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3 - Resolves: rhbz#786553 - sssd on ppc64 doesn't pull cyrus-sasl-gssapi.ppc as a dependancy - Resolves: rhbz#785909 - --debug-timestamps=1 is not passed to providers - Resolves: rhbz#785908 - ldap_*_search_base doesn't fully limit the group and netgroup search base correctly - Resolves: rhbz#785907 - [RFE] Add support to request canonicalization on krb AS requests - Resolves: rhbz#785905 - [RFE] DEBUG timestamps should offer higher precision - Resolves: rhbz#785904 - [RFE] SSSD should have --version option - Resolves: rhbz#785902 - Errors with empty loginShell and proxy provider - Resolves: rhbz#785898 - Enable midway cache refresh by default - Resolves: rhbz#785888 - sssd returns empty netgroup at a second request for a non-existing netgroup - Resolves: rhbz#785884 - Honour TTL when resolving host names - Resolves: rhbz#785883 - check DNS records before updates - Resolves: rhbz#785881 - List the keytab to pick the princiapl to use instead of guessing - Resolves: rhbz#785880 - debug_level in sssd.conf overrides command-line - Resolves: rhbz#785879 - sss_obfuscate/python config parser modifies config file too much - Resolves: rhbz#785877 - on reconnect we need to detect that a ipa/ds server has been reinitialized - Resolves: rhbz#785741 - sssd.api.conf and sssd.api.d should not be in /etc - Resolves: rhbz#773660 - Kerberos errors should go to syslog - Resolves: rhbz#772163 - Iterator loop reuse cases a tight loop in the native IPA netgroups code - Resolves: rhbz#771706 - sssd_be crashes during auth when there exists UTF source host group in an hbacrule - Resolves: rhbz#771702 - sssd_pam crashes during change password operation against a IPA server - Resolves: rhbz#771361 - case_sensitive function not working as intended for ldap - Resolves: rhbz#768935 - Crash when applying settings - Resolves: rhbz#766941 - The full dyndns update message should be logged into debug logs - Resolves: rhbz#766930 - [RFE] Add a new option to override home directory value - Resolves: rhbz#766913 - [RFE] Add option to select validate and FAST keytab principal name - Resolves: rhbz#766907 - Use [...] for IPv6 addresses in kdc info files - Resolves: rhbz#766904 - [RFE] Create a command line tool to change the debug levels on the fly - Resolves: rhbz#766876 - [RFE] Make HBAC srchost processing optional - Resolves: rhbz#766141 - [RFE] SSSD should support FreeIPA's internal netgroup representation - Resolves: rhbz#761582 - [RFE] Add ldap_sasl_minssf option - Resolves: rhbz#759186 - [abrt] sssd-1.6.3-1.fc16: ping_check: Process /usr/sbin/sssd was killed by signal 11 (SIGSEGV) - Resolves: rhbz#755506 - [RFE] Add host-based (pam_host_attr) access control - Resolves: rhbz#753876 - [RFE] Add support for the services map - Resolves: rhbz#746181 - "getgrgid call returned more than one result" after group name change in MSAD - Resolves: rhbz#744197 - [RFE] close LDAP connection to the server when idle for some (configurable) time - Resolves: rhbz#742510 - [RFE] Separate Cache Timeouts for SSSD - Related: rhbz#742509 - [RFE] Add SSSD Tool to purge cache - Resolves: rhbz#742052 - id -G group resolution takes extremely long - Resolves: rhbz#739312 - [RFE] sssd does not set shadowLastChange - Resolves: rhbz#736150 - [RFE] SSSD should support multiple search bases - Resolves: rhbz#735827 - [RFE] Ability to set a domain as case sensitive or insensitive - Resolves: rhbz#735405 - [RFE] Option to disable warnings for unknown users - Resolves: rhbz#728212 - [RFE] sssd does not handle when paging control disabled for openldap - Resolves: rhbz#726467 - SSSD takes 30+ seconds to login - Resolves: rhbz#721289 - Process /usr/libexec/sssd/sssd_be was killed by signal 11 during auth when password for the user is not set- Resolves: rhbz#773655 - Race-condition bug in LDAP auth provider- Resolves: rhbz#753842 - sssd_nss crashes when passed invalid UTF-8 for the username in getpwnam() - Resolves: rhbz#758157 - LDAP failover not working if server refuses connections- Related: rhbz#750359 - Major cached entry performance regression- Resolves: rhbz#750359 - Major cached entry performance regression- Resolves: rhbz#749822 - SSSD may go into infinite loop during RFC2307bis initgroups when groups appear in multiple nesting levels- Resolves: rhbz#749256 - SELinux errors with SSSD Downgrade- Resolves: rhbz#748924 - RHEL6.1/sssd_pam segmentation fault- Resolves: rhbz#748412 - Memory leaks during the initgroups() operation- Related: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#742288 - RFC2307bis initgroups calls are slow - Resolves: rhbz#746654 - SSSD backend gets killed on slow systems - Related: rhbz#743925 - HBAC processing is very slow when dealing with FreeIPA deployments with large numbers of hosts Fixes a crash introduced by the earlier patch. - Related: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names Fixes for internationalization- Related: rhbz#742278 - Rework the example config- Resolves: rhbz#743925 - HBAC processing is very slow when dealing with FreeIPA deployments with large numbers of hosts - Resolves: rhbz#745966 - sssd_pam segfaults on sssd restart - Related: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#742278 - Rework the example config - Resolves: rhbz#746037 - Only access sssd_nss internal hash table if it was initialized - Resolves: rhbz#742526 - SSSD's man pages are missing information - Resolves: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#738621 - Lookup fails for non-primary usernames with multi-valued uid - Resolves: rhbz#738629 - Group lookups doesn't return it's member for sometime when the member has multi-valued uid - Resolves: rhbz#742295 - Use an explicit base 10 when converting uidNumber to integer - Resolves: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names- Resolves: rhbz#741751 - HBAC rule evaluation does not properly handle host groups - Resolves: rhbz#740501 - SSSD not functional after "self" reboot - Resolves: rhbz#742539 - HBAC: Hostname comparisons should be case-insensitive- Resolves: rhbz#728343 - SSSD taking 5 minutes to log in - Resolves: rhbz#739850 - Coverity defects newly introduced in rhel 6.2- Resolves: rhbz#737157 - "System error" appears in log during change password operation of a user in openldap server with ppolicy enabled - Resolves: rhbz#737172 - "Unknown (private extension) error(21853), (null)" messages are logged during change password operation of a user in openldap server with ppolicy enabled- Resolves: rhbz#736314 - sssd crashes during auth while there exists multiple external hosts along with managed host - Resolves: rhbz#732974 - [RFE] Have SSSD cache properly with krb5_validate = True and SElinux enabled- Resolves: rhbz#732010 - LDAP+GSSAPI needs explicit Kerberos realm - Resolves: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names - Resolves: rhbz#733409 - Improve password policy error message - Resolves: rhbz#733663 - Authentication fails when there exists an empty hbacsvcgroup - Resolves: rhbz#732935 - Add LDAP provider option to set LDAP_OPT_X_SASL_NOCANON - Resolves: rhbz#734101 - sssd blocks login of ipa-users- Related: rhbz#728353 - Resolve RPMDiff errors in SSSD- Resolves: rhbz#728961 - Provide a mechanism for vetoing the use of certain shells- Related: rhbz#728267 - When non-posix groups are skipped, initgroups returns random GID- Related: rhbz#726466 - HBAC rule evaluation does not support extended UTF-8 languages - Related: rhbz#718250 - Remove DENY rules from the HBAC access provider - Fixes an issue on big endian platforms- Resolves: rhbz#700828 - Process /usr/libexec/sssd/sssd_be was killed by signal 11 (SIGSEGV) when ldap_uri is misconfigured - Resolves: rhbz#726438 - sssd doesn't honor ldap supportedControls - Resolves: rhbz#726466 - HBAC rule evaluation does not support extended UTF-8 languages - Resolves: rhbz#718250 - Remove DENY rules from the HBAC access provider - Resolves: rhbz#728267 - When non-posix groups are skipped, initgroups returns random GID - Resolves: rhbz#726475 - sssd_pam leaks file descriptors - Resolves: rhbz#725868 - Explicitly ignore groups with gidNumber = 0- Related: rhbz#721052 - sssd does not handle kerberos server IP change - Use ares_search instead of ares_query to honor - search entries in /etc/resolv.conf- Resolves: rhbz#711416 - During the change password operation the ccache is - not replaced by a new one if the old one isn't - active anymore - Resolves: rhbz#715609 - Certificate validation fails with message - "Connection error: TLS: hostname does not match CN - in peer certificate" - Resolves: rhbz#719089 - IPA dynamic DNS update mangles AAAA records - Resolves: rhbz#721052 - sssd does not handle kerberos server IP change - Honor TTL values when resolving hostnames- Resolves: rhbz#713961 - libsss_ldap segfault at login against OpenLDAP - Resolves: rhbz#713438 - sssd shuts down if inotify crashes- Resolves: rhbz#709081 - sssd.$arch should require sssd-client.$arch- Resolves: rhbz#709342 - Typo in negative cache notification for initgroups() - Resolves: rhbz#708009 - "renew_all_tgts" and "renew_handlers" messages are - being logged multiple times when the provider comes - back online - Resolves: rhbz#707997 - The IPA provider does not work with IPv6 - Resolves: rhbz#677327 - [RFE] Support overriding attribute value - Resolves: rhbz#692090 - SSSD is not populating nested groups in - Active Directory- Resolves: rhbz#707627 - Include valid "ldap_uri" formats in sssd-ldap man - page- Resolves: rhbz#707513 - Unable to authenticate users when username - contains "\0"- Resolves: rhbz#698723 - kpasswd fails when using sssd and - kadmin server != kdc server- Resolves: rhbz#707282 - latest sssd fails if ldap_default_authtok_type is - not mentioned - Resolves: rhbz#692404 - rfc2307bis groups are being enumerated even when the - gidNumber is out of the range of min_id,max_id. - Resolves: rhbz#699530 - Users with a local group as their primary GID are - denied access by the simple access provider - Resolves: rhbz#700172 - RFE: SSSD should support paged LDAP lookups - Resolves: rhbz#705434 - IPA provider fails initgroups() if user is not a - member of any group - Resolves: rhbz#703624 - SSSD's async resolver only tries the first - nameserver in /etc/resolv.conf- Resolves: rhbz#701700 - sssd client libraries use select() but should use - poll() instead- Related: rhbz#693818 - Automatic TGT renewal overwrites cached password - Fix segfault in TGT renewal- Related: rhbz#693818 - Automatic TGT renewal overwrites cached password - Fix typo causing build breakage- Resolves: rhbz#693818 - Automatic TGT renewal overwrites cached password- Resolves: rhbz#696972 - Filters not honoured against fully-qualified users- Resolves: rhbz#694146 - SSSD consumes GBs of RAM, possible memory leak- Related: rhbz#691678 - SSSD needs to fall back to 'cn' for GECOS - information- Related: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#694444 - Unable to resolve SRV record when called with - _srv_, in ldap_uri - Related: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#692472 - Process /usr/libexec/sssd/sssd_be was killed by - signal 11 (SIGSEGV) - Fix is to not attempt to resolve nameless servers- Resolves: rhbz#691678 - SSSD needs to fall back to 'cn' for GECOS - information- Resolves: rhbz#690866 - Groups with a zero-length memberuid attribute can - cause SSSD to stop caching and responding to - requests- Resolves: rhbz#690131 - Traceback messages seen while interrupting - sss_obfuscate using ctrl+d - Resolves: rhbz#690421 - [abrt] sssd-1.2.1-28.el6_0.4: _talloc_free: Process - /usr/libexec/sssd/sssd_be was killed by signal 11 - (SIGSEGV)- Related: rhbz#683885 - SSSD should skip over groups with multiple names- Resolves: rhbz#683158 - SSSD breaks on RDNs with a comma in them - Resolves: rhbz#689886 - group memberships are not populated correctly during - IPA provider initgroups - Resolves: rhbz#683885 - SSSD should skip over groups with multiple names- Resolves: rhbz#683860 - Skip users and groups that have incomplete contents - Resolves: rhbz#688491 - authconfig fails when access_provider is set as krb5 - in sssd.conf- Resolves: rhbz#683255 - sudo/ldap lookup via sssd gets stuck for 5min - waiting on netgroup - Resolves: rhbz#683431 - sssd consumes 100% CPU - Related: rhbz#680440 - sssd does not handle kerberos server IP change- Related: rhbz#680440 - sssd does not handle kerberos server IP change - SSSD was staying with the old server if it was still online- Resolves: rhbz#682850 - IPA provider should use realm instead of ipa_domain - for base DN- Resolves: rhbz#682340 - sssd-be segmentation fault - ipa-client on - ipa-server - Resolves: rhbz#680440 - sssd does not handle kerberos server IP change - Resolves: rhbz#680442 - Dynamic DNS update fails if multiple servers are - given in ipa_server config option - Resolves: rhbz#680932 - Do not delete sysdb memberOf if there is no memberOf - attribute on the server - Resolves: rhbz#682807 - sssd_nss core dumps with certain lookups- Related: rhbz#678614 - SSSD needs to look at IPA's compat tree for netgroups - Related: rhbz#679082 - SSSD IPA provider should honor the krb5_realm option- Resolves: rhbz#679082 - SSSD IPA provider should honor the krb5_realm option - Resolves: rhbz#677318 - Does not read renewable ccache at startup- Resolves: rhbz#678593 - User information not updated on login for secondary - domains - Resolves: rhbz#678777 - IPA provider does not update removed group - memberships on initgroups- Resolves: rhbz#677588 - sssd crashes at the next tgt renewals it tries - Resolves: rhbz#678410 - name service caches names, so id command shows - recently deleted users - Resolves: rhbz#678614 - SSSD needs to look at IPA's compat tree for - netgroups- Resolves: rhbz#670511 - SSSD and sftp-only jailed users with pubkey login - Resolves: rhbz#675284 - "no matching rule" message logged on all successful - requests - Resolves: rhbz#676911 - SSSD attempts to use START_TLS over LDAPS for - authentication- Resolves: rhbz#674164 - sss_obfuscate fails if there's no domain named - "default" - Resolves: rhbz#674515 - -p option always uses empty string to obfuscate - password - Resolves: rhbz#674141 - Traceback call messages displayed while - "sss_obfuscate" command is executed as a non-root - user- Resolves: rhbz#674172 - Group members are not sanitized in nested group - processing - Put translated tool manpages into the sssd-tools subpackage- Related: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - Also add the updated ding-libs to the BuildRequires- Related: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - Explicitly require updated ding-libs- Resolves: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - New upstream release 1.5.1 - Addresses CVE-2010-4341 - DoS in sssd PAM responder can prevent logins - Vast performance improvements when enumerate = true - All PAM actions will now perform a forced initgroups lookup instead of just - a user information lookup - This guarantees that all group information is available to other - providers, such as the simple provider. - For backwards-compatibility, DNS lookups will also fall back to trying the - SSSD domain name as a DNS discovery domain. - Support for more password expiration policies in LDAP - 389 Directory Server - FreeIPA - ActiveDirectory - Support for ldap_tls_{cert,key,cipher_suite} config options - Assorted bugfixes- Add noverify to sssd.conf - Resolves: rhbz#627165 - TPS VerifyTest failure- Related: rhbz#644072 - Rebase SSSD to 1.5 - New upstream release 1.5.0 - Fixed issues with LDAP search filters that needed to be escaped - Add Kerberos FAST support on platforms that support it - Reduced verbosity of PAM_TEXT_INFO messages for cached credentials - Added a Kerberos access provider to honor .k5login - Addressed several thread-safety issues in the sss_client code - Improved support for delayed online Kerberos auth - Significantly reduced time between connecting to the network/VPN and - acquiring a TGT - Added feature for automatic Kerberos ticket renewal - Provides the kerberos ticket for long-lived processes or cron jobs - even when the user logs out - Added several new features to the LDAP access provider - Support for 'shadow' access control - Support for authorizedService access control - Ability to mix-and-match LDAP access control features - Added an option for a separate password-change LDAP server for those - platforms where LDAP referrals are not supported - Added support for manpage translations- Resolves: rhbz#660592 - SSSD shutdown sometimes hangs - Resolves: rhbz#660585 - getent passwd ' returns nothing if its - uidNumber gt 2147483647- Resolves: rhbz#659401 - SSSD shutdown sometimes hangs- Resolves: rhbz#645449 - 'getent passwd ' returns nothing if its - uidNumber gt 2147483647- Resolves: rhbz#658374 - sssd stops on upgrade- Resolves: rhbz#658158 - sssd stops on upgrade- Resolves: rhbz#649312 - SSSD will sometimes lose groups from the cache- Resolves: rhbz#649286 - SSSD will sometimes lose groups from the cache- Resolves: rhbz#637070 - the krb5 locator plugin isn't packaged for multilib - Resolves: rhbz#642412 - SSSD initgroups does not behave as expected- Resolves: rhbz#633406 - the krb5 locator plugin isn't packaged for multilib - Resolves: rhbz#633487 - SSSD initgroups does not behave as expected- Resolves: rhbz#633406 - the krb5 locator plugin isn't packaged for multilib- Resolves: rhbz#629949 - sssd stops on upgrade- Resolves: rhbz#625122 - GNOME Lock Screen unocks without a password- Resolves: rhbz#621307 - Password changes are broken on LDAP- Resolves: rhbz#617623 - SSSD suffers from serious performance issues on - initgroups calls- Resolves: rhbz#607233 - SSSD users cannot log in through GDM - - Real issue was that long-running services - - do not reconnect if sssd is restarted- Resolves: rhbz#591715 - sssd should emit warnings if there are problems with - /etc/krb5.keytab file- Resolves: rhbz#606836 - libcollection needs an soname bump before RHEL 6 - final - Resolves: rhbz#608661 - SASL with OpenLDAP server fails - Resolves: rhbz#608688 - SSSD doesn't properly request RootDSE attributes- New upstream bugfix release 1.2.1 - Resolves: rhbz#601770 - SSSD in RHEL 6.0 should ship with zero open Coverity - bugs. - Resolves: rhbz#603041 - Remove unnecessary option krb5_changepw_principal - Resolves: rhbz#604704 - authconfig should provide error with no trace back - if disabling sssd when sssd is not enabled - Resolves: rhbz#591873 - Connecting to the network after an offline kerberos - auth logs continuous error messages to sssd_ldap.log - Resolves: rhbz#596295 - Authentication fails for user from the second domain - when the same user name is filtered out from the - first domain - Related: rhbz#598559 - Update translation files for SSSD before RHEL 6 - final- Resolves: rhbz#593696 - Empty list of simple_allow_users causes sssd service - to fail while restart - Resolves: rhbz#600352 - Wrapping the value for "ldap_access_filter" in - parentheses causes ldap_search_ext to fail - Resolves: rhbz#600468 - Segfault in krb5_child - Related: rhbz#601770 - SSSD in RHEL 6.0 should ship with zero open Coverity - bugs.- Resolves: rhbz#598670 - Ccache file of a user is removed too early - Resolves: rhbz#599057 - Incomplete comparison of a service name in - IPA access provider - Resolves: rhbz#598496 - Failure with IPA access provider - Resolves: rhbz#599027 - Makefile typo causes SSSD not to use the - kernel keyring- New stable upstream version 1.2.0 - Support ServiceGroups for FreeIPA v2 HBAC rules - Fix long-standing issue with auth_provider = proxy - Better logging for TLS issues in LDAP - Resolves: rhbz#584001 - Rebase sssd to 1.2 - Resolves: rhbz#584017 - Unconfiguring sssd leaves KDC locator file - Resolves: rhbz#587384 - authconfig fails if krb5_kpasswd in sssd.conf - Resolves: rhbz#587743 - Need to replicate pam_ldap's pam_filter in sssd.conf - Resolves: rhbz#590134 - sssd: auth_provider = proxy regression - Resolves: rhbz#591131 - Kerberos provider needs to rewrite kdcinfo file when - going online - Resolves: rhbz#591136 - Change SSSD ipa BE to handle new structure of the - HBAC rule- Improve DEBUG logs for STARTTLS failures- New LDAP access provider allows for filtering user access by LDAP attribute - Reduced default timeout for detecting offline status with LDAP - GSSAPI ticket lifetime made configurable - Better offline->online transition support in Kerberos- Release new upstream version 1.1.91 - Enhancements when using SSSD with FreeIPA v2 - Support for deferred kinit - Support for DNS SRV records for failover- Bump up release number to avoid library sub-packages version issues with previous releases.- New upstream release 1.1.1 - Fixed the IPA provider (which was segfaulting at start) - Fixed a bug in the SSSDConfig API causing some options to revert to - their defaults - This impacted the Authconfig UI - Ensure that SASL binds to LDAP auto-retry when interrupted by a signal- Release SSSD 1.1.0 final - Fix two potential segfaults - Fix memory leak in monitor - Better error message for unusable confdb- Release candidate for SSSD 1.1 - Add simple access provider - Create subpackages for libcollection, libini_config, libdhash and librefarray - Support IPv6 - Support LDAP referrals - Fix cache issues - Better feedback from PAM when offline- Rebuild against new libtevent- Fix licenses in sources and on RPMs- Fix regression on 64-bit platforms- Fixes link error on platforms that do not do implicit linking - Fixes double-free segfault in PAM - Fixes double-free error in async resolver - Fixes support for TCP-based DNS lookups in async resolver - Fixes memory alignment issues on ARM processors - Manpage fixes- Fixes a bug in the failover code that prevented the SSSD from detecting when it went back online - Fixes a bug causing long (sometimes multiple-minute) waits for NSS requests - Several segfault bugfixes- Fix CVE-2010-0014- Patch SSSDConfig API to address - https://bugzilla.redhat.com/show_bug.cgi?id=549482- New upstream stable release 1.0.0- New upstream bugfix release 0.99.1- New upstream release 0.99.0- Fix segfault in sssd_pam when cache_credentials was enabled - Update the sample configuration - Fix upgrade issues caused by data provider service removal- Fix upgrade issues from old (pre-0.5.0) releases of SSSD- New upstream release 0.7.0- Fix missing file permissions for sssd-clients- Add SSSDConfig API - Update polish translation for 0.6.0 - Fix long timeout on ldap operation - Make dp requests more robust- Ensure that the configuration upgrade script always writes the config file with 0600 permissions - Eliminate an infinite loop in group enumerations- New upstream release 0.6.0- New upstream release 0.5.0- Fix for CVE-2009-2410 - Native SSSD users with no password set could log in without a password. (Patch by Stephen Gallagher)- Rebuilt for https://fedoraproject.org/wiki/Fedora_12_Mass_Rebuild- Fix a couple of segfaults that may happen on reload- add missing configure check that broke stopping the daemon - also fix default config to add a missing required option- latest upstream release. - also add a patch that fixes debugging output (potential segfault)- release out of the official 0.3.2 tarball- bugfix release 0.3.2 - includes previous release patches - change permissions of the /etc/sssd/sssd.conf to 0600- Add last minute bug fixes, found in testing the package- Version 0.3.1 - includes previous release patches- Try to fix build adding automake as an explicit BuildRequire - Add also a couple of last minute patches from upstream- Version 0.3.0 - Provides file based configuration and lots of improvements- Version 0.2.1- Version 0.2.0- package git snapshot- fixed items found during review - added initscript- added sss_client- Small cleanup and fixes in the spec file- Initial release (based on version 0.1.0 upstream code)uk€1.13.3-60.el6_10.21.13.3-60.el6_10.2libsss_ad.sogpo_childsssd-ad-1.13.3COPYINGsssd-ad.5.gzsssd-ad.5.gz/usr/lib/sssd//usr/libexec/sssd//usr/share/doc//usr/share/doc/sssd-ad-1.13.3//usr/share/man/man5//usr/share/man/uk/man5/-O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector --param=ssp-buffer-size=4 -m32 -march=i686 -mtune=atom -fasynchronous-unwind-tablesdrpmxz2i686-redhat-linux-gnu?ÿÿü°ý7zXZ áû ¡!PH6àî,½K]"ÌkÀ%rðÐ}§zK抯‡ÄIt_i«Ü!ºG؉¢$-ö¡ÃG®)�ˆvÒÎç6"ŽgÅ›v!AT+Âÿm¹{êËI›.°ˆ[zñúîßÔŽÁÅkÙô8fGïs*«êFg\¹£XS°êÓ€žùUÕ~©šnDªTAínšŒònžF…ˆÝ‹nËPB£ÎÛ§ ë 4§Ú¹ˆõ•Æ–ÈK¸d{Eeº<Á>Òö´NªÆª ÿ$4Æ�½qŸ‚”È·Æñ¥,nÓÁ%;KÝ¿gGŒ† ˆ—l“ µ¢÷§ÛîÉ*yÃF�G1V Ñù{Ô=ƒ…»¤À‡^+°*‰›ììB3m¶ðMOl �iÇ­Üè!™Ã¡(áƒkO·;”)¢c´­&·o¤u¥>ˆK .XÚjq¾‹O¼êþŸ#‹mPû»ŸÖzú=RëF“ûƒÆ x_Ž’%_õjð9Íb \(N‹Rç³Z¨ç0Lþ˜W¥xkü;qs¸Ke’¼D‹‹ñ¶\^Bm£�N²Pî É�’_O�®‰UÎcΕr7- ýG‚-±Àrn;®×&„öýPišR)Z5³Ùà*oÑÖuC°Ö𰜻ٔÿ3É—©,LS™3� 9Ï\z€þ6ʉ`ü}=¦†±ýÃD (fn5ªoxlt&·Z]rÈ*×¥J ³ó^ݘÿrjxk!ÍõÝ­¤L–à—#ù{bvxH¸ˆ”íôœédg”©Õd˜÷J;±qËåàpšL&gÆ=Ë”= ¾ümúÊ[¶ ú§QA>—‚¤Üœìf·m}ô.Äk¼Ý‹P”ñZïkÜù’ú G¿«á.£ÇÌš˜0yKŠNÊ< žyvœí"kÍ… Õ¾NœÀ%ÙHQ>õ~fçÎRŽ6+©’2,8áÃa€¢_ù†7õX—Æ$šõÊX,½iè»iÛp©•xÐ/êV¹Éæ“R�`Š*Ò—P½ghKå È>{4ÃOëðæD·*šTI¹Y!Ùò¯=SÔtÀÍÖâgt äH%iµç7‚r±ë/Œ2$(í�¾`„k„+°€¯Uü�U™–¢î<ò½!XÞe#æcK¾Øñ�bÔAKÏögrï�“-ìÚ�ðCRƒC 9BÂpVÛºoo=é÷{|¾ŒÅÜCð}øriï†J´zmÒ sñЪ~ÞFìšã²˜ÚÿĦ?Òâ+¿­�½Þ"@æÖ¼I­�6.�¿Ö+33dßÎÒÅ¿êÍ%ÅS©¥¥H£Üc÷y¤X^ñŒK͹NßÅ›?ÐÊ=5ï`͘Âqœé!Úaâæ _£«Ù5ÑþÎw¯ùª×p?Y©áz®ã ³(Æj¾«P�7’´ßúkQÉ'j,Crˆ�b31Y©BîîKÌìUÍ!%ðã£�<šx¯£Zë^·~HÆ\Õ!u+jüш•žlÛv9ø.û±Ž·­Sûfl>¬w[ü~�%¢�®Ÿyµs׎Aõ§–{ &³Q�Ð c�µâ,õlÃÝžÒkYWnÉâÉ�mÍGa÷Ô–vêƒÁÂT¡â3úm—o4D›¾ë�c�ç’«9¬ˆé3�k„ƒ»eŽä[iR'°�T°”Æã�bÓ̦&œ†$³š˜áî’ì¤éô0–ïQZ»óÍ1®ý…¡¶êX�_u±Óx€7„À®º­]«r¦¸vPC�§�ôÙÉÊœz¤›íš[ºj鯴šè$Å[kÓÒ´ÚÍûú)È O.ïÆç0/@ùþ q­æË/ ÀDx(äùL{&š?:ÓåƒÊ͵ŸçyCóø»Ìw[Ø>ô6¤dæe‰”Ík™:–¼)Í,1®+o Z¶,[$'é*uoQãa,R2y­çE0™ñ’Á¤¼!T.µZÝ0Ýh.—Ê1yO}žTkB‰]ySz +í¤%“íÄh—UÿÍî�ñùv äN òøûo³¡åFRÝNaášv"ëåYU4BxF ýà"1�š qËÕoóº�aêlâIù·,geô‡žòbE\ fÁËŽ:,-máfÖ £9íH}šA�¾ïhž…Jà1¥&×"5ôôãî²öG$•ŠÞˆ?ìˆY�ãyrbzÚw�þ{×ËD–]Ä MuÓ&<¸ÿ3ä{úC·ú‡ç2ÿªˆ±ŽÄF²Ô¿,>«Y{.�Ï»£Û†ÃÒ_Z´­±>L=j�âÇöû¦©l?n¸±ÛOÊ ;è<âÿ¥(âà;¦k<ûÙDÀ]ì/˜(=ÿ �ÿÞãŒX€e§ç-ý%¨…ˆW<ƒ¯X®#ð:/ª%giP±ï޾4¶�ï~‚.ÍKÌ&{(MJú߀EUüêcž�p™pšºÒ°FA}³W×£,>‘ÕÂÚº*1Xt`Ãâž–=ê÷ “ÿÿ�)£%‡%XŠ}�]×ÕÌF]ûWûRu*ô%ÃTµ“0V–�?Àº@ÄŽSòƒ`âÿ!<Ä⤠¢Ÿ›»fÆ>JßÕll!g ¬p[JÚ¬�âBIi汤Œ9Ó3û�ê ‰¶+Kë`Ö¯·`¹õne>ž–¾'Á à-©¤= ï¡'2mÌ#?0r €b!Y@:Ø�ç2Ï�s­îbÊ©Œ z›!yYÕØ=üïÛëøç*¶½k}ùð5Çï€kßÅ™J;¿Å‡5¶Œ³ÔȬ6-é6Uø¢‚¹ i!ÉQ‰túF¢>�k¸¨ôD?ÏÚ9/qò긢l‘[^ƒØçX õÁr5lšÑõ ÍñÜf–Ç¥†�uôü‘ HÒpï¸Y÷¸S‹bpÙ&+ å3?ªH_·Dˆ/ù\ô�ÂY¿@�ˆ[Œ]¢‚ɯ‰}ñW#Ê¢~¥/V&0ëû+R¾Š”¨ÌágÛ7èìž¡ëfŸu#w’ûj¶<­Æ7Píº8úK脈ªCv¡҆啼mmøA!\Wªk(9lލxk@‡²“c¾5^=µAYƒÝ(zÒfv8ÄÛ÷k’ºu)VË2hKÅK¸Òø|ùuÜ í2Š«|„I¡{h‚z콤¾>Z†PëŒ;Õë&„,XÌ^ KNaÓ»ùæº<Ϫ¶/–L„ë8È÷¸à¤ æ‘ÿ)Zç4ÑÈIF‘¼´ýa@ݵûœc!yæ„Ð@ ~&¬@läßÞòŒ:¯�Ÿ ²æM�e•ö�zB›Q¸³ìFtÿ;³ÐE�‰OËajä°}(°E…¼°=2”øˆ�UïOš=e–0 va+b1ßoÝôýAd(0ŒÉ‰=({AÆéÔë¤Äám…°¡$ý캽CôQV„á¿ÅäñX(Àg`*ÇÒÍ¡ »enð�' OKêI_Ó8®¿’”¥ã‘iwuBkˆè¹Ÿ†ÁΠ⑺b®Œ=Ðç�éóŸÓJ¾¡ÝÒŽ ¬,Þ*±$ZÚK„§¡ë.yj½†÷ñJH@ñ©û>ä¬ß¸&bã¿�L®Ïܼb’5mâÞþ6�ê¬P÷qbErÒ�§Øœ’ü³h°ƒæoëJuAبû/Âíë8Š®‰†Ch‘­�oM«¢ê;{øÞùŽ‘”$Žk˜Ã;¿ƒ•µ•›æ-Ñ »¬“�«u’ŸÐåz¶€c¾ nܧڢr÷­€Í²¾’dY3X º¤[z!ëþ¦¡ÃqåGO¿÷]Cíyèr M,ï'Ù09ÊHßGªÛŒ«~íd$©…xÉ~ ‘I'� 2n�MƒþMnÚ 1Õ¢ö§…Z7f­Ü«�j¸øÓhÙÀ늺g與>yìœü:ÅÀÕO çøº·ýº¨Ò>£&�î¬w‡Ÿ€û_´`&îaPϳЎ2²ÄÐ%_dÎstV.,|ƒH�–§Á‹AOoÈfmU|ì<’:¹ïXo,àå÷KÍi­ã}�¸´dIèéÀêbƒ¬I‡›3Eo#{Ó2üŠ$3x¤7ŠÂäð>|Ю¢9:÷Õ‰Á/ñN†¨Ÿ¬Ïë^ym Ý-“’áLTW;¯N T‘Æ&8êui:RR±cæ½0R¾lˆùëö´új!|y‹9 Új컿udAŠ�£¢­ŒDZCÅ~3l>ì?c]³XÜøÀ$ìb©YpeBðÉî>�¤ƒ.Y‘'(Kßzè}Œþ×ð·Ã”ôÀÚm5qªË/„ÁÙU_jd…yX1®�±/D»–üŽÜaz!ÇM»Züv8ëZÊGq�Ô1À úì� bäÎlÞ¤ PÇì5„\èl>=,S/�yüü$‘eÓÊåÕd×Húp?梩? Áà­å5Ûî–€â4oÿãÅÂÀlÉ\KœØX°%ÜöNâöªÈ22ê1ÌФ" ¶Œ{[{háäãçžðúeÅeVl�Vm>IÃÞeñ«èÛµeþ`¥Kü~FS\Œ bJX¦ù,4rW37šD.åà^mI¹êös½¯4Ç|¡˜)íjã•;^î¶ÐÝÜ?óÛ²¼K´º§Ée kaxyÀ‡éERc½,[¬-•GÒ ¹ �}¤Á­jÿ@°Ã¬×ºÛøåu(öI^î\af‚B[šUb�–N,ùÃÕG°-vÞÞð>ÿJ^ƒªfæEÓ•í}›)?SŸ× w©½M Ì!}U-}ã…^±¼—èë&Yû7Dï[g}ÃÃm/3¨Ñ{0|£oî¹=“i Çf<ÝîYRñª™2Φ½þ|\�²„P†úþ¡s²ˆFr^ä±î‰Ž–¥ßç‚oQfß¹É@”æti¬– �³ĈWZØò, t5(¿­/·y±Í Ê2=ÉN,Óäû´Ä?CÆ �³Zu©`þŸÑÄY-É·¼“ä{Ì£èßÌɵiUXø e`ñU(<åÍ<ð¡Tn(ýÃAáÇüÉé >Ö�ƒO*™d·žÇ(Y2ž£ª¯/ë/1v¯¹A±æ„õmT¯Wñª›V3d^€�[ºÊï!ßjy@Þqª­¡ ø<8€>rF·ÃNó|&…±Ì þ%óX´ 5þ$�_„ÖOVµ�³ÂÇK!‰XM7Ž.t8å«§OòÂbßßX50 Á»V!‰•pÃ_{<ÿž.–ñ S*.g6sé%Ýäì”ãmŒëE‡è÷�ƒO x²j´i·Œ€î‡†p²ĈãcU˜WÐ/€µZ��JªéÛ%`�!>Ôå°ÅÊgˆNÔ ×¿;ÿ‡õTñ²øg\Ÿ/|‚oî¾[DlƒqûY2GGÀA*¢µ=V’'sébDרÎúôd2Z@¸,øá‚ïõ)©/´Ò¾ë©;pìÊJà›UÚÞª £ô jbÞr�¯|®ÌÅtqªúÝœšÃѰß×›µ-__‰¡ˆ,ÎÈ'sÐÇ?µ‰ëæ5ÅÉÙìVÌB‹§J”EÌë�qëÄÝçO?•�¯ôFç6Ét=€º¤œW€¢°iÐåÈþŸä‚²í`Ök¡3Q°a³lŒ(Åìœø ‚u\EÍxš -xª�µj:�gKjZBèM~˜~Þ]›hÊLbÉŠ˜fHDº-(%†È+0q�—¿;u[�7ó.·!™uF¿+³:¹Ù'a4äTŠ-|âk£\Å·ú�MÍ�sˆPÆX±Ý!õ�–îV¹ë ‚Ü•íÙ©§ÒýmºÆŠ<áRÍñ&Ì G eWl_ ohГiÖû ù8w˜Me’vÇ^mhyËèÊ?j£Záa�^KØ”úò9(ðØ�1h0&i×ToŽô{Ö]Nì8E‰Wæ.‡ÀÄµÚ ’½ �òDÓø«lÈÌ4•}¾Œp?0 ®õ_¥BB‹\�YŠwú³œ½dÅöÖ¨÷¯à-”;e·yÓ&uña³‰-L£B&ŒßÞt$aMõÿ¡åEéW5ñBP´Ð §€¤jûŸ•B‘l}‘ïÛ:$–8>ñé�uB®}{Î>DUr~u­™Ìò4Dv¥Ç¦z-tTÃjÞ:N m{ï—ÝuôB§…'ªbeŽõiû ÃÿÔt¼öTÓ÷¯á�€ ÇFj›~K�·Ë;ˆ#¥£b æEä›EôÃzlæÄ¥]·n Øž¯ÂТð‡á÷eÂî]èiÝ“Ãöq/¶«Ôé‹<¤§khñE3D˜à²*™@¯0ÏÖ[Σþ_Þg_0KîÏ'Ä]|;jÒìL+ ?jä·&’…Zú7`é$n\”Õ%1}ý—4À­Ãð¶w(r tOJÿ4¬ÛÁ–ÃÅQ-ÓÔïËOï‚L¹7þЉO£y,¨`}pcëV&khoÊB6Ư0Ûêjk†µÙ„è{Bú•��—.Ty“"Öãx%™¶  \"²‰ù¼ Ì‹ ¿ÓRÓº’ì¡FÐÉ:Ê´êÐPE{xæÜ�&)¶'ôê‰4‰Å,—²z­{~†-$­Rù¬ýÁQ˜áû;wN .@ü¿b�—2*Гa?Eå�-’ؾb¦…` ±GÚ®N"}¥Åk`Ý=-V÷* Љ7y Iã%Ðõf¹/‚�B> âpß+Ðôd¿{;vš®Q0Ý1©ïsëë-‰ÐfŽÉ“N¹D¾¡¬;ÖþŒýÃÏÂâN$‹GR½~"8}±ãÿ=ÿeñ¤–'´ŽbEh± à¯R Ôs¸žƒÏFª†jDg¹Ë´…Š$|—¤ŒXÚ²Mɬ•éG°OÅ(Õ÷êý�Gkô2£5.3~ýýNÌ3Òi§jÜ­Hò|wE(ªBòK'{xñÞ ú€Ü×13pnÁ3Ô˜E{O~4ç>`0¢ø@»UX'•C:Øc®Š¿¿NΓ]žBV«’ê¹ûYº,õÙ–®–iõf…ærϪ�) Ä�£YÊàÒiù2$%_µŸLl4!ÇE%G'ùnÔôÚ5è(i;Yû™Ü “F'í‹Þôzú$ʹØ�2ß²qLÆ�\´IÂ@ðâÂ4)¡Í«6{£›¯¨©¢S›¤Ím ZUúú9 uZ¿Ó俲åà “]÷n¢f““6ùc}]òkz¯¿ö‰k¥Óg‰@Å�ˆ§C6\<(Õ(ëO½Šû)é’�¡„$‡Y½u:¿ë?O¡hdFL“‚Æ!p:2ij Ƚ0‡¦Œ]… HgÎÈGLá¯�ÜKZ�oú¦Gþœ{ëæXÁ‘uøƒ‘Ñ��Ï‘U/O…¨¶€ÅhÑ©ºþëGÂFг5V|ñ¹K¹5Ú°ÍX1S»Ê0Gü~¼Rô±eô²‚ÖQ&ÜK 1¼Bà¹Ô_z©Ïu™¬V÷l·%èSË!µ�“Œk]EFçþ¹µ_ú¨­xW%VT±,Q�„±A<ýùåµÔTÞM0f¥I"†Ò;åUO¤)W,¤vl�”æíÛÒ�Í?�9?i#/Éíª¨ôÝ¥på÷/ø¿l$Þ¸à!6+lkÐɇñG�·½Ž›uOà>©›({w‚ÏtB…øI�–{-¢ëh×=)j�…K€Œ1nØ3i) n6ÆQŠiUu©c :QƒJVrÖÏdMíä‡áGÈLIê€i]]"çøý‡ù«�vŸëìÃóãùâ*Ì©ÿüuËY¹ü§.ëì?SõLú·™«ÊÙM¨�Î Øþ�@pTî—šÖL{#æû÷3tð†_k¹HsTÓ"ž&ä~&mE<K(Jq¥ikšµ*›¸±¯'öa÷y@òÊo<ü;Iܤƒøßn��gú„ß͈‘&¾Y2Æ×�†•‘îÖêQt†~Jƒ±È�BËziûÄ–wœª¹˜û¬âGãÖêCçšt\!Ið™ÉšjšJ��€Öýä'¤Êc/H‚pcÿX8Ÿ�ŸYŽ‘•/“)á0œäãÛNbÄÍ�oÖF€ˆØ�~>ýœíÑÊ·ž´UOTô' öÆ\yvæðññ„1ì·S#ß²² 8ZYßÂ~¶Ûˆ˜Í…«0�Œ.‰{XðÉý(ߊ5ðÅ e0E7½UÛ1Qœ?à:M±ö %˜¥gµ ¶ˆxÒÂû¯=ÜIëæÖ±ªh¶;¨ŽB‘£r$ÒÝ®ô1xjúî–Ò¨ëÌχ/ý~”“7Â<´¶þÊ¿¸˜ Эq� ñ½Ýà'KÌ^úyM%ä¹Z` ŒŸ“žf±*‚W§–ÆX2¬NPÖ-nï…bîÎs6Ý&ÙÒÿdG¨�;&"ÍŽùƣئþ„ “ëó^¦¯ÃôGMÑñi-!¼02hðOD$Ò& ”²<í©:§÷ë¾›}!‘—_hZ‡Ë«�þea[Ža³W×΢ƒÞ„+Ê{E˜D¼Jžo„|ÅÜÃüLzë„F˱xu¹Çu¦j¨ß• /ª2cõ ï¡uì�¹ÕæJ2B^Þd€ ´k�Ë—:.� �©�Hçç…�©£‚XmÂ6ªòptÔÈ$î] ~$SKÍ'9ß.s˜yàœN }$Î‹ŠøÝg4;vL^>OŒi ‘ *. Y„[8¡±¬~²°2MRŽ¥œµeäèdNøñ‹,ò8xæÊ‡œˆ�Þþ»f—z÷ÚÕ¹ ø�óÕÓ€Ûúà m`ûveÓòøÒa¨z&p¯S”ñ™fíxZŒëì§A2š™É?*B…�-¥VµlPÆ`äQkýKïh¿²%5�J ”Mt‰*31ÇøbFaÔ�?–bP�ô‹ >ºg�eñ0.‰VÆvqË`(·%¯Ë9é G4æºÖ»›:K2Ì1MûøM-„¯Oât|–oGH1·ŒžF0÷©èF¤O DÏÙ·ó`O”/ë§`a|ñ,Å¿·"¸„²o}•ˆo×!!’ÿá6yÈ¿Õ*r¿'G`HõiĘnà `·*Lñ“&_¡<Åg³ ¥« ø�œè“Í&7[ªûwÑaŽŸï‡/+%É‚�Ö�g† bË•�Ø uc\© íLÁ®¿>>ce3Új¯ïI÷Œ¯!êð-ÇI§E’Xž‰.óeh†¢ÖÍÓuè³²ˆ�”/˜P¤½´k˜ž¡ù>ó¿ë€¶$©2C�žÍ,€÷h{Ö²;¶ÞÛ<äKB·]ºn.ÿ»È8+UtÞ~~¦°Åb )?ú¯/Öêe�Üö¢o5Ñ»uCbÜŒßÄì¾ËÏÈ–QZ>îw6²l7…´ÖÎh_Œ•S€‚r(«hpïÆyííMtÒ&[CÔ Ñ<Ú3ðCâŽe#1‹€BdʼnçQ"âu·êƒìø¯.Ø€×1Ö% {u¨Þ^º\œklí~œ½»… e•ùõjÏÝ0ì‹¥*.�{™i`edÚÕ¼algXFAÖ½�RÖaC–-õ˜9£¢h¿£•§Í<ƒÝQ€ú¼á¾Óó°± äCGö–5±.ÁŒgÁÁ¤ún\/�0ATŽûy¼ÝÁt7Ⱥƒï¤öŽ-!¸¹$°¿¿?a·lYy¹ñ«=.§ÁÜT<¨"›€[(|¸0ß¶�i“[·i(Æàƒ@£ŸP›bi'½gâkVðàAÞ½‘¥2ó`wöÖŒ¢6‘²r‘è~%Nw–:ÿ2½mR¿²Ô–E´”Ämà=Å<ÛJ1,ŒyꜺ' ²d•+k(`ÁØíÚÎØ8ǹo§÷Q»Äµ–ÆE³°yZžh�½HrlŠ¿úÖ?g…�8;þ²:³ÿxBšUB%¦›uO|H6ïé{MEf<5zã™öPãZÆÙ)IüÕ÷ ÜþŽïÀÈãŠö.•ñ@_e¥aÔï¨aðÓ¼�ŽÙ>S›…Ý ÅùªÈVNðZ�‹ï+XûÓV XÖPÚHCbôAf|ô3œb:AÅAícŠ£}ýÞÐÕŽºM3ÀÏhÒ}ýx~�O{ªµ$¥éäã-¥W‘q¶uOº'@n‰‚„9Õ4Å™Çf%ÚŽ‰ä^m«ÑÇ­ ‰ú9û æWç¹]s�›WÅgôjÚÁ,3Òë\?ŽÜÈU'Šul®o‘޹¹Þj™h̡ؑs%m’ØWq„ðé`aZú{«¸$ŠÏI²l‹c8Ðp³Ö×íÁZÖc8h†¯™v;YÚyùtÞYYŒ"oMo †Š½ò•æÎ”�á_‘æð{²‘Ô4[Ê5¢{¬“k‘å´ÌÅ k=$šxôCô[IEù¯5Îj’ۀ㠦ÛQz*Ø ÆSUY9úXê¾ЩšÄ^B¸z#êÉÕV_.( �Òÿ˜;ô)H—ZsAq£Æ·×n�f½ŸAvzÞª1�è×]\G�òùé•(LV°�÷ä�ÍåêØt–š( ü†wœÜþ›­È“YRÊ)ì€áMž ÂÔ•ùžI\æö^ßÕ£‹zoÄš¼~(*ò MDCj·š&dÿ¯“ûó©Á[C5}zƒw©àZÔ?¤s½ÃD"±´Ý¬7ivHn™±œ_‹} >e„3 šØXnËZºãŸäïšß\QoÚJm6³„'à½[0³Íúû¼,/yP{Žºgº"M¡úÐD¹¶ŠõQcÔ€bâùÏ"JG×¼nNln¸…׮˧Á:ÒÙ \��Õ«Jë)ù«[ÅyôM¬óØrÐIy!ñ8 AS0ä®pÕŽÉãźt#k¥$ÔC°†aS;&súQ<~±a8Ž=þXøœŒ[xÚò&uYCš¬ÇP/k­ÖÿW—W…~¿új¼p©pJ3Ã@é…¶úXRçǧ¢j9éª%d¸¿rºœE$Ôo˜õ½UóT5ØÆÊh¨C**crÿ€§ß‹på·Ð¤L _“’Ÿ¡øÎ÷$*á y|AA­-p”oªe�OÞ£ Dmô…[\œøtÓž‘Éú±y¾ÓU¤ÎÊüÑ¡âóàò2 â�‘6‰6Ý¢ÚlƒƒJ~\ýË–„3a¶º:°|y4ž63׊ÜœíO¡T·åóz6šõ’öGS oó?ç0=á\n6ƹÞœí^ª'$X4%ÈeO ÿE^f,²¼îjˆïˆkMŸ†xŠª˜‘í÷"+‰M-^_À!QÞû`^ ú¶ü5_OZª‘lÔ•0ûí˜ß]9q¯™1ÕóBBKHñ¸f_Ë'E¥D;¯F³††À]dym Þ(‡½8S‘åÞíâlàõ`Í«ÅjK\÷n“‹b à-[5)qŽ~–¹! £]QÊPIìÔÞ°Së«/9ŸhépÍz÷.N d5eÖsW"FâYAŒP1€ÓlÕcŸ\NÚwÂâ–%[˜ëʵn‘½uÓÚÍgƒZzD¯ôP´‚­˜—ŸXr‰i䆋kž% •R숃Õçß9¿D€Ã½ä<®f™ùîÜšûyHV½º {’µ£Z>À{k²:m˜%v­ÿû×MdwYbv¤…*—°õôóeMÉËऩK‰•ì8+6ãn:rÝ¥†„r+ c¿]ÁìU=ºÛêÄf !DôìÒyÐyPúzuHðŠ�Øä8ÍkÒ™în@褢œ¼-�ÌÈM—=of®ØUø­ÿùûj˜¢;å&žJˆÏ"#”Ó »¯ƒ„_tÉ=‡_eÐ|‰]Ôr_ñçdå'IHŠÐ1±Çv„;÷ôçZ³L™G¾O¦"uÀWXVCÔ åÕqÀ÷%ýü“;dXA>üº»Æ¶…Ë÷‡QÙA(¹C|+‚�âz” )»òꮤˆ\£ö¯`þŸ}_0��¸ ã]+y6j¹j焸/F7ÇSË÷e;è o=V²Þ¸€µ][•C·¬ÀgŠYl4WFSÖ�AB0Ob° « µúîø,÷µ±”âätÜ"XÔÕàˆk ×?±0®TæÚùBìE�Ĥõj¬ÚòSý/™Ã B�¨¤�ªDeÈHf)¢ök2¨U1uÌÜ�Ã1:CŒYˆ ÚÆ†}™p×¹“1é›�³Ø¶¯ôàR){wZn’>K OÿÇ‚Óq̰¦  o—]ïñ¦qW×-`¶1ã;þðžÏ_Gã¢à”�C‘‹†óÓ|ÏÜ@GžIv?Üø�pnlê=jcÖÚæ$³UE³Ê:¢Î›ô�äP=蓲K!ÐÄFñ· oåéPø@ i¹ ˆ$íq`.‚(âöÓguAUC™ÓÎO~ÔŽµ^ØL.Ý‘ˆ ®îŽºúx=qù±æeON¸É%(|6?¨/¯£iäûG›–‘±/äÄ£aX±çAÈHÁK­of‘´®Úq/_‰¨¡k•ß}bç�ÜSQöÛ0ŽôƒÖ$'²g¿Ø¹ôxà…nÌBØÇR QÄ8uB|Ë~¾ùôJ~MŠ F ùM›zâwú/\$®råHºB‰Û‹ØW{/5œë’wöDßò·],í“ŸÜØÍdJÊô³£Å+K¾œ$Vñ],'Ø„ÿ«?K¦«ùÐt_¶QбqÒWÏ݉CãƒáÿÍÊu·¹ø�É´€Û†,à ™D $ë]]ØË1QS�8ä!TŒ†ûÁ×wgÕˆãÌÙÕ ñÛÙ�‘LÆšH�.ä‡,ýf¸™x?o•ƒ¢gúú cž›Ý·´¿˜W-ßyd(Wõ‰$‘ª“Ÿ[€¬&vÊcȘÎåUÓ�øÇ®(Õϸ$ªÅÞe~«ù .˜I€¹ p®Ò4‰¬€wÆõqµnƒ/Z6Ã8ƒ^“^Wf:]u¹%ìÚï×{¹P#ŽTs¢,zWZ†7ôuÙ²sÚUZõJ�zØi»TG 2êc&�íÙÛ Ÿx Ì¡ôƒJzó˜ÜJÂã§‚V+–ÉG;‹ c°òÂ,R­g)Ž) ‰li󀎱Ò_ö#»aû9„“ÝãN¦ÄPÞ‘0¨1ÅkR5ÃzG;©v݆�Aé‹'Áª.uV¨Œû -λ} Hô\b2V9F©zÔ©"ÈZ¤¹šø-;Y_'ml5çÂ-Ÿù€EÓþà± �’DPs¯àƒ1^Ù€ø¥*û^äȯy{yÒ4éäò¾ã£�§Â¹18ö³ `šô†#Ó¯Èf’h= jÐÌ3øww´Ž(Òc¹9ª¬‘z¥ 5ÿ'ÝT–Î`h5ÕÕ@Láøð!rD§­0ÆíqS†Árzƒº&IY ‹Ëv4´4|I7&é·€fµ´Æ{fü’&²ɾê¹6Sõ–ˆ:Ë@VÝd¼}Qyú/×uô°mŒ¹58l`7¾S¡sTš,šn…S�mb묓÷ø”š `¨Þ©9ùó­€Þú½fÌ ®&Îá\ÆÄ”¦J1ój;ê§w5›xEç�MÚß±j2 �põ% ò×!\ãooñ® Ô%\»rµƒç‹w‚¼Ï!<ÙæIö® þ#þ 5¶†D£”z¨ÖÖ¨åÉ—;ÀÔECÐ/vÇwãÔˆvMa#ƒN“p[Sr i;FûÆJYH’¬í¸rŽ. ¾¤úÂá1ó}%<™×bÎZÖÂS WÊö8ûÓ†ØF8PNe©²³ÉJ˜°ÐÃZ)Q�òMm£$¨ùßv9¤Ým lâ¼;‡”÷]²¯§$´0¸ÃZ óŸEEÂ@4üÇÉÛìñwv·5ð g fYk-u1|¸ÃC½Jk\Qš©äæüu5hØuó´Üs[›¨Áˆ^idúIôaŠæÕR{úEU-ñ"Pëì ÊÅ€>­ ‚ yè¾Ç‹!/[M¸WfË-ßF� Ó×ø,Le%P ý‡ ä®_{lóûè®>¦z&°Ošå-5IFX 7r\?jºrM8ââ̤&xÿ‰8ºn½ü¼õU´ÒÚBÊùFGYH¯ÏÒq h›yЉL®³`áßn‹ˆ¶‘|”Y3¬i¶ge(D ½%WŸ\9ƒ…×{nËî�LÜãú -¹ýYôÞš^j²:Šˆxz�Æ„_JBWmÚú~ήw<ÛS˜ÔÎBÍúÈ�Í6ú ³aÌ#��ÞfØJ¼äS¨úÆJeÑýÍp÷Éy™GÇȹݕQ®>3M®)›ímSÙk÷rq|X\j}¼�Ö¸¨O$ÕŒLÉíà2véÜç2sgþt·Œ¡”¾¬Y„ÿW}0ü"B~¬%p” þ‘¤Ï„Âf5¹Ô"‡CëϲÈ0ΚQFYPG–™Ž6¤7y=ªýf­¢»¬5²öüw ÚvoÕ�=Äá%çf™Ô®– ºaK{ϼÛÏ5tBj{ä¹Ç«—oÊ/%>¨œŒ9¾Ijñ­Ž-¥gÐ�>³Ñ‹Í&jÃ�fÜÁ—¾§<1$mõ“SI¤ ‰þœe0GŽîBž:Û?ÍÂmB½m¯Å¿—ù,ËOÛÓÎÊzµhx*ûÆ öËçŽú9®§—"¨Øé*|ZVÚ8´PµakQ“íÛÍ·­�¬i »l™½’9‘�â©KŽÍXg¸qvóJåj-íÁŠäãi; �ÈHúÓpgzkÜBU—1•ˆ tƒY=ÄHS]õ1Z6Ûá/p0ÇÌÍI TŸ.‘M�§–³w¶e#¡Ãp‡Iaðì2˜òd/šè7³_ÒõñBreç?]¸ÇVlSù—z²‘ú¯öú¢o ƒ¬Rì^ ùìÔ�fì‰v$&+ø {Dψñ›hQQ¡èrÓwð�$—Ü6>»ºÁu¥³«Ý–ÿµ@ˆ1J)´·U£ƒÌgôÎÎDðÁ3Á©…elÝëÕ®’~–y„eé^ÑÐÆD‘ª¢š IAcW'^Ç<ßM\)1ïlÆœò'rPR“F˜¼”f@V´!—“Cò0R¼ücÆ”ªÓìȱ-¸¢¥´¡PêYK�i|ÒÒÚ^¸ÿÕÙ‘JÈXÏåQR™)†`áê侮„k¿[·8šP|�ŒÑyžíº•é %ÞdÉÎ"n¾:%+wðÒ&M§°¹¦K¿«)Z¯F æ ÑT]Ú5Ú¾{è‹Ä4ò2 óŸ[’€�¤¤Æ©ßĆ0´î‡ öᥪ&ȃu»ÒˆÉ—ñÎ:¼ ¬æ;ø­‡øÞ4éìt?M‰9=LjÁžKúŸè‘}‰rA߈²‹Ö¨«?‡|ƒ2Â{bïµÖ¦Žeª:ü:ÕËGõ;n=&ú¿XTìÓÇŸ£˜LŽÃŸ9Y8ég¯INÔ“•J@Tæš��J›mØ—ˆ}ôY=>^CÈ)ÓÛkD,Z=9cB/ÏqÑmúo÷q ”·Õ¼a‘*$ûÛoc²áøjgã¦E®S|ëS³D“¶Ž”ó‡ƒ,ÐSA•BÖK‹…Š(Ö“¿í£Ÿ%û|;©ßàƒ ~®¬ƒkÁç9PMµÈ:{éImD …þûFÿvVåX_ïKÂÈô™�Gÿ¼œu–J+òX½uÞ‚ÁqXÆÞR½)h#ú1¤†ÿþ³�ä�å¡:�`¯o‘ÊÝ×� ¸;¤ëØI÷£YböÚƒÚ—µ�¤ñl�íí߆×õ¦>8åYê¾#Ô‚ý`ׄšì‚!˜süø€LÚò CÆJW+q©Ôê·…m°µhŸÁ�j£§‰€­q[lCÍ™±�ná88”ïæðv¿¶` Uû€ˆP8û´pbÕ:ãB¯Á€ù’”lPœ´J8ÖL¸ªìðv7cRkn°O°C6P",r&Põûeû€¿ ucÖH·{ Z#Ž6¼„†l!ÌÖ ŸaÈV}NŽRMp ]§g¤Žɰ҃K•ƒ¢^d¿¬p°BdÆ×œB%]ó©Z¼ÕÖSe¡óñ¸—ÑPï)PfkÁ�¶Ð5¦KS8×¼`Ä¢²õ޵ŽFçÝL/?a€õ7Íl<ëg sZr˜`¨XR<—Õ„š]B¾Õaf�9% £…êâYî¨^µ•ºNмÿy•ÉâÈØq"M@eïõûbûh¡P&6FüÜÛrÒ§h„î_� ù;D×þ�/Xóë4 ¯:�c/¸uÚs/"�¦ìj5üû¹—&Õ}í*´_A¬§ú½íFHÁñ;¬D´¿éŠð>Xd<:áÏ&'Xtkx®N%ø½”suº#ätyX5N€þ3˜ç‚DcMuSéPî."�”ÂP³e5âÆ›E¿›Ü0AŽ2`³ÿzdtf¾ãªïÉÊx�`¢¡÷W– Â�6¯V†¿P[OÐ�6¤'¨#­x¾kƒL;cÿ“pšy×®c]ú_J\móš¯.œõQ°ó—¯ØjY=`r^MãGLWC‘Íöß2ãÛ½¶ŸUrLÞa–VÜfN^B—›EúÚ’‡]w"?A]MtÊðOó^ø\îfVН׆õâ±Â{øÈE‹h òÑSŸº1ùv(kþ_¨¥¨}<Š(LÏ^1¬:…j".W´Ž(aÄ0+™qsH-³yÖ#ó…SPé /÷l5ÛJq"%¦/zÜè0ÜÍh ß½ýV×çsìrb¸zýr5•ˆŠVuºóoDÁR�Š9îß7*ÀŒz;ö¶›Í4ô,?쑪wãüÅžè[Éì‡U—b§`KáæÇa N%51 w'µí©k Hj˜[ÂŒ:­);z•,ŠFùY‹rFK�É®ÿñ¨Æß¥q ºßN„‡h…nrgPóßã�ü× O²�QůlxØ:Ô˜”ú?¶%5Ók¯Š;Ù@‹I3dq±¸Ò‘",^Åóç³–ìHO�Ù¡ðˆˆèg5C�û¼¨ ±áÇ]*S¹EÀÒÞ÷¨ZIXôÕ[á…%Î/æžôÎáƒñ™‚ïÆ däÁÊ|Þ$;(wD ÛézÄ‚× Ñ°Ï)<°€>Ö\Ò2$›%Ö ÄØ`ÓéÀÞ’;>«$€Í®uÅ_Ñ×·‘Þ‹™†À€4iûrqöl³Š <ªì@ï‰íî™Ôš]ƒº Ôþd6[%Ì�ôÝÑC_;bë�#^4žZíP¡ýp�·>íÆÊ1ŒWû÷¬t�Ö|kÓ~Az„ü&ß �\qÚøÈP´yk÷_3«U«tDAÝ@'CN#„ã‹2Ï€Ñ1ô]*ᇥ·ËÍ�â2  8Ì 1„l}~ä)©7J� ~?H ÁÔ�º´fˆiï3od*qXÛ�sEv~ax <><7�ÐSƒ«Wév –/>BS þÖ©µ’óŸhÔÌ0-íöª¿dšÜJ§ˆƒÔxÚ“²ÎklŠƒÓ¹Të<­à½ÁÕ{¬–êÛáÏ(ÈO�ÚÖ;넬`n ¢ªz*â’nôŒ=]ûù*/¹Í®…ö±‰s‰ˆ�¸$î–+ˆ.cK¶Óvé,)‡—ÍÒ‘ÂoKäé­GúY·nÖ¹5 TW8õ×2C÷·{Nöªq!»WÍu…i‹¥c­ª®h§!y‹Môã?@~ç´‰æiSÚæ¤Š¡;hÏx®/Yv»Û]±oh_X¤ÿ³«Ç«úšH½Í§Ù4w[¡#(žÈ\½})Œ Û[Þãû1Ø%3²H²>"/°ƒ¹9L� ÃìÚP‹CÎDrh½/'Uy‰¬$§öß½AÓ�xÒ�êÜ­æ\›7…¸«ÌÍO2,Ë€Ò»¶T't—žNâ#‘šMó¼(©}c'»òßø7›W_ða‹º„�ØKÛ‰�éÄ85÷‡ãCu³¿b¾ë²¾9Vs½µˆ3ø ôë‡RVÖ-»‰/Tòxn"Ë$üq×ínëŸ÷Âf�Ö�u< ÷}|ähl¥—$û‹Ҧ-{+=~±¥K”3lÄ1}x_UwÛ¬…Pç‘[…eoo*_3öÿú®*_ë·­É ïV…ÀáKK!úÛ°IÍs­?×®Øc€N ¤�„~gp.–œ›õhÙ!*@‘�©%(WwÇkLH¾¯×`c0RöêàC‚m ¡3qk'ßGÓÍÂǹ‘(.Ÿ úSöÀ¾¼_Œ&æ÷"ßL>B°"�snÝß]»t©RøMÐåÜ05ý·§šocçÐJµ–IÉq^_N& ´r…Ü~ì¿àê\Š`u¯äÚùMÞÝîÚO.RUhqp(>åÖ¾º§F¹.»å*ÐzG´Ã8‚ë è9­Ô'>—`¯¡Ü6ò¸Ó~ûô€ÄŒþÙæ1Mÿ/³›€y¨Êà NÈ4 O ~ÜYb5ÓGÍØ{¹\MÔR„¯v‰½P$±ˆË»0‚`9&ÌŒýVˆ¢¶‚¤§ï ׊ðJóÙ=p�‡ÒÅ›2Å0‚«bÃäõ6Ž®•n.îÜ^D†ý1ÆÖHÍQ„§ã0´³n€-c×õB‰Â"¢–3bÞcL­v¦Œ�÷7´7*4m¾Ó»p-OÜ€@»X¢P²ìü2e:à"î%9z›ýÈÄU{Ýtv®âýw »^v9o2ýaF …Y Ý&8ÃŒœ ÜBÛBG¦WS£ ÛŸÝå¨âØöŒ9Ýv6Q‰@NõdÑä»P-çÿ�’ÀBb–� FÂPO{�œí„a} dNïõnÖ‹«[ÍëÆ0MµÂr¸-äòBÌèþWçRÅ?š;ŽÅ¬>¾ØŠf}©¶ãŠ^¬ÌA°íñóµÊ¹(W[Î ‹š˜ÕÖ?¡´ÛŸf�»r¡:L€c.Wµ§_ç®IÄK®Afz4Xþ8MǤØE(f Õêßü°Å oy£:a¼Žs÷¤¾JXPLEsŽJÕ²ÞoŽFc–Õ~ ÆAiYLjäk¼CTUoIÖ bSŒJŒ¡"Ønðé#ãÐð“c~®ª8_i¢O“Kü ¯ÐA«¶?ì¤�P#Þ±5Út{ÿ)IñatÊ-bêWÒTuÝ Í1oÑçvÈEó>érñB×Y½LôŽ }¯34XîØ!Wë3êSy$b;2•ûbN;ƒbýÄ'oßudœªäcG$8=µ!šlѤ¤‘t.ɳîŠ—ÏøÜµŸê¤cžk;|ÇvÁÙâõ— °Æy8·ŸÊ¦qiÑ6”ޏßGÓ +/§^¤yÄ�ÕÚØ™ŸÆ‹ZÕîRˆ~/óe· cв)‚\~HýÈB¶}Íõ{ Z‰µÎ½Y*0¸ Î{óaŸÏfP^uQH•,‹/0ª:Ü/û÷g;xС¯sìùƒ/z×ùÁ‘Êø$)·½‘Áèbí\o˜õ ô»ž;I|!s|¸è•ŽÀf$›H ¥ÍÆàÜýwSç6oǯ꩑s¡fÏÑõ=þÍ c·ï([ƒ Ù._¥ÿRTk]±ÐwíM.2/,¨Õ�QAOÏ®/f·K>RÝÿ!�3-œ­u—!û+Ó9ì´‰…Åô{΀9„¿_xá%}6 >ÏKŠbë]o[ÒXÙœ·‘§é Ñîñå¹Ã}3õÙq6Æ.5ó= Kcl6Gs©WÂLiÆa*(ª ¸©‘Má:´QAKˆoÚö±Úcæ—ŸÜ×Vµøö {Íù_.Q´Œg?]•i…êÔŽ" *�*‘¾ïÆ'ÕŠh ¡¤É$HQ2¡íBᥠ풘Zã¼ÙuZ{²€Â‚)N©þÖôô…Ïg6„šù‹ö9áAǼêbtÁ+ÎÒ2grÈœ÷þvgùIÆ&ÒõKn¨9 7\͆È™âê�ôØLâ: k•ƒjí4 ¥ïÕ…f(Œ�`î†ÅÑa[Idó�Ë1¸a#jV±)/¼ÚøÏ¬ÀÌ Þ0#˜›‘êDKeX³BC¡�O¨Ý“ÿM¯•Äï"DGüÐç5VÒK¤WR¦v0ž�.‹õOEî&îðЧG«7.*Úfû¹|zgÒ3GûåËüê!YfÆc¢²ªœo–2,gÍ?Òg½ÝÏ2ÞJ;K¹ûrhrliÿÕ“>þY¤ÒÜ­oiQh†Î¹e;õZð¾Øçÿ‡'Úsü1ÜoïóÝÛi‡†‚:‘ŠÒ–L’‰CÃy:û5ý´ë–kŸ8'¨ 9Wí]öÉ»3\7‹,ôÒãÇò�Œ×1u°2l1uƒ?Pgúr¤J®ã0í£`~ì&Gý¦ºøB¼­ OÕéK)ÖZgjl’2ŵ¢ï_4DBXy/ìµÊl†g&oþÜFô�ç˾ _á#ϰ4nyöJ-ÎQ}pbö›ØÉOrþº½Ã‘Žª[ºfsü†fá{â¸y ¬kª&sÕº¯XAüŒ®o•`«ÇZ«,·ÈÅg2Wn‰Ëƒìú̘ Š´?+'ý*™Y� -�l=PÛ×ÚKÂ4�EÔ‹¸¤ S͉2‚Óq#+Êè§%ú›Ö.;Œ]´7C×ÿëÏUÐAO–'E�}…4ôlðÛ€yˆsÚ¥K¦9QM%ó{e²õö}! ¡ërÁö6O¶x™ºž³@ñÖ� O–Ç!Ø[\ &«¥�¨ZŒG·§OÎë²ÜtGÜöQcd2ó®î-ŒkϹòåÚ¶añ]žp…Ä‹ºòúK)¼æ]IºGßÌ¡QνðoÑVѤï§ý¼aÍvmìË D}­_"ägù]°Ùܶøz#¶#â~‹@) �™¡="â›Ý‚„�æÔ?Åf'û{\p¶±|1KGd=¾ë¤!ræâi\ËÏ“�pA—÷Üœ$Ùßm§Âé²üÜ÷Eñù¹ÐôhúK@’mRS¥ølÌ9ÆuJSàŽ£¾�åŸm›m¿�hq‘°½L ÒØS—¢ÌˆqÉSšèZKõ0z.–\lËî½ü¿Á�I8-—l@e‹"CJ˜Y{ð±¸Á¦iZÁаè°SF48Û€É{MèÁ„Ñ;£}üŠ¢’¦CXü´ß<«ÐJÜEeÏ¥YíbP¥ÝXòÅOû@çíèÂõ0ϧxÇóü<Ù«´¯Ï~¹ÿD9�¸h'ÅøwHš ‹S£¹ ¡Úä“gÈN^³ó£³ÚˆÑÿtºPxÂ’(õãR‚&Ðhó<ê«|f6Ý™\˜Z3_*“¤ò:h*ºTRØÑJþÝÿqÿÕÐ!R®æ÷õý¼ÎjU¼#WžµsÎÅãSíëÄf´è£^–fìi*‹û$]bX¹+ù�{Í][¦Æxb·…»&·¿QwZN³ï©s‘Ë´¥>ƒé±R�qV�ó=§é죧~�C_ü»Œí6N/Ò#ë!ß|ú7½"yÕŠÆÞYf�•‡§E!¡:zùLwµÑŸ{€*êQ æ‡,…Zƒ ³zZôo¯PŒ±¿¼Ým¶q`$63«œ·}þw™Ò‘« ÇUoÂ2i ŽäX8Åw™ÌÂ¥]:fyWTá.&ùº+±œÍ|Ÿ0ÍÈòQª&žcaTªg’5Þŵ1í7á÷]…¥‚hQNF!©æ}a>Z÷Z<ã7+8E UIL]útÝÌû‘ â” ¤–…·†CËÙ^Ë…Wëªÿ= æÈ³òø‚¾ägÜOˆ¬Dv:s§•Ù©yï­Ä]Ý8ëhƒÄ ”xe—U×ûÆjyøP—YMQ`ó1»+d2@%$ú.²û× UĺöMð!N—ŠÓ~Åç>6ŸZŠ‹Õc²fÂêT«á·([©øÔépÍ:H›F¼÷4+l_É­ÍRžÈ®ÛÏ²ÎøÍn•± á�n=øc€2·ß~½²KW¾Ñh"‹FÈ¥ 7ÅÌ®LN,9‡MÛDƒ\²@”¶nërçÚœ?‚�).1´‰l âÇNïkB‚ß‚ŒÜw=s¢|©w r3ÓXpâj�ÄêÀ¿o3ÌÂ|ÚÞOMùcÞ‹fˆŠ´DM¥õ¬JƒgŽ�ãºz‚Gy‰XÍ™Ÿ<#üJ‡Õœ—”áS"¡óþư¤‰»^v$Ç2Ë kIÅ,‚�õ@9íbâþ]@§W °~S^»½«›|�Ù£ƒwÕøá!�žb£$.¿up†ü%ônøqgÆŸôùÏþ3ûìaÃTè`rˆL"-;R uñ®rq;øÞxvWòÕÔ¤�®Úm…F §‡9,>Qñ¶ðÉIX^÷h²°sM·¹â“Â�Õ€Éhï)×pGÄ2Ävnðîi**(Z|¤”„ß§Ì–a^15nX+­b¾TP3ì¨w{ÆŠ@V!i\f5/•9Ë*vWWµ“�ìˆiÈ—Òº,ÁÚ±�±Â}W�àɲ»¬†R0¥°ÂžÉ¡Ž$+ò4êv‰À«A¹¨ÄÍ…SWò zy˾Ša°ŽZÚµ*¨,½�ã¢õæ}9�Ü#Û%4s3x+ªð€5_V}%èú}[Z’ ý¬r@…B*|ŠBÅ,nbê��XߨJϽØœ™$츱ÙR0ÙTÔVÒVl‡!štTáÕSÚ?Óù(â)ÃÙš­ÕÃa&ß»ÕÉ•@ÇY³Í“²Ñ¬ÿ±–GÉ”¹í[îú3׌�ú]ØFt�%ù^÷¡Dhe¸€á/ÐãŲô«ß.º¾¯Þ&Õ ô|NF†]ö>æÝ"Úx /¬lÃ`›ÄŸ&G®E5š(îiÌ#^'.”_"+ˆÓ—#ÏÕÊ…7Vs¨FH"ÄOÍÕ úH6¤P˜®s*š×pÒ!š1 ÏÁ¡¶�¥«€ö4×½�H= ºm­R|ätýöÚFNUôéÊ=åëÞ(d\§PÖ?]¯›w†¹b'¨Ç?ú²A�ç'ÇÏ,T_0â+®�„H0hîTx¸Cn aÎç�dóËB`uIúÓ@$\cc…r× FGeÌLÁQy³[z¹N¬5S”(ü¡*+(–MNÅVwEíC±½ènËgbn’ŒÅaŠCË›Z¡±•÷_$xåßÏ‘J™‡ô 1B¡Üeòjq‰8CÚ½'!7T‘^ê9‹Ã`rÓíÞ1Üo}Ø4÷Ë�ŸÐ‡bÑÕµèyaˆƒOÄâBô°I‘ŠÒ)ìþ>vãRû³¦Zg×ÃP“"«VO`K;’ÉÇ©�Y]6$7;¨Ò³”EO‡×¤ÊÖ|°…d J}.s{†®5 C6œl4°Z'=­ÿ-Ò„!,eXÿÜæi;ÎË“¥}\ìdz‹Ü;lŠdw—=S¬L”r¦~©q ø”}Nb›–¢ ÜÒi¿r¥c�Cˆn„Ÿ¿Âp WÖa¾ý“» ò A¤D á\]…Aë:[]ûúáa 6=úuyKèþ¸†\:Ã…°–¯ÓÒt—èÛo¥ Ò�5êÑÜ™¼R¶¬¹ß9ÿ^VyÙÊö”Çà�œÒ­1™-B•”xJZÇH˜Šy‰ äñwk†C.Q�¢ôÌ @q3¦¤n“„"Y¬ª�zÃD›ÍŒ”¾cš;r }„nº ²qÖ¦bmq;ƒK¨¾$Œp‘ýö�â*´ö-ÞcóÒýÊWLláv é¢ùŸoÊçDQœªÃbPよ©ê†Ür…iÒË[�²ºA›Ìñ†„‰7ˆì»Ð•ôâ䀰…ä¬Äp�жÊ…÷F¾¬Uø¯ôu_^ç¼Åvaêš§Hª|º…Ùâ¢�xÂA'¼Ùè„�#\ ûH”÷‚&¶z‹Àí2XÑyo;gÂj´û—8­¡Z tÉúÈ—.ü¸òªº"©ÀÃ[[רj²²+|}7ýàž<'ÚDÙÁ`iÎ�{ŠÒ>|ÛN¹ÉŠ S„¬ÔÏ¥séÉyøQ‚ÆL_ÿáEN^þBL¥ëÃ!§|ô‘÷EèQ¡°,jØÐ¹Tå~–bNFJsÚéš—W6Ê·�Û†à{Oð¤Å ºì¥˜þbà ×Üæ#@ØË`;­&=ƒ¦j*Ê¯Ž¨æñhΦUù cnV½~§“^‰ø�˜E‘¬îŒ­�&½�tJâcq‰K Ñn |äð»&ØæKJÉyû0-TvKZ–P‡¤AD¦¤²ôІZõ5~¢DŽBžä5 `7%n§WÄUã(~:áÚÒ Jä“×KG‚ã �Ìr›ò­ºxÜ8Ó=JFÓšñg¨æG$!º^$»Ù-¡ïJ¤6Áí�Õ0wxsem­öon '¨ååÊÍ=ÔϹyem2»¯ŽÏ°îö¿ÌØ‹|Ká'&±¬`~ýx°ñ_¾÷ÏÙ¿É—�jò0¶üBm±Ø¡žK8' ‰ôƵ°x>QÁýyŒ’I·Ë�²‡ÿj²–ñУ™YM�r@fß È�–¦0ZÙu”6]©Y;ðåN:õä;ë—•{�5å–³Œ!—aD¥¹˜3ØmI/²O+_eØy%ê¨v ¢Œc®;�ÑqÑû9‘¿P3^ÔD¢‰vÙÿ'ˆO4ׯÃHÙn¢ßHW�è¨Dé¶”‚£ŽvqÓaÁY›Þáþ&¥eWØ«œJ=óØSÖ%c07å÷·9ÿCGï&wmôN‘ñ¢Ä3� w€x�[‘ ÐÓ}�Fĥlj]C³Õ<•aóÔ4_ZÜv-áwþ—zî EÅÌ„ß šk÷ª™KŸ‘è¸å(ž0 hd’– ­¢O}ìõ��ù¶¶ª„Z Žìr‚‹Ü‡ë­ð†!M3u™Rõ–P¤³[ L#¾œÏ“L“Ù IûãS.�7Q§èrjLðØìä´Ó'RF‚ &¶ëú/¡@˜ã—“VϨ� |’UTòÅ}î©Ï¥ØT*ÃDvßðšb¿Ñdöq¥ðnÓ˲ù¯‚±­‚œ«Õ”À Y‰lB—¤8„íÙ<ðÄø@ÚÎcÒí°«ç›s�wN®¼5aòp×ÁNlJd•Õñ àOÉÞ÷Ê?ÌÃtUWÉc1'GCK?§ÓÄ:E�鯻A¢_‰ÇtŠé5â«´ä¹?®ƒý&O&Â>¾ŒBSI ¥Î¤üÄ•msbËâ¯Áâj =7ò(5òÛ´&zø‡J5ë~éÎÃÂ5%”Î_»ôŠÊì8;êôßú Ž!ã�"›è�±Í3`†|ª§Â;h2Fgú˲”0W&!Zû¢!\|Qb¯pfVpÍmêQŸe¦bv |qý/3Y­ @vAĘºˆBd� GŸähµH< _K�ûÙ|Ù‚KDšØ9žëly†Mÿ ç�¡=ÊÑ\[ŽAä¤mΣfÏéסK*•àt7�Ý´ é§ .h8ÛoÜ߮ԧ°µáð�Ä^&+^¾XwQlw º|¥ p !ZuôÖ'`iÁÍ`Ålee•¤Øª3;i¼È(½°/®Íb´¸f.úXù(÷†ýx«yŽŒ’|à¿„~„Ì\« %¥‚>ÊÙÉ¢X�§Žq0*X“¯­iŸÅ…ÂRWãÀ|¡¹Càfa8Õùª ùzôÙCYQ«‹žšÆÌø ˆÎ� O¡=ݪÎ0¸–×!î+^Ÿ¸ÑœOúwõçëW£Âfm ˦ËbðŸ›ÿï4jò̦×ß9C=5+f¢éçUOÄѯÎ1aL[æ±JhÐ÷ùY�|í“rÙ¹Pî®==¦ ùÎU6ŽÁe7^š9êy ýð8Ô7äh¢‰[òéO!HΠ†�Ê\í…�@1]Ñ¢üæã=ƒöTzb4{¯Z”*¥C)•íÉê Ð*o‡ÕÂnµm;«€”~ö©eò†U{|G °4j»ý·-&‹%Â@��Ü';c±ÏíÝjæ]q‰Øõõÿr#Éÿ‰E1Ú¡Hî³z>ÉŠl]ˆåé1ú‚†)îö‰°'–€£$ë& àð©fCdf cpw¤¶nßcÏ$CÀÅ?a¼ËÖÁ§Q,É™ÿ¹àl©W\©Eµéûvøåàò‡-M‹öa�lÞÚ½úž‡˜ àMùÐ¥ðM°*g9œ•5Å’@÷ªËÙÿg\•X;šñ”Ĥ­5pènUä£x^ _y¨®Ýñåÿ1ͰUd4 B½Ï§ÇЇ·m"ïÈ”�øeT*‡ïÉ!á¹ê3Ë«n^ù¡ðc³ÁC;Ö¢[RÌÜWzÎv Ä´L]ýϬÙq%a¯]“WòßdB÷&CO ê…ŠÙVðý‚̆‰;ödi!,⵸Öß“€/p<ÊG÷óÿ¢Ý÷aØw Æ ÙúK<}pmñê}–2—ð˜>If`ÌÐÕ ÙÈiô-Âç~+îß6ÅþÊuùÛ”õÑðâ'ŒŒÄ\~[Þ°‚�Ï8Á˜°z`sF¶ÿ-bí ):!37R¯yhm�¥Ì0…«22ßQ•ÅUvc¢£(¦„(ûoÄuçhü5!ÀåÿÇ‘_s¨�_vy ³˜R)˜=)}Ó¯¾º‹èäN@„½"4¤È«¹çHÐ\3ÆúÙ]Qó“”qÖPf¿zEþþ�ÜÁÒX£)ãßþ­—¦×’WíÔœ·ìðŽÝ«ìNÚh!X«BdÄÚoÁ2ç ‡Qbé‘AV( ­ðÒðDÁ… f»þy¾q¦Xœß›J£^ãCJÒpE-¸ÿ…Ȱ�cˆ_û)O#¡õÛ†“ã"$ÜdãAê�WPà�ˆïžØôœ« r Áã.SDãÜ~¬çr‡0: dÍø‰œšÄVO FãÁŠßQ„”çh˜È™b èïVŸt÷ª‹Qþ—A,º’Å_$ ç—‰Ê{¬o¸bH1zðÎ0&–Îñ²ïxÐØË„C[~°g‡o…ΔŠ�ýÕÜ }?öÁÉyRo\1¦ �7ž:©2!å~6®çÊ{Ñ^M;"‘šx,Ö#³ééeȶN›ü¾nXÕÅÜOïÁGµÒ 6Úv@Qµmº»îaDŽߊΊˆí™4ñÿšÒLL+‘±ª§»«1{W�m)³ÆÍX4” õ¤ßU’Í.¬–EðÀB…Úl#¦u½ÿfè€Tñb#”— å¶ÆËŠ5•ÔÞ£Dà"‹{Ù�y-1+aÚ$Õj0=·¹à‘íŃïC,]€}ͯ¾ï„meÑngR:Ô<¼/o§hí  Ý)ž€#…kLzäv¸ƒÚ“ÙP¶óáSÜ£‰–Sµ‰¡ T—k6…fͨl9DfïïçÃäU¶ëžÕøÑ>´¡.qCò‰¸éÓaf}xÇí†Z´µÍ�¯Ñ‘pV½§V€z¹�øFËQ#5”£p@�šVf¾ÇP‰œš7꺸}È[êÆÑ ³¥&”˜Sf4ÇÿíOA«­úçƒÃ&{k$ª?ºI!ŒH“ãÕ\Îø¾š. *�•²Ú.ø*Ìr{¶àëž,�êE†cY‰L…Uز«.Ì!æ¯J(¾×Øï«Ãèhåê^öô¡qmƒúä½ù‹„(šs&)°íÂ5%ëƒ0/¯MO]ka-…‡UWjmÙÿ4’jµ©áÜoÏÍ™M,LÜ'Ç–èÆkb1Ûíi[I�Áçxª0ð'¡<áq}üZÃ>\¨ßlc´?½àp}·¡R¼W¸\UÅØ]¢‚©û–÷B×Ö(l=y‰ØŸ© íuaÚ¡_вòþZ€)‡ˆ’~Vr?‰w�üÀm÷±�Ü®ågCümßÇ�LUk¡��bP\¦(Ñèõ‰iº›ÈDž¡]?D±9½&TT~嵨“LÜ«Þçd‰ñ¶åG’K¶Z–•á¾ó¦Å*m„G”œØ¼ã:z§Ã2YŒŽSCÒƒ- ›]l0!9—¶b@Á”G=Îdý®> ÉM/Ô9•)s^x“_ÿOZÓì¢Æg÷âÅš““ž -¥F¦=bË µú„ÉiÌÝ|µ/]µÜ7@môþgùÙ÷Ž]$�É<ÅœvB÷oÿR”Á­Æñ�awa³VÔ‚ŽÃS•ðʇ*¡ëÍ«Ì"þÕs�>Z"ûâ�s#_žd°(Ï�Ã’æèË…Øìn“ÚÝ: ö`ÈžXî˜*h(H¥Z!çnÌâ{­yWC·¥Ú:®É£,ñ¤uB…»31»>®‡\ñ_*%–»GeÃ3Ërï«ÐJ^÷‘–q:,‹Ÿ ™»ûoó=ƒâ|—³Q[#áe }=Ž»ÿÌ7sN“b¼ 'õAþÖøÒ'º}¾rÄgý*¿Œv¼|ðÚ�ôÔÃDU¤ÉÅÇû¿£M‰o_wÊ—)¼¨‘^§çŒnX!óŽÍÌýlµø:ëKRá³"7·2œiÒG¥†æ§~�hΣÄÇ))ðÛ¥_qÜ<öH:ŒuëðòThÄ•�}�ÄY%‰oVÕt””É®Ùþ)ºÔ× ßd9Í7í±øÂúÇfÄaÌ�ó¾ßp¨\«l#ªËº¸ŒæÙªë˜y¦£±\n.³êÕ¹D‘Q,CFˆQ+LèÍI(/~Î\í�dE{e÷¶ŽXXU´¶-C-da»»¦ÉåçD-9=VYÌ"®°CG¶V:ŽëK¡Öauºƒ¡v3Õù²cÈ×qìŠo¢Ã³ d–ÕªÑS†��4<£A.d|V[hܱáþ…±Äœ7W©¯yá8¸2új'Ùüâ]½^ü0ÎbÁü“Y‘T,¨"îwB¯|bìKWÛÀÎW~©z†óQ¼›+ÃݳJG©Ú$FLÕŽOþz.½©˜CìY–“Ïý·bu[ß„¯Îöü‰˜0ŸëýjÀY�ëVua¨"b­È¨ðŽãùywK~E¬ž-a!›Q…•ìÉlë´-A�ÀÉ8– V(%�ÌÒ"K_âÚÕ4ײ+8T¿”¡;‰ÌFÈ/F82Ý'Jfþþ¢ú£ªØïgÛgHáOKÝzËþÕTXHެÇÐ"kà“^¡úÝ8ÙkòαF«#Ì0K¼Sl1=ï[Öº{ËC÷± mƒ[<‰ˆÓ gZèî2„+kÞÓ^ã ÚIˆAq.ºV:rôçu׌o¬xÛM/óÉrN݆òsX" Ï‹!ÍYÎÙÑw‹ªI%kDgÝUø ê*IQ²�VVä )„þ)îͤC8ÅNÕ]MpZ×DéLi§â1á§´ ¦`¸ R˜ÃÚƒÌí¼'B¥L­EÏUÏ@Äð}Ã�] ÙáHÀž¯°™„  CÔJ${m _˜G1Âr�‚iUM'Û™db-'�¬Ìâ„N•µDY}”Ù†ÜRþuïÕF‰PëÝê›ôªH/g¨#ÿ>‘K¢ïÃõ�NS5õ¤Ú&¯ª#?ì¿"ô_9ŸÇ¶;´ß‘ÈÒ+t½ièÁ`.8ŠÂŒŽf£cÒu6Ú$äÁFð²Î0d‹ƒðÙ"Q¡E÷îv‰Z�˜ñÛîáÇÀæ<Š€³?Ë2¯'Ø…E-|ÙÁÀœV8H­MH*Ez!ëEN—2Ñ�z#ÿCÔ˜O\4*ž#"éÇõ¯Êè|GŸÊ~GÈž0Œ)B¡�®*»&Ìç§¾MÊÄ 5jÁ‘‘4½òRë$éwÔîeØv Ÿ6ç_�6$zù?ùÖªkIã‰û‰ ã·½4ä5\ôÅ%Qeã>»0Ù e<‹ú”C)wp–ÍÉIy‚¦û¸/p?þËxÑŠ‚�EB§j£tn<<{{N'•]š…¿�ÂÃ+TÑoa·óyP •c%±Á|¾ÊPwÿw°ãn êS/„ßÛŒÊÍr¯Ásc[B–¬f÷ ïI·Ÿ¼»¸¥Uý�™U×(óYÌX—�E(UÂ"Ú¡£· ¾—¢½žSÿåÅàë˺ú¸ª½8Û(,C0˜þàÜp-È$@Û ŸÛ GÈ}&JÐîv¢}CËptN773A_Méhˆ¬wéÎi=„¢Î<Åܘ/¦’¬¸3ûNš7>�"í¿” „K‡MôWÒ«ãCv÷¿&Û:0uI„”#J([¸AáôY7‡Ó³ë„ïÿ"¾)þÑP&áQ})C¶)'ŸEñ§iÄñ|t3Ý|õ™>­ë%GSa^èÿ˜GÁ!�il2¿„ßʵKMA#ñ;´Ý—n^XÅrº<¤w˜”MÑÛÍ{{NJÈ æò.ûwˆa€0#Þ�Ç"r4¾:IàÛk$+•s�"׬vb‚­l�;®E•`»Z -º—Ì Ï ¯iGÑ®aæ=Ež™Í39>¿½n¾ÊGïÍ^Áp’@6Ã}Ð4u’ë MjréN¬&q43èëÙ�ôÇm_¿\RÖ•¬'Ïj¹½@|†Ç! z`jÎåŠN °Í¬r‰]k &`ug¤À¥F5°o”wSíRÃ<†ÀÊå4Ê,‰ÖÐfϦt�Á1¥ñ ºS(I¦ˆl¤Ë”Óì!ì¿dî©–8Ð…Örea¾·ÿàÒÚí-ÁP˜ñÝlKJÂFqª£Ÿò ó7Ãø>ä¤�„Û’€spÒªtÈþ’c£'%4Mv4/s?qÎÏäSPlíóóšT`ÉÆŒß¶Ú,ímn™ô¬~%hK¥¦hß+VK@›’Vzïpœšl?d]ɾ-¦ñß±û|¨Fyä¦OÂ?wØõüƒ6g°� âÝæSðJПâÕ�ûƒA#ÆØXN�ÙÆ0û•¹ášÓ(ˈ.Ä™²›�â�SÄaêí—K'ö{mHD¹?¦Üx º|:�<ÅU‡64}< K,•7êH“sGÜß–“ í„.Ø®0ÓêŸÜyí¼¹ý5H/åͰó�ÕþÂïî®QL“Å;ûÆ<Ž¿jGUvÏÿ8«†––³fŠÎ0û˜@°Ì„*¥hðW\Zˆ\t›ä#ÿ‹ SŠß +‚æ/ ‘÷VŠðŠU¥½ ÿivî¨GKIÚí úE¤LÚ <:½LÖ©‹žRÿVïøw�ÿ{&j¬ç0þ‚ŸáÏm~ýzœÊœã öžovK7È(=úÓOk>ä3¶ÑhôvØUú[×&¦¤Ú‰¹âü爮u^.ùŠêÇÓs`–ìÆ¢ü;áOžtU»¯±;2b‡}_,Øg$=B;É™æÂ²äB�”3¦fî»g£R¯5Õ<ñ̯÷”+ŒÏ«—uÛD¤´«ÏM¢Ù±ÈÐÃ3�²‘çü‚Œè G<’�x�ð•ņpÛ³ÇM\ö$”!>ëXûš"ÏܪÕtŠ£ÒÏÐðÂø]m¶Ù”=àMû«Wç§G%öC,ÑÞ¥M˜üí‰î{ì^hô�éH8®î xW<’4%Ý?øyjÑÛxMà�vEÛïB9ŸÉçq¿d#ªCã¹ýÙ§Ü“׳AX®�ÏAœI4¿Ðï³d¨Ö¨ÝÍõR ¥/ÖìỶµÞµÑJ(NêÁÂUG…¡à1å§ Jú¸)>Œe;`ïs§R,=~á^,€eñ¤y;`�ÕYCŠ.äò¼®O­aQ§Ý±6Òp‡g.…,JT÷[ÿï`i(¡S©LΤè|†'å’cgvÒ¬êóoqUmýͳ±3¬vk…²'v8¯ÿ*¢qˆÈ1{œ‘“ÐP$\>um)�“´¢Äø«Iƒ GѪI¯GgD-½“ š«ÑÐn� ´}Ôu5»�•ÑD¢È¨™ÝòO]!±›»(Ê÷�hÛ�ƒC/RшQS°RXŠÃvŽö ¼]ü|ÿðo>öNÄ‹…Â���°Ãr3؇- kãTh_/´·ÎC¨X"Þºú2ýWûYMÀRáë®M-IG¿çb¡˜í»jÕ—Á8ßúƒ·Û g?γ0Îmûµhð¶� “3GOKx5H%Ë*®¶×ò�7çýö8AŸ÷+Ñ!àÅnaf0†ÎÄ«Vzÿ� <©y®Ž%9¸Ò7¼ðÕïßÛ‘v?ŽDcïú­ü—?4¦4ä‚TÃNõƒÚ½!ÁOü«¼Qàir+luо•j_l8žòoWL€?|‰ÖêÚg´¤I2ñªíÃ*Ræ*�–í�‘ªûÒÛÁ™]šßÕ~Bì½/–@¢8>æûÇùypŠÉ*jÎä®v+srÔ*„ˆá+HôЧBfäÌðUž3.à¹U•à ªÙC–…Ñ»¼�f í¬á==ÆÔW‡,š‘'fœÁÏäy¥D±¡‹*1 RßVÁZ¾ kPøÔèÑ?^þ;A)f3Ñ@0¼‹ºêüBK>š-”@Ñyp±ÐHֺ̓üóèÈé±M¥¼d!+ž�ïKн«<ÚuîU+[Òqe#æñÙá¡ cs$®îªò”üé]!Íø<ªäu çW°¥:zªª€ žV5*´»B(“=žú&  2Át°5±¼N ,ZŸÀók‘f¿F>þ€íqókÑ"»$R€ö5Ѧ-Ùÿî½®õêRp€Š/ËÁɵ¡«Ó¢Vèö{u•+ÕŽ17`Åû^4\7² @†ûXý´Ї\'øpý¢5‰[ !A Э`÷SKÎðKå<$»(ì¼~@‘�eWÍ“]Üî8ªW¨2óxªD½7-öf?jb’. ’Ì¢¬tR_I”Æ |'¬Õ*ˆË$;Õ^ŽVZ�óEJ‰,�ø¦?¾%œÌîš¹n³·1u^/�²Àæ Kq›XT~Ø`&/M.ýƒÖd½· Î0"Çêã ¬©^-~w:e[ 7Óô·Ï¨ôY4ß´—­‘ýFÒxJl}èß\\”‰QKö(x,¾N(ø#9CjHQ=�iœù\§ÿT Êâ©YºˆT @ÚfŸ2Žñƒ~„c‹€Eÿ0( ¦^T²¿SšÛàŠxcd—_xÇZ!h÷ÃÆ€°K…ÚIÑ¡;-²‹Å}£«¼T/üñ®F&,ÕyIjÖô•ÊçÕ§oPì¡Ê*3}ïD˘ù÷j{³ ^&í[_&š¨Í±h§Dq£EÌ8¡9 ÂO&%‰dÙ*Sû¹L™XwTâ–¨ Óz\–qÄGáô ^ËË¿y7{jŸ«�1ÊQÖ’ÿè‹J ÛøMâ©lj)#Ê­¾á¸°üÿ%kʬfyÎ7IäŸ'öq�0:^ý+[, åR]3/îõÆ®»qr%0FÊÆó¯(g 7¦í¡R�C˜rÎÅnºð"ê§Iâ<ZU ÿSÖ<•EV¦G?J¹&WaÊ”Ñá¹G5„ƈß'õ`uHÍ ©%FÇp•CòJ`µÛ¾�‘G $~¥‚ù<™ž,Åc3\T˜aÅÓŠÇK*ˆu5Ó:Úµ´á%ø|ѺrÜÚEË—âþfD"tf:bäŠìöà$‡ÄksVçt¥l/ •éÍD^ž ìJȞ굪j¨œ]¥WIETB‹²#Š.œÊÐ*p}:Y+9]g£5¼im.W´!P¶µáœ°#8�È!©QÖs¨KL9š´È±‡ØëÁÝ"��—äÉ|J~fÚÃGˆaŸÀœýAG&ËØaÎax17‰³V¤î¡}Ýü‚Ш¹ò^|ÍÿtÊž{§¨Üj“ý$^{1ËÏæI¼³/HL‡sö è¿ý™m5B&ö+YS‡pO†’_ˆõ›R[ D¶ð6ƒÁ· ¾Ä)�Vµlr^»þ^ÒÙ§»Š¨¤•Ö�€ ×DNJ\ÙüRÎhev>eÝn ŠÏ j�×"@幘×Îã· «ÉL¾~k~A$»ÖÀ}Cª|‚y6î´Ø&ç¸_�CÈ/wûej¹$‹xïÅú5¢7³S¸€]Ü¿8Ó^:bÌ[iý™ú4Û™t)qÃó¢ ØÙx‡õ¡ï«¼gèô£ç��–ηÒfcÉz‚ñ<*°6\[ (|¡7\pÐa8ª)&,EðÚ æì‹n·M°Gj•I2—hø–#õûŽªn¿¾±kQ½†ÒN=)Ä5¬ŽoûÄuÈ „t†Âl’æIÿâ\†Ãc¤+oi@x¹zKÓmÈ�ÿå£ÁuI±ÛV[K7 – $tÁtXNò ý¹•åÂVšâ�Ö¡L¿3ÈfoÂR(i„ç}mØ1c‘£=\û6D^=-¦ƒœ¶XÿÚ°x]ð‰Ø†äØl„Z<ÌÈSƒËÆ Ä�¦KSÚÌQñ±’kLk¸%bšžznKþ·Kªz÷mE�!QH¥Öà}¯!°’Æ\…,¹ÁÊ-é�Òw‡Ðeb5€”sž{ŽS­¢FjÕ\gƒÞÑO§òLV¦!ñ EawÕnÊÊÉa÷¬g,'l‘yÒ[γ‚Ùõ:Ÿ7?� ™–`ñ¥‹õ‡}‚¹ }àñKF2böÔÊ$¥´©Ï©C&ß—µ’È%jä„YjÖýÝøÝH_óÙNN2:mÐZ˜Î~à…�în¤¨ÇÒSBmHîÓÍ™~Š*NOt…Æää�#ß§}µ�#pä ÒU.ÅmÐ40”o,ø¾ £wáu�óË� ©©]>ÎdY14Ä7ïšã»½åv¬þn|"dŽNPÉ<Ë8fS¯Ó"BôÑ !S¸Ô‡xûˆbÚª@C$å¾â®r¤kFSÅì±f± ke–Q” ¡³î.ÉÇFê_¦Lnnô~pÙ|�N*PÒƒI&.~ 2¤§ò¸’U¡Mlµ$R||Á7# Á!œå­TÈå;30˜Ç²™íB®(wý’g«;ù4ÈçòÈã˜å=¤]Ñ÷•�ˆ�¾­�*J™ÎÞ°]'$5Ü�ü–Ó—µÕCí-÷k�hcªê^�OD•%˜-N³ö€*QQßÀn:HÜqâJ =°´Ÿ‚hg…0¿E²ÎÔôÀdÏþ:ÿ¾—÷Úúcݱ†UÛËÊ¢É$Eµ˜YGÍgcÈCnã’àu±½áØó_’3É·X—cÒÃ|Nçëð9›ªŸÈ>XÎóö!k¸EcV“�¬NŽeµ‰ÆAÏ�ðJ­fÑ Y00>P3Œ�Uà¿‹îß³µÙ5€„zÀgû¥ ÉÙ ï€mlZsæ ïF’Û/õ•5`óeØ•ÿ1÷¼Ì‹¨]xÍò¹—›�OïߪH�p† fzäÉ‘©ÚU+ҿƼSÉ~³§ ÷´.g@ §¸§å®ä’tJÛ ýŠ&/7ÎúŠÕÛ­4©ÌÅ£oyü# «æŠ@¼r7ç�è²#qc÷w¬=ièV¾ì)vué‘�˜Vs ˜æ lè‘"T×!ÒG´�ÛV…|p·•ƒ4†^ØË+N¿M¢;�ûr’¹A¯®+=ú O¾4ú%z1öü ¥<}¯ù|m+ä?Ÿ}œ;ðKûÓlÇ ™º hù6TlþÃûy3ƒkЂ âØYósD“úüí^¦bzÀ…‘"¥=§ˆ~I™NV¡L LÇ»ú F¿ì©”þyò ¡Ô=€„1¸RS¤´•;›nê »›°%cÇÄ;ì.ûk˜¹Q?„$>B°?ó ÕñD-×ÀHà@Œè1²éEpzç™ûëI§¬Q'Šywè„8ÑëE¥E‘á’P¡Ð.}<ØTû7Þù�ï¿� •5QÂÉ¿‹u'sYTIuø´t·7€Ïñ�2JÖ«ù¼Ñº^ŠxMTp£,U²‰‡´×Å_U­,�ýGýgÁ_­Ÿq ¦Øžª!œ§�, Ó¿¶p"�s´^áê]äueäÌçNÐ#{œ:€ŠK¼âÖí}˜IL(Ó�* À;LþA-·NÝmê;±�C¼ÍqãÑ3^>è°³ñlF¡'IZU܆Y°gW ‰ÍÊõ%r•á‡-.>“®¯£«¥–t:¾ðI£�NS¤}°†*St ~#÷+<±ÇVØæàÓ ¾³NÂ_ŠnEîmù(œæÓ:JÂçcƒÇªh\ŽFd�ÿÉHÞà´læOþŠ|¼ #è>ì½»®c祩—´~©Wº’®Ëî¯þ˧(¸Ñ$yné¥=›&‚h@YŒAó‹ÌÔÙÜ*ÊÐÛ™ËçTÂï‘Ux ýö ?ѯ£ÐÁ½ãb8 ØrÉ×hÕw5 êF´Ûþ˜>·±l…­&~ó—àÃK6‹ÿráOtÔDüaœ­”vt•å¾Eê‚ú¡4Ð pЫ鋇r Ï"ìÇ z:Á–Œ$ÄbáV1Ì'?ѺFÄ™RëPÁ²A1Ä"u”Š {† ìŸl4JØ7XÙqƒ–3A�Õ6ôI¯¹ˆp¶ÁZ�‘ ÀÝ’|)ÄwvÔA ü,ÊhfqUôtÖÆx“‰¿ª;©_Nò´×Å“~ß4Âë:%Êth&ü°l¬Ž|ƒnðó» J,åla@GsùÑX™¼±èZÓ¾m“¡Š¼¸œ² ­NÞª;RƒEUËF[©.”o^nýÃ\> 0r,*¦ ˆÆÁ^Bf9ôÞË#nƒÏnùàÌw[ Ózde|¼b$l†�˜˜®/›T{?ŠyŒjKO�–<@Ó\Ti�Ù �aÚ¿¿ª¶ÍtüÛ—¨|-1#…î¨÷‚Ü€ì6˜·Ü“‡æÃ­‰�ÑôØø4qóuÇ6ޏFžÛ˜K墒$ÏaÖª¾ÊFäÃ2y»rQ[”á&…¶ÅhŽ­§UâhÞ)¬‡‚.aÙØ)„&�ê¤Í¾ö \ØnÂ�BƒôwcçÞ2/#. %X—*VJšyÉúÉØ¨õÃøx5Mêó¸FÞÔø]3 Æ$ñìåã …RC–¼ÿ™ØÈu´µŠ£)twÿÖÔx}¢ƒÉusizi—”ÓÍü?ƒ.Ä䆗-Ö£;…ÃøÀO¼Æ�±ÿ5c/1°‡þG‡#ÝDäq�Ï>CEOpoXÿm™ÔˆR“ÅL( ‰tÛj6Ý›;Xã�WsçBÂ�I`÷�©blê<*E¤iÍÒ0¨Aç[¶§Ð¦*�Zg^G“Úh64&Tœ&¹€ðÿ¢ O·¶®!¶qêÍ" ô�?—ñl]YkÐR hb<¢|�ͦ6ø�n`…[S7-ë·�; ¿Ê¨ühZQo-ŸÞ~™¼³%*2d=OSº®ä3ȇ!­e¿6´Ë¿Bo€YþFd ÌÏ.rà #Ù­0ÞµW¯+Î¥à~¦ýøda<Ô¯ç�é¦ñèèüÈX+Ýæs„(“S2»oiëÈ(^h‰$>–ÒJsy{Êû<ÄØP.·¿'ËÚQjy„ø'Ö{püÇ(í+@,ö Ä�ˆ÷ƒz¾__βŽÑ¯Ë˜L´F…ãÄFôäãªDh&«%’ÉLCçÿ�w½÷ÿ]þéÑçä¾ü_Înx+“}a¡Ú‚rû‚÷áZk9D|"k¼�:N–ƒý©×Óèó.Õþ»n—q7�ü{íQpQ¿gF2 �Þ�fšÿ»ï£ýöXÎ�eeeÚYP�æÃM›©Ž¯c5T‘œb¾3ÜÜ"@ÜÓ7 Bxø8öY¦A—¹œ�Ò#%­F®\W?D‹™–}åæ6¢:í¯­:_ȃ²õÃM){�:Vu=®H¨†ü˜ñ¥r¾Çt«ÚËʯ@ëÎî­X†YëYNšmñG½ù% 1‚£ë'œdàñýïJíú©kÑø>�Æ•– Y^G7ûj_Ì?¸¼à¨HeŠÐEŒ²¸³ã9 B–Ž«}À»£j­7ZáOÕ»>|¼ jƒÈôh3]„Ah Œÿ'ÿ{Ӻɜ:x¹†}ß�¹.\öð©ÑÉ=¯iB.ZáU}¡gÀˆj^Œd³À–©¥åÁ—zò4”41foLk—/I#ÇNøè¿·ìqÉÎ D³{HÝoÐ7 [ÂS‚în ë^.=¦$…íCqç¡CX— UzȪÉ"{—8Y¯Ü^š]<,Û°2FòJÚ/4˜òPÜpNŠŽg-/µclÛ]!­Üb.ÜÑÙyVK��ÆÝ°ZDd—b0Éf€ %ÔgIzÅMàxUè&z/¾±âø†¢®¸×�dî[‹ÊVô6�óaœo'dè$Ù;c /¿ Î“µ{Zf�Âå¥ý×¶ð¸µ;C½®Í571%# ø:¡–4]hß[�Õ?&›c£œ‘g½Àbë+Wu>Uû"U°ŸWKÿÉÕj¥¼ÚsçôOÁ€‘”ìVØêŒ¹M�†˜›Üc?⩬šx`o[gwõ1×ÒÁ9~FŒiz+{õªû‚ˆ…ˆ«Ö$<üÚ�&M"£•Üø¥N^H²ŽÈ½ ÿ6Ì<{UÿVÿçQ?L›ÓëYj»€ ‚: f¼éaV¥ÌÃs§€•½F`¾žä4aïh¡©`ŠÀ²“cT:?`¶úÄÊ5Å—>q‰*5íœ<3ªÈ+Mw­"¹¹ÏÖy@I=YêÆ†ã@HfóÆÖ`š©AO«·[’{4„a¶íµD�´O#jà*´:œb[¡ÂÜ€à`ä±é4ö—ÐëÞ=}gîçÅ?8žèt”yU*u¤»-fo?É5´ôšr1]Áç‰ÿ‚ªXs©0´Ùò¤qz®Gƒk_9!:A¼i¥¥sý¾0A©ÅæA«öùÑŸŠ2 øa©È4½g~Iè.J–#1ì½8Wα–}�¬qâ%ë¿UšF^ƒÓ÷D¸W!D–bÝ ¾‘¶¨E-&YY¯~£$ÿƒù²—�»íB4ñíßdùl^'GN…joþ¯5Q)áðäˆb> %x=@Ç�bG| {éò‹ÓL Rù÷·¨ºóˆBíZÉÍ4/›$ºœÃ¤>K®ie6l]Óâ/Ñ:Lí`Ó7Un·´u!hˆu¸¶1 A;tßNkw\ã/¤*€ÖÏÜ}gi¾à3e#ÄÉQ>-„ƒ×¼À‡5ü ðú- ñž¯±í»è …Ô&±»à”b¢ò‚wÿ<Vª²�{P U¸,­¡xA� -Vî¼å¶e�¢Ù×0^‘t¾žšp £Ýé+:tŽ–z!+bå?æ¹)º}0ä%þ| ñòdfw ÊÅNµYúì\ŠÎ{Žºò"áoj >¼?a)›½NN6¦ãˆÆÎïàÒÀJ‹ƒ¹=ëØû.è‡¥ŠÆ !ÝŒlÌæÀ>Â\VdŠÚY\XÚk£·iôÁ$ßËc: &IÖNL’xMdºæ²‹7�*GP÷úT¹tø0êiY™VvoýÛ¿ê_H1]‡ $‰º|k®Ißõ¼pÑ—ï�FÑ�þ—T¡ö !"-0¿y2»L‹h²-ç‹U‚ “ÁS›FóÙÃ~û}m‹‹sùN8Ξ³4#“¿šB'¤ý�õ�2$ã—§·\¥°uV@Æ…n6¹ñI½%zðäF~©æeÄÙ}!µY€ë@ D­vœ¿@šîØÏRn¾‰a;·jaM›[ÜÔÀßhÀMÕ"Ÿ´ïZ1´ûuhŠDh£–ßbuH¼Cà.ov-Å­èå]| y¦Ï¸.,`žUïXXþÿ#¨%~¬v�2´s*Þ/ûVEB¤ßÛP?Å`àýÓ•¹ý0¯²#h­w––sõ@5ëì\dML©ªÀ*á òRj…7¿kTŸ” {�ÄUóelËk;§-µè-^žÉßêܤ4€¦‡š^äŠuSëk4‚"ù©íån¸°ågÙOû,‹üJA%£ÎÙÖ– è8Ñô úÊßÓÛ9ËEg"NŸ½íÉd kHrAR:Ô¦¨Ì) Ëê?NżôŒY¼ïüS5“lžAù£äŽ+I0tÝY>aÉ¥Ÿ¬{øG¼ÙÁÄô¼ƒÂÎöü#I¨=I8¢¥çàë¤U’&HWSå¹í^¸(«ùi¥FÚŽS•‹ø ÏÍ駤ˆm¼4j-oío™+åŠn&ÿd¤ ñ@éx—_Ô±äÙˆu÷S"‹."¿ÈBÎÑ_W…G¡=Œ€Ž^ ¶µ¡ZI&Wüª—*3#eˆöªŽ…[žõÖîµ�¯!SçDÅÞèAÏíqÊ}Nþ‘-ÐãÄÎ�úÍ�z‡¨ícíT^¦Bö§ rCzr€ç‰>z;íÞ"K©Auxöž°î ÕÍmz £1Cìt_%ìj¤jù1§èÞ�Ô9ÜØ„SZLwlUØ}Z#¥ÏŽ5VF›Ð‰d{�‡¢è­„íqF®rÑ´ß\¸êÃTÐ £Ÿ•Y<çwÜrpš[oZçƒ�Ô [¼ŸbW}¯øíßYá:=4 ØWf­©œ\ê9ÜîÍÍj©BвöS÷°IËmÐ'ѹɮx#[X—é)ÄÄš£eâî.U°î|ü2a’Ùš½b÷Né|³w^IKÒvON¡Ìê;Ux2*™¦M³ƒòMäw5J÷ÖHôüßøÎÅž£²UÇÀ®— ;_R︷=c®dÉQ&#Þ.ßùÈÍulð—KY{Î*�ye`¯i‡²æ!üq‚„ÚKu�¯Ý¯@4’΀šP‡>‘­ê›±"Bη6#r,Áa £(B�3E„±Nÿ(`/³«Âí¿�GpÁ_¼�™È·I:ñ‰‘ë,Åù!Ý'ó XàAe\¨*´p�Ì“nÑ$V�T«„‘¿áû…„°ÏG7¾šQ°Îm",˜~Ã?˜q¦õMÁ»Ð÷(l.iŠzok+ŠPT¯–Xß d¼SŠ?¶Ê1§d–´/ û€»DÉžAµûùÆ_œÔšd‹­øxåYSP–ŠÑ‘óFiÇöag®Wp8ÃBlë·zö’JÝûÜ÷ÛìGšõZ-ó›c®e8üƒÚ¨:~$W†c⥛õß_$­©NMÜ!mx¡ ŽEJ0»@?þ7é�Œuâ3œNOÇr�&1ï½`´8ÄŹ埘örcLFçêÀ f¶šø¸~fwVìØ°Æ×)•8P^U²VøãkQeœ¸±xô�ÅʾsK7æÇÁ,Kgûzº›ÃM4&èrd´,.P…ÚÖtEb‹KF´¼d¦V„ê=Z“„¶´“õ'isÔAå0K®oHÛõ(^pÔ† Ë·Ngt1mX;¯æ�# îz9À}œN�©åG[ ËŠÂÉ?�OSÁ¶{�õo�Ïî&kaÑ02Â'.…¡kÜ·4¦–DÖä0ÅR6¼däþòšð‘­·^+»ø†Ê'ÃU¥Ë\0_  _}J ÷¤Ð‘Ù3~ŸùšgŠ!/eŹ¥‚,ž�~\îg©3renè „c7½Yž/Q‡̸�hºNЇ�wâ<†šåÛòý3¬™zg„�Ž Nž•bQûÑ =?Që8u�–>+GFê "z„L›.…u�ŸOœkë4¥¦˜{ÕR<ØLvÕ¢ˆÀ¶r\¬ÜöµÎÁtY0½­è“Ap"`–ÚýRš�9@cÚÃ8GîUc:É*q¹½c¶“ÓËLòÁǸ:L²Y|V¾˜Ež"½ íY` G� ¥°|^-”§ý¹@Š·¡¾({?FÚ•Û'u_Í;ƒg²4Ä4Ãhדù‰K8—¨ÓNǤ�öÊ•5_»×ôu>`¥ÅÔjϤ‰eúƒöÿ+Ϋ¹!Î˱�Îr¾¥Fp €=Î !�ñžò)ü=á‡"Â<£ýÙ-Ƌӌ»Mx‡øÜno+¿YØCû}{u÷Šn·�ÈÎ6®Ï¶Ð<÷çD·™wÝlý’â\6èû L¿©˜ïÆ«Fø54¿ªÀ¸ „êkÀúFmÊƄΟÙ1J:Gìr“ŽÊ_á€ß°=[ÀMÄ×ý3á}È.O$½° Ú¯{ÃŠÛ Ñ“¹7Y…ÒˉH ¡…éL ÷‰^ ˆÆLEYoÝ‘>Õ95úΙІ €Ð¾§•®S ™­®�=� u¼WX„õÀÃKº‚�ŒxÚÍV;Ö†57ظ�œ:0{ëvÏ7NÚÛØë¾oÞ.Ì÷iX‡p"ªÌ8ÔßPHsQcÙLÿU“µì5mC7¨—I([Ó¯–JþËx#UWJ® \úRFûEW%Ôôìæ1ßsf£Ì2Ã÷ÕÊ–6æ•ð-¦S„á5UŒ-�˜†ëëÚΟ…I–å»± &–åƒâ¯µ{í’f�k7h¬ øñ}�.£ƒÆRälp–¥'w¢2x†JHÉ_Ö˼;7ã:†°IÐö5£‡H-†¼æ¶@ɯlô@«gã ÃÂ}}¹ÙÌeöe$Sà‹GzMàšd£,Ü¥ÅÖÆêcÖý!½ÚøË ñù{ƒšš#-ÄQ˜�ø‘ÇwN ûI¶…~ÜWàBM’]"�½�Zª ‘·€×¶§†ÓÅûŸÜâ±/#N‰üÒœÞ9Ç^È\~¬;A½ ÝýO²K�IaMòª2Ôg=åb¿ nH3O¨ÎÜÚž ×|¨¦ȨTñïyꉫYØÑ["ûµç竘¬°C�êËhéâJ ž­A²o§Ívçuõ­¤´ÔѲhð<x#»4ëˆ$§<1¯äêo�F†%E³Si°™°½€W´eÓøÃýªÀ¸]¸ì°ôê3$kÙl¿Xc# ´®õ|\¦IFÔÈÍ•mGoއÉùóf”äƒ`¶hMÏ]~úFêƒOtô¥úwØD©ØL¢Aÿ‡È²m%<7&6Ù¯ÞÀÞe\—ý±<¾dÛ>B¹ÀN@1 (¢`/5U«yu»„�8'Ïèg†«É^Pí¦*EzⳂ ùGÎñçÜR°€Ž ¤zX6áý|ð-!ûÜtWî{Ro’¨dç÷Ý'i mjÊ\h]¨œî0cÇKâºMõdÖÙâ5¯Ú=°™õ =�.¨w‹áWÕ¯.•©Žˆæâqè_űl¿0½o5‹§`ÙÕÇÇ|%•óyMBÎ3%±ƒð6XGLbÂûÌsîK>‡V±¢Ëž€ |¯…ÆCZL(¾­†Y 7òjÉïDc`…§µ�<Z•—Cì¡Ù»—Y¦‹ ›.WJ‚ÿ݆1ª\Ø ¼>öé®ýì<|WÁÐLS|Ñ.{:¤�nÉ,ªŸkŠ£ôkˆ©…ÌAyÑþý 5†SÇW‚€�ª0³WB-b ìñ<¼"Syy‰8W^{-pPûölFAa÷|Ú„zY²_"Ì8-Cëõ–60Œ ¹FöoUÛíª¢FFíÖõ©¿`›ææ•ÿiÝ›òœ®-f©µú0<þ›yyÈJô_{Ó›¾C�+ëcˆ¶é\vO�n Gw˜šàEUR¦µiËtµŒ1YÄëëˆìpW0ÿ²å�ôïf =ä¦&yÚT{Ûÿlö­Œ3@ާ+‘l™�×R·oN„Ÿ›¨Á¸<æ�½ç™àO/BÚÁSÛ¦YAý27wäTXÕA%¶•ÂiIÙ„ª9~Xö¤„'±ý»~S!ñ–­(m¿pgÄ€Ô"ŸlTîÁ©4—ÿÛuEe� mÙ]jÄýöyésÇ�‡B"ÓzyÒñ†´>yæÈ 6 5ž÷.öÂMß G“ ɺà¾ÓºßÎôDWO(öBüÒÆÏcû-Ä9�ÏF‚+‡’6Oõ,y…tTš¶]4ÊÔé*à¨áÃK'3 ES\–D寖¾F×Ä·_jØîaõ}—— •H¶Vë�‹ÅJ-Ãý)mó:½øŠýO/ï,{÷•BûÄÈ÷ðã½Ë¦†ªCƒëa‰—¡à¡-ùíbÍ÷îÌBâöG!V�n/q§Þ:ë)4‚jI´k5åë�…ûPlLF›…""Ykî¨m#Hh²X !»,ß@Ýy*†¿º­BEç IR 4¢ öÅ.•QsàŠ6¨˜ªÈhau•ÉE²µ}™„#aCŠs Ü‚ÛÈ@écˆ# �l Ôùk^i(¿È­Ü·P½Ë_ËÉf­)†\ÑnA"~¢€Õ§ƒÓH*‡‹Ê‚�ÂÃè'úr‰£ÂürmE7¶Ïd�~³¹gñS9ˆ ýßäv–g*4+èÎTyØåiW:Š�T–ŸÛȰgŠSGzš² Éß}Ã¥Æ;5Ä‹XוG03æ?S˜á$µ!žèÏD§ý‹–¿zHZ%wÓ_ˆª‰# î‡ѨD¾>ðBë}sy¸%ûij7Èb…ÏC�ƒz‹JÅl/AU”ši9±qŒ3+)f·¬ÛųtåiàÊ£Lãë~¥Œ|"ú��vU ŸH�ŽZoâOL޲.ótê©81ˆ±¤œéot8F' ”ð:·1 AÁË•äØ®ä«P3QœiéÇé�›I�t—^ƒßÿ‘æ0Ù»ê=yŸ­Ì�Wy`nžw‘庄#¤Ž‹æ1ÇŒ o@ ñ’ЍŬc>Ú$+[`ŠŒª¢–òÁc7p§£+@ß®¬‰6'xœFs`,’C¯A0Eå°ô`¨g‹_¥™ÅΨémTP¥é:¨ož‹’¬*‹#[8þ·õÑŽ­ÙòùíÌà#ct8XzRÂ�DU³;^KõTÛ>*ØœÜMÄ,ê6éêÛ@ø¬ñRçÐYp Ãå mO»äJÎÍ™Žmr{Ùã["œDÍô­KQðøžý#²%Š$Á\ntIŸ+ªF`ÎkfÄÂýÔ*(‰‘í9B`«„Ð9†Ã„Ìðk·v¼ õë­Ã1@$·ž ` °LøuKVoÚùkÍÿ^~' Q#|gfª-8‹TrTáƒ8+Ì�hÎgŽ?ösndìHí�u¹UΗ…ibˆCowdú;aÿÕS¡™rä—Ë Í…ŠvظþŠqW›¶ÈWÊ:Ûù��ÏPx³êvÝ [êšjL…=…‚àÐö»Òc]QždJå!PÏÿî*<†Dú�œ|÷aލEGö ¤3 é63~�ú®ö+®ËñŸô:Qì`*‰ÇZëÚp±�á¹n+_HÜÄËj(ߨ8qQ‰­®)�0n6Ìîèù{iûØ(N°©°òºéÏéÆs§h‰&ð†Å6óFI¿6H9ÃÊ% ¬î;)Vo±#•ªtb†Î>k›èÌÑâ |í�ë�¨‘½9]im×ú|°­ü;UÕÚàÜ?°»£�¡ÅzVúÌË»(yO´”ö�È¿^¸÷ïÈÓ˜GyAôL>Bö ˜}ÑçýžM‚ÿÒ»ª¼cÅU꣌kPü¡Å�¥”¡üõ¥,åå½ó*쓜(û`L]ˆ�o9N‚Û¹ -ÈgÅ<ø^lÇÄ(YƒÇ�>C°L\Ê=ý«#�ë‰/�‡ ðSµéžØí�Љ]”÷ÿ#Ä.ƒYenz@„’¡ªë FàPJaНd•IÈ¥sñ9zâ{`¶€7e×›È}^€MþÉ�Ä`ÆîýŠD.î†ìétO¹°Iõ¶½E.ˆ‘ _‚ôûK>**õ"–ÆÈtxrk+J�³\RKÂV�õCÁ¶Ž„ÌäPŸ þ-ÇBˆ1 ~·êû¥wBªÌ ’Àã7ïO­ZšÌSm¦…5ˆ¬„Ì=>Íç muÂy!å:„žÅ;V¿–rãrSíò>!ý�­v†!}wÞ•Pdƒþí>’ÉÊApa>U5Ô¹¥ÛÙ¶ ·çƒÚ:-Õ…É ’ ›ð]‰XXÐÑÈâ“ óYük}¦·[]‘of­’i^tOƒ ’’j«à´žÝh9ªwÃ^Æ`Jé‚7SŽ¢2d×2EÌÊÆ�`ç¾×8¾yÀr-S«r<0â̆ɽ§‘˾—¦fãbëúlÖR[ˆƒp£áÅ0† ø˜ Rc€„÷ŽÍïEw´©VΣG©#ah|›�Y¥D ÛÆk[6š÷hª"�Ó¬mMºN¿b ƒn;4« ‹Ê÷ìñ? 797¶ ʰîgÓ.ÓúŽ^ªe.“J-µ +Ù]-ÕO4ÛB;ÎR ©¿8‰eÛ¢¾“ai&ÜöWJm’ѾV9eUýB3#üÕ¯,ˆNÎæs9Ý5�–sµÝz€"õ?eWl\Và â(®§Yl�4_"ñ–¦e»]7ª(Û™BT('Ùj Z\ˆ_ÂÒ*ÔéÃQ.fÃÔºhV®Z«#cqˆå¨ÂD¥×iΠ!£Ô¹@ˆýýåº#)”Ç�„l¼û:b¹é?�åê¢  -Ü^Ø{¡d½ÞÖQ›pÅÅ•^‹¶zêÚÞ{�·zÌ.Ñ÷#Fÿ;ï pâ©Þ*<ùžFgc©�0= ¾c`Æ8à«à Ëb±Ë懎JçæK™}DçVóB–¥û^ùbÃ.»B§Š÷î†Þ�º1©ÓÖç�ˆ{ZÐGÇ«æ¾ãôÇÖT^…�~IyÉ‚)e°U6Œî"\o×¢Ê+EF=cßÔz�¬‡ák‘ BNPâ¡P,ùËŽ*(dó”w?üœà?‹ÃwMêyÀF¶ÿŽK8”Ïyò6¯7ûÞÏÑ ßÐÐWl;b~Yö•­[U�õÝ÷4l™¬wGç�ùFePžj4Ö¹îëÌPÖècÐÈKfRA)�¯óY�ÆïU8\8œUçVÝçJoÕ%å…þ�F5¾ÿËÖ‡- “ì]Ï�Á©e˜ìÿ<¶Î §Ñ~B³.Zc'Ù‡�tÕËù]»×ž~‘ÿÉk-†_úà°£(#…´Äÿ¶i}dÃi a?»��ä~¸‰ÓQ˜¡xüê·Ê±F0³zi>r�>™{«D}ÓÄœä'r 3{Žçà­ýœ7sÈIÖ®Òö„cB퀌PŸà³®ätBÁÓè3õ;ÉP4D¨à2;ø¨•’!,ò*ë/#ÐŽî÷  2Püs�ÈRy¢œ�î—G3É"ÖWÙ:Yå«X|¼€EkË�Š35r×8Û_TÜ4ie»@íζx? öÐUoÿ�Ü?iߨ=gôØEã$o†\Hb,Ì—7d#¹ Ò�£¼‹H´]k/ ¥¶ 6F=þn½­ó—+²[HoÖ†•4´#±yh}ÎÆÍÒ}z¾^¦ÊõÒñЉÿÖ°ñ�Ùww�Í¢vs†ìkº˜A)–0£ÅÇ®€ÝÉµÌ y�þAêIð#lª3÷A»œæU^ ŸÓ¤ßÂ阸¶FJ ²87¾×@œ»4ý¿aÈß"2Nµød³j�çAX7ºâ�àxï ;â|–ðQ Œ–+2=%þuÀ«ŠmäöBm$ÔQ�–Ê©•‹D·ÐâÔ„èòê¼W:ÞëØÙ£™[úT¹–PÑ”íLÇþò¬y�D(EÓ€­Í q‰/¡Lo´Úû^ïÙéŒme‚UH¶AöÖt”º‡X;4¹6´{Á¤óqÔ^¹ž  Ïi n•«BNK_­ÿm¼ß²Zðé � õ¾ù¡£\Õ¹Ùãs²pšÞ-¦ÀwØ6r �ŠpyŠN* 7v‘µ€A*“¤÷·ª¶Èè‘ mÇ¡6�3Wöj¡@ϲId¿°Ô’ˆÖÊ “Ú"]AÕ `§—¸è´×1˜‘Mjï 0�µkÂõÖy’0›Cp¤»��€ìÌ9©5¸p›× (lB [_éÌ4_Ö#×v�«+ë­tk ê©ßÂØž¦ÆÃ…m‡‚&,Î>ºQЩ¡P.g¯’0ëàgˆX_ÜaTRR•‡’r({.½QÀe:£rœØ²#€~Âù¸T§ƒíûCípAºï5¶dÑ9†Võáuú‘ -DȈ–h@[ÆxôK]9ßI 6Zðñé,¿X~S»÷”²„ øéxSK |Ç+Íùª¸1© ïÿ ×¶©ÈÚmÊ/]ã¼ÝløSÍaÃÍëµ­’È÷/ Ä#Zõt·äð$ÖÙ6žÖ¬Aäú3�äìïôÉS.™ëqØìø�hñ2ÛÚ<‹H0p¤ZQÛ¸Y�Å%+9F¯t¼)–Vê��…Nè©Í®²ù’ÀYJhUn¹�á™ù<`7¦Å�C}>W¢{U"wb”ƒÿ¥É•yíA'Æñ–¥* xi±ÍûqçíÉ*}:%•†óë9r¨Câ•#¹çÂæñÞÜ®K|¥�ºŒÊD\yÿȃsÊCïXïcJŸ»z[%Úðe¹ûÚãì¹{.•Bvw”'¯âT½ÍÉ–ÝXê¶ì¬E[hv¶?ÞÒRwO:v…©#ü݇rÍ’´A­/i¨ìã¤Óói¼�èDô@äW|b;t�Îra¹£^‡}Ü’†ªí2 Wü³¬ÅlÒ©a䩊ÜDLâžQuúA§ÞåÁ‰b ‡Q‹3q–ˆÑ‚œ�[ñ=Ô¬uC®ð‚ွW·3¹rñêÈ Í‹®0?P\©�Y! =ØH:ª­«Mð�Ý9a I7ìî•åÀDvò–ÓÍáÝç™_Íø€‘ ”H2^¡ó_™Øtù·|˜;IrÆŠŽÏõC·úú°öëŵõórïÌñFålÄééD£“u!¿BþR¶;k.¦¸Sh™'ÙV¦5*NFs’wÑLìü¢IeÜÈ:{WÍ�¨É•3\ÂuôÌc!æ'áv–‚× >¼•ü�óÜeÇèIŒFuÅo •†]¥Ë‰zÁkÛN+�tH:“0 R.à*á”Q¦g ùf¾]= k™ Â×b ïÀ¸Ž4¯‡ÅŠr4Ãð ;ò ‘)aÉ“_?Ñéb)/<à'£J_¡¥7û~邯*åaš Î]áàW$‡ÆËα+ù>š3¶' Р™+�QY|#ŒmÕéÌ }‘P/‚yJ ›àñ"B. ˜©a!n®âò�RÝö£V‡`)‘JÇóW)ÞðµÿxÅÇ�ưkb¿†øÇ�,Æ6éZ�Œ&¡£3ËjþV»‡Š,+Íé̬¾^A†¿x7"×Ôe¥cÿ?¥b¥cšæõð ^ë%Ät&>øUU‘¹þVHŸf§Rý$,€{Óš–÷„˲k¸O4„¤ÑÁŽ gÈÌcÖá…´§3:Ç_îÜõ‡�yõ䯴7KrÕKqC<½×ÁsÏÛ–þdãñ™ ;”ühŸùŒ”-�ÁÞo_ Â^°ç®H%¢§ˆ}Úå¶7 7ÿó÷ÑÛTôI/ë$•ˆ cŽ:Ÿ�’¡Ö;üª]uÆ,.>¡ · Ìþœì8ôð²SnßhMK’nÊÚ]�5Eq»Áb‡<ôpŽ]5¡t+axÉWj› J (ìºuIÈÐxУìrˆÁ"Í`Ó>q­o¿ELñ»ÿå¦p¹ MòYê;Óéöcu UL4‰áÕ¸äÈÏG0fÛX¼,u'/XùBi§²Í¥{ ¢Ú´(�Ln5où5E¼}‚žìT±DØz˜T.57 _›ˆíæ¹™3«Mä€"Œ‰ªcÀ¤Ó"®…¹‰u¦OxJÑë+—^íÿD±­X3N>'ÎaÚ¦ �é’Úh›3¨`$i ¶Í;äe«�aÄ»Ê,O:Ÿî�¦.Šƒ:Øx'Dp5€¯Rw?èÞQý×@¡ÁKò ²Þ¨ïÝÝd£”]€¸dŒ¾,™ÿÞ| ×{…«‘Ž MqDÐv½éëUÎpM>•©~^~’떤ʉ¦Åž!…-Œp•ÆTÕLMõoiªâW 6¡r%á+Pg5q�ÂfàWGÖS¤ó¥QfVÿ{‰´Øâ „õb4˜–[i×Éj¢º$Þk˜,`ëN•¥!pLš7쀬sþMVX˜V.ì ¨[h*/—gsFÕÐÞqªžüS¦Ã™*$[pjé¶a¯Ctñ;VM¿È…ëºÁ1ÕBºq]  {…Œiœ Ëàûé fÓ?.ÜÿýžL^uý—ÔYÌ=I¶á®eÌêQ$kºÕÖeÉÖ¢Xi\Bo£…¿ËÛÁkÖ ÝáÝÞ%bü·ž·�‘AŸ˜ÜßwM¬ ùk§·ßÓÈš³ÜtÉR®“äLËÔ¾Ç.·¡¹¥Ëoö¥s™$@À’ “õçÕQ[C±éïQ!Ÿ¼shl»­–ZŠjðûBwCCOOn‡Õ‹}‘l�`ÕÙÔ]Y¶ê£ÜÇ~tK Oé°ØÝú^¼¯_‘X–·¹Ï]¦ é«ïeˆ9Ä.¬ã æäÅaò¸§°v,'ðoÄô¤yjQAg¨ 3"q€SÝTº0øB�–‚8òvž®Ô{kT2¼PCÔ0­;¸�Br!cW'îZp´àÆL½¯wÅ/°dû >û×S† ø.5Ú™bµüƒK+ÛÚ>ó@l>ÊãÒýÞÐø+D͆µÕù[wÜ|ËìÑóÓ|ˆEã¤Dù§.êž�pú� ê8LÊà±òØ–¨ rêÝ:ˆ0�Önü1“j€£È÷�‡!õ{4»±âlƒ¯Æ:¼Šßâ,Ä5["»˜Uç¢^Ó´}`wV¨D?jDmꮓí4"ÖHô¢½j'ôÈŠ`E݃% ÁƒeÆKËeXïÈ¡ o†@a{\a~r5_§'‘:-ZÀˆlŽAUsÌK÷…‘>æpö�Kîô,KÜyW9C—, ÄRÀ«ˆU!Mß6i5hxPu1Xr•kñ,�­kf§ lÖk6ìc j�`kñ «e ´ø”èF«�¥šrÌ!ßê¡èòÛ $è"}·Õ~4gøG “Á<£ÿ²PÏ‘U‹ÃøŸJ7bâåI$ÐCJ×(è!gµÖ½¹®ÃˆàjÚâÅ�× VWÇHF7û§”BÆ€õƒã÷«7Ìf´×¹7ü0Šs\³©SõIê�EÌ…tæ< eå‹~!î}”H­½‹Mm §œ„(3å¥'ˆc«݈…`;›crC[µäËÑ4Û�ùzÊnqŠêdÑ/Lª:w„Ã$äÛ-à&Ü»Y¡% ·ˆ`ÿõ¤¶õ¸!¯ s¨(I)rC+^õ¢ô}”Ë#àH©w&9i¯V'~]…Ö#å†6lÜHÝ£?þ¯ä÷>Ïl-)Úþˆth§á}L¯²?†ó&©™âmPž!B-,Z5^BX¬H+“ïZñMÉÂ}/•b¬J®%$t?]™K΢-^‰ÞÎáE>¥ =9õFT8ì-NÑ(Þ„ Ç&@-@¡žgóã€8ïç$mÊÍ [ óãÆk™ö ÜéYSó¥7ï÷n0ÍPÙˆÞ°•.˜nZ²üD¤KD ûXLý¥´qÑ–:ÔÝÏ€I®í!j £f«Ù9»·<*Û×íÇ$˜‘<ì‚RoµzÔß—ô~|"*B†äÜ_²˜ß8æÍ¿G˜@¤ÐñL¶ÕýÈÃyy� ‹�ú:ønt½Øéï?k"E62àÞgÉÉŒ¼Œæó»† :=yíV{^^ /uc«ŒÁ!,ä#ÜNþáÄHòÈarh¡ëšç"¢@Uý•ßëÎ –ž¶RqÝ·‹BÁÉÖü‰Šø|ÿÕ¡µª]öTßÙÎÎÑb‰WG¹�Й2Öæ1t�¨¼´�K40wJý<³�œE ÜÎŽzÏ&¾Y¡Ì5@ 2_m³Š§•®:�–³ûÈèÝ¥Þk–Ru)O•¹#úWG²×p Û°á‰þ$±�/›quðì‚©�½JË‹~Vûz=\ÁÁ®2“ŠZÕÝûŒŠÔ ¥í9ŠÌQΕÎc.Ä •gô¸ËÇò:0péµøÚ™ÖÆå±Ñ뢘4DÝ÷R5œy•ãSå§\Ž R¤ÿ«[Ó)g籌{�•ßI÷:ª²µ¾,èžíX°òž¡Î×w�Çò‡ ÷”Q”•`wýAN €¬À/�†_/%½†åc›Ìí‹Óøt�š§`j¿NÄÓø]ì��ΤÒ§Ó–µÎìÄå̺çüÊ5¤¤‚˜qV›B·f|I3U+ ˆu6f�÷¡P¶£ZenE¯àDUÞY(+“vëèÊEƒ{±YoÕ�c¢»ö®”›úÐò¸£öޞ϶<+¥�4äšU׬„Zup»ŸŸ®DMîØ_£i ì—P¼@ã°mü§ûM±ßEÑûä®ã�/(~O°Áš$D_�Vs1j1Ð^(À�fqÒÂW�@¸²>Ë6ðHÑ­ôÈ>ŸTnw%‰ÕLnsêÖ¢ w߇ī"óóu æ{u¥Á³¼½À®0Ë�‰|û/¬E`3ÀÒ âf­«QMo‚¨ª’“ˆ"øK¡U!~¢f—þó–ÁüûšaÒ4¥¨G¥^CÐIb^?éÒÛh•_LE˜ë°|i�©Ä”ƒº&fÈ|4îW¬œ-LÄ€|šÖ!ŠB�LâˆÊ kaçTJAØ›ÓK4S”@õ”�7° –¶*ͧwj`ëÈ@˜Ç}„þdŠ+™Pn—2ß¶éòÝh ;FƒéA¾M9C´{tsך07Õ­¤Â>×ÓñìFÀÝÚ¨|ÃÇ !`¿M%õ÷#’=ׄA»ÐϸòHÚË…£/vé2 ¸6MYåÔŸc•ÒÒ®-òrbjf&hù0Ü@¶öŽÑœzÞ 96Þ¾‡™HwÖ ò½’÷è›câ ‡qÞØ(ÎLM¹‰®N鸰]yqŽxSß±jÜ:ü²ù{9€âÒ±ƒk¹ƒýMù�áɬJƒr…,ˆB/J Ï>DÂGIfã“_€º¸ Â%–Öóž»$[A0hRÝr•�]/åË‘©Xïи=«Ö¥ûB‚ô6"¬1¸ÅØ:2€a{"ÿ3^À‘æóUž ÏlyÓÊÇçkxK Óv?Ü™Ø�_O¸Â«ÿ{Ä šŠ;ÿiºcÞ Íçw­q'¨Q›iP_ŽwþåÌðcÛA \­ö6�}Šfüþ4ìQN·Ùxꇀ0Ë;¿¬ÌNâ3ú©Žè[´0=\Õ Á5rE:0ôé6ÕÙ­“t^kÝ•›ô{Ь÷BþPåpjœ´‰}¬*`Ç�}>Ô.ÉÚZíÁq2XÜDþ ‚™D*a-l 7ã;ü‹fè)w¾fNÌêGj_¹Æœ|‹|•ŒB^Áׂh xŠr(<Š­‰Ï� ž4^{Az¢æ4rמç϶x� ’›½øÌ˜Qn°`3]§€1ù Q?B›Bà¡�ãÌ;¾eÂ¥ ¬U�ÉÔ^Þ‘0#‹–®¸m1‘˲ã yXcdxa ­1�Øâõ#’Œ8:Ìp „?г•Ñîµ¾Çï™Sµƒá}‚áùÈRN0j©™úÝÉ�¨ðcàŽÖ‡9µ†/r ]D¢äN å:¢bZ¡÷Ða.‡½Yg±ueÝÈ(÷éÉ\/¡Ë:ïQçD¾ˆÿ²â´ä«€"‰Í eÛ^\Û!Go_¿ús­¶¿¡ÖUIÌMÿÆó÷í¬æ\ÿ=¬ç8ß-S‘ý�õ§Í¸Áu°³MžâJµ«fGöñÝ“A§O÷=Ûxì m}¡±M�Õ¡êŸ-ºÄ—µ™Û±ó}—ãËÀ�“dÕ9ã@Éí¸öáå�±Ð—rÜxµ—‘ÂuþÂîÊ‹çèp‹ SÓ, �`Ì`&Ü®ÏCZpjQfJ—~†ƒ@qžªx&µÛ¾ k®œªÚpN4�¢}ùT.ÐèFÏ^(9L /¥iØrœÆ”%ÀCÓaÔÙÉþ„àq°6èS .qûÔ»Î`OXŸV\uÆ@^Ùƒ1áE`Ezå^Z€xrý^sWm‘á̸wJi�Š(ô~ÑwMÌ…¥ÐŒx? ™¼ojt0ÿvõ¿„*´ìC‚�YyÂîDkaÏm’Ò]@5«¿•pV1–-ƒDêgàZêK„†û?Ãf€k�©½¹ru` ëœT¹âC›K|ßæ8Åï�yµZëÀÈ?.J L "Âoz>ˆñ-*\™qžïˆ|V:ÙÊx„«°¶zSß•ÁŸÙÄ1eñXØ/š?ÿbKI» Ic&M‚#§Ê¶º™I2×µ‘(»» &fÝú,KµAð…0ÍõñB•ãŠL]�/G¢dV¡zöZ§: ²ú׳ӥ=ÅÚVv4O=ŠBœð ù*�ýaiQViyõÚ('ü›Î´1…¡õàäP$0Ëí–øL²ÔíЀضh#)âÿ\«‚T$W~‡¸ñ9¸HßÉ8‰ ­üº�ßmŨ8e³M<©­Å¡4:+½$ç†Ã€¡Zåû«ÁG»øŠ¾<‘0švÂäð­çF`ð¤gqÿË“R@±~[vš§ÇÕ<‚¸Wó¾Zÿ޳ÁVæâúI’sw,©o€­gÝ™r»+S`[êú_Å +¢Tf‡ERFKÖ.Ó¶ x6§Ý…S�¬fïr¯-¦ó)öf?ÍEÿ0AÕ\d°bÂ'<6•Äd–üHe¶»-�PP÷5í9¤¨T§k—´éÛ-‚ h;îÛ¼-ÖvqäïkòUBË~É4ãÍ�Á�ÅÖŞáá#ÛBv5À�£& xry{ÎJOÏnúòŸtâä½cÈŸ9µÄl¬ä™/LÙò£ò²‹µŒ’�\Ÿ¯X™ŒÑŒÃ%ç�ÀN÷õ˜ aáù&Í71O��SK–ƒî GL}Çy-öϤ'§öO§=Ñg%…ó·Ý½ÁŒ’<ûè·\Á�—F#�®&‘Ul —†$Ž‚j¸ 'ûµDS+ŸõyÔm¶îš0cm;kÐ €3¿ÙŸ‹F½[ßñ±øZ�·ºàö ŽÏ­~hPÿ†Ð¿±ä¤LðUóɱòÅ—ù’�ÈUlGꃪ!œ-ÁWãšýšsb©Ûâ "nS'LkR0›è?kcJ~z:�š÷ßiY±¾äª‰‰ÖÖsГQíwü¿°q ZD;V{'jÚ’79·Öóh3º+¦°ÅÉîdóZˆ'§\þ;ä'Òñº„í ¥ ·–’RvÔU%óG�±ÆlEѰª¥’¼êål"´$ôÁ‹~½õ®“SŠôš¥Í®�óšTÑ>ý}Àü›´n7†sàÉ¿'í6µ‡�l†|©B ޤí½]=©™´C  ®?«Úº ™ûþFŒ›dp…VÀ9Ü¥ðñûÀ;¹igÄFÕ�êÐw“Øy³‘x…Žž?WÓ™5é¡/A­½ª�òÍÛ)LÏù øÚ¡cÐù¾|%)Â{–°*q:útº–ó3¶ç”ú÷UŸNã�ž¥4¤„΂5EO÷è�|F,%4Û­Ÿ'^Æy”Í“nÕ«h$š€›0‡™aíy˜ cפˆ½�Æô‹ÕBvÆ/èhþÆ’xSGžFoM`ÐyTW4]v5?Ň½ÿ-T"RlƒY<]AâàxYãõ¯[æ hèЊïOŠ[oÜs¢í³g°ygÓ£�Ý$«u_<óÇBþ;·4Çñ5«XD2Úêá/�äÕ€×4÷d”XÁD©G\m sOo)aB�}ª�ó—DexöJ›¤NºÎÄ?G/h¬jcìžH³U×îÃ\¤}À¹8pQÛFÑÃ�SG8'ÒAº ¾[‚Æþ^“ÌàjÑCÛ�®ø;]úFX�zA¤ÖÊ‚’ŽÙ£Î›‚´Éˆ$¬�V¯�—¿4ïÎvWoƒ¬Š&J¦ÌÛö×Â|z:| ,ý­�Õ l[ØgR ÉØCN‡˜Ôl(1&yÁh`äZ‹¥IUM ’$1@"ÚÌF®ôÄžŽ‰IpÿT k›OH†ËÌžs³ïß ©c‹ËØ·ÆÁ¤¾üp½;]ÁìŸ/nÍ%99a5>¸”êíá´/´ÐáÑŽPÜꀭ%OHú¾./à’»éÏ^Ú7�o‚ñQü‡Ímìl¥Í¤ÏÞ#¤õä ǵ×r‡F[ãVV­!mÏ›´ýŽaRëóx,’Úd1†"Í×fR…Qž$k¾Ñz7…û¶µ;ð?HÓ/”€—u­êb.¾¬?§ëXoKû"É•*Â:xC�W¿+É<æÇ¶¤÷òÇ3/Œ^w$㌘x$JÈW`t¥ò�l Rƒ§%¿œ~øžψî:^õ_¨üÔ¾>ÅC¡+ôj~./§sØv@D™ä é ÿú­Üüê8ê¶éß YZ