IPFire 是一个开源 Linux 发行版,主要用于路由器和防火墙;具有一个独立的防火墙系统,带有基于 Web 的管理控制台进行配置,它支持安装附加组件以添加更多服务。
IPFire 2.27 Core 172 正式发布,它带有 IPsec 和 OpenVPN 的加密改进、安全改进,以及大量的软件包更新和各种错误修复。
IPFire 2.27 Core 172 将 IPsec 和 OpenVPN clients/peers 的主机证书的密钥长度更新为 4096 位 RSA,因为以前默认的 2048 位不再被推荐用于长期安全目的。
其他:
- IPFire 的信任存储已经更新,以纳入 Mozilla 的决定 —— 即不信任 TrustCor Systems S. DE R.L.的根证书
- OpenVPN 的 CRL(Certificate Revocation Lists)现在被正确地备份并在 OpenVPN(重新)启动前被重新加载。
- 提交了一个用于更新 Python 的大型补丁集
- 更新并改进了 IPFire Web 界面的语言翻译
linux-firmware中的一些不必要的文件已不再随附在内,并从现有安装中自动删除,以保持系统尽可能的精简。- 作为一项深入的防御措施,各种文件权限已经被收紧
- 过时的
gnu-netcat插件已被放弃
软件包更新:
arm-trusted-firmware2.7,bash5.2,bind9.16.35,conntrack-tools1.4.7,curl7.86.0,elinks0.15.1,ethtool6.0,expat2.5.0,iana-etc20221107,intel-microcode20221108,iproute26.0.0,libedit20221030-3.1,libhtp0.5.42,libloc0.9.15,libnetfilter_conntrack1.0.9,libpng, 1.6.39,libtasn14.19.0,libtiff4.4.0,libuv1.44.2,libxcrypt4.4.33,libxml22.10.3,linux-firmware20221109,memtest86+6.00,nano7.0, OpenSSH 9.1p1, OpenSSL 1.1.1s, OpenVPN 2.5.8,poppler22.11.0,python33.10.8,readline8.2,sed4.9,sqlite3400000,strongswan5.9.8,sudo1.9.12p1,suricata6.0.9,sysstat12.7.1,tzdata2022e,u-boot2022.10,unbound1.17.0,usbutils015,vnstat2.10,xz5.2.8,zlib1.2.13
附加组件更新:
cups-filters1.28.16,ddrescue1.26,dehydrated0.7.1,fetchmail6.4.34,ffmpeg5.1.2,flac1.4.2,fmt9.1.0,git2.38.1,libassuan2.5.5,libvirt8.9.0,mpd0.23.10,nginx1.22.1,pcengines-apu-firmware4.17.0.2,qemu7.1.0,qemu-ga7.1.0,rsync3.2.7,samba4.17.3,sdl22.26.0, Tor 0.4.7.12
更多详情可查看:https://blog.ipfire.org/post/ipfire-2-27-core-update-172-released




还没有评论,来说两句吧...