FERRAMENTAS LINUX: A Distro de Firewall Open Source IPFire obtém um grande número de correções de segurança

terça-feira, 9 de janeiro de 2018

A Distro de Firewall Open Source IPFire obtém um grande número de correções de segurança




O IPFire 2.19 Core Update 117 está disponível para download




O mantenedor do IPFire, Michael Tremer, iniciou o novo ano anunciando a primeira Atualização do núcleo da distribuição de firewall de código aberto em 2018 com uma grande quantidade de correções de segurança e problemas.

O IPFire 2.19 Core Update 117 já está disponível para download e vem com a mais recente biblioteca OpenSQL 1.0.2n TLS / SSL e crypto, bem como uma implementação OpenVPN atualizada que facilita o roteamento de clientes OpenVPN Roadwarrior para redes VPN IPsec, permitindo aos usuários escolha rotas na configuração de cada cliente.

A atualização também melhora a implementação do IPsec ao permitir que os usuários definam o tempo de inatividade do tempo de um túnel VPN IPsec ocioso que está sendo fechado e atualizando a solução VPN baseada em strongswan IPsec para a versão 5.6.1. Ele também desativou a compactação por padrão e removeu o suporte para grupos MODP com subgrupos.

O conjunto de ferramentas de compilação do IPFire 2.19 foi movido para uma nova localização nesta atualização, de / tools para / tools_ < Arch >, e o processo de compilação foi limpo um pouco refatorando vários scripts de compilação. Além disso, o pacote nasm (Net Assembler) foi atualizado para a versão 2.13.2.

Complementos atualizados, outras melhorias

Entre outras melhorias notáveis ​​adicionadas no IPFire 2.19 Core Update 117, podemos mencionar que mais informações GeoIP são exibidas em vários locais, os tickets e a compressão de sessão SSL agora estão desabilitados no Apache para uma melhor segurança e a adição de rotas estáticas na interface baseada na web agora funciona corretamente.

"Alguns problemas estéticos nas páginas de configuração do portal cativo foram corrigidos e o portal cativo agora está trabalhando em conjunto com o proxy no modo transparente", disse Michael Tremer nas notas da versão . "O Syslogging para um servidor de remoção agora pode ser configurado para usar TCP ou UDP".

Tal como acontece com cada nova atualização do núcleo, vários dos complementos integrados do IPFire foram atualizados para novas versões, e parece que a versão IPFire 2.19 Core Update 117 inclui uma nova implementação do Samba com as últimas correções de segurança, Midnight Commander 4.8.20 gerenciador de arquivos e editor de texto GNU nano 2.9.1.

Por outro lado, os suplementos Pound, vsftpd e sslscan foram descartados porque não são compatíveis com o OpenSSL 1.1.0 e não são mantidos a montante. Você pode baixar o IPFire 2.19 Core Update 117 agora mesmo para novas instalações da distribuição de firewall de fonte aberta, mas os usuários existentes devem atualizar agora.


Fonte

Até a próxima!!

Nenhum comentário:

Postar um comentário