IPFire 2.29 core update 200 introduit le noyau Linux 6.18 LTS

Le projet IPFire a publié la Core Update 200 pour la version 2.29, rebasée sur le noyau Linux 6.18.7 LTS et présentant en avant-première un nouveau système Domain Blocklist. Cette mise à jour améliore les performances réseau, la sécurité et les capacités de filtrage tout en résolvant les problèmes de compatibilité pour certains systèmes de fichiers.

IPFire, une distribution de pare-feu open source basée sur Linux, a émis la Core Update 200 le 2 mars 2026. La mise à jour rebase le système sur le noyau Linux 6.18.7 LTS, qui offre des améliorations en débit réseau, latence, filtrage de paquets et atténuations de sécurité matérielle. Selon les développeurs, cela aboutit à des connexions plus stables sous forte charge et un traitement des paquets plus rapide. Un changement important concerne la dépréciation du support ReiserFS dans le noyau. Les systèmes utilisant ReiserFS ne peuvent pas installer la mise à jour et nécessitent une réinstallation sur un système de fichiers pris en charge comme ext4 ou Btrfs, avec sauvegarde et restauration des données recommandées. IPFire avait préalablement averti les utilisateurs via l'interface web. La mise à jour introduit IPFire DBL, une avant-première de la propre Domain Blocklist du projet, développée après la retraite de la liste Shalla en janvier 2022. DBL fournit une base de données curatée et maintenue par la communauté de domaines catégorisés pour bloquer malwares, phishing, publicité, pornographie, sites de jeux d'argent, jeux et serveurs DoH. Les mises à jour ont lieu toutes les heures, et elle est sous licence GPLv3+ pour le code et CC BY-SA 4.0 pour les données. DBL s'intègre au filtre URL pour le blocage proxy ou Suricata pour l'inspection approfondie des paquets sur les protocoles DNS, TLS, HTTP et QUIC, offrant des alertes détaillées. Compatible avec des outils comme Pi-hole, BIND, Unbound, pfSense, SquidGuard et Adblock-Plus. Les membres de la communauté peuvent signaler des problèmes ou suggérer des ajouts en ligne. Les améliorations de performance incluent le multithreading dans le proxy DNS Unbound, avec un thread par cœur CPU pour des réponses plus rapides sur les systèmes multicœurs. Les connexions PPP n'envoient désormais des paquets LCP keepalive que lorsqu'inactives, réduisant la surcharge sur les liaisons DSL, 4G et 5G. Les configurations OpenVPN ont été révisées : le MTU n'est plus codé en dur dans les fichiers clients mais poussé par le serveur, avec les jetons de mot de passe à usage unique si activés ; le certificat CA est supprimé des clients car inclus dans le conteneur PKCS#12. Cela vise à améliorer la flexibilité et réduire les erreurs, bien que les anciens clients puissent rencontrer des problèmes de compatibilité. Le support des points d'accès sans fil restaure les modes 802.11a/g, corrige les logs de débogage excessifs de hostapd et accepte correctement les clés pré-partagées avec des caractères spéciaux. Suricata résout un problème de cache de signatures de la mise à jour précédente causant une croissance illimitée et une consommation d'espace disque ; les rapports incluent désormais les détails d'hôte et de protocole pour les alertes DNS, HTTP, TLS et QUIC dans les e-mails et PDFs. Les mises à jour de sécurité incluent OpenSSL 3.6.1, corrigeant des CVE dont CVE-2025-15467 (débordement de pile avec exécution de code distant potentielle), CVE-2025-11187 (débordement de tampon PKCS#12) et CVE-2025-66199 (DoS TLS 1.3). glibc reçoit des correctifs pour des CVE comme CVE-2026-0861, CVE-2026-0915 et CVE-2025-15281. Autres composants principaux mis à jour : Apache 2.4.66, OpenVPN 2.6.17, Suricata 8.0.3, Unbound 1.24.2, Rust 1.92 et BIND 9.20.18. Add-ons rafraîchis : ClamAV 1.5.1, Tor 0.4.8.21, Samba 4.23.4 et Git 2.52. La Core Update 200 est disponible pour les architectures x86_64 et aarch64 via téléchargement pour les installations neuves ou via l'interface web et la commande pakfire pour les mises à niveau. Les développeurs prévoient de construire un pare-feu DNS sur DBL pour un filtrage de contenu natif contre les pubs et malwares, indépendant des proxies.

Articles connexes

Illustration of Kali Linux 2025.4 release on a hacker's laptop screen, showcasing new tools and updated desktop in a realistic cybersecurity workspace.
Image générée par IA

Kali Linux 2025.4 publié avec de nouveaux outils et mises à jour du bureau

Rapporté par l'IA Image générée par IA

Kali Linux a publié la version 2025.4 le 12 décembre 2025, marquant sa dernière mise à jour de l'année. Cette publication introduit trois nouveaux outils de piratage, des améliorations significatives de l'environnement de bureau et un support renforcé pour Kali NetHunter. Elle vise à moderniser l'expérience utilisateur pour les professionnels de la cybersécurité et les hackers éthiques.

Le monde Linux et open source a connu une vague de mises à jour du 9 au 15 février 2026, incluant de nouvelles versions de distributions majeures et d'outils logiciels. Les points forts incluent le noyau Linux 6.19 et diverses corrections d'environnements de bureau. Ces sorties se concentrent sur la résolution de bugs, les améliorations de performances et de nouvelles fonctionnalités pour les utilisateurs et développeurs.

Rapporté par l'IA

Le résumé hebdomadaire 9to5Linux pour la semaine se terminant le 18 janvier 2026 met en lumière plusieurs développements clés dans le monde de l'open source, incluant de nouvelles versions de Firefox, Wine et KDE Plasma. Ces sorties apportent des améliorations comme une meilleure compatibilité et des corrections de bugs pour les utilisateurs Linux. Le résumé note également la fin de vie d'Ubuntu 25.04 et de nouvelles éditions de distributions.

L'équipe de Sparky Linux a publié la version 8.2, la deuxième mise à jour trimestrielle de sa série « Seven Sisters » basée sur Debian 13 « Trixie ». Cette version intègre les derniers paquets des dépôts Debian et Sparky au 14 février 2026, ainsi que des options de bureau actualisées. Les utilisateurs de la version précédente peuvent passer à la nouvelle sans réinstallation.

Rapporté par l'IA

Parrot OS, une distribution Linux basée sur Debian destinée aux hackers éthiques et aux experts en cybersécurité, a publié la version 7.1. Cette mise à jour, arrivée moins de deux mois après la sortie de 7.0, inclut des correctifs pour les problèmes de démarrage et des améliorations des outils de sécurité. Elle introduit également de nouvelles fonctionnalités pour exécuter des applications de cybersécurité via des modèles de langage large.

Offensive Security a publié Kali Linux 2025.4, mettant à jour sa plateforme de tests de pénétration avec des environnements de bureau améliorés et de nouveaux outils. La version met l'accent sur l'utilisabilité dans GNOME, KDE Plasma et XFCE, tout en ajoutant le support de plus d'appareils dans Kali NetHunter. Elle adopte également Wayland par défaut pour une meilleure compatibilité.

Rapporté par l'IA

Linus Torvalds announced Linux kernel 6.18 on the last Sunday of November 2025, marking the final release of the year. The kernel has been officially designated as a long-term support version, with maintenance promised until December 2027. It includes various hardware improvements, file system enhancements, and new features like the Rust Binder driver.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser