• IPFire 2.29 Core Update 198: En ny era för nätverkssäkerhet med smartare intrångsskydd

    Den öppna brandväggsdistributionen IPFire får ett rejält lyft i den nya versionen 2.29 Core Update 198. Uppdateringen introducerar ett kraftigt förbättrat intrångsskyddssystem baserat på Suricata 8, som nu kan skicka realtidsrapporter via e-post och generera automatiska PDF-sammanställningar av nätverkshot. Samtidigt uppdateras verktygskedjan och ett stort antal paket, medan både GRUB och Intel-mikrokoden får viktiga säkerhetsfixar mot nyligen upptäckta sårbarheter.

    Den öppna Linux-baserade brandväggen IPFire har just fått en stor uppdatering – och det handlar inte bara om vanliga säkerhetsfixar. Med IPFire 2.29 Core Update 198 introduceras en rad tekniska förbättringar som gör brandväggen både smartare, snabbare och mer transparent. Den största nyheten? Ett helt omarbetat Intrusion Prevention System (IPS) som nu kan rapportera intrång i realtid – direkt till din e-post.

    Intrångsskydd som verkligen rapporterar tillbaka

    Intrångsskyddet i IPFire bygger på det kraftfulla analysverktyget Suricata, som nu uppdaterats till version 8.0.1. Det innebär inte bara bättre prestanda och noggrannare analys av nätverkstrafik, utan också helt nya rapporteringsmöjligheter.

    IPFire-utvecklaren Michael Tremer beskriver uppdateringen som “en spelväxlare för alla som förlitar sig på sin brandvägg för att hålla nätverket säkert”. Det nya systemet kan nämligen:

    • Skicka omedelbara e-postaviseringar när något misstänkt händer – så du vet direkt om en attack pågår, även om du inte är inloggad i webbgränssnittet.
    • Generera PDF-rapporter varje dag, vecka eller månad – med en översikt över alla larm i ett snyggt, lättläst format.
    • Spara loggar externt genom att skicka dem till en separat syslog-server, vilket gör att bevis för intrång finns kvar även om själva brandväggen manipuleras.

    Det här gör att administratörer inte längre behöver gräva i råa loggfiler för att förstå vad som hänt. Istället får de en tydlig och automatisk rapportering – en slags digital revisionskedja som går att lita på.

    Suricata 8: snabbare, stabilare och smartare

    Den nya Suricata-versionen innebär också flera tekniska förbättringar “under huven”. Systemet kan nu cacha kompilerade regler, vilket gör att IPS startar nästan omedelbart. Minneshanteringen har förbättrats för ökad stabilitet, och stödet för olika internetprotokoll har utökats till bland annat:

    • DNS-over-HTTP/2
    • Multicast DNS
    • LDAP och POP3
    • SIP-trafik över TCP
    • WebSocket

    För användare av ARM-baserade system, till exempel Raspberry Pi, har Suricata fått en extra prestandaskjuts tack vare den nya Vectorscan-biblioteket, som utnyttjar moderna processorinstruktioner för snabbare mönsterigenkänning.


    Större verktyg, uppdaterade byggblock

    Utöver IPS-förbättringarna har IPFire 2.29 Core Update 198 uppdaterat hela sin verktygskedja – den del av systemet som ansvarar för att kompilera och länka programvaran.
    Den nya versionen bygger på:

    • GCC 15.2.0 (GNU Compiler Collection)
    • Binutils 2.42
    • glibc 2.42

    Dessa komponenter förbättrar systemets stabilitet, kompileringshastighet och säkerhet. Dessutom har en imponerande lista med program och bibliotek uppdaterats – från BIND 9.20.13 till curl 8.16.0, SQLite 3.5.4, Ruby 3.4.5, sudo 1.9.17p2 och nano 8.6. Även populära tillägg som Samba 4.22.4, Git 2.51.0, nginx 1.29.1, Nmap 7.98 och Postfix 3.10.4 har fått nya versioner.

    Säkerhetsfixar i alla led

    IPFire 2.29 Core Update 198 handlar inte bara om funktioner – utan även om att täppa till säkerhetshål.
    Bland annat har:

    • GRUB-bootloadern patchats mot flera sårbarheter,
    • Intel-mikrokoden uppdaterats för att stänga nyupptäckta CPU-brister,
    • och ett antal allvarliga sårbarheter i IPFire:s webbgränssnitt rättats till.

    De senare rapporterades ansvarsfullt av Alex Williams (Pellera Technologies) och Wade Sparks (VulnCheck), och har fått en serie CVE-nummer: CVE-2025-34301 till CVE-2025-34318. Dessa buggar kunde tidigare låta osäker webbinmatning påverka gränssnittet – ett typiskt exempel på hur små misstag i koden kan få stora säkerhetskonsekvenser.

    En uppdatering värd att installera

    IPFire 2.29 Core Update 198 finns nu att ladda ner som ISO- eller USB-avbild för både x86_64 och ARM64. Befintliga användare kan uppdatera direkt via systemets administrationsgränssnitt.

    Den här uppdateringen är mer än bara underhåll – det är ett rejält steg framåt för öppen källkod i säkerhetsvärlden. Med sitt nya rapporteringssystem, förbättrade prestanda och uppdaterade säkerhetskomponenter befäster IPFire sin plats som en av de mest pålitliga brandväggsdistributionerna för både hem och företag.

    Kort sagt

    IPFire 2.29 Core Update 198 gör inte bara nätverket säkrare – den gör det begripligt.
    Genom tydliga rapporter, realtidsaviseringar och bättre systemstöd för analys får administratörer äntligen det de länge efterfrågat: full insyn i vad som händer, när det händer.

    IPFire 2.29 – Core Update 198

    Huvudnytt
    • Stort lyft för IPS (Suricata 8.0.1) med bättre prestanda och stabilitet
    • Realtidsaviseringar via e-post + schemalagda PDF-rapporter
    • Logg-forward till extern syslog för säker spårbarhet
    Tekniskt
    • Cachning av kompilerade regler ⇒ snabbare uppstart
    • Förbättrad minneshantering
    • Utökat protokollstöd: DoH/2, mDNS, LDAP, POP3, SDP i SIP, SIP/TCP, WebSocket
    Toolchain
    • GCC 15.2.0 • Binutils 2.42 • glibc 2.42
    Säkerhet
    • GRUB patchad mot många sårbarheter
    • Ny Intel-mikrokod mot flera CPU-brister
    • Rättningar i webUI (CVE-2025-34301 … CVE-2025-34318)
    Några paket
    • BIND 9.20.13 • curl 8.16.0 • iproute2 6.16.0 • SQLite 3.5.4 • sudo 1.9.17p2 • nano 8.6
    Add-ons
    • Samba 4.22.4 • Git 2.51.0 • nginx 1.29.1 • Nmap 7.98 • Postfix 3.10.4 • HAProxy 3.2.4
    Hämta
    • ISO/USB för x86_64 och ARM64 (AArch64)
    • Befintliga installationer: uppdatera direkt i IPFire

    #IPS #Suricata8 #Säkerhet
  • Fedora 43 – framtiden är Wayland, DNF5 och modernare än någonsin

    Fedora 43 markerar en ny era för Linux-användare. Med Wayland som enda grafiska miljö, den nya DNF5-pakethanteraren, och ett uppdaterat utvecklarpaket med GCC 15.2, glibc 2.42 och Python 3.14, är Fedora 43 både snabbare, modernare och mer framtidssäker än någonsin. Den här versionen tar farväl av X11 efter nästan fyra decennier och introducerar samtidigt ett fräschare gränssnitt, bättre prestanda och en helt ny installationsupplevelse.

    Den populära Linux-distributionen Fedora är tillbaka med sin 43:e version – och det är inte vilken uppdatering som helst. Den här utgåvan markerar slutet på en epok och början på en ny. Fedora 43 har landat med Wayland som enda grafiska standard, en ny generations paketmotor (DNF5), samt de allra senaste verktygen för utvecklare och entusiaster.

    Med Linux-kärnan 6.17 i ryggen och ett helt batteri uppdaterade programvaror visar Fedora återigen varför den betraktas som en av de mest framåtblickande distributionerna på Linux-scenen.

    Farväl X11 – Fedora går helt över till Wayland

    En av de mest symboliska förändringarna i Fedora 43 är att X11 nu är helt borttaget från systemet. Det klassiska fönstersystemet som hängt med sedan 1980-talet har alltså gjort sitt – Fedora tar nu det slutgiltiga steget till Wayland, den moderna och säkrare efterföljaren.

    För användaren innebär detta mjukare animationer, renare rendering och mindre skärmflimmer tack vare trippelbuffring. Wayland hanterar dessutom hybridgrafik betydligt bättre – exempelvis system med Intel Xe, NVIDIA Optimus eller Hybrid Mode.

    Det här steget avslutar en nästan tio år lång övergångsperiod, och markerar en milstolpe inte bara för Fedora, utan för hela Linux-ekosystemet.

    Nya fonter, ny känsla

    Fedora 43 byter även till COLRv1 Noto Color Emoji, ett nytt emoji-teckensnitt i vektorformat. Till skillnad från de gamla bitmap-baserade versionerna kan dessa skalas snyggt i alla upplösningar utan att bli suddiga – perfekt för högupplösta skärmar och moderna gränssnitt.

    GNOME 49 och Peas 2.0 – en fräschare skrivbordsmiljö

    Fedora Workstation 43 levereras med GNOME 49, den senaste versionen av det klassiska Fedora-skrivbordet. Här finns mängder av små förbättringar i användargränssnittet och prestandan, samt stöd för Peas 2.0, GNOMEs uppdaterade plugin-motor som används av flera kärnapplikationer.

    KDE Plasma 6.4.5 – en annan värld av flexibilitet

    För de som föredrar Fedora KDE bjuder version 43 på Plasma 6.4.5, tillsammans med Frameworks 6.8 och KDE Gear 25.08.2. Resultatet är ett snabbt, elegant och mycket anpassningsbart skrivbord.

    Några höjdpunkter:

    • Nya app-lanseringsetiketter – nyinstallerade program markeras med en grön “New!”-etikett.
    • Flexibla rutnätslayouter – varje virtuell skrivbordsyta kan få sin egen fönsterlayout.
    • Nydesignad Spectacle – KDE:s skärmdumpsverktyg har fått en modern och strömlinjeformad design.
    • HDR-justeringar och färghantering – möjlighet att finjustera färger och ljusstyrka via en HDR-guide.
    • Tillgänglighetsförbättringar – styr muspekaren med numeriska tangentbordet eller zooma med tre fingrar.
    • Smarta notifieringar – helskärmsappar tystar notiser automatiskt, som sedan sammanfattas efteråt.

    Dessutom använder Fedora KDE nu den nya webbaserade Anaconda-installern, som ger ett modernt och mer användarvänligt installationsflöde.

    Under huven: nya motorer för utvecklare

    Fedora 43:s inre består av några av de mest kraftfulla och uppdaterade komponenterna i Linuxvärlden:

    • GCC 15.2, glibc 2.42 och binutils 2.45
    • RPM 6.0 med förbättrad signaturverifiering och snabbare paketindexering
    • LLVM 21, Golang 1.25 och Perl 5.42
    • Python 3.14, Java 25 (OpenJDK 25), Ruby on Rails 8.0, PostgreSQL 18, och MySQL 8.4

    Det är alltså en version fullmatad med moderna utvecklingsverktyg för nästan varje programmeringsspråk och miljö.

    DNF5 och snabbare installationer

    Ett av de mest tekniskt betydelsefulla skiftena i Fedora 43 är införandet av DNF5 som standard för pakethantering under installationen. Den ersätter DNF4 och lovar snabbare, mer modulär och mer effektiv beroendehantering.

    Tillsammans med Anaconda WebUI – Fedora:s nya webbaserade installationsgränssnitt – blir installationen både enklare och snyggare än någonsin.

    Fler förbättringar: snabbare uppstart och högre säkerhet

    Fedora 43 introducerar Zstd-komprimerade initrd-avbilder, vilket minskar uppstartstiden.
    Systemet använder nu även Debuginfod IMA-verifiering som standard, vilket stärker systemets integritet.
    Verktyget lastlog2 ersätter den äldre lastlog-funktionen för effektivare inloggningsloggar.

    Dessutom har flera föråldrade komponenter, som python-nose och YASM, rensats bort för att hålla systemet rent och modernt.

    Fedora Kinoite – automatiska uppdateringar som standard

    Den oföränderliga KDE-versionen Fedora Kinoite har fått ett stort användarvänligt lyft: automatiska uppdateringar är nu aktiverade som standard. Användaren kan förstås justera frekvensen eller stänga av funktionen helt via systeminställningarna.

    Sammanfattning – Fedora 43 sätter standarden för framtiden

    Fedora 43 är inte bara ännu en uppdatering – det är ett teknologiskt generationsskifte.
    Med Wayland som enda grafiska miljö, DNF5 som ny pakethanterare, och ett berg av moderna verktyg visar Fedora varför den fortsätter vara ledstjärnan för innovation inom Linux.

    För den som vill testa framtidens Linux redan idag finns Fedora 43 ISO att ladda ner från projektets webbplats.

    https://wiki.linux.se/index.php/Fedora#43

    Fedora 43 – Fakta
    • KernelLinux 6.17
    • Skrivbord (GNOME)GNOME 49 – Wayland-only
    • EmojiCOLRv1 Noto Color Emoji
    • KDE-utgåvanPlasma 6.4.5 • Frameworks 6.8 • KDE Gear 25.08.2
    • InstallerareAnaconda WebUI (ny) • DNF5 som backend
    • PakethanteringRPM 6.0 (bättre verifiering & prestanda)
    • GNU ToolchainGCC 15.2 • binutils 2.45 • glibc 2.42 • GDB 17.1
    • UtvecklarstackLLVM 21 • Python 3.14 • Golang 1.25 • Perl 5.42
    • PlatformerOpenJDK 25 • Ruby on Rails 8.0 • PostgreSQL 18 • MySQL 8.4
    • Boot & säkerhetinitrd med Zstd • Debuginfod IMA-verifiering • lastlog2
    • StädningarTar bort python-nose och YASM
    • ImmutableFedora Kinoite – automatiska uppdateringar på

    Notis: Fedora 43 fullbordar övergången till Wayland – X11-paketen har tagits bort.

Etikett: glibc 2.42

  • IPFire 2.29 Core Update 198: En ny era för nätverkssäkerhet med smartare intrångsskydd

    Den öppna brandväggsdistributionen IPFire får ett rejält lyft i den nya versionen 2.29 Core Update 198. Uppdateringen introducerar ett kraftigt förbättrat intrångsskyddssystem baserat på Suricata 8, som nu kan skicka realtidsrapporter via e-post och generera automatiska PDF-sammanställningar av nätverkshot. Samtidigt uppdateras verktygskedjan och ett stort antal paket, medan både GRUB och Intel-mikrokoden får viktiga säkerhetsfixar…

  • Fedora 43 – framtiden är Wayland, DNF5 och modernare än någonsin

    Fedora 43 markerar en ny era för Linux-användare. Med Wayland som enda grafiska miljö, den nya DNF5-pakethanteraren, och ett uppdaterat utvecklarpaket med GCC 15.2, glibc 2.42 och Python 3.14, är Fedora 43 både snabbare, modernare och mer framtidssäker än någonsin. Den här versionen tar farväl av X11 efter nästan fyra decennier och introducerar samtidigt ett…