IPFire 2.27 Core 164 发布
IPFire 是一个开源 Linux 发行版,主要用于路由器和防火墙;具有一个独立的防火墙系统,带有基于 Web 的管理控制台进行配置,它支持安装附加组件以添加更多服务。 IPFire 2.27 Core 164 正式发布,带来了一个大大改进的防火墙引擎,一个新的内核,当然还有各种安全和错误修复。 IPFire 的新内核 这次更新为 IPFire 带来了一个基于 Linux 5.15 的新内核,它带有大量的错误修复、安全修复和硬件支持改进。它为 aarch64 上的加密操作带来了更好的性能,并在这个架构上实现了虚拟化支持。 这个版本还修复了 "Dirty Pipe" 漏洞(CVE-2022-0847),该漏洞由 Max Kellermann 发现,允许覆盖任意只读文件的数据。 改进的防火墙功能 这次更新为 IPFire 的防火墙引擎带来了一些改进。 正在进行一个更好的源路由验证:防火墙现在将拒绝任何来自它无法根据自己的路由表到达的系统的数据包。 连接跟踪无法识别的数据包(因为它们可能属于一个无效的连接)现在被记录下来,以帮助进行任何调试。 如果 IPFire 收到一个具有自己源 IP ...