LINUX.ORG.RU

Freebsd


139

10

Всего сообщений: 194

pfSense CE 2.9.0

 , ,

Группа BSD

Опубликован релиз дистрибутива для создания межсетевых экранов и сетевых шлюзов pfSense CE 2.9.0 (Community Edition). Дистрибутив основан на кодовой базе FreeBSD с задействованием наработок проекта m0n0wall и пакетного фильтра pf. Для загрузки новой версии следует использовать инсталлятор.

Управление дистрибутивом производится через web-интерфейс. Для организации выхода пользователей в проводной и беспроводной сети может быть использован Captive Portal, NAT, VPN (IPsec, OpenVPN) и PPPoE. Поддерживается широкий спектр возможностей по ограничению пропускной способности, лимитирования числа одновременных соединений, фильтрации трафика и создания отказоустойчивых конфигураций на базе CARP. Статистика работы отображается в виде графиков или в табличном виде. Поддерживается авторизация по локальной базе пользователей, а также через RADIUS и LDAP.

Основные изменения:

  • Компоненты базовой системы обновлены до FreeBSD 16-CURRENT. Обновлены версии программ, например, PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.
  • В SSH-сервере предоставлена возможность использования постквантовых алгоритмов шифрования, отключена поддержка устаревших и ненадёжных киптоалгоритмов.
  • Прекращена поддержка криптографических ключей длиной менее 2048 бит. При обнаружении в процессе обновления ненадёжных или просроченных сертификатов доступа к web-интерфейсу система автоматически сгенерирует и установит новый сертификат.
  • Добавлена функция для автоматического продления срока действия самоподписанных сертификатов или сертификатов, выпущенных встроенным удостоверяющим центром (CA).
  • Добавлена частичная экспериментальная поддержка нового режима трансляции адресов «Port Restricted Cone», реализующего динамический маппинг между исходным портом клиента и внешним IP-адресом (корректно работает в ситуации, когда несколько разных клиентов используют один и тот же номер исходного порта при подключении к одному хосту).
  • Прекращена публикация изменений к web-интерфейсу в общедоступном git-репозитории.

>>> Источник: OpenNET (opennet.ru)

dataman
()

Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе

 , , , ,

Группа Безопасность

Несколько опасных проблем, позволяющих локальному пользователю получить права root, выявлены в ядре Linux:

  • CVE-2026-53361 — обращение к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0, 6.18.38, 6.12.95 и 6.6.144.
  • CVE-2026-72137 — двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе.
  • Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
  • Уязвимость (CVE не назначен) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).
  • Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()

FreeBSD 16 оказалась свободна от GPL-кода только в пользовательском окружении

 , ,

Группа BSD

Разработчикам FreeBSD пришлось уточнить сделанное ранее заявление о полном удалении компонентов под лицензией GNU GPL из базовой системы. Как сообщает Phoronix, от GPL-кода удалось полностью очистить пользовательское окружение, однако несколько таких файлов по-прежнему входят в дерево ядра. Соответствующая страница FreeBSD Wiki была исправлена: формулировку о полном выполнении задачи заменили уточнением, что от GPL свободна именно пользовательская часть базовой системы.

( читать дальше... )

>>> Источник (phoronix.com)

unclestephen
()

Новые уязвимости FreeBSD

 , ,

Группа Безопасность

30 июня 2026 года были опубликованы уведомления об исправлении 13 новых уязвимостей в ОС FreeBSD.

( читать дальше... )

>>> FreeBSD Security Advisories (freebsd.org)

firkax
()

FreeBSD 15.1

 

FreeBSD 15.1
Группа BSD

Опубликован релиз FreeBSD 15.1 — очередное обновление стабильной ветки FreeBSD 15, универсальной UNIX-подобной операционной системы для серверов, рабочих станций, сетевого оборудования, встраиваемых систем и облачных окружений. Согласно графику выпуска FreeBSD 15.1, официальный анонс релиза состоялся 16 июня 2026 года, а поддержка FreeBSD 15.1 заявлена до 31 марта 2027 года.

FreeBSD 15.1 включает обновления пользовательского окружения, ядра, драйверов, сетевой подсистемы, ZFS, NFS, облачных образов и документации. Краткий обзор релиза также опубликован на Phoronix, а полный список изменений доступен в официальных release notes.

Основные изменения

( читать дальше... )

>>> Источник (freebsd.org)

unclestephen
()

7 новых уязвимостей в FreeBSD

 ,

Группа Безопасность

20 мая 2026 года разработчики FreeBSD объявили об исправлении семи новых уязвимостей в системе. Не все они одинаково опасны, но есть и крайне неприятные.

( читать дальше... )

>>> FreeBSD Security Advisories (freebsd.org)

firkax
()

Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD

 ,

Группа BSD

Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к системе. Уязвимость затрагивает все выпуски FreeBSD, сформированные с 2013 года. В открытом доступе размещён эксплоит, работа которого проверена на системах с FreeBSD 11.0 по 14.4. Уязвимость устранена в обновлениях FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 и 13.5-RELEASE-p13. Для более старых веток можно использовать патч.

( читать дальше... )

>>> Источник (OpenNet) (opennet.ru)

unclestephen
()

Призыв к тестированию: представлен проект интеграционного тестирования FreeBSD на ноутбуках

 ,

Группа BSD

2026 год начался успешно для проекта Laptop Support and Usability, реализуемого FreeBSD Foundation. За последнее время зафиксированы значимые улучшения в ключевых подсистемах, включая драйверы графики и Wi-Fi, а также доработки установщика FreeBSD с поддержкой окружения рабочего стола KDE Plasma «из коробки».

На текущем этапе, как ранее отмечалось в отчёте Year One Project Update, принято решение о запуске полноценной программы интеграционного тестирования, направленной на комплексную проверку функциональности ноутбуков и настольных систем. С января команда проекта занималась формированием требований к тестированию и созданием инструментов для долгосрочного хранения и анализа результатов.

После проведения пилотных испытаний на целевых системах инициатива открыта для участия сообщества FreeBSD.

( читать дальше... )

>>> Источник (opennet.ru)

unclestephen
()

MidnightBSD 4.0.4

 , , , ,

Группа BSD

Состоялся очередной релиз десктоп-ориентированной операционной системы MidnightBSD 4.0.4. Новая версия включает важные исправления безопасности, улучшенную поддержку современных процессоров AMD, а также систему возрастной верификации и контроля доступа. MidnightBSD позиционируется как дружественная к пользователю операционная система на базе кодовой базы FreeBSD, ориентированная на рабочие станции.

Ключевым нововведением стал демон возрастной верификации aged (Age daemon) и утилита управления agectl. Система позволяет привязать к учётным записям пользователей возрастную категорию, которая затем учитывается при работе пакетного менеджера mport и запуске приложений.

( читать дальше... )

>>> Подробности на GitHub (github.com)

splinter
()

FreeBSD 14.4

 , ,

FreeBSD 14.4
Группа BSD

10 марта 2026 года проект FreeBSD объявил о выходе новой стабильной версии операционной системы – 14.4-RELEASE. Этот релиз, доступный на официальном сайте, продолжает развитие ветки 14-STABLE и включает в себя исправления безопасности, обновления компонентов, новые драйверы и улучшения для облачных сред.

( читать дальше... )

>>> freebsd (freebsd.org)

splinter
()

OpenZFS 2.4.1

 , , , ,

Группа Open Source

OpenZFS — это продвинутая файловая система и менеджер томов, первоначально разработанная для Solaris и теперь поддерживаемая сообществом OpenZFS.

Поддерживаемые платформы:

  • Linux: совместимость с версиями ядер 4.18 - 6.19
  • FreeBSD: совместим начиная с версии 13.3+, 14.0+

В этом выпуске:

  • исправлен учет доступного пространства для записей special/dedup;
  • совместимость с Linux 6.19: сборка из дерева исходного кода: исправление дублирующихся функций сборки GCM;
  • zfs_vnops_os.c: вызов vput() перемещен после zfs_setattr_dir();
  • Исправлена ​​ошибка активации large_microzap при получении данных;
  • Исправлено разрешение send:raw для команды send -w -I;
  • Всего более 80 исправлений.

>>> Подробности на GitHub (github.com)

splinter
()

FreeBSD 15.0-RELEASE

 , ,

Группа BSD

Команда разработчиков FreeBSD рада объявить о выпуске FreeBSD 15.0-RELEASE. Это первый релиз ветки stable/15.

( читать дальше... )

>>> Подробности (freebsd.org)

Clockwork
()

FreeBSD 14.3

 ,

Группа BSD

Завершена шестимесячная работа над выпуском FreeBSD 14.3. Готовы установочные образы для архитектур amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv7, aarch64 и riscv64. Также доступны сборки для виртуальных сред (QCOW2, VHD, VMDK, raw) и облачных платформ, включая Amazon EC2, Google Compute Engine и Vagrant.

Следующий релиз в серии 14.x, FreeBSD 14.4, ожидается в марте 2026 года. Поддержка версии 14.3 продлится до 30 июня 2026 года, а предыдущей версии 14.2 — до 30 сентября 2025 года. Вся ветка FreeBSD 14 будет сопровождаться до 30 ноября 2028 года, а поддержка 13.x завершится 30 апреля 2026 года. Первый релиз следующего основного поколения — FreeBSD 15 — планируется на декабрь 2025 года. В нём прекратится поддержка 32-битных архитектур, за исключением armv7 и режима совместимости COMPAT_FREEBSD32.

( читать дальше... )

>>> Подробности (freebsd.org)

claire
()

FreeBSD Foundation: публикация опроса сообщества

 

FreeBSD Foundation: публикация опроса сообщества
Группа BSD

Фонд FreeBSD Foundation опубликовал результаты опроса сообщества FreeBSD, которые раскрывают интересную информацию об использовании FreeBSD и ее пользователях.

Опрос сообщества FreeBSD в этом году показывает, что 76% пользователей серверов FreeBSD считают, что ZFS была наиболее ценным атрибутом рабочей нагрузки сервера среди опрошенных пользователей FreeBSD, а на втором месте оказались исправления безопасности. Так же опрос показал, что большая часть рабочих нагрузок серверов FreeBSD приходится на системы хранения данных и веб-серверы, что неудивительно.

Поскольку FreeBSD поддерживает (Open)ZFS «из коробки» и поощряет ее для корневых файловых систем, а также имеет хорошую интегрированную поддержку ZFS, неудивительно, что многие пользователи, использующие FreeBSD, заинтересованы в ней и являются движущим фактором по сравнению с поддержка вне дерева/неосновной версии OpenZFS на Linux и других платформах. Интегральный уровень интеграции FreeBSD + ZFS является основным преимуществом этой операционной системы BSD перед Linux или другими BSD.

Опрос сообщества FreeBSD также показал, что системы Lenovo являются, безусловно, самым популярным брендом FreeBSD для ноутбуков, тогда как Dell занимает второе место.

>>> Полные результаты опроса на официальном ресурсе Фонда FreeBSD (freebsdfoundation.org)

NeTC
()

FreeBSD 14.1

 

Группа BSD

4 июня стабильная 14 версия FreeBSD получила своё первое обновление.

( читать дальше... )


https://www.FreeBSD.org/releases/14.1R/relnotes/
https://www.FreeBSD.org/releases/14.1R/errata/

>>> Подробности (freebsd.org)

Smacker
()

Уязвимость в реализации NFS-сервера FreeBSD и OpenBSD

 , , ,

Группа Open Source

В коде NFS-сервера проектов FreeBSD и OpenBSD обнаружена уязвимость CVE-2024-29937, приводящая к удаленному выполнению кода от произвольного пользователя. Проблема существует с самого первого выпуска и затрагивает актуальные релизы OpenBSD 7.4 и FreeBSD 14.0. Детали будут представлены позже в рамках доклада на конференции по безопасности t2 (t2.fi), проходящей в Хельсинки 18-19 апреля.

>>> Демо (signedness.org)

cumvillain
()

FreeBSD 14

 ,

Группа BSD

Вышла новая версия свободной UNIX-подобной операционной системы FreeBSD.

( читать дальше... )

>>> Release Notes (freebsd.org)

hateWin
()

Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard

 , , ,

Группа BSD

После 11 месяцев разработки опубликован релиз FreeBSD 13.2. Установочные образы сформированы для архитектур amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 и riscv64. Дополнительно подготовлены сборки для систем виртуализации (QCOW2, VHD, VMDK, raw) и облачных окружений Amazon EC2, Google Compute Engine и Vagrant.

( читать дальше... )

>>> Подробности (opennet.ru)

zx_gamer
()

FreeBSD 12.4

 ,

Группа BSD

Стала доступной новая версия FreeBSD 12.4, также данная версия является последней в ветке 12.х и будет сопровождаться до конца 2023 года.

Команда разработчиков подготовива установочные образы для всех популярных архитектур: amd64, i386, powerpc, powerpc64, powerpcspe, sparc64 и aarch64, а также готовые к работе образы в форматах QCOW2, VHD, VMDK, raw и Amazon EC2.

Значимые изменения:

  • Серверный процесс telnetd признан устаревшим и к 14-й ветке будет удален из системы.
  • В драйвере if_epair, применяемом для создания виртуальных Ethernet-интерфейсов, обеспечена многопоточность.
  • В утилите cp доработана работа ключей -R, -H, -L и -P.
  • Улучшена работа утилит nfsd, elfctl, usbconfig, fsck_ufs и growfs.
  • В командном интерпретаторе sh изменена логика загрузки профилей: вначале из каталога /etc/profile.d загружаются все файлы с расширением «.sh», затем загружается файл /usr/local/etc/profile, после чего файлы с расширением «.sh» загружаются из каталога /usr/local/etc/profile.d/.
  • В утилите tcpdump предоставлена возможность установки числа правил, отображаемых в заголовке pflog.
  • Cинхронизирован c DragonFly BSD код агента доставки сообщений dma (DragonFly Mail Agent), который обеспечивает приём и доставку сообщений от локальных почтовых клиентов (обработка сетевых SMTP-запросов через 25 порт не поддерживается).
  • В пакетном фильтре pf исправлены утечки памяти и улучшена синхронизация состояния при перенаправлении трафика при использовании pfsync.
  • В пакетный фильтр ipfilter добавлены проверочные вызовы DT5 и SDT для механизма трассировки dtrace. Реализована возможность сброса дампа с копией ippool в формате ippool.conf. Запрещено изменение правил ipfilter, таблиц трансляции адресов и ip-пулов (ippool) из jail-окружений, в которых не используется виртуальный сетевой стек VNET.
  • Во фреймворк hwpmc добавлена поддержка CPU Intel на базе микроархитектур Comet Lake, Ice Lake, Tiger Lake и Rocket Lake.
  • Улучшена поддержка оборудования. Устранены ошибки в драйверах aesni, aw_spi, igc, ixl, mpr, ocs_fc, snd_uaudio и usb. До версии 2.6.1 обновлён драйвер ena с поддержкой второго поколения сетевых адаптеров ENAv2 (Elastic Network Adapter), используемых в инфраструктуре Elastic Compute Cloud (EC2) для организации связи между узлами EC2.
  • Обновлены версии пакетов: LLVM 13, unbound 1.16.3, OpenSSL 1.1.1q, OpenSSH 9.1p1, file 5.43, libarchive 3.6.0, sqlite 3.39.3, expat 2.4.9, hostapd/wpa_supplicant 2.10.

Англоязычная новость на сайте FreeBSD

>>> Подробности (OpenNET) (opennet.ru)

claire
()

Экстренный патч от FreeBSD, закрывающий критическую уязвимость в ping

 , , ,

Группа BSD

Разработчики FreeBSD выпустили патч для критической уязвимости, связанной с переполнением буфера в утилите ping.

Уязвимости присвоен номер CVE-2022-23093 (9,8 балла — высокий уровень риска). Данная проблема может привести к удалённому выполнению кода при проверке с помощью команды ping внешнего хоста, подконтрольного злоумышленнику.

Уязвимость как обычно связана с халатным отношением разработчиков к проверке выхода за границы буфера.

Функция pr_pack копирует IP- и ICMP-заголовки во внутренние буферы без каких-либо проверок на дополнительные расширенные заголовки, не принимая во внимание то, что в пакете после заголовка IP могут присутствовать дополнительные расширенные заголовки.

Таким образом, если хост вернет пакет с дополнительными заголовками, произойдет переполнение буфера, и атакующий сможет выполнить произвольный код в системе.

>>> Подробности (freebsd.org)

anonymous
()