29 июля 2026 года представлен NethSecurity 8.8.0 — крупное обновление свободного Linux-дистрибутива для создания межсетевых экранов и сетевых шлюзов. Новая версия переведена с OpenWrt 24.10.5 на OpenWrt 25.12.5, что принесло обновления ядра, сетевого стека, VPN-компонентов и системных библиотек, а также устранило множество уязвимостей.
NethSecurity представляет собой производную от OpenWrt, ориентированную прежде всего на малые и средние организации. Система предоставляет веб-интерфейс для управления межсетевым экраном, несколькими подключениями к интернету, DPI, фильтрацией угроз и VPN на базе IPsec, OpenVPN и WireGuard. Исходный код проекта доступен на GitHub под лицензией GPLv2 или более поздней; готовые установочные образы выпускаются для архитектуры x86-64.
Главным внутренним изменением стал переход с пакетного менеджера opkg на apk, используемый также в новых версиях OpenWrt. Для администраторов, работающих только через веб-интерфейс, переход должен пройти практически незаметно, но команды установки и управления пакетами через терминал теперь отличаются. В основу системы положено ядро Linux 6.12, OpenVPN обновлён до версии 2.7.4, а реализация IPsec strongSwan — до 6.0.3. Разработчики также заявляют об улучшении совместимости с оборудованием, стабильности и общей защищённости системы.
Основные пользовательские изменения:
( читать дальше... )
firewall, nethsecurity
29 июля 2026 года представлен NethSecurity 8.8.0 — крупное обновление свободного Linux-дистрибутива для создания межсетевых экранов и сетевых шлюзов. Новая версия переведена с OpenWrt 24.10.5 на OpenWrt 25.12.5, что принесло обновления ядра, сетевого стека, VPN-компонентов и системных библиотек, а также устранило множество уязвимостей.
NethSecurity представляет собой производную от OpenWrt, ориентированную прежде всего на малые и средние организации. Система предоставляет веб-интерфейс для управления межсетевым экраном, несколькими подключениями к интернету, DPI, фильтрацией угроз и VPN на базе IPsec, OpenVPN и WireGuard. Исходный код проекта доступен на GitHub под лицензией GPLv2 или более поздней; готовые установочные образы выпускаются для архитектуры x86-64.
Главным внутренним изменением стал переход с пакетного менеджера opkg на apk, используемый также в новых версиях OpenWrt. Для администраторов, работающих только через веб-интерфейс, переход должен пройти практически незаметно, но команды установки и управления пакетами через терминал теперь отличаются. В основу системы положено ядро Linux 6.12, OpenVPN обновлён до версии 2.7.4, а реализация IPsec strongSwan — до 6.0.3. Разработчики также заявляют об улучшении совместимости с оборудованием, стабильности и общей защищённости системы.
Основные пользовательские изменения:
setup запускает текстовое меню, позволяющее изменить параметры LAN и WAN, IPv4-адреса и протоколы интерфейсов, даже если веб-интерфейс стал недоступен из-за ошибочной сетевой конфигурации.Часть возможностей, ранее доступных только подписчикам, перенесена в свободную Community-редакцию. В частности, её пользователи получили возможность включать автоматические обновления и подключать внешние базы пользователей для авторизации клиентов OpenVPN Road Warrior. При этом коммерческая подписка по-прежнему включает техническую поддержку, расширенные базы распознавания приложений и протоколов, а также дополнительные корпоративные функции.
Разработчики отказались от установки Netdata по умолчанию, поскольку его функции частично заменены встроенной системой метрик. Улучшена производительность Snort за счёт использования vectorscan, ускорена загрузка панели управления, добавлено постоянное хранение аренд DHCP, а резервные копии теперь отправляются в облако только после изменения конфигурации. В Telegraf появились плагины WireGuard и nftables, а журнал доступа nginx отключён для сокращения расхода дискового пространства.
В выпуске также исправлены неправильный подсчёт подключений OpenVPN, отображение пользователей внешних баз как отключённых, восстановление дополнительных пакетов после обновления образа и переполнение корневой файловой системы журналами rsyslog. Сеансы удалённых или лишённых прав администраторов теперь немедленно отзываются. Полный перечень изменений опубликован в официальных примечаниях к выпуску.
Обновление выполняется через раздел System → Updates и сопровождается автоматической перезагрузкой устройства. Пользователям централизованного NethSecurity Controller следует учитывать, что для работы с NethSecurity 8.8.0 требуется контроллер версии не ниже 2.2.7-dev.3. Установочные образы, контрольные суммы SHA-256 и перечни компонентов SBOM доступны на странице загрузки.
>>> Источник
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Выпуск операционной системы NetBSD 11.0 | 0 | 22.47 | 01-08-2026 |
| 2 | Linux Security Strategies for Cloud and IoT Environments | 0 | 6.38 | 04-03-2026 |
| 3 | Arch Linux вновь атакуют через AUR, а проект покинул разработчик Foxboron | 0 | 15.24 | 02-08-2026 |
| 4 | Traefik Labs introduces Distro Zero secure runtime for API and AI gateways | 0 | 8.98 | 31-07-2026 |
| 5 | Купил cudy самый мощный с OpenWRT 24, решил клиента l2tp/IKEV1 поднять... Да какой же это ад! | -8 | 6 | 30-06-2026 |
| 6 | Security advisories: Drupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-011 | 0 | 7 | 15-07-2026 |
| 7 | Free eBook: Zero Trust Security: A Hands-on Guide (was $101.95) | 0 | 16.47 | 30-07-2026 |
| 8 | Обновление X.Org Server 21.1.24, xwayland 24.1.13 и libXfont2 2.0.8 с устранением уязвимостей | 0 | 7 | 08-07-2026 |
| 9 | Ubuntu To Provide Virtualization HWE Stack For Ubuntu 26.04 LTS | 0 | 7.16 | 27-07-2026 |
| 10 | Ядро Linux оказалось на первом месте по числу CVE-идентификаторов уязвимостей | 0 | 7 | 04-07-2026 |