]> git.ipfire.org Git - ipfire-2.x.git/log
ipfire-2.x.git
3 weeks agoqemu-ga: Update to version 10.1.0
Adolf Belka [Fri, 12 Sep 2025 10:10:44 +0000 (12:10 +0200)] 
qemu-ga: Update to version 10.1.0

- Update from version 10.0.2 to 10.1.0 in tandem with qemu
- Update of rootfile not required
- Changelog as for qemu update

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agoqemu: Update to version 10.1.0
Adolf Belka [Fri, 12 Sep 2025 10:10:45 +0000 (12:10 +0200)] 
qemu: Update to version 10.1.0

- Update from version 10.0.2 to 10.1.0
- Update of rootfile
- Changelog for 10.1 can be found at https://wiki.qemu.org/ChangeLog/10.1
- Changelog for 10.0 can be found at https://wiki.qemu.org/ChangeLog/10.0

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agoopus: Update to version 1.5.2
Adolf Belka [Fri, 12 Sep 2025 10:10:43 +0000 (12:10 +0200)] 
opus: Update to version 1.5.2

- Update from version 1.5.1 to 1.5.2
- Update of rootfile
- Changelog
    1.5.2
fixes several build issues that were discovered since the 1.5 release. It also
fixes a misalignment issue in the AVX2 code that could cause crashes under
Windows.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agonagios_nrpe: Update to version 4.1.3
Adolf Belka [Fri, 12 Sep 2025 10:10:42 +0000 (12:10 +0200)] 
nagios_nrpe: Update to version 4.1.3

- Update from version 4.1.0 to 4.1.3
- Update of rootfile not required
- Changelog
    4.1.3
**FIXES**
- Change of ssl.c and ssl.h to nrpe-ssl.c and nrpe-ssl.h
   4.1.2
**FIXES**
- Fixed printing of incorrect packet version to just logging the error
- Fixed and updated SSL
    4.1.1
**FIXES**
- Use correct HUP signal for Solaris

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agolibusbredir: Update to version 0.15.0
Adolf Belka [Fri, 12 Sep 2025 10:10:41 +0000 (12:10 +0200)] 
libusbredir: Update to version 0.15.0

- Update from version 0.13.0 to 0.15.0
- Update of rootfile not required
- Changelog
    0.15.0
- !74 usbredirect: Fix crash with multiple connections
- !73 usbredirect: Fix win32 cross-compile warning
- usbredirtestclient: Fix memory leak
    0.14.0
- !67 usbredirect: Fix redirecting identical devices
- !64 usbredirect: Fix CPU tight loop when run as TCP server
- !68 usbredirect: Fix some minor memory leaks
- !65 usbredirect: Add documentation about bus-device option
- !70 usbredirtestclient: Fix build on MacOS 10.5

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agolibslirp: Update to version 4.9.1
Adolf Belka [Fri, 12 Sep 2025 10:10:40 +0000 (12:10 +0200)] 
libslirp: Update to version 4.9.1

- Update from version 4.7.0 to 4.9.1
- Update of rootfile not required
- 2 security fixes in version 4.8.0
- Changelog
    4.9.1
Fixed
  - meson: use boolean defaults for boolean options !149
  - meson: specify that C++ is only used for host binaries !149
  - meson: add dependency override for libslirp !150
  - Do not link tests with libslirp.map #84
  - apple: Fix getting IPv4 DNS server address when IPv4 and IPv4 are
    interleaved #85
  - Windows: Fix ICMP generation #87 #88
  - tcp: Fix starting the linger2 timer on socket shutdown #86
Changed
  - tcp: on input, reset TCPT_KEEP to TCPTV_KEEP_IDLE rather than
    TCPTV_KEEPINTVL
  - tcp: on input during init, reset TCPT_KEEP to TCPTV_KEEP_INIT
  - tcp: Reduce linger time to two minutes
    4.9.0
Added
  - Add SlirpAddPollSocketCb and {,un}register_poll_socket that can be used from
    SLIRP_CONFIG_VERSION_MAX 6 to properly support socket handles on win64.
Fixed
  - bootp: Fill siaddr with tftp addr as per RFC2131 !135
  - tcp_listen: Fix host forwarding on Windows !137
  - tftp: Fix address returned in proxying #82 !147
Changed
  - Fix build on mold #77
  - Fix static linking !134
  - slirp_os_socket abstraction for Windows !136
  - cksum: Update implementation to include 64-bit computation support !144
  - reduce compilation warnings on Windows !143
    4.8.0
Security
  - tcp: Fix testing for last fragment
  - tftp: Fix use-after-free
Added
  - Add support for Haiku !123
  - ncsi: Add manufacturer's ID !122
  - ncsi: Add Get Version ID command !122
  - ncsi: Add out-of-band ethernet address !125
  - ncsi: Add Mellanox Get Mac Address handler !125
  - icmp6: Add echo request forwarding support
  - Add fuzzing infrastructure
Fixed
  - Fix missing cleanups
  - windows: Build fixes
  - ipv6: Use target address from Neighbor Advertisement !129
  - dns: Reject domain-search when any entry ends with ".."
  - dns: Use localhost as dns when /etc/resolv.conf empty !130
  - icmp: Handle ICMP packets as IPPROTO_IP on BSD !133
  - eth: pad ethernet frames to 60 bytes #34

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agoiptraf-ng: Update to version 1.2.2
Adolf Belka [Fri, 12 Sep 2025 10:10:39 +0000 (12:10 +0200)] 
iptraf-ng: Update to version 1.2.2

- Update from version 1.2.1 to 1.2.2
- Update of rootfile not required
- CVE fix in this version
- Changelog
    1.2.2
- small cleanups: remove unused code/variable, correct format specifiers
- serv.c: fix and validate port/ranges entering/loading/saving
- SECURITY FIX: CVE-2024-52949: interface names: limit length to IFNAMSIZ

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agoiotop: Update to version 1.30
Adolf Belka [Fri, 12 Sep 2025 10:10:38 +0000 (12:10 +0200)] 
iotop: Update to version 1.30

- Update from version 1.26 to 1.30
- Update of rootfile not required
- Changelog
    1.30
kernel commit 0bf2d83 fixes the problem with struct taskstats, now iotop
 1.30 handles only v15 of the struct in a different way, retaining
 compatibility with both old and new kernels
show zero current values for exited processes
flush stdout after each batch run
    1.29
Fix Linux kernel incompatible struct taskstats
    1.28
add option to specify bin directory by @mhlavink in #78
fix batch mode
    1.27
src/iotop: correct pg_cb signature by @mikoxyz in #64

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agocore198: Ship elinks
Adolf Belka [Fri, 12 Sep 2025 10:10:35 +0000 (12:10 +0200)] 
core198: Ship elinks

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agoelinks: Update to version 0.18.0
Adolf Belka [Fri, 12 Sep 2025 10:10:37 +0000 (12:10 +0200)] 
elinks: Update to version 0.18.0

- Update from version 0.17.1.1 to 0.18.0
- Update of rootfile not required
- Changelog
    0.18.0
* redirect also for 308 #343
* ignore HUBBUB_UNKNOWN #344
    0.18.0rc1
* drop combining compile time option
* bump mozjs dependency to 128
* console.assert (and extension console.exit)
* test option for testing js code
* added document.scripting_sleep_on_error option #319
* skip hidden elements #341
* fix linking -lexecinfo #337
* Serbian translation update
* Polish translation update
* detect if gettext has _nl_msg_cat_cntr #325
* added reopen-last-closed-tab action #309
* added options for memory limits of Spidermonkey and QuickJS
* gemini input #121
* compilation fixes

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agocore 198: Ship dtc
Adolf Belka [Fri, 12 Sep 2025 10:10:34 +0000 (12:10 +0200)] 
core 198: Ship dtc

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agodtc: Update to version 1.7.2
Adolf Belka [Fri, 12 Sep 2025 10:10:36 +0000 (12:10 +0200)] 
dtc: Update to version 1.7.2

- Update from version 1.7.1 to 1.7.2
- Update of rootfile
- Changelog
    1.7.2
Build
   - Fix automatic dependency handling for paths with spaces in them
   - Fix to allow compilation with swig 4.3.0
   - Disable pointless warnings on swig generated code
fdtoverlay
   - Improve error message with missing /__symbols__

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agocore198: Ship xfsprogs
Michael Tremer [Fri, 12 Sep 2025 15:47:22 +0000 (15:47 +0000)] 
core198: Ship xfsprogs

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agoxfsprogs: Update to version 6.16.0
Adolf Belka [Tue, 9 Sep 2025 16:51:37 +0000 (18:51 +0200)] 
xfsprogs: Update to version 6.16.0

- Update from version 6.14.0 to 6.16.0
- Update of rootfile not required
- Changelog
    6.16.0
Document current limitation of shrinking fs (Xavier Claude)
mkfs: require reflink for max_atomic_write option (John Garry)
xfs_scrub: remove EXPERIMENTAL warnings (Darrick J. Wong)
mkfs: allow users to configure the desired maximum atomic write size (Darrick J. Wong)
mkfs: try to align AG size based on atomic write capabilities (Darrick J. Wong)
mkfs: autodetect log stripe unit for external log devices (Darrick J. Wong)
mkfs: don't complain about overly large auto-detected log stripe units (Darrick J. Wong)
xfs_io: dump new atomic_write_unit_max_opt statx field (Darrick J. Wong)
xfs_db: create an untorn_max subcommand (Darrick J. Wong)
    6.15.0
xfs_mdrestore: don't allow restoring onto zoned block devices (Christoph Hellwig)
man: adjust description of the statx manpage (Darrick J. Wong)
xfs_protofile: fix permission octet when suid/guid is set (Luca Di Maio)
xfs_repair: fix libxfs abstraction mess (Darrick J. Wong)
xfs_growfs: support internal RT devices (Christoph Hellwig)
xfs_mdrestore: support internal RT devices (Christoph Hellwig)
xfs_scrub: support internal RT device (Christoph Hellwig)
xfs_spaceman: handle internal RT devices (Christoph Hellwig)
xfs_io: handle internal RT devices in fsmap output (Christoph Hellwig)
xfs_io: don't re-query fs_path information in fsmap_f (Christoph Hellwig)
xfs_io: correctly report RGs with internal rt dev in bmap output (Christoph Hellwig)
man: document XFS_FSOP_GEOM_FLAGS_ZONED (Christoph Hellwig)
xfs_mkfs: document the new zoned options in the man page (Christoph Hellwig)
xfs_mkfs: reflink conflicts with zoned file systems for now (Christoph Hellwig)
xfs_mkfs: default to rtinherit=1 for zoned file systems (Christoph Hellwig)
xfs_mkfs: calculate zone overprovisioning when specifying size (Christoph Hellwig)
xfs_mkfs: support creating file system with zoned RT devices (Christoph Hellwig)
xfs_mkfs: factor out a validate_rtgroup_geometry helper (Christoph Hellwig)
xfs_repair: validate rt groups vs reported hardware zones (Christoph Hellwig)
xfs_repair: fix the RT device check in process_dinode_int (Christoph Hellwig)
xfs_repair: support repairing zoned file systems (Christoph Hellwig)
libfrog: report the zoned geometry (Christoph Hellwig)
xfs_repair: phase6: scan longform entries before header check (Bill O'Donnell)
xfs_repair: Bump link count if longform_dir2_rebuild yields shortform dir (Eric Sandeen)
mkfs: fix the issue of maxpct set to 0 not taking effect (liuh)
mkfs: fix blkid probe API violations causing weird output (Darrick J. Wong)
xfs_io: make statx mask parsing more generally useful (Darrick J. Wong)
xfs_io: redefine what statx -m all does (Darrick J. Wong)
xfs_io: catch statx fields up to 6.15 (Darrick J. Wong)
man: fix missing cachestat manpage (Darrick J. Wong)

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agocore198: Ship ruby
Michael Tremer [Fri, 12 Sep 2025 15:42:23 +0000 (15:42 +0000)] 
core198: Ship ruby

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agoruby: Update to version 3.4.5
Adolf Belka [Tue, 9 Sep 2025 16:51:35 +0000 (18:51 +0200)] 
ruby: Update to version 3.4.5

- Update from version 3.4.4 to 3.4.5
- Update of rootfile
- Changelog
    3.4.5
    Bug #21340: Bump autoconf version to properly handle C23 bool/stdbool
defines - Ruby - Ruby Issue Tracking System
    Sync lockfile from rubygems/rubygems by deivid-rodriguez ·
Pull Request #13472
    Bug #21438: use-after-free when resizing exivars - Ruby - Ruby Issue
Tracking System
    Ensure that memory is not freed before calling
free_fast_fallback_getaddrinfo_* by shioimm · Pull Request #12661
    Fix heap-use-after-free in free_fast_fallback_getaddrinfo_entry by
shioimm · Pull Request #13231
    Bug #21441: SEGV during thread cleanup if profiler calls
thread_profiles_frames at wrong time - Ruby - Ruby Issue Tracking System
    Bug #21255: Can't build Ruby with Windows SDK 10.0.26100 - Ruby - Ruby
Issue Tracking System
    Backport GH-13617 for s390x by hsbt · Pull Request #13757
    Bump up resolv-0.6.2 for Ruby 3.4 by hsbt · Pull Request #13818
    Bug #21197: Prism does not accept newline after defined? keyword - Ruby -
Ruby Issue Tracking System
    Bug #21333: heap-use-after-free caused by rehash during update - Ruby -
Ruby Issue Tracking System
    Bug #21357: Crash in Hash#merge! with ruby-dev in rubocop-rspec test suite
- Ruby - Ruby Issue Tracking System
    Bug #21383: Prism leaks memory with invalid yield - Ruby - Ruby Issue
Tracking System
    Bug #21394: Memory leak in Prism's RubyVM::InstructionSequence.new -
Ruby - Ruby Issue Tracking System
    Bug #21099: TestGc#test_gc_stress_at_startup assertion failure - Ruby -
Ruby Issue Tracking System
    Bug #21395: Please backport caa6ba1a46afa1bc696adc5fe91ee992f9570c89 -
Ruby - Ruby Issue Tracking System
    Bug #21439: Crash with PM_SPLAT_NODE compiler error (Prism) - Ruby - Ruby
Issue Tracking System
    Bug #21354: Symbol#to_proc is not ractor safe - Ruby - Ruby Issue Tracking
System
    Bug #20009: Marshal.load raises exception when load dumped class include
non-ASCII - Ruby - Ruby Issue Tracking System
    Bug #21380: Use-After-Free in String#split with In-Block String
Modification - Ruby - Ruby Issue Tracking System
    Bug #21447: Fix handling of PM_CONSTANT_PATH_NODE node in keyword
arguments with ARGS_SPLAT - Ruby - Ruby Issue Tracking System
    Bug #21448: Random.urandom may fail to fall back to reading /dev/urandom
on Linux < 3.17 - Ruby - Ruby Issue Tracking System
    Bug #21440: Cannot create instances of frozen Data subclasses - Ruby -
Ruby Issue Tracking System
    Bug #21437: Date#hash may return different values for equal dates with
large years - Ruby - Ruby Issue Tracking System
    Bug #21497: building issue when using gcc15, because C23 is default - Ruby
- Ruby Issue Tracking System
    Bug #21500: Backport gcc 15 support - Ruby - Ruby Issue Tracking System

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agocore198: Ship libconfig
Michael Tremer [Fri, 12 Sep 2025 15:41:55 +0000 (15:41 +0000)] 
core198: Ship libconfig

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agolibconfig: Update to version 1.8.1
Adolf Belka [Tue, 9 Sep 2025 16:51:34 +0000 (18:51 +0200)] 
libconfig: Update to version 1.8.1

- Update from version 1.8 to 1.8.1
- Update of rootfile
- sobump but find-dependencies did not flag anu issues up.
- Changelog
    1.8.1
Various bugfixes, portability fixes, and documentation updates.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agocore198: Ship libarchive
Michael Tremer [Fri, 12 Sep 2025 15:41:24 +0000 (15:41 +0000)] 
core198: Ship libarchive

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agolibarchive: Update to version 3.8.1
Adolf Belka [Tue, 9 Sep 2025 16:51:33 +0000 (18:51 +0200)] 
libarchive: Update to version 3.8.1

- Update from version 3.8.0 to 3.8.1
- Update of rootfile
- Changelog
    3.8.1
      Notable bugfixes:
libarchive: fix FILE_skip regression (#2642)
compress: Prevent call stack overflow (#2649)
iso9660: always check archive_string_ensure return value (#2651)
tar: Support negative time values with pax (#2634)
tar: Reset accumulated header state after reading macOS metadata blob (#2636)
tar: Keep block alignment after pax error (#2637)
tar: Handle extra bytes after sparse entries (#2643)
windows: check archive_wstring_ensure return value (#2652)

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agocore198: Ship iproute2
Michael Tremer [Fri, 12 Sep 2025 15:41:03 +0000 (15:41 +0000)] 
core198: Ship iproute2

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agoiproute2: Update to version 6.16.0
Adolf Belka [Tue, 9 Sep 2025 16:51:32 +0000 (18:51 +0200)] 
iproute2: Update to version 6.16.0

- Update from version 6.15.0 to 6.16.0
- Update of rootfile not required
- Changelog is not provided. Details of changes can be found from the git commit changes
   https://git.kernel.org/pub/scm/network/iproute2/iproute2.git

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agocore198: Ship cmake
Michael Tremer [Fri, 12 Sep 2025 15:40:38 +0000 (15:40 +0000)] 
core198: Ship cmake

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
3 weeks agocmake: Update to version 4.1.1
Adolf Belka [Tue, 9 Sep 2025 16:51:31 +0000 (18:51 +0200)] 
cmake: Update to version 4.1.1

- Update from version 4.0.2 to 4.1.1
- Update of rootfile
- Changelog
    4.1.1
This version made no changes to documented features or interfaces. Some
 implementation updates were made to support ecosystem changes and/or fix
 regressions.
    4.1.0
File-Based API
    The cmake-file-api(7) v1 now writes partial replies when buildsystem
     generation fails with an error. See the v1 Reply Error Index.
Generators
    Makefile Generators and Ninja Generators gained support for adding a
     linker launcher with Fortran, CUDA, and HIP. See the
     CMAKE_<LANG>_LINKER_LAUNCHER variable and <LANG>_LINKER_LAUNCHER target
     property for details.
Command-Line
    The cmake --build command-line tool, when used with the Xcode generator,
     now detects when a third-party tool has wrapped the generated .xcodeproj
     in a .xcworkspace, and drives the build through the workspace instead.
Configure Log
    The cmake-configure-log(7) now reports events from find_package()
     (in CONFIG mode), find_path(), find_file(), find_library(), and
     find_program() commands when first invoked, when their results
     transition between "not found" and "found", or when enabled explicitly
     by the --debug-find command-line option. See Event Kind find and Event
     Kind find_package. Logging may also be controlled by the
     CMAKE_FIND_DEBUG_MODE and CMAKE_FIND_DEBUG_MODE_NO_IMPLICIT_CONFIGURE_LOG
     variables.
Compilers
    Diab compilers from Wind River Systems, versions 5.9.x+, are now
     supported with compiler id Diab for languages ASM, C, and CXX.
    Renesas Compilers are now supported with compiler id Renesas for
     languages ASM and C.
Commands
    The add_dependencies() command may be called with no dependencies.
    The cmake_pkg_config() command now supports the IMPORT and POPULATE
     subcommands for interfacing CMake targets with pkg-config based
     dependencies.
    The project() command now has experimental support for the COMPAT_VERSION
     keyword, gated by CMAKE_EXPERIMENTAL_EXPORT_PACKAGE_INFO.
Variables
    The CMAKE_FIND_REQUIRED variable was added to tell find_package(),
     find_path(), find_file(), find_library(), and find_program() to be
     REQUIRED by default. The commands also gained an OPTIONAL keyword to
     ignore the variable for a specific call.
    The CMAKE_<LANG>_COMPILER_ARCHITECTURE_ID variable is now populated for
     most compilers, and documented for public use.
    The CMAKE_<LANG>_ICSTAT variable and corresponding <LANG>_ICSTAT target
     property were added to tell the Makefile Generators and the Ninja
     Generators to run the IAR icstat tool along with the compiler for C and
     CXX languages.
Environment Variables
    The CMAKE_<LANG>_IMPLICIT_LINK_LIBRARIES_EXCLUDE environment variable was
     added to optionally exclude specific libraries from the detected set of
     CMAKE_<LANG>_IMPLICIT_LINK_LIBRARIES.
Properties
    The AUTOMOC_INCLUDE_DIRECTORIES target property and associated
     CMAKE_AUTOMOC_INCLUDE_DIRECTORIES variable were added to override the
     automatic discovery of moc includes from a target's transitive include
     directories.
    The MACOSX_PACKAGE_LOCATION source file property now works when set on a
     source directory, and copies its entire tree into the bundle.
    The PDB_NAME and COMPILE_PDB_NAME target properties now support generator
     expressions.
Modules
    The FindASPELL module now provides a version variable, imported targets,
     and components to optionally select the Aspell library and executable
     separately.
    The FindBLAS and FindLAPACK modules now support the NVIDIA Performance
     Libraries (NVPL).
    The FindProtobuf module's protobuf_generate(DEPENDENCIES) command
     argument now accepts multiple values.
    The FindProtobuf module's protobuf_generate_cpp() and
     protobuf_generate_python() commands, together with their
     Protobuf_IMPORT_DIRS and PROTOBUF_GENERATE_CPP_APPEND_PATH hint
     variables, are now deprecated in favor of the protobuf_generate() command.
Regular Expressions
    The string(REGEX MATCHALL), string(REGEX REPLACE), and
     list(TRANSFORM REPLACE) commands now match the regular expression ^
     anchor at most once in repeated searches, at the start of the input.
     See policy CMP0186.
    The string(REGEX REPLACE) command now allows references to unmatched
     groups. They are replaced with empty strings.
    The string(REGEX MATCH), string(REGEX MATCHALL), and string(REGEX REPLACE)
     commands now allow zero-length matches.
CTest
    ctest(1) gained a --schedule-random-seed option to specify a numeric
     random seed to make ctest --schedule-random deterministic for reproduction.
CPack
    The CPack NuGet Generator gained option CPACK_NUGET_SYMBOL_PACKAGE to
     generate NuGet symbol packages containing PDB files.
    The CPack RPM Generator gained CPACK_RPM_PACKAGE_ENHANCES,
     CPACK_RPM_PACKAGE_RECOMMENDS, and CPACK_RPM_PACKAGE_SUPPLEMENTS
     variables to specify the corresponding RPM spec fields.
Deprecated and Removed Features
    The FindGTest module's result variables GTEST_INCLUDE_DIRS,
     GTEST_LIBRARIES, GTEST_MAIN_LIBRARIES, and GTEST_BOTH_LIBRARIES are now
     deprecated in favor of using GTest::gtest and GTest::gtest_main imported
     targets.
    The FindGCCXML module has been deprecated via policy CMP0188. Port
     projects to CastXML instead.
    The FindCABLE module has been deprecated via policy CMP0191.
    The CMakeDetermineVSServicePack module has been deprecated via policy
     CMP0196. Port projects to the CMAKE_<LANG>_COMPILER_VERSION variable
     instead.
Other Changes
    The ExternalProject module no longer checks the URL archive file
     extension. Any archive type that cmake -E tar can extract is now allowed.
    Modules FindPython3, FindPython2 and FindPython now enforce consistency
     of artifacts in cross-compiling mode. This prevents mixing host and
     target artifacts. See policy CMP0190.
    The GNUInstallDirs module now prefers to default SYSCONFDIR,
     LOCALSTATEDIR, and RUNSTATEDIR to absolute paths when installing to
     special prefixes. See policy CMP0192.
    The GNUInstallDirs module now caches CMAKE_INSTALL_* variables with their
     leading usr/ for install prefix /. See policy CMP0193.
    The install(TARGETS) command no longer ignores file sets which haven't
     been defined at the point it is called. The ordering of
     target_sources(FILE_SET) and install(TARGETS) is no longer semantically
     relevant.
    Enabling ASM no longer accidentally succeeds using MSVC's cl C compiler
     as an assembler. See policy CMP0194.
    The MSVC link -machine: flag is no longer added to the
     CMAKE_*_LINKER_FLAGS variables. See policy CMP0197.
    The TARGET_PROPERTY generator expression now evaluates the LINK_LIBRARIES
     and INTERFACE_LINK_LIBRARIES target properties transitively. See policy
     CMP0189.
    4.0.4
This version made no changes to documented features or interfaces. Some
 implementation updates were made to support ecosystem changes and/or fix
 regressions.
    4.0.3
This version made no changes to documented features or interfaces. Some
 implementation updates were made to support ecosystem changes and/or fix
 regressions.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Update to 0.2
Michael Tremer [Wed, 3 Sep 2025 18:00:02 +0000 (18:00 +0000)] 
suricata-reporter: Update to 0.2

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agocore198: Ship Suricata changes
Michael Tremer [Wed, 3 Sep 2025 17:57:48 +0000 (17:57 +0000)] 
core198: Ship Suricata changes

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoweb-user-interface: Create the fonts directory
Michael Tremer [Tue, 2 Sep 2025 13:00:28 +0000 (13:00 +0000)] 
web-user-interface: Create the fonts directory

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata: Remove the bundled reporter
Michael Tremer [Mon, 1 Sep 2025 15:34:08 +0000 (15:34 +0000)] 
suricata: Remove the bundled reporter

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Move the configuration from suricata
Michael Tremer [Mon, 1 Sep 2025 15:32:02 +0000 (15:32 +0000)] 
suricata-reporter: Move the configuration from suricata

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Import package
Michael Tremer [Mon, 1 Sep 2025 15:24:36 +0000 (15:24 +0000)] 
suricata-reporter: Import package

This is now being packaged and distributed externally.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoweb-user-interface: Use the fonts from the separate package
Michael Tremer [Sun, 31 Aug 2025 14:47:12 +0000 (14:47 +0000)] 
web-user-interface: Use the fonts from the separate package

We should not ship anything binary in the sources anyways.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoprompt: New package
Michael Tremer [Sun, 31 Aug 2025 14:40:19 +0000 (14:40 +0000)] 
prompt: New package

This ships our current font.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoMerge remote-tracking branch 'ms/suricata-8' into next
Michael Tremer [Wed, 3 Sep 2025 17:49:58 +0000 (17:49 +0000)] 
Merge remote-tracking branch 'ms/suricata-8' into next

4 weeks agoids.cgi: Add some spacing
Michael Tremer [Wed, 3 Sep 2025 13:40:38 +0000 (14:40 +0100)] 
ids.cgi: Add some spacing

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoids.cgi: Allow to choose which alerts to send by email
Michael Tremer [Wed, 3 Sep 2025 13:25:09 +0000 (14:25 +0100)] 
ids.cgi: Allow to choose which alerts to send by email

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoids.cgi: Update wording and checkbox order
Michael Tremer [Wed, 13 Aug 2025 09:34:46 +0000 (10:34 +0100)] 
ids.cgi: Update wording and checkbox order

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoids.cgi: Auto fill form inputs with their temporary stored values in
Stefan Schantl [Mon, 11 Aug 2025 17:39:01 +0000 (19:39 +0200)] 
ids.cgi: Auto fill form inputs with their temporary stored values in
error case

If an user provides any invalid input in the form an error message will be
displayed. In this case, all the form elements (inputs) will be filled
with their temporary stored values from the cgiparams hash.

Signed-off-by: Stefan Schantl <stefan.schantl@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoids.cgi: Allow to configure report summary feature
Stefan Schantl [Mon, 11 Aug 2025 17:38:13 +0000 (19:38 +0200)] 
ids.cgi: Allow to configure report summary feature

Signed-off-by: Stefan Schantl <stefan.schantl@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-report-generator: Implement sending reports via email
Michael Tremer [Mon, 11 Aug 2025 13:28:24 +0000 (14:28 +0100)] 
suricata-report-generator: Implement sending reports via email

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-report-generator: Don't print rows
Michael Tremer [Mon, 11 Aug 2025 13:28:00 +0000 (14:28 +0100)] 
suricata-report-generator: Don't print rows

This is a left-over debug statement.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata: Automatically email reports once per month/week/day
Michael Tremer [Mon, 11 Aug 2025 11:47:55 +0000 (12:47 +0100)] 
suricata: Automatically email reports once per month/week/day

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoids.cgi: Fix regular expression to check for valid email addresses
Michael Tremer [Mon, 11 Aug 2025 11:04:06 +0000 (12:04 +0100)] 
ids.cgi: Fix regular expression to check for valid email addresses

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agolangs: Capitalize "Sender Address"
Michael Tremer [Mon, 11 Aug 2025 10:56:39 +0000 (11:56 +0100)] 
langs: Capitalize "Sender Address"

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoids.cgi: Remove placeholders
Michael Tremer [Mon, 11 Aug 2025 10:55:55 +0000 (11:55 +0100)] 
ids.cgi: Remove placeholders

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoids.cgi: Update translations
Michael Tremer [Mon, 11 Aug 2025 10:54:52 +0000 (11:54 +0100)] 
ids.cgi: Update translations

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoids.cgi: Fix table flows
Michael Tremer [Mon, 11 Aug 2025 10:47:49 +0000 (11:47 +0100)] 
ids.cgi: Fix table flows

This slightly changes how we list interfaces, but since that got a
little bit tight if lots of interfaces were available (and which
language has been used), this is probably a good idea to change it to
rows.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoids-functions.pl: Don't detect number of CPU cores
Michael Tremer [Mon, 11 Aug 2025 09:04:21 +0000 (10:04 +0100)] 
ids-functions.pl: Don't detect number of CPU cores

This value is no longer being used in the configuration.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoids-functions.pl: Add generate_report_generator_config() function
Stefan Schantl [Sat, 9 Aug 2025 14:46:37 +0000 (16:46 +0200)] 
ids-functions.pl: Add generate_report_generator_config() function

This function is used to genereate the config file for the newly
introduced suricata-report-generator.

Signed-off-by: Stefan Schantl <stefan.schantl@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoids.cgi: Add code for e-mail input validation
Stefan Schantl [Sat, 9 Aug 2025 15:50:48 +0000 (17:50 +0200)] 
ids.cgi: Add code for e-mail input validation

Signed-off-by: Stefan Schantl <stefan.schantl@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoids.cgi: Allow to configure new mail alert system
Stefan Schantl [Sat, 9 Aug 2025 11:28:35 +0000 (13:28 +0200)] 
ids.cgi: Allow to configure new mail alert system

Signed-off-by: Stefan Schantl <stefan.schantl@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata: Reload the reporter process, too
Michael Tremer [Sat, 9 Aug 2025 14:17:09 +0000 (15:17 +0100)] 
suricata: Reload the reporter process, too

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Add ability to reload the configuration
Michael Tremer [Sat, 9 Aug 2025 14:14:53 +0000 (15:14 +0100)] 
suricata-reporter: Add ability to reload the configuration

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agopython3-MarkupSafe: Update rootfile
Michael Tremer [Thu, 7 Aug 2025 17:15:01 +0000 (17:15 +0000)] 
python3-MarkupSafe: Update rootfile

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-report-generator: Add all alerts in full detail
Michael Tremer [Thu, 7 Aug 2025 16:32:13 +0000 (17:32 +0100)] 
suricata-report-generator: Add all alerts in full detail

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-report-generator: Render a PDF document and give it a title page
Michael Tremer [Thu, 7 Aug 2025 14:07:29 +0000 (15:07 +0100)] 
suricata-report-generator: Render a PDF document and give it a title page

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-report-generator: Allow span selection
Michael Tremer [Thu, 7 Aug 2025 10:28:20 +0000 (11:28 +0100)] 
suricata-report-generator: Allow span selection

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-report-generator: Create some scaffolding
Michael Tremer [Thu, 7 Aug 2025 10:04:44 +0000 (11:04 +0100)] 
suricata-report-generator: Create some scaffolding

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agomake.sh: Change the order of building Python packages
Michael Tremer [Thu, 7 Aug 2025 16:00:48 +0000 (16:00 +0000)] 
make.sh: Change the order of building Python packages

This way, we should have all the build tools available as early as
possible.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agopython3-pillow: New package
Michael Tremer [Thu, 7 Aug 2025 09:51:03 +0000 (09:51 +0000)] 
python3-pillow: New package

This is required by reportlab.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agopython3-more_itertools: New package
Michael Tremer [Thu, 7 Aug 2025 09:42:24 +0000 (09:42 +0000)] 
python3-more_itertools: New package

This is required by setuptools to run.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agopython3-setuptools: Update to 80.9.0
Michael Tremer [Thu, 7 Aug 2025 09:35:58 +0000 (09:35 +0000)] 
python3-setuptools: Update to 80.9.0

This patch also removes this as a package. There is no point to ship
this package as the dependencies are not available and there should not
be enough tools around to actually build anything.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agopython3-packaging: Update to 25.0
Michael Tremer [Thu, 7 Aug 2025 09:35:27 +0000 (09:35 +0000)] 
python3-packaging: Update to 25.0

This is required by setuptools and therefore built before.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agopython3-wheel: New package
Michael Tremer [Thu, 7 Aug 2025 09:34:31 +0000 (09:34 +0000)] 
python3-wheel: New package

Required to build wheels (at least sometimes).

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agopython3-reportlab: New package
Michael Tremer [Thu, 7 Aug 2025 08:37:58 +0000 (08:37 +0000)] 
python3-reportlab: New package

This package can generate PDF reports.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Create a example configuration file
Michael Tremer [Wed, 6 Aug 2025 16:56:34 +0000 (17:56 +0100)] 
suricata-reporter: Create a example configuration file

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata: Rename this to an IPS at boot time
Michael Tremer [Wed, 6 Aug 2025 16:20:22 +0000 (17:20 +0100)] 
suricata: Rename this to an IPS at boot time

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoinitscripts: Fix lots of whitespace issues in the suricata script
Michael Tremer [Wed, 6 Aug 2025 16:19:30 +0000 (17:19 +0100)] 
initscripts: Fix lots of whitespace issues in the suricata script

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata: Start the reporter daemon
Michael Tremer [Wed, 6 Aug 2025 16:17:48 +0000 (17:17 +0100)] 
suricata: Start the reporter daemon

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata: Install the reporter
Michael Tremer [Wed, 6 Aug 2025 16:11:20 +0000 (17:11 +0100)] 
suricata: Install the reporter

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Add source/destination ports to the emails, too
Michael Tremer [Wed, 6 Aug 2025 16:03:56 +0000 (17:03 +0100)] 
suricata-reporter: Add source/destination ports to the emails, too

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Don't let workers terminate if something goes wrong
Michael Tremer [Wed, 6 Aug 2025 16:00:02 +0000 (17:00 +0100)] 
suricata-reporter: Don't let workers terminate if something goes wrong

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Log any alerts to a database
Michael Tremer [Wed, 6 Aug 2025 15:58:21 +0000 (16:58 +0100)] 
suricata-reporter: Log any alerts to a database

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Make ownership of the socket configurable
Michael Tremer [Wed, 6 Aug 2025 15:24:29 +0000 (16:24 +0100)] 
suricata-reporter: Make ownership of the socket configurable

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Make the socket path configurable
Michael Tremer [Wed, 6 Aug 2025 15:09:02 +0000 (16:09 +0100)] 
suricata-reporter: Make the socket path configurable

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Make the number of workers configurable
Michael Tremer [Wed, 6 Aug 2025 15:06:23 +0000 (16:06 +0100)] 
suricata-reporter: Make the number of workers configurable

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Create capability to send alerts to syslog
Michael Tremer [Wed, 6 Aug 2025 15:01:56 +0000 (16:01 +0100)] 
suricata-reporter: Create capability to send alerts to syslog

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Read the email configuration from file
Michael Tremer [Wed, 6 Aug 2025 14:31:51 +0000 (15:31 +0100)] 
suricata-reporter: Read the email configuration from file

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Read a configuration file
Michael Tremer [Wed, 6 Aug 2025 14:12:14 +0000 (15:12 +0100)] 
suricata-reporter: Read a configuration file

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Parse alerts and generate emails
Michael Tremer [Wed, 6 Aug 2025 14:04:31 +0000 (15:04 +0100)] 
suricata-reporter: Parse alerts and generate emails

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata: Enable EVE logging to the reporter
Michael Tremer [Wed, 6 Aug 2025 10:13:14 +0000 (11:13 +0100)] 
suricata: Enable EVE logging to the reporter

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata: Fix path to the magic file
Michael Tremer [Tue, 5 Aug 2025 17:15:40 +0000 (18:15 +0100)] 
suricata: Fix path to the magic file

Aparently it does not automatically append the suffix.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Replace logic on termination signals
Michael Tremer [Tue, 5 Aug 2025 17:07:57 +0000 (18:07 +0100)] 
suricata-reporter: Replace logic on termination signals

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Close the queue on termination
Michael Tremer [Tue, 5 Aug 2025 17:07:30 +0000 (18:07 +0100)] 
suricata-reporter: Close the queue on termination

This will allow us to not have an extra signal to check across
processes.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Create a listening socket
Michael Tremer [Tue, 5 Aug 2025 15:04:52 +0000 (16:04 +0100)] 
suricata-reporter: Create a listening socket

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Handle signals to gracefully terminate
Michael Tremer [Tue, 5 Aug 2025 14:33:47 +0000 (15:33 +0100)] 
suricata-reporter: Handle signals to gracefully terminate

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Create a queue we can push events into the workers with
Michael Tremer [Tue, 5 Aug 2025 14:25:04 +0000 (15:25 +0100)] 
suricata-reporter: Create a queue we can push events into the workers with

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Create a couple of worker processes
Michael Tremer [Tue, 5 Aug 2025 14:18:15 +0000 (15:18 +0100)] 
suricata-reporter: Create a couple of worker processes

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agosuricata-reporter: Create some scaffolding
Michael Tremer [Tue, 5 Aug 2025 14:03:14 +0000 (15:03 +0100)] 
suricata-reporter: Create some scaffolding

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agocore198: Ship libtirpc
Michael Tremer [Tue, 2 Sep 2025 13:04:36 +0000 (13:04 +0000)] 
core198: Ship libtirpc

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agoharfbuzz: Update to version 11.4.5
Adolf Belka [Tue, 2 Sep 2025 07:30:42 +0000 (09:30 +0200)] 
harfbuzz: Update to version 11.4.5

- Update from version 11.4.3 to 11.4.5
- Update of rootfile
- Changelog
    11.4.5
- Bug fixes for “AAT” shaping, and other shaping micro optimizations.
    11.4.4
- Fix a shaping regression affecting mark glyphs in certain fonts.
- Fix pruning of mark filtering sets when subsetting fonts, which caused
  changes in shaping behaviour.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agolibtirpc: Update to version 1.3.7
Adolf Belka [Tue, 2 Sep 2025 07:30:43 +0000 (09:30 +0200)] 
libtirpc: Update to version 1.3.7

- Update from version 1.3.6 to 1.3.7
- Update of rootfile not required
- Changelog
    1.3.7
    Add conditional version script support
     This patch adds conditional symbol versioning to libtirpc, allowing
      GSS-API, DES crypto, and RPC database symbols to be conditionally
      included in the version script based on build configuration.
     LLD is strict about undefined symbols referenced in a version script.
      Some libtirpc symbols (rpcsec_gss, old DES helpers, rpc database
      helpers) are optional and may not be built depending on configure
      options or missing deps. GNU ld tolerated this; LLD errors out.
     This change keeps the canonical symbol map in src/libtirpc.map, but
      adds a make-time rule to generate a filtered copy
      where names from disabled features are deleted. The lib is then linked
      against the generated linker map file.
     Fixes linking errors when these features are not available.
    Convert old-style function definitions into modern-style definitions
     With newer compilers (gcc 15.1.1) -Wold-style-definition
     flag is set by default which causes warnings for
     most of the functions in these files.
        warning: old-style function definition [-Wold-style-definition]
     The warnings are remove by converting the old-style
     function definitions into modern-style definitions
    Convert old-style function definitions into modern-style definitions
     With newer compilers (gcc 15.1.1) -Wold-style-definition
     flag is set by default which causes warnings for
     most of the functions in these files.
        warning: old-style function definition [-Wold-style-definition]
     The warnings are remove by converting the old-style
     function definitions into modern-style definitions
    Convert old-style function definitions into modern-style definitions
     With newer compilers (gcc 15.1.1) -Wold-style-definition
     flag is set by default which causes warnings for
     most of the functions in these files.
        warning: old-style function definition [-Wold-style-definition]
     The warnings are remove by converting the old-style
     function definitions into modern-style definitions
    Convert old-style function definitions into modern-style definitions
     With newer compilers (gcc 15.1.1) -Wold-style-definition
     flag is set by default which causes warnings for
     most of the functions in these files.
        warning: old-style function definition [-Wold-style-definition]
     The warnings are remove by converting the old-style
     function definitions into modern-style definitions
    Convert old-style function definitions into modern-style definitions
     With newer compilers (gcc 15.1.1) -Wold-style-definition
     flag is set by default which causes warnings for
     most of the functions in these files.
        warning: old-style function definition [-Wold-style-definition]
     The warnings are remove by converting the old-style
     function definitions into modern-style definitions
    Convert old-style function definitions into modern-style definitions
     With newer compilers (gcc 15.1.1) -Wold-style-definition
     flag is set by default which causes warnings for
     most of the functions in these files.
        warning: old-style function definition [-Wold-style-definition]
     The warnings are remove by converting the old-style
     function definitions into modern-style definitions
    Convert old-style function definitions into modern-style definitions
     With newer compilers (gcc 15.1.1) -Wold-style-definition
     flag is set by default which causes warnings for
     most of the functions in these files.
        warning: old-style function definition [-Wold-style-definition]
     The warnings are remove by converting the old-style
     function definitions into modern-style definitions
    Convert old-style function definitions into modern-style definitions
     With newer compilers (gcc 15.1.1) -Wold-style-definition
     flag is set by default which causes warnings for
     most of the functions in these files.
        warning: old-style function definition [-Wold-style-definition]
     The warnings are remove by converting the old-style
     function definitions into modern-style definitions
    Convert old-style function definitions into modern-style definitions
     With newer compilers (gcc 15.1.1) -Wold-style-definition
     flag is set by default which causes warnings for
     most of the functions in these files.
        warning: old-style function definition [-Wold-style-definition]
     The warnings are remove by converting the old-style
     function definitions into modern-style definitions
    Convert old-style function definitions into modern-style definitions
     With newer compilers (gcc 15.1.1) -Wold-style-definition
     flag is set by default which causes warnings for
     most of the functions in these files.
        warning: old-style function definition [-Wold-style-definition]
     The warnings are remove by converting the old-style
     function definitions into modern-style definitions
    Convert old-style function definitions into modern-style definitions
     With newer compilers (gcc 15.1.1) -Wold-style-definition
     flag is set by default which causes warnings for
     most of the functions in these files.
        warning: old-style function definition [-Wold-style-definition]
     The warnings are remove by converting the old-style
     function definitions into modern-style definitions
    Convert old-style function definitions into modern-style definitions
     With newer compilers (gcc 15.1.1) -Wold-style-definition
     flag is set by default which causes warnings for
     most of the functions in these files.
        warning: old-style function definition [-Wold-style-definition]
     The warnings are remove by converting the old-style
     function definitions into modern-style definitions
    update signal and key_call declarations to allow compile with gcc-15
     Follow up patch addressing the following declarations:
       sed -n 75,77p libtirpc-1.3.6/src/key_call.c
       cryptkeyres *(*__key_encryptsession_pk_LOCAL)() = 0;
       cryptkeyres *(*__key_decryptsession_pk_LOCAL)() = 0;
       des_block *(*__key_gendes_LOCAL)() = 0;
    Update declarations to allow compile with gcc-15
     This patch fixes some of the compile errors with gcc 15-20241117.
     In addition the follow declarations need to be fixed:
       sed -n 75,77p libtirpc-1.3.6/src/key_call.c
       cryptkeyres *(*__key_encryptsession_pk_LOCAL)() = 0;
       cryptkeyres *(*__key_decryptsession_pk_LOCAL)() = 0;
       des_block *(*__key_gendes_LOCAL)() = 0;
    Revert "getnetconfig.c: free linep to avoid memory leakage"
     This reverts commit f138e68e7ffefa3f4d71857ddb137fff877fd1d0.
     There was no memory leak and freeing allocated memory is not a good thing
    getnetconfig.c: free linep to avoid memory leakage

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agocore198: Ship pcre2
Adolf Belka [Tue, 2 Sep 2025 07:30:41 +0000 (09:30 +0200)] 
core198: Ship pcre2

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agopcre2: Update to version 10.46
Adolf Belka [Tue, 2 Sep 2025 07:30:44 +0000 (09:30 +0200)] 
pcre2: Update to version 10.46

- Update from version 10.45 to 10.46
- Update of rootfile
- Changelog
    10.46
This is a security-only release, to address CVE-2025-58050.
Compared to 10.45, this release has only a minimal code change to prevent a
 read-past-the-end memory error, of arbitrary length. An attacker-controlled
 regex pattern is required, and it cannot be triggered by providing crafted
 subject (match) text. The (*ACCEPT) and (*scs:) pattern features must be used
 together.
Release 10.44 and earlier are not affected.
This could have implications of denial-of-service or information disclosure,
 and could potentially be used to escalate other vulnerabilities in a system
 (such as information disclosure being used to escalate the severity of an
 unrelated bug in another system).

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
4 weeks agofireinfo: Fix hash
Michael Tremer [Sun, 31 Aug 2025 11:18:03 +0000 (11:18 +0000)] 
fireinfo: Fix hash

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
5 weeks agocore198: Ship fireinfo
Adolf Belka [Sat, 30 Aug 2025 13:32:42 +0000 (15:32 +0200)] 
core198: Ship fireinfo

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
5 weeks agofireinfo: housekeeping to merge patches into version v2.2.1
Adolf Belka [Sat, 30 Aug 2025 13:27:15 +0000 (15:27 +0200)] 
fireinfo: housekeeping to merge patches into version v2.2.1

- As the last update was 5 years ago, I thought it good housekeeping to merge the four
   patches into the fireinfo tarball
- Update of rootfile not required
- Changelog
    v2.2.1
Inclusion of previous four patches into tarball

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
5 weeks agoMerge remote-tracking branch 'origin/master' into next
Michael Tremer [Sat, 30 Aug 2025 17:50:00 +0000 (17:50 +0000)] 
Merge remote-tracking branch 'origin/master' into next

5 weeks agotshark: Update to version 4.4.9
Adolf Belka [Fri, 29 Aug 2025 19:26:00 +0000 (21:26 +0200)] 
tshark: Update to version 4.4.9

- Update from version 4.4.8 to 4.4.9
- Update of rootfile
- Changelog
    4.4.9
Bug Fixes
    wnpa-sec-2025-03 SSH dissector crash. Issue 20642.
    RDM Product Detail List ID Disect incorrect. Issue 20612.
    SCCP LUDT segmentation decoding fails. Issue 20647.
    Ciscodump fails to start capture on Cisco IOS. Issue 20655.
    [BACnet] WritePropertyMultiple closing context tag 1 not showing. Issue 20665.
    Bug in LZ77 decoder; reads a 16-bit length when it should read a 32-bit
     length. Issue 20671.
New and Updated Features
New Protocol Support
There are no new protocols in this release.
Updated Protocol Support
BACapp, LIN, MySQL, RDM, SABP, SCCP, sFlow, and SSH
New and Updated Capture File Support
There is no new or updated capture file support in this release.
Updated File Format Decoding Support
There is no updated file format support in this release.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
5 weeks agocore198: Ship meson
Michael Tremer [Fri, 29 Aug 2025 21:01:04 +0000 (21:01 +0000)] 
core198: Ship meson

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
5 weeks agomeson: Update to version 1.9.0
Adolf Belka [Fri, 29 Aug 2025 19:25:59 +0000 (21:25 +0200)] 
meson: Update to version 1.9.0

- Update from version 1.8.0 to 1.9.0
- Update of rootfile
- Changelog
    1.9.0
Array .flatten() method
Arrays now have a .flatten() method, which turns nested arrays into a
 single flat array. This provides the same effect that Meson often
 does to arrays internally, such as when passed to most function
 arguments.
clang-tidy's auto-generated targets correctly select source files
In previous versions, the target would run clang-tidy on every C-like
 source files (.c, .h, .cpp, .hpp). It did not work correctly because
 some files, especially headers, are not intended to be consumed as is.
It will now run only on source files participating in targets.
Added Qualcomm's embedded linker, eld
Qualcomm recently open-sourced their embedded linker.
 https://github.com/qualcomm/eld
Meson users can now use this linker.
Added suffix function to the FS module
The basename and stem were already available. For completeness, expose
 also the suffix.
Support response files for custom targets
When using the Ninja backend, Meson can now pass arguments to
 supported tools through response files.
In this release it's enabled only for the Gnome module, fixing calling
 gnome.mkenums() with a large set of files on Windows (requires
 Glib 2.59 or higher).
meson format now has a --source-file-path argument when reading from stdin
This argument is mandatory to mix stdin reading with the use of editor
 config. It allows to know where to look for the .editorconfig, and to
 use the right section of .editorconfig based on the parsed file name.
Added license keyword to pkgconfig.generate
When specified, it will add a License: attribute to the generated .pc
 file.
New experimental option rust_dynamic_std
A new option rust_dynamic_std can be used to link Rust programs so
 that they use a dynamic library for the Rust libstd.
Right now, staticlib crates cannot be produced if rust_dynamic_std is
 true, but this may change in the future.
Rust and non-Rust sources in the same target
Meson now supports creating a single target with Rust and non Rust
 sources mixed together. In this case, if specified, link_language
 must be set to rust.
Explicitly setting Swift module name is now supported
It is now possible to set the Swift module name for a target via the
 swift_module_name target kwarg, overriding the default inferred from
 the target name.
lib = library('foo', 'foo.swift', swift_module_name: 'Foo')
Top-level statement handling in Swift libraries
The Swift compiler normally treats modules with a single source file
 (and files named main.swift) to run top-level code at program start.
 This emits a main symbol which is usually undesirable in a library
 target. Meson now automatically passes the -parse-as-library flag to
 the Swift compiler in case of single-file library targets to disable
 this behavior unless the source file is called main.swift.
Swift compiler receives select C family compiler options
Meson now passes select few C family (C/C++/Obj-C/Obj-C++) compiler
 options to the Swift compiler, notably -std=, in order to improve the
 compatibility of C code as interpreted by the C compiler and the
 Swift compiler.
NB: This does not include any of the options set in the target's c_flags.
Swift/C++ interoperability is now supported
It is now possible to create Swift executables that can link to C++ or
 Objective-C++ libraries. To enable this feature, set the target kwarg
 swift_interoperability_mode to 'cpp'.
To import C++ code, specify a bridging header in the Swift target's
 sources, or use another way such as adding a directory containing a
 Clang module map to its include path.
Note: Enabling C++ interoperability in a library target is a breaking
 change. Swift libraries that enable it need their consumers to enable
 it as well, as per the Swift documentation.
Swift 5.9 is required to use this feature. Xcode 15 is required if the
 Xcode backend is used.
lib = static_library('mylib', 'mylib.cpp')
exe = executable('prog', 'main.swift', 'mylib.h', link_with: lib,
 swift_interoperability_mode: 'cpp')
Support for MASM in Visual Studio backends
Previously, assembling .masm files with Microsoft's Macro Assembler is
 only available on the Ninja backend. This now also works on Visual
 Studio backends.
Note that building ARM64EC code using ml64.exe is currently
 unimplemented in both of the backends. If you need mixing x64 and
 Arm64 in your project, please file an issue on GitHub.
Limited support for WrapDB v1
WrapDB v1 has been discontinued for several years, Meson will now
 print a deprecation warning if a v1 URL is still being used. Wraps
 can be updated to latest version using meson wrap update command.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>