]> git.ipfire.org Git - people/ms/ipfire-2.x.git/log
people/ms/ipfire-2.x.git
11 months agovsftpd: Update to 3.0.5 vsftpd
Michael Tremer [Mon, 8 Jul 2024 08:57:54 +0000 (08:57 +0000)] 
vsftpd: Update to 3.0.5

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoRevert "Drop vsftpd which isn't actively maintained any more"
Michael Tremer [Sun, 7 Jul 2024 17:28:19 +0000 (17:28 +0000)] 
Revert "Drop vsftpd which isn't actively maintained any more"

This reverts commit 56720befc7e6beafc5e200c0a777422bdbdccc1a.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoruby: Add rootfile for all architectures
Michael Tremer [Thu, 4 Jul 2024 16:13:42 +0000 (16:13 +0000)] 
ruby: Add rootfile for all architectures

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoriscv64: Update util-linux rootfile
Michael Tremer [Thu, 4 Jul 2024 16:11:56 +0000 (16:11 +0000)] 
riscv64: Update util-linux rootfile

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agovectorscan: Build as a fat library
Michael Tremer [Thu, 4 Jul 2024 15:39:10 +0000 (15:39 +0000)] 
vectorscan: Build as a fat library

The build system defaults to building the library for the host system
and therefore uses instructions that might not be available on the
target system.

This patch changes that we will build the library so that it will choose
the most optimised functions at runtime.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship the OpenVPN CRL updater
Michael Tremer [Thu, 4 Jul 2024 14:47:07 +0000 (14:47 +0000)] 
core187: Ship the OpenVPN CRL updater

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoCore Update 187: Rewrite the SSH configuration on update
Peter Müller [Wed, 3 Jul 2024 10:54:00 +0000 (10:54 +0000)] 
Core Update 187: Rewrite the SSH configuration on update

Signed-off-by: Peter Müller <peter.mueller@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship and restart the firewall
Michael Tremer [Tue, 2 Jul 2024 09:32:37 +0000 (09:32 +0000)] 
core187: Ship and restart the firewall

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agosysctl: Conntrack: Disable picking up loose TCP connections
Michael Tremer [Thu, 18 Apr 2024 21:11:44 +0000 (21:11 +0000)] 
sysctl: Conntrack: Disable picking up loose TCP connections

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agofirewall: Implement generating SYNPROXY rules
Michael Tremer [Thu, 18 Apr 2024 21:11:43 +0000 (21:11 +0000)] 
firewall: Implement generating SYNPROXY rules

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agofirewall.cgi: Add a checkbox to enable SYN flood protection
Michael Tremer [Thu, 18 Apr 2024 21:11:42 +0000 (21:11 +0000)] 
firewall.cgi: Add a checkbox to enable SYN flood protection

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agofirewall: Enable SYNPROXY for untracked packets
Michael Tremer [Thu, 18 Apr 2024 21:11:41 +0000 (21:11 +0000)] 
firewall: Enable SYNPROXY for untracked packets

This enables some DoS protection using SYNPROXY which will complete a
SYN handshake with the client before the connection is being forwarded.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agofirewall: Don't filter output INVALID packets
Michael Tremer [Thu, 18 Apr 2024 21:11:40 +0000 (21:11 +0000)] 
firewall: Don't filter output INVALID packets

This should never cause any problems, but will cause that certain more
complicated featured like SYNPROXY won't work.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agofirewall: Split CONNTRACK chain
Michael Tremer [Thu, 18 Apr 2024 21:11:39 +0000 (21:11 +0000)] 
firewall: Split CONNTRACK chain

This is preparation to handle incoming/outgoing packets differently.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship and restart Apache
Michael Tremer [Tue, 2 Jul 2024 09:27:00 +0000 (09:27 +0000)] 
core187: Ship and restart Apache

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoapache: Update to 2.4.60
Matthias Fischer [Tue, 2 Jul 2024 07:06:02 +0000 (09:06 +0200)] 
apache: Update to 2.4.60

Fixed:
CVE-2024-39573, CVE-2024-38477, CVE-2024-38476, CVE-2024-38475, CVE-2024-38474,
CVE-2024-38473, CVE-2024-38472, CVE-2024-36387.

For details see:
https://dlcdn.apache.org/httpd/CHANGES_2.4.60

Signed-off-by: Matthias Fischer <matthias.fischer@ipfire.org>
Reviewed-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoOpenSSH: Ship the entire suite of helper programs
Michael Tremer [Tue, 2 Jul 2024 09:25:09 +0000 (09:25 +0000)] 
OpenSSH: Ship the entire suite of helper programs

The SSH daemon has been split into a listener and session daemon to have
a smaller attack vector since the listener does not need to implement
the SSH protocol.

In order to keep SSH working, we need to ship the session daemon, too.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship and restart OpenSSH
Michael Tremer [Tue, 2 Jul 2024 09:24:43 +0000 (09:24 +0000)] 
core187: Ship and restart OpenSSH

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoopenssh: Update to version 9.8p1
Adolf Belka [Mon, 1 Jul 2024 19:47:36 +0000 (21:47 +0200)] 
openssh: Update to version 9.8p1

- Update from version 9.7p1 to 9.8p1
- Update of rootfile
- Changelog
    9.8p1
-There is a fix for CVE-2024-6387
-The number of changes is too large to show all here. As well as the CVE fix and
 another security related fix there are a log of bug fixes as well. The details can
         seen at https://www.openssh.com/txt/release-9.8

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Restart Suricata during the update
Michael Tremer [Tue, 2 Jul 2024 09:19:33 +0000 (09:19 +0000)] 
core187: Restart Suricata during the update

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agosuricata: Update to 7.0.6
Matthias Fischer [Fri, 28 Jun 2024 08:32:33 +0000 (10:32 +0200)] 
suricata: Update to 7.0.6

Excerpt from changelog:
"7.0.6 -- 2024-06-26

Security #7042: defrag: id reuse can lead to invalid reassembly (7.0.x backport)(CVE 2024-37151)
Security #7105: http2: oom from duplicate headers (7.0.x backport)
Security #7033: http/range: segv when http.memcap is reached (7.0.x backport)
Security #6988: modbus: txs without responses are never freed (7.0.x backport)
Bug #7107: packet: app-layer-events incorrectly used on recycled packets (7.0.x backport)
Bug #7064: util/radix-tree: Possible dereference of nullptr in case of unsuccess allocation of memory for node (7.0.x backport)
Bug #7063: smtp/mime: data command rejected by pipelining server does not reset data mode (7.0.x backport)
Bug #7060: smtp: split name logged as 2 names (7.0.x backport)
Bug #7050: af-packet: failure to start up on many threads plus high load (7.0.x backport)
Bug #7043: Crasher in HTTP chunked / StreamingBuffer (7.0.x backport)
Bug #7038: pcap/log: MacOS rotates file well before limit is reached (7.0.x backport)
Bug #7035: time: in offline mode, time can stay behind at pcap start (7.0.x backport)
Bug #7023: unix-socket: iface-bypassed-stat crash (7.0.x backport)
Bug #7021: unix-socket: hostbit commands don't properly release host (7.0.x backport)
Bug #7015: rust: build with rust 1.78 with slice::from_raw_parts now requiring the pointer to be non-null (7.0.x backport)
Bug #6990: tls.random buffers don't work as expected (7.0.x backport)
Bug #6986: iprep: rule with '=,0' can't match (7.0.x backport)
Bug #6975: detect: log relevant frames app-layer metdata (7.0.x backport)
Bug #6950: decode/ppp: decoder.event.ppp.wrong_type on valid packet (7.0.x backport)
Bug #6897: detect/port: upper boundary ports are not correctly handled (7.0.x backport)
Bug #6895: detect/port: port grouping does not happen correctly if gap between a single and range port (7.0.x backport)
Bug #6862: Lightweight rules profiling: crash when profiling ends (7.0.x backport)
Bug #6848: alerts: wrongly using tx id 0 when there is no tx (7.0.x backport)
Bug #6845: coverity: warning in port grouping code (7.0.x backport)
Bug #6844: detect/port: port ranges are incorrect when a port is single as well as a part of range (7.0.x backport)
Bug #6690: Ethernet src should match src ip (7.0.x backport)
Bug #6520: detect-engine/port: recursive DetectPortInsert calls are expensive (7.0.x backport)
Optimization #6830: detect/port: port grouping is quite slow in worst cases (7.0.x backport)
Optimization #6829: detect/port: PortGroupWhitelist fn takes a lot of processing time (7.0.x backport)
Feature #7010: JA4 support for TLS and QUIC (7.0.x backport)
Feature #6557: Capability to have rules profiling on pcap run (7.0.x backport)
Documentation #6910: userguide: document how to verify tar.gz signature (7.0.x backport)
Documentation #6687: docs: port userguide build instruction changes from master-6.0.x (7.0.x backport)
Documentation #6601: docs: update eBPF installation instructions (7.0.x backport)"

Signed-off-by: Matthias Fischer <matthias.fischer@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agonano: Update to 8.0
Matthias Fischer [Wed, 26 Jun 2024 15:35:18 +0000 (17:35 +0200)] 
nano: Update to 8.0

For details see:
https://www.nano-editor.org/news.php

"2024 May 1 - GNU nano 8.0 "Grus grus"

    By default ^F is bound to starting a forward search, and ^B to
    starting a backward search, while M-F and M-B repeat the search
    in the corresponding direction. (See the documentation if you
    want the old bindings back.)
    Command-line option --modernbindings (-/) makes ^Q quit, ^X cut,
    ^C copy, ^V paste, ^Z undo, ^Y redo, ^O open a file, ^W write a file,
    ^R replace, ^G find again, ^D find again backwards, ^A set the mark,
    ^T jump to a line, ^P show the position, and ^E execute.
    Above modern bindings are activated also when the name of
    nano's executable (or a symlink to it) starts with the letter "e".
    To open a file at a certain line number, one can now use also
    nano filename:number, besides nano +number filename.
    <Alt+Home> and <Alt+End> put the cursor on the first and last
    row in the viewport, while retaining the horizontal position.
    When the three digits in an #RGB color code are all the same,
    the code is mapped to the xterm grey scale, giving access to
    fourteen levels of grey instead of just four.
    For easier access, M-" is bound to placing/removing an anchor,
    and M-' to jumping to the next anchor.
    Whenever an error occurs, the keystroke buffer is cleared, thus
    stopping the execution of a macro or a string bind.
    The mousewheel scrolls the viewport instead of moving the cursor."

Signed-off-by: Matthias Fischer <matthias.fischer@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship BIND
Michael Tremer [Tue, 2 Jul 2024 09:18:37 +0000 (09:18 +0000)] 
core187: Ship BIND

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agobind: Update to 9.16.50
Matthias Fischer [Tue, 25 Jun 2024 22:39:31 +0000 (00:39 +0200)] 
bind: Update to 9.16.50

For details see:
https://downloads.isc.org/isc/bind9/9.16.50/doc/arm/html/notes.html#notes-for-bind-9-16-50

"New Features

Added RESOLVER.ARPA to the built in empty zones."

Important:
"This is the last maintenance release of BIND 9.16. This version is now end of life. Please upgrade to
BIND 9.18, the current stable version."

Signed-off-by: Matthias Fischer <matthias.fischer@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship ipblocklist-sources
Michael Tremer [Tue, 2 Jul 2024 09:18:06 +0000 (09:18 +0000)] 
core187: Ship ipblocklist-sources

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoipblocklist-sources: Update to include the Abuse.ch Botnet C2 ip blocklist
Adolf Belka [Mon, 24 Jun 2024 15:10:39 +0000 (17:10 +0200)] 
ipblocklist-sources: Update to include the Abuse.ch Botnet C2 ip blocklist

- Blocklist addition was discussed and agreed at IPFire dev conf call in June 2024.
- Tested on vm system.

Tested-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoipblocklist-sources: Update to include the 3CORESec ip blocklists
Adolf Belka [Mon, 24 Jun 2024 15:10:38 +0000 (17:10 +0200)] 
ipblocklist-sources: Update to include the 3CORESec ip blocklists

- The patch for this was created by Stefan Schantl
- Blocklist addition was discussed and agreed at IPFire dev conf call in June 2024.
- Tested on vm system.
- The combined list was removed because it is just the three others which can be selected
   in the WUI to give the equivalent result.

Created-by: Stefan Schantl <stefan.schantl@ipfire.org>
Tested-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoapcupsd: Update email scripts to work with dma
Adolf Belka [Fri, 21 Jun 2024 16:04:46 +0000 (18:04 +0200)] 
apcupsd: Update email scripts to work with dma

- The standard email scripts supllied with apcupsd are coded on the basis that sendmail
   is being used. The format of the email information in those scripts does not work with
   the dma mail system implemented in IPFire.
- The scripts provided in the config/apcupsd directory have been updated to work with
   dma. The scripts have been confirmed to work with my production system that is using
   a UPS.
- This patch will replace the standard apcupsd scripts with the ones tailored for IPFire.
- If any existing users have modified their scripts to already work with dma then their
   versions will be saved in their backup.
- The apcupsd-3.14.14-2.ipfire package created in the build with the above changes has
   been installed on a vm system and confirmed to provide the IPFire tailored scripts.
- The lfs change is the addition of the copying of the scripts to the /etc/apcupsd
   directory.
- No change to the rootfile as the scripts names are the same.
- The only thing a user will need to do is to ensure the IPFire email system is enabled,
   configure and confirmed working. Then valid FROM and TO email addresses need to be
   added to each script.
- Once this patch submission is accepted then I will do an update to the apcupsd IPFire
   documentation page to describe these scripts and how to update the email addresses.

Tested-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agospeexdsp: New package required for build of tshark-4.2.5
Adolf Belka [Wed, 19 Jun 2024 10:40:52 +0000 (12:40 +0200)] 
speexdsp: New package required for build of tshark-4.2.5

- tshark in the past had its own version of speexdsp used only for some "arbitrary
   resampling code" used for the build of tshark.
- speexdsp has been removed from tshark so it is now a build requirement.
- It is only used for the build of tshark so the rootfile has all entries commented out.

Tested-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoasciidoctor: New package required for build of tshark-4.2.5
Adolf Belka [Wed, 19 Jun 2024 10:40:51 +0000 (12:40 +0200)] 
asciidoctor: New package required for build of tshark-4.2.5

- Only used for build of tshark so rootfile has all entries commented out.

Tested-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoruby: New package required for build of asciidoctor required for tshark-4.2.5
Adolf Belka [Wed, 19 Jun 2024 10:40:50 +0000 (12:40 +0200)] 
ruby: New package required for build of asciidoctor required for tshark-4.2.5

- Only used for build of asciidoctor so rootfile has all entries commented out.

Tested-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agotshark: Update to version 4.2.5
Adolf Belka [Wed, 19 Jun 2024 10:40:49 +0000 (12:40 +0200)] 
tshark: Update to version 4.2.5

- Update from version 4.0.8 to 4.2.5
- Update of rootfile
- Version 4.2.5 requires asciidoctor to be built for tshark to build. Despite lots of
   investigation and testing out various commands, tshark will not build if asciidoctor is
   not present, even if the docs are not going to be used. It is only required for the
   build
- To build asciidoctor ruby has to be installed. It is only required for the build of
   asciidoctor
- tshark has previously had its own version of speexdsp built in. It is only used to
   provide some "arbitrary resampling code" during the build and does not end up in the
   running tshark system. Version 4.2.5 has removed the internal speexdsp code but it
   is still a required dependency for building, so speexdsp also need to be installed but
   only for the build stage.
- The associated patches with this one provide the build installation of ruby, asciidoctor
   and speexdsp. With these installed tshark was able to be built.
- version 4.0.8 and 4.2.5 of tshark were tested out on a vm system with the command
   "tshark -c 100 > tshark" and this wrote 100 packets from the vm red0 interface to a
   text file. Both the old and new versions provided the same sort of result. To a first
   level of testing this shows that the 4.2.5 version is functioning as the previous
   version was.
- This version had an sobump so find-dependencies was run. All files linked to the three
   libraries in tshark are all also in tshark. No other package is linked to.
- Changelog
   There are 13 releases between 4.0.8 and 4.2.5 so the changelist is too large to
    include here. Details can be found in the release notes for each version at
    https://www.wireshark.org/docs/relnotes/
   21 CVE vulnerabilities have been fixed that were identified in 7 of the 13 versions.

Tested-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship zstd
Michael Tremer [Tue, 2 Jul 2024 09:16:40 +0000 (09:16 +0000)] 
core187: Ship zstd

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agozstd: Update to version 1.5.6
Adolf Belka [Tue, 18 Jun 2024 10:48:58 +0000 (12:48 +0200)] 
zstd: Update to version 1.5.6

- Update from version 1.5.5 to 1.5.6
- Update of rootfile
- Changelog
    1.5.6 (Mar 2024)
api: Promote `ZSTD_c_targetCBlockSize` to Stable API by @felixhandte
api: new `ZSTD_d_maxBlockSize` experimental parameter, to reduce streaming decompression memory, by @terrelln
perf: improve performance of param `ZSTD_c_targetCBlockSize`, by @Cyan4973
perf: improved compression of arrays of integers at high compression, by @Cyan4973
lib: reduce binary size with selective built-time exclusion, by @felixhandte
lib: improved huffman speed on small data and linux kernel, by @terrelln
lib: accept dictionaries with partial literal tables, by @terrelln
lib: fix CCtx size estimation with external sequence producer, by @embg
lib: fix corner case decoder behaviors, by @Cyan4973 and @aimuz
lib: fix zdict prototype mismatch in static_only mode, by @ldv-alt
lib: fix several bugs in magicless-format decoding, by @embg
cli: add common compressed file types to `--exclude-compressed`` by @daniellerozenblit
cli: fix mixing `-c` and `-o` commands with `--rm`, by @Cyan4973
cli: fix erroneous exclusion of hidden files with `--output-dir-mirror` by @felixhandte
cli: improved time accuracy on BSD, by @felixhandte
cli: better errors on argument parsing, by @KapJI
tests: better compatibility with older versions of `grep`, by @Cyan4973
tests: lorem ipsum generator as default backup content, by @Cyan4973
build: cmake improvements by @terrelln, @sighingnow, @gjasny, @JohanMabille, @Saverio976, @gruenich, @teo-tsirpanis
build: bazel support, by @jondo2010
build: fix cross-compiling for AArch64 with lld by @jcelerier
build: fix Apple platform compatibility, by @nidhijaju
build: fix Visual 2012 and lower compatibility, by @Cyan4973
build: improve win32 support, by @DimitriPapadopoulos
build: better C90 compliance for zlibWrapper, by @emaste
port: make: fat binaries on macos, by @mredig
port: ARM64EC compatibility for Windows, by @dunhor
port: QNX support by @klausholstjacobsen
port: MSYS2 and Cygwin makefile installation and test support, by @QBos07
port: risc-v support validation in CI, by @Cyan4973
port: sparc64 support validation in CI, by @Cyan4973
port: AIX compatibility, by @likema
port: HP-UX compatibility, by @likema
doc: Improved specification accuracy, by @elasota
bug: Fix and deprecate ZSTD_generateSequences (#3981)

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship xfsprogs
Michael Tremer [Tue, 2 Jul 2024 09:16:11 +0000 (09:16 +0000)] 
core187: Ship xfsprogs

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoxfsprogs: Update to version 6.8.0
Adolf Belka [Tue, 18 Jun 2024 10:48:57 +0000 (12:48 +0200)] 
xfsprogs: Update to version 6.8.0

- Update from version 6.5.0 to 6.8.0
- Update of rootfile
- Changelog
   There is no changelog for this package. Change details can be found from the git commit
    log https://git.kernel.org/pub/scm/fs/xfs/xfsprogs-dev.git/log/

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agotraceroute: Update to version 2.1.5
Adolf Belka [Tue, 18 Jun 2024 10:48:56 +0000 (12:48 +0200)] 
traceroute: Update to version 2.1.5

- Update from version 2.1.2 to 2.1.5
- Update of rootfile not required
- Update of traceroute patch as the source tarball has version number specified in its
   directory structure.
- Changelog
    2.1.5
*  Fix rfc5837 parsing (Francois Rigault)
    2.1.4
*  Parse interface information (rfc5837) for ICMP extensions
*  Add `fastopen' tcp module option (cookie negotiation only)
*  Complete tcp module option `mss' to discover possible mss clamping
   along the path being traced (idea and testing from Francois Rigault).
   The argument is optional now.
   Changed mss is printed once in a form of `M=NUM' at the first probe
   it was detected on. (Actually, the mss clamping performed by
   some previous hop).
   Note, some routers may return too short original fragment
   in the time exceeded message, making the check impossible.
   Besides that the responses may come in a different order.
   All this can lead to a later place of the report
   (using -N 1 can help for the order).
*  Complete tcp module option `info' to print returned tcp header options too
   (all those that can be set or altered by `-O' for tcp module).

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agotmux: Update to version 3.4
Adolf Belka [Tue, 18 Jun 2024 10:48:55 +0000 (12:48 +0200)] 
tmux: Update to version 3.4

- Update from version 3.3a to 3.4
- Update of rootfile not required
- Changelog
    3.4
* Add options keep-last and keep-group to destroy-unattached to keep the last
  session whether in a group.
* Don't allow paste-buffer into dead panes.
* Add -t to source-file.
* Rewrite combined character handling to be more consistent and to support
  newer Unicode combined characters.
* Add basic support for SIXEL if built with --enable-sixel.
* Add a session, pane and user mouse range types for the status line and add
  format variables for mouse_status_line and mouse_status_range so they can be
  associated with different commands in the key bindings.
* Add flag (-o) to next-prompt/previous-prompt to go to OSC 133 command output.
* Add options and flags for menu styles (menu-style, menu-border-style) similar
  to those existing for popups.
* Add support for marking lines with a shell prompt based on the OSC 133 extension.
* Check for libterminfo for NetBSD.
* Add "us" to styles for underscore colour.
* Add flags (-c and -y) to change the confirm key and default behaviour of
  confirm-before.
* Use ncurses' new tparm_s function (added in 6.4-20230424) instead of tparm so
  it does not object to string arguments in c apabilities it doesn't already
  know. Also ignore errors from tparm if using previous ncurses versions.
* Set default lock command to vlock on Linux if present at build time.
* Discard mouse sequences that have the right form but actually are invalid.
* Add support for spawning panes in separate cgroups with systemd and a
  configure flag (--disable-cgroups) to turn off.
* Add a format (pane_unseen_changes) to show if there are unseen changes while
  in a mode.
* Remove old buffer when renaming rather than complaining.
* Add an L modifier like P, W, S to loop over clients.
* Add -f to list-clients like the other list commands.
* Extend display-message to work for control clients.
* Add a flag to display-menu to select the manu item selected when the menu is
  open.
* Have tmux recognise pasted text wrapped in bracket paste sequences, rather
  than only forwarding them to the program inside.
* Have client return 1 if process is interrupted to an input pane.
* Query the client terminal for foreground and background colours and if OSC 10
  or 11 is received but no colour has been set inside tmux, return the colour
  from the first attached client.
* Add send-keys -K to handle keys directly as if typed (so look up in key
  table).
* Process escape sequences in show-buffer.
* Add a -l flag to display-message to disable format expansion.
* Add paste-buffer-deleted notification and fix name of paste-buffer-changed.
* Do not attempt to connect to the socket as a client if systemd is active.
* Add scroll-top and scroll-bottom commands to scroll so cursor is at top or
  bottom.
* Add a -T flag to capture-pane to stop at the last used cell instead of the
  full width. Restore the previous behaviour by making it default to off unless
  -J is used.
* Add message-line option to control where message and prompt go.
* Notification when a when a paste buffer is deleted.
* Add a Nobr terminfo(5) capability to tell tmux the terminal does not use bright
  colours for bold.
* Change g and G to go to top and bottom in menus.
* Add a third state "all" to allow-passthrough to work even in invisible panes.
* Add support for OSC 8 hyperlinks.
* Store the time lines are scrolled into history and display in copy mode.
* Add a %config-error reply to control mode for configuration file errors since
  reporting them in view mode is useless.
* A new feature flag (ignorefkeys) to ignore terminfo(5) function key
  definitions for rxvt.
* Pass through first argument to OSC 52 (which clipboards to set) if the
  application provides it.
* Expand arguments to send-keys, capture-pane, split-window, join-pane where it
  makes sense to do so.
* Ignore named buffers when choosing a buffer if one is not specified by the user.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship iw
Michael Tremer [Tue, 2 Jul 2024 09:14:29 +0000 (09:14 +0000)] 
core187: Ship iw

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoiw: Update to version 6.9
Adolf Belka [Tue, 18 Jun 2024 10:48:53 +0000 (12:48 +0200)] 
iw: Update to version 6.9

- Update from version 5.19 to 6.9
- Update of rootfile not required
- Changelog
    There is no changelog available for this package. Details of changes can be found in
     the git commit log https://git.kernel.org/pub/scm/linux/kernel/git/jberg/iw.git/log/

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoutfcpp: Required for build of latest version of taglib
Adolf Belka [Mon, 17 Jun 2024 14:06:10 +0000 (16:06 +0200)] 
utfcpp: Required for build of latest version of taglib

- lfs copies the required headers to the /usr/include directory.
- rootfile has all entries commented out as utfcpp is only required for the build.
- Added utfcpp into make.sh prior to taglib.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agotaglib: Update to version 2.0.1
Adolf Belka [Mon, 17 Jun 2024 14:06:09 +0000 (16:06 +0200)] 
taglib: Update to version 2.0.1

- Update from version 1.12 to 2.0.1
- Update of rootfile
- sobump so ran find-dependencies. None found except taglib itself.
- build of taglib now requires utfcpp. Patch for build of this is part of this patch set.
- Changelog
    2.0.1 (Apr 9, 2024)
 * Fix aborting when _GLIBCXX_ASSERTIONS are enabled.
 * Fall back to utf8cpp header detection in the case that its CMake
   configuration is removed.
 * Improve compatibility with the SWIG interface compiler.
 * Build system fixes for testing without bindings, Emscripten and Illumos.
 * C bindings: Fix setting UTF-8 encoded property values.
 * Windows: Fix opening long paths.
    2.0 (Jan 24, 2024)
 * New major version, binary incompatible, but mostly source-compatible
   with the latest 1.x release if no deprecated features are used.
   Simple applications should build without changes, more complex
   applications (e.g. extending classes of TagLib) will have to be adapted.
 * Requires a C++17 compiler and uses features of C++17.
 * Major code cleanup, fixed warnings issued by compilers and static analyzers.
 * Made methods virtual which should have been virtual but could not be
   changed to keep binary compatibility, remove related workarounds.
 * Removed deprecated functions:
   - APE::Item::Item(const String &, const String &)
   - APE::Item::toStringList(): Use values()
   - APE::Item::value(): Use binaryData()
   - ASF::Properties::setLength()
   - ByteVector::checksum()
   - ByteVector::isNull(): Use isEmpty()
   - ByteVector::null
   - FLAC::File::setID3v2FrameFactory()
   - FLAC::File::streamInfoData()
   - FLAC::File::streamLength()
   - FLAC::Properties::Properties(File *, ReadStyle)
   - FLAC::Properties::sampleWidth(): Use bitsPerSample()
   - File::isReadable(): Use system functions
   - File::isWritable(): Use system functions
   - FileName::str()
   - FileRef::create(): Use constructor
   - MP4::Tag::itemListMap(): Use itemMap()
   - MPC::File::remove(): Use strip()
   - MPC::Properties::Properties(const ByteVector &, long, ReadStyle)
   - MPEG::File::save(int, ...): Use overload
   - MPEG::File::setID3v2FrameFactory(): Use constructor
   - MPEG::ID3v2::Frame::Header::Header(const ByteVector &, bool)
   - MPEG::ID3v2::Frame::Header::frameAlterPreservation(): Use
     fileAlterPreservation()
   - MPEG::ID3v2::Frame::Header::setData(const ByteVector &, bool)
   - MPEG::ID3v2::Frame::Header::size(unsigned int): Use size()
   - MPEG::ID3v2::Frame::Header::unsycronisation(): use unsynchronisation()
   - MPEG::ID3v2::Frame::checkEncoding(const StringList &, String::Type): Use
     checkTextEncoding(const StringList &, String::Type)
   - MPEG::ID3v2::Frame::headerSize(): Use Header::size()
   - MPEG::ID3v2::Frame::headerSize(unsigned int): Use
     Header::size(unsigned int)
   - MPEG::ID3v2::FrameFactory::createFrame(const ByteVector &, bool)
   - MPEG::ID3v2::FrameFactory::createFrame(const ByteVector &, unsigned int):
     Use createFrame(const ByteVector &, const Header *)
   - MPEG::ID3v2::RelativeVolumeFrame::channelType()
   - MPEG::ID3v2::RelativeVolumeFrame::peakVolume(): Use peakVolume(ChannelType)
   - MPEG::ID3v2::RelativeVolumeFrame::setChannelType()
   - MPEG::ID3v2::RelativeVolumeFrame::setPeakVolume(const PeakVolume &): Use
     setPeakVolume(const PeakVolume &, ChannelType)
   - MPEG::ID3v2::RelativeVolumeFrame::setVolumeAdjustment(float): Use
     setVolumeAdjustment(float, ChannelType)
   - MPEG::ID3v2::RelativeVolumeFrame::setVolumeAdjustmentIndex(short): Use
     setVolumeAdjustmentIndex(short, ChannelType)
   - MPEG::ID3v2::RelativeVolumeFrame::volumeAdjustment(): Use
     volumeAdjustment(ChannelType)
   - MPEG::ID3v2::RelativeVolumeFrame::volumeAdjustmentIndex(): Use
     volumeAdjustmentIndex(ChannelType)
   - MPEG::ID3v2::Tag::footer()
   - MPEG::ID3v2::Tag::render(int): Use render(Version)
   - MPEG::XingHeader::xingHeaderOffset()
   - Ogg::Page::getCopyWithNewPageSequenceNumber()
   - Ogg::XiphComment::removeField(): Use removeFields()
   - PropertyMap::unsupportedData(): Returns now const reference, use
     addUnsupportedData() to add keys
   - RIFF::AIFF::Properties::Properties(const ByteVector &, ReadStyle)
   - RIFF::AIFF::Properties::Properties(const ByteVector &, int, ReadStyle)
   - RIFF::AIFF::Properties::sampleWidth(): Use bitsPerSample()
   - RIFF::WAV::File::save(TagTypes, bool, int): Use
     save(TagTypes, StripTags, Version)
   - RIFF::WAV::File::tag(): Returns now a TagUnion, use ID3v2Tag() to get an
     ID3v2::Tag
   - String::isNull(): Use isEmpty()
   - String::null
   - TrueAudio::File::setID3v2FrameFactory(): Use constructor
   - WavPack::Properties::Properties(const ByteVector &, long, ReadStyle)
* Made methods const: Frame::Header::size(), Frame::headerSize(),
  MP4::Atom::findall(), MP4::Atoms::find(), MP4::Atoms::path().
* Made classes non-virtual: APE::Footer, APE::Item, ASF::Attribute,
  ASF::Picture, MP4::CoverArt, MP4::Item, ID3v2::ExtendedHeader, ID3v2::Footer,
  ID3v2::Header, MPEG::Header, MPEG::XingHeader, Ogg::Page, Ogg::PageHeader.
* Removed type definitions in TagLib namespace: wchar, uchar, ushort, uint,
  ulong, ulonglong, wstring: Use the standard types.
* Removed include file taglib_config.h and its defines TAGLIB_WITH_ASF,
  TAGLIB_WITH_MP4: They were always 1 since version 1.8.
* Behavioral changes:
   - The basic tag methods (e.g. genre()) separate multiple values with " / "
     instead of " ".
   - The stream operator for String uses UTF-8 instead of ISO-8859-1 encoding.
   - MP4 property ORIGINALDATE is mapped to "----:com.apple.iTunes:ORIGINALDATE"
     instead of "----:com.apple.iTunes:originaldate".
   - MP4 property ENCODEDBY is mapped to "©enc" instead of "©too", which is now
     mapped to ENCODING.
 * Unified interface for complex properties like pictures.
 * Simplified the unified properties interface by providing its methods on
   FileRef.
 * C bindings: Support for properties (taglib_property_...) and complex
   properties like cover art (taglib_complex_property_...), memory I/O streams.
 * Support for Direct Stream Digital (DSD) stream files (DSF) and interchange
   file format (DSDIFF, DFF), ADTS (AAC) files.
 * The runtime version can be queried.
 * Additional utility functions ByteVector::fromUShort(),
   ByteVector::fromULongLong(), ByteVector::toULongLong(),
   ByteVector::toULongLong(), List::sort().
 * Fixed List::setAutoDelete() affecting implicitly shared copies.
 * Build system: Direct support for CMake, find_package(TagLib) exports target
   TagLib::tag.
 * Build system: Fixed PackageConfig to support both relative and absolute paths.
 * Build system: utf8cpp is no longer included, it can be provided via a system
   package or a Git submodule.
 * ASF: Support additional properties ARTISTWEBPAGE, ENCODING, ENCODINGTIME,
   FILEWEBPAGE, INITIALKEY, ORIGINALALBUM, ORIGINALARTIST, ORIGINALFILENAME,
   ORIGINALLYRICIST.
 * ID3v2: Fixed extensibility of FrameFactory, use it also for WAV and AIFF
   files.
 * MP4: Support additional properties OWNER, RELEASEDATE.
 * MP4: Introduced ItemFactory allowing clients to support new atom types.
 * MP4: Detect duration from mvhd atom if not present in mdhd atom.
 * MP4: Fixed type of hdvd atom to be  integer instead of boolean.
 * MP4: Tolerate trailing garbage in M4A files.
 * MPC: Fixed content check in presence of an ID3v2 tag.
 * MPEG: Do not scan full file for ID3v2 tag when ReadStyle Fast is used.
 * RIFF: Support properties ALBUM, ARRANGER, ARTIST, ARTISTWEBPAGE, BPM,
   COMMENT, COMPOSER, COPYRIGHT, DATE, DISCSUBTITLE, ENCODEDBY, ENCODING,
   ENCODINGTIME, GENRE, ISRC, LABEL, LANGUAGE, LYRICIST, MEDIA, PERFORMER,
   RELEASECOUNTRY, REMIXER, TITLE, TRACKNUMBER.
 * WAV: Fixed crash with files having the "id3 " chunk as the only valid chunk.
 * Windows: Fixed support for files larger than 2GB.
    1.13.1 (Jul 1, 2023)
 * Fixed parsing of TXXX frames without description.
 * Detect MP4 atoms with invalid length or type.
 * Do not miss ID3v2 frames when an extended header is present.
 * Use property "DISCSUBTITLE" for ID3v2 "TSST" frame.
 * Build system improvements: Use absolute path for macOS dylib install name,
   support --define-prefix when using pkg-config, fixed minimum required
   CppUnit version.
 * Code clean up using clang-tidy.
    1.13 (Oct 27, 2022)
 * Added interface StreamTypeResolver to support streams which cannot be
   fopen()'ed, e.g. network files.
 * Added MP4::File::strip() to remove meta atom from MP4 file.
 * Added Map::value() to look up without creating entry.
 * Use property "WORK" instead of "CONTENTGROUP" for ID3v2 "TIT1" frame,
   use property "WORK" for ASF "WM/ContentGroupDescription",
   use property "COMPILATION" for ID3v2 "TCMP" frame.
 * Build system improvements: option WITH_ZLIB, BUILD_TESTING instead of
   BUILD_TESTS, GNUInstallDirs, FeatureSummary, tests with BUILD_SHARED_LIBS,
   cross compilation with Buildroot, systems without HAVE_GCC_ATOMIC, Clang.
 * Fixed heap-buffer-overflows when handling ASF, APE, FLAC, ID3v2, MP4, MPC
   tags.
 * Fixed detection of invalid file by extension when correct type can be
   detected by contents.
 * Fixed unnecessary creation of map entries in APE and FLAC tags if looked up
   tag does not exist.
 * Fixed parsing of MP4 non-full meta atoms.
 * Fixed potential ID3v1 false positive in the presence of an APE tag.
 * Fixed ID3v2 version handling for frames embedded in CHAP or CTOC frames.
 * Fixed parsing of multiple strings with a single BOM in ID3v2.4.0.
 * Fixed several smaller issues reported by clang-tidy.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship header.pl + dns.cgi
Michael Tremer [Tue, 2 Jul 2024 09:13:50 +0000 (09:13 +0000)] 
core187: Ship header.pl + dns.cgi

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agodns.cgi: Remove the decode and encode lines as now integrated in header.pl
Adolf Belka [Mon, 17 Jun 2024 11:12:36 +0000 (13:12 +0200)] 
dns.cgi: Remove the decode and encode lines as now integrated in header.pl

- decode and encode lines have now been integrated into the cleanhtml subroutine in
   header.pl so that all uses of cleanhtml will be able to handle diacritical characters

Tested-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoheader.pl: Add utf-8 handling into cleanhtml command
Adolf Belka [Mon, 17 Jun 2024 11:12:35 +0000 (13:12 +0200)] 
header.pl: Add utf-8 handling into cleanhtml command

- existing cleanhtml command does not handle diacritical charcters such as umlauts, acute,
   grave and circumflex accents.
- In bug 12395 the problem was resolved by adding decode before and encode after the
   cleanhtml command in dns.cgi
- Suggestion from @Michael Tremer was to add the decode and encode sections into the
   actual cleanhtml subroutine in header.pl
- This patch submission is the execution of that suggestion.
- This will ensure that whenever cleanhtml is used for any remark in a WUI page it will
   handle diacritical charcters.
- Tested out on my vm testbed system and confirmed to be working when cleanhtml has the
   encode and decode lines.
- Combined with this patch is another one that changes the dns.cgi to remove the decode
   and encode entries added into the cgi code.

Suggested-by: Michael Tremer <michael.tremer@ipfire.org>
Tested-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship strongSwan
Michael Tremer [Tue, 2 Jul 2024 09:11:50 +0000 (09:11 +0000)] 
core187: Ship strongSwan

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agostrongswan: Create firewall rules for outgoing IPsec traffic as well
Peter Müller [Sun, 16 Jun 2024 15:36:00 +0000 (15:36 +0000)] 
strongswan: Create firewall rules for outgoing IPsec traffic as well

This will avoid outgoing IPsec traffic being dropped by IPFire itself,
if the default firewall behavior for outgoing traffic is set to
"blocked", and no appropriate rules have been manually configured in the
web interface.

To ensure configured IPsec tunnels will always work flawlessly,
regardless of the firewall default policy and any manually created
firewall rules, create and delete outgoing iptables rules accordingly
when bringing an IPsec connection up or down.

Tested-by: Peter Müller <peter.mueller@ipfire.org>
Signed-off-by: Peter Müller <peter.mueller@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship /etc/sysctl.conf
Michael Tremer [Tue, 2 Jul 2024 09:11:08 +0000 (09:11 +0000)] 
core187: Ship /etc/sysctl.conf

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agosysctl: Disable bpf() calls from unprivileged users without toggle option
Peter Müller [Sun, 16 Jun 2024 14:02:00 +0000 (14:02 +0000)] 
sysctl: Disable bpf() calls from unprivileged users without toggle option

According to the Linux kernel documentation, enabling BPF_UNPRIV_DEFAULT_OFF
(which was done in 69dde418f11dc0085cbe061b90f6c002d6d6cce2) will cause
the sysctl kernel.unprivileged_bpf_disabled to default to 2. This
prohibits calls to bpf() from unprivileged users by default, but allows
for such calls to be allowed again during runtime, by setting
kernel.unprivileged_bpf_disabled to 0.

There is no legitimate reason why this should be possible on IPFire,
which is why this patch sets kernel.unprivileged_bpf_disabled to 1
during startup, causing the same effect as 2, but without any option to
revert this setting during runtime. This fixes a Lynis warning.

Signed-off-by: Peter Müller <peter.mueller@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoTor: Update to 0.4.8.12
Peter Müller [Sun, 16 Jun 2024 13:52:00 +0000 (13:52 +0000)] 
Tor: Update to 0.4.8.12

>From https://gitlab.torproject.org/tpo/core/tor/-/raw/release-0.4.8/ReleaseNotes:

Changes in version 0.4.8.12 - 2024-06-06
  This is a minor release with couple bugfixes affecting conflux and logging.
  We also have the return of faravahar directory authority with new keys and
  address.

  o Minor feature (dirauth):
    - Add back faravahar with a new address and new keys. Closes 40689.

  o Minor features (fallbackdir):
    - Regenerate fallback directories generated on June 06, 2024.

  o Minor features (geoip data):
    - Update the geoip files to match the IPFire Location Database, as
      retrieved on 2024/06/06.

  o Minor bugfix (circuit):
    - Remove a log_warn being triggered by a protocol violation that
      already emits a protocol warning log. Fixes bug 40932; bugfix
      on 0.4.8.1-alpha.

  o Minor bugfixes (conflux):
    - Avoid a potential hard assert (crash) when sending a cell on a
      Conflux set. Fixes bug 40921; bugfix on 0.4.8.1-alpha.
    - Make sure we don't process a closed circuit when packaging data.
      This lead to a non fatal BUG() spamming logs. Fixes bug 40908;
      bugfix on 0.4.8.1-alpha.

Signed-off-by: Peter Müller <peter.mueller@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship vpnmain.cgi
Michael Tremer [Tue, 2 Jul 2024 09:10:25 +0000 (09:10 +0000)] 
core187: Ship vpnmain.cgi

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agovpnmain.cgi: Allow passing strings with double @@ as IDs
Michael Tremer [Thu, 13 Jun 2024 17:09:36 +0000 (17:09 +0000)] 
vpnmain.cgi: Allow passing strings with double @@ as IDs

This is required to configure a user FQDN which some VPN peers might
send.

This patch also allows setting a key ID using @#.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship squid
Michael Tremer [Tue, 2 Jul 2024 09:09:19 +0000 (09:09 +0000)] 
core187: Ship squid

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agosquid: Update to 6.10
Matthias Fischer [Wed, 12 Jun 2024 16:06:50 +0000 (18:06 +0200)] 
squid: Update to 6.10

For details see:
https://github.com/squid-cache/squid/commits/v6

Signed-off-by: Matthias Fischer <matthias.fischer@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship PPP
Michael Tremer [Tue, 2 Jul 2024 09:08:55 +0000 (09:08 +0000)] 
core187: Ship PPP

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoppp: Fix definition of directory for pid files
Adolf Belka [Tue, 11 Jun 2024 15:11:50 +0000 (17:11 +0200)] 
ppp: Fix definition of directory for pid files

- When ppp was updated from version 2.5.0 to e1266c7 I missed that a new configure option
   was introduced. This is --with-runtime-dir=DIR.
- If this option is used then the run time directory for the pid files is defined by that
   DIR entry. If the option is not used then the pid directory is fixed as /var/run/pppd/
- Even if the --runstatedir=DIR option is used then it is ignored if the
   --with-runtime-dir=DIR option is used or not used even though both effectively deal
   with the same aspect.
- Some users in the forum had noticed that they had log messages saying that pid files
   could not be created because the files or directories did not exist. The pid files
   were being tried to be stored in /var/run/pppd/ but the pppd directory did not exist.
- This patch submission adds the --with-runtime-dir=/var/run option to the ppp configure
   command. This basically makes ppp act the same as it used to do previously with version
   2.5.0 and earlier.
- Changing IPFire to use /var/run/pppd/ is not a good idea as then there are several
   locations in IPFire that specify the pid directory location to /var/run/ as hard coded
   path. All of these locations would need to be identified and changed.
- Leaving IPFire to use /var/run means that only the ppp configure command needs to be
   modified.
- I hope that @adamgibbo and @markadewwet will be able to test out this change in CU187
   Testing when it is accepted. Those two users have got the pid error messages.
- Even if the ppp pid file can not be stored ppp will still successfully start. However
   the likelihood is that stoppinf ppp will not work as would be expected. This patch
   ensures that ppp will be able to store its pid files asa required whyen starting up.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship ca-certificates
Michael Tremer [Tue, 2 Jul 2024 09:08:27 +0000 (09:08 +0000)] 
core187: Ship ca-certificates

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoca-certificates: Update root CA certificates bundle
Peter Müller [Mon, 10 Jun 2024 10:24:00 +0000 (10:24 +0000)] 
ca-certificates: Update root CA certificates bundle

Signed-off-by: Peter Müller <peter.mueller@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agozabbix_agentd: Update to 6.0.30 (LTS)
Robin Roevens [Sat, 8 Jun 2024 20:04:56 +0000 (22:04 +0200)] 
zabbix_agentd: Update to 6.0.30 (LTS)

- Update from version 6.0.27 to 6.0.30
- Update of rootfile not required

Bugs fixed:
- ZBX-23853: Fixed duplicate agent check timestamps when time shifts back due to system clock synchronization

Full changelogs since 6.0.27:
- https://www.zabbix.com/rn/rn6.0.28
- https://www.zabbix.com/rn/rn6.0.29
- https://www.zabbix.com/rn/rn6.0.30
Reviewed-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agohplip: Update to version 3.23.12
Adolf Belka [Fri, 7 Jun 2024 12:47:41 +0000 (14:47 +0200)] 
hplip: Update to version 3.23.12

- Update from version 3.23.5 to 3.23.12
- Update of rootfile
- Changelog
    3.23.12
Added support for the following new Printers:
HP OfficeJet Pro 9130b series
HP OfficeJet Pro 9120b series
HP OfficeJet Pro 9110b series
HP Color LaserJet Enterprise Flow MFP X58045z
HP Color LaserJet Enterprise Flow MFP X58045zs
HP Color LaserJet Enterprise MFP X58045dn 
HP Color LaserJet Enterprise MFP X58045
HP LaserJet Pro P1106 plus
HP LaserJet Pro P1108 plus
    3.23.8
Added support for following new Distro's:
OpenSuse 15.5
Fedora 38
Ubuntu 23.04
Added support for the following new Printers:
HP Color LaserJet Pro MFP 4301dwe
HP Color LaserJet Pro MFP 4301fdne
HP Color LaserJet Pro MFP 4301fdwe
HP Color LaserJet Pro MFP 4301cdwe
HP Color LaserJet Pro MFP 4301cfdne
HP Color LaserJet Pro MFP 4301cfdwe
HP Color LaserJet Pro MFP 4302dwe
HP Color LaserJet Pro MFP 4302fdne
HP Color LaserJet Pro MFP 4302fdwe
HP Color LaserJet Pro MFP 4302cdwe
HP Color LaserJet Pro MFP 4302fdn
HP Color LaserJet Pro MFP 4302fdw
HP Color LaserJet Pro MFP 4303dw
HP Color LaserJet Pro MFP 4303fdn
HP Color LaserJet Pro MFP 4303fdw
HP Color LaserJet Pro MFP 4303cdw
HP Color LaserJet Pro MFP 4303cfdn
HP Color LaserJet Pro MFP 4303cfdw
HP Color LaserJet Pro 4201dne
HP Color LaserJet Pro 4201dwe
HP Color LaserJet Pro 4201cdne
HP Color LaserJet Pro 4201cdwe
HP Color LaserJet Pro 4202dne
HP Color LaserJet Pro 4202dwe
HP Color LaserJet Pro 4202dn
HP Color LaserJet Pro 4202dw
HP Color LaserJet Pro 4203dn
HP Color LaserJet Pro 4203dw
HP Color LaserJet Pro 4203cdn
HP Color LaserJet Pro 4203cdw
HP DeskJet 2800 All-in-One Printer series
HP DeskJet 2800e All-in-One Printer series
HP DeskJet Ink Advantage 2800 All-in-One Printer series
HP DeskJet 4200 All-in-One Printer series
HP DeskJet 4200e All-in-One Printer series
HP DeskJet Ink Advantage 4200 All-in-One Printer series
HP DeskJet Ink Advantage Ultra 4900 All-in-One Printer series
Known issues:
1. USB print feature is not working properly with FW version 6.17.X.X for
   HP Color LaserJet Pro MFP 4303 devices
2. An I/O error is observed when attempting to add a HP Color LaserJet
   Pro MFP 4303series device via wireless option.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship ethtool
Michael Tremer [Tue, 2 Jul 2024 09:07:42 +0000 (09:07 +0000)] 
core187: Ship ethtool

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agoethtool: Update to version 6.9
Adolf Belka [Fri, 7 Jun 2024 12:47:40 +0000 (14:47 +0200)] 
ethtool: Update to version 6.9

- Update from version 6.7 to 6.9
- Update of rootfile not required
- Changelog
    6.9
* Feature: support for rx-flow-hash gtp (-N)
* Feature: support for RSS input transformation (-X)
* Fix: typo in coalescing output (-c)
* Fix: document all debugging flags in man page

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agompd: Ship to use new libid3tag library
Adolf Belka [Thu, 6 Jun 2024 16:48:43 +0000 (18:48 +0200)] 
mpd: Ship to use new libid3tag library

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agominidlna: Ship to use new libid3tag library
Adolf Belka [Thu, 6 Jun 2024 16:48:42 +0000 (18:48 +0200)] 
minidlna: Ship to use new libid3tag library

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agolibid3tag: Update to version 0.16.3
Adolf Belka [Thu, 6 Jun 2024 16:48:41 +0000 (18:48 +0200)] 
libid3tag: Update to version 0.16.3

- Update from version 0.15.1b to 0.16.3
- Update of rootfile
- A new fork has been made of the libid3tag. This is now being managed by Tenacity.
   The latest version has a library change so that any package using the old version will
   work with the new one.
- Changelog
    0.16.3
This release fixes backwards compatibility issues with libid3tag 0.15.1b.
    #8 - Define a separate library soversion, which is set to 0 to preserve ABI
 compatibility.
Note: no functionality was changed in this release. This and the previous release
 are identical in terms of functionality.
Compatibility
With the changes listed above, libid3tag is both source compatible and
 binary (ABI) compatible with programs linked against libid3tag 0.15.1b.
We will continue to guarantee this compatibility for as long as we can.
Existing libid3tag 0.15.1b packages can be easily switched to this
 version without breakage.
Reporting Issues or Contributing Patches
Our version of libid3tag contains all kinds of integrated packages plus
 our own tweaks. However, if you have a patch or two that haven't been
 integrated into our fork yet, please feel free to open a pull request.
 Just like Tenacity, we aim to have libid3tag packaged and working on as
 many platforms as we can without patches.
    0.16.2
Fix null pointer dereference in id3_ucs4_length (CVE-2017-11550)
    0.16.1
Fix exported CMake config file
Fix pkgconfig file name to match Linux distro packages
 (id3tag instead of libid3tag).
    0.16.0
Add CMake build system
Remove autotools build system
Install pkgconfig and CMake config files
Apply patches from Debian, Fedora, Arch, and Gentoo

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship mdadm
Michael Tremer [Tue, 2 Jul 2024 09:07:02 +0000 (09:07 +0000)] 
core187: Ship mdadm

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agomdadm: Update to version 4.3
Adolf Belka [Thu, 6 Jun 2024 13:50:32 +0000 (15:50 +0200)] 
mdadm: Update to version 4.3

- Update from version 4.2 to 4.3
- Update or rootfile not required
- Changelog
    4.3
No logfile information available. Details can be found from the git commit log
 https://git.kernel.org/pub/scm/utils/mdadm/mdadm.git/log/

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship cURL
Michael Tremer [Tue, 2 Jul 2024 09:06:31 +0000 (09:06 +0000)] 
core187: Ship cURL

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocurl: Update to version 8.8.0
Adolf Belka [Thu, 6 Jun 2024 13:50:31 +0000 (15:50 +0200)] 
curl: Update to version 8.8.0

- Update from version 8.2.1 to 8.8.0
- Update of rootfile
- Removal of patch as the content now included in the source tarball.
- Changelog
    8.8.0
 Changes:
    curl_version_info: provide librtmp version
    file: add support for directory listings
    idn: add native AppleIDN (icucore) support for macOS/iOS
    lib: add curl_multi_waitfds
    mbedTLS: implement CURLOPT_SSL_CIPHER_LIST option
    NTLM_WB: drop support
    TLS: add support for ECH (Encrypted Client Hello)
    urlapi: add CURLU_GET_EMPTY for empty queries and fragments
Bugfixes:
    appveyor: drop unnecessary `--clean-first` cmake option
    appveyor: guard against crash-build with VS2008
    appveyor: make gcc 6 mingw64 job build-only
    asyn-thread: fix curl_global_cleanup crash in Windows
    asyn-thread: fix Curl_thread_create result check
    autotools: delete unused functions
    autotools: fix `HAVE_IOCTLSOCKET_FIONBIO` test for gcc 14
    autotools: only probe for SGI MIPS compilers on IRIX
    bearssl: fix compiler warnings
    bearssl: use common code for cipher suite lookup
    bufq: remove duplicate word in comment
    BUG-BOUNTY.md: clarify the third party situation
    build: prefer `USE_IPV6` macro internally (was: `ENABLE_IPV6`)
    build: remove MacOSX-Framework script
    cd2nroff/manage: use UTC when SOURCE_DATE_EPOCH is set
    cf-https-connect: use timeouts as unsigned ints
    cf-socket: don't try getting local IP without socket
    cf-socket: remove references to l_ip, l_port
    ci: add curl-for-win builds: Linux MUSL, macOS, Windows
    cmake: add `BUILD_EXAMPLES` option to build examples
    cmake: add librtmp/rtmpdump option and detection
    cmake: check fseeko after detecting HAVE_FILE_OFFSET_BITS
    cmake: do not pass linker flags to the static library tool
    cmake: enable `-pedantic-errors` for clang when `CURL_WERROR=ON`
    cmake: FindNGHTTP2 add static lib name to find_library call
    cmake: fix `CURL_WERROR=ON` for old CMake and use it in GHA/linux-old
    cmake: fix `HAVE_IOCTLSOCKET_FIONBIO` test with gcc 14
    cmake: fixup `DEPENDS` filename
    cmake: forward `USE_LIBRTMP` option to C
    cmake: generate misc manpages and install `mk-ca-bundle.pl`
    cmake: initialize `BUILD_TESTING` before first use
    cmake: speed up libcurl doc building again
    cmake: tidy-up to use `WORKING_DIRECTORY`
    cmake: use namespaced custom target names
    cmdline-docs: fix make install with configure --disable-docs
    configure: error on missing perl if docs or manual is enabled
    configure: make --disable-docs imply --disable-manual
    content_encoding: brotli and others, pass through 0-length writes
    content_encoding: ignore duplicate chunked encoding
    content_encoding: reject transfer-encoding after chunked
    contrithanks: honor `CURLWWW` variable
    curl-confopts.m4: define CARES_NO_DEPRECATED when c-ares is used
    curl.h: change CURL_SSLVERSION_* from enum to defines
    curl: make --help adapt to the terminal width
    curl: use curl_getenv instead of the curlx_ version
    Curl_creader_read: init two variables to avoid using them uninited
    curl_easy_pause.md: use correct defines in example
    curl_getdate.md: document two-digit year handling
    curl_global_trace.md: shorten the description
    curl_multibyte: remove access() function wrapper for Windows
    curl_path: make Curl_get_pathname use dynbuf
    curl_setup.h: add support for IAR compiler
    curl_setup.h: detect 'inline' support
    curl_sha512_256: do not use workaround for NetBSD when not needed
    curl_sha512_256: fix detection of OpenSSL 1.1.1 or later
    curl_url_get.md: clarify queries and fragments and CURLU_GET_EMPTY
    CURLINFO_REQUEST_SIZE: fixed, add tests for transfer infos reported
    CURLOPT_WRITEFUNCTION.md: fix the callback proto in the example
    cw-out: improved error handling
    DEPRECATE.md: TLS libraries without 1.3 support
    digest: replace strcpy for empty string with simple assignment
    dist: `set -eu`, fix shellcheck, make reproducible and smaller tarballs
    dist: add files missing from release tarball
    dist: add reproducible dir entries to tarballs
    dist: do not require Perl in `maketgz`
    dist: remove the curl-config.1 from the tarball
    dist: verify tarball reproducibility in CI
    DISTROS: add patch and issues link for curl-for-win
    DISTROS: Cygwin updates
    dllmain: Call OpenSSL thread cleanup for Windows and Cygwin
    doc: pytest `--repeat` -> `--count`
    docs/cmdline-opts: invoke managen using a relative path
    docs/cmdline-opts: mention STARTTLS for --ssl and --ssl-reqd
    docs: add CURLOPT_NOPROGRESS to CURLOPT_XFERINFOFUNCTION example
    docs: clarify CURLOPT_MAXFILESIZE and CURLOPT_MAXFILESIZE_LARGE
    docs: fix some CURLINFO examples
    doh: fix typo in comment
    doh: remove unused function prototype
    dynbuf: fix returncode on memory error
    examples: fix/silence `-Wsign-conversion`
    EXPERIMENTAL: add graduation requirements for each feature
    file: remove useless assignment
    ftp: add tracing support
    ftp: fix build for CURL_DISABLE_VERBOSE_STRINGS
    ftp: fix socket leak on rare error
    GHA: add NetBSD, OpenBSD, FreeBSD/arm64 and OmniOS jobs
    GHA: add shellcheck job and fix warnings, shell tidy-ups
    GHA: add valgrind to a wolfSSL build
    GHA: on macOS remove $HOME/.curlrc
    GHA: pin dependencies
    gnutls: lazy init the trust settings
    h3/ngtcp2: improve error handling
    hash: change 'slots' to size_t from int
    hash: delete unused debug function
    hsts: explicitly skip blank lines
    hsts: remove single-use single-line function
    http tests: in CI skip test_02_23* for quiche
    http2 + ngtcp2: pass CURLcode errors from callbacks
    http2, http3: decouple stream state from easy handle
    http2: emit RST when client write fails
    http3: quiche+ngtcp2 improvements
    http: acknowledge a returned error code
    http: HEAD response body tolerance
    http: reject HTTP major version switch mid connection
    http: remove redundant check
    http: with chunked POST forced, disable length check on read callback
    http_aws_sigv4: remove useless assignment
    idn: make Curl_idnconvert_hostname() use Curl_idn_decode()
    if2ip: make the buf_size arg a size_t
    INSTALL-CMAKE.md: explain `cmake -G <generator-name>`
    krb5: use dynbuf
    ldap: fix unused variables (seen on OmniOS)
    lib/cf-h1-proxy: silence compiler warnings (gcc 14)
    lib: add trace support for client reads and writes
    lib: bump hash sizes to `size_t`
    lib: clear the easy handle's saved errno before transfer
    lib: fix compiler warnings (gcc)
    lib: make protocol handlers store scheme name lowercase
    lib: merge `ENABLE_QUIC` C macro into `USE_HTTP3`
    lib: remove two instances of "only only" messages
    lib: silence `-Wsign-conversion` in base64, strcase, mprintf
    lib: silence warnings on comma misuse
    lib: use `#error` instead of invalid syntax in `curl_setup_once.h`
    lib: use multi instead of multi_easy for the active multi
    libcurl-opts: mention pipelining less
    libssh2: delete redundant feature guard
    libssh2: replace `access()` with `stat()`
    libssh2: set length to 0 if strdup failed
    m4: fix rustls pkg-config codepath
    MAIL-ETIQUETTE: convert to markdown
    makefile: remove the sorting from the vc-ide action
    maketgz: put docs/RELEASE-TOOL.md into the tarball
    managen: fix the option sort order
    mbedtls: call mbedtls_ssl_setup() after RNG callback is set
    mbedtls: cut off trailing newlines from debug logs
    mbedtls: fix building with v3 in CMake Unity mode
    mbedtls: support TLS 1.3
    mime: avoid using access()
    misc: fix typos
    misc: fix typos, quoting and spelling
    mprintf: check fputc error rather than matching returned character
    mqtt: when Curl_xfer_recv returns error, don't use nread
    multi: avoid memory-leak risk
    multi: introduce SETUP state for better timeouts
    multi: multi_wait improvements
    multi: remove the unused Curl_preconnect function
    multi: remove useless assignment
    multi: timeout handles even without connection
    openldap: create ldap URLs correctly for IPv6 addresses
    openssl: do not set SSL_MODE_RELEASE_BUFFERS
    openssl: revert keylog_callback support for LibreSSL
    OS400: fix shellcheck warnings in scripts
    projects: drop MSVC project files for recent versions
    pytest: add DELETE tests, check server version
    pytest: fixes for recent python, add FTP tests
    quic: fixup duplicate static function name (for cmake unity)
    quiche: expire all active transfers on connection close
    quiche: trust its timeout handling
    RELEASE-PROCEDURE: mention an initial working build
    request: make Curl_req_init return void
    request: paused upload on completed download, assess connection
    reuse: add copyright + license info to individual docs/*.md files
    ROADMAP: remove completed entries, mention websocket
    rustls: fix handshake done handling
    rustls: fix partial send handling
    rustls: remove incorrect SSLSUPP_TLS13_CIPHERSUITES flag
    rustsls: fix error code on receive
    sendf: fix two typos in comments
    sendf: useless assignment in cr_lc_read()
    setopt: acknowledge errors proper for CURLOPT_COOKIEJAR
    setopt: make the setstropt_userpwd args compulsory
    setopt: remove check for 'option' that is always true
    setopt: warn on Curl_set*opt() uses not using the return value
    smtp: result of Curl_bufq_cread was not used
    socket: remove redundant call to getsockname
    socketpair: fix compilation when USE_UNIX_SOCKETS is not defined
    src: tidy up types, add necessary casts
    telnet: check return code from fileno()
    tests/http: fix compiler warning
    tests: add -q as first option when invoking curl for tests
    tests: check caddy server version to match test expectations
    tests: enable test 1117 for hyper
    tests: fix feature case in test1481
    tests: fix test 1167 to skip digit-only symbols
    tests: make the unit test result type `CURLcode`
    tests: Mark tftpd timer function as noreturn
    tests: tidy up types in server code
    tls: fix SecureTransport + BearSSL cmake unity builds
    tls: remove EXAMPLEs from deprecated options
    tls: use shared init code for TCP+QUIC
    tool: move tool_ftruncate64 to tool_util.c
    tool_cb_rea: limit rate unpause for -T . uploads
    tool_cfgable: free {proxy_}cipher13_list on exit
    tool_getparam: output warning for leading unicode quote character
    tool_getparam: remove two redundant conditions
    tool_operate: don't truncate the etag save file by default
    tool_operate: init vars unconditionally in post_per_transfer
    tool_paramhlp: remove duplicate assign
    tool_xattr: "guess" URL scheme if none is provided
    tool_xattr: in debug builds, act normally if CURL_FAKE_XATTR is not set
    transfer: remove useless assignment
    url: do not URL decode proxy crendentials
    url: fix use of an uninitialized variable
    url: make parse_login_details use memdup0
    url: remove duplicate call to Curl_conncache_remove_conn when pruning
    urlapi: allow setting port number zero
    urlapi: fix relative redirects to fragment-only
    urldata: remove fields not used depending on used features
    vauth: make two functions void that always just returned OK
    version: use msnprintf instead of strncpy
    vquic-tls: use correct cert name check API for wolfSSL
    vquic: use CURL_FORMAT_CURL_OFF_T for 64 bit printf output
    vtls: TLS session storage overhaul
    wakeup_create: use FD_CLOEXEC/SOCK_CLOEXEC
    warnless: delete orphan declarations
    websocket: avoid memory leak in error path
    winbuild: add ENABLE_WEBSOCKETS option
    winbuild: use $(RC) correctly
    wolfssl: plug memory leak in wolfssl_connect_step2()
    x509asn1: return error on missing OID
    8.7.1
 Bugfixes:
    Fixed empty tool_hugehelp.c file
    8.7.0
 Changes:
    configure: add --disable-docs flag
    CURLINFO_USED_PROXY: return bool whether the proxy was used
    digest: support SHA-512/256
    DoH: add trace configuration
    write-out: add '%{proxy_used}'
Bugfixes:
    ALTSVC.md: correct a typo
    asyn-ares: fix data race warning
    asyn-thread: use wakeup_close to close the read descriptor
    badwords: use hostname, not host name
    BINDINGS: add mcurl, the python binding
    bufq: writing into a softlimit queue cannot be partial
    c-hyper: add header collection writer in hyper builds
    cd2nroff: gen: make `\>` in input to render as plain '>' in output
    cd2nroff: remove backticks from titles
    checksrc.pl: fix handling .checksrc with CRLF
    cmake: add USE_OPENSSL_QUIC support
    cmake: add warning for using TLS libraries without 1.3 support
    cmake: enable `ENABLE_CURL_MANUAL` by default
    cmake: fix `CURL_WINDOWS_SSPI=ON` with Schannel disabled
    cmake: fix function description in comment
    cmake: fix install for older CMake versions
    cmake: fix libcurl.pc and curl-config library specifications
    cmdline-docs/Makefile: avoid using a fixed temp file name
    cmdline-docs: quote and angle bracket cleanup
    cmdline-opts/_EXITCODES: sync with libcurl-errors
    cmdline-opts/_VARIABLES.md: improve the description
    cmdline-opts/_VERSION: provide %VERSION correctly
    cmdline-opts: shorter help texts
    configure: add pkg-config support to rustls detection
    configure: add warning for using TLS libraries without 1.3 support
    configure: build & install shell completions when enabled
    configure: do not link with nghttp3 unless necessary
    configure: Don't build shell completions when disabled
    configure: Don't make shell completions without perl
    configure: find libpsl with pkg-config
    connect.c: fix typo
    CONTRIBUTE: update the section on documentation format
    cookie.md: provide an example sending a fixed cookie
    cookie: if psl fails, reject the cookie
    curl: exit on config file parser errors
    curl: make --libcurl output better CURLOPT_*SSLVERSION
    curl: when allocating variables, add the name into the struct
    curl_setup.h: add curl_uint64_t internal type
    curldown: fix email address in Copyright
    CURLMOPT_MAX*: mention what happens if changed mid-transfer
    CURLOPT_INTERFACE.md: remove spurious amp, add see-also
    CURLOPT_POSTQUOTE.md: fix typo
    CURLOPT_SSL_CTX_FUNCTION.md: no promises of lifetime after return
    CURLOPT_WRITEFUNCTION.md: typo fix
    digest: add check for hashing error
    dist: make sure the http tests are in the tarball
    DISTROS: add document with distro pointers
    docs/libcurl: add TLS backend info for all TLS options
    docs/libcurl: generate PROTOCOLS from meta-data
    docs: add missing slashes to SChannel client certificate documentation
    docs: add necessary setup for nghttp3
    docs: ascii version of manpage without nroff
    docs: dist curl*.1 and install without perl
    docs: make curldown do angle brackets like markdown
    docs: make each libcurl man specify protocol(s)
    docs: make sure curl.1 is included in dist tarballs
    docs: update minimal binary size in INSTALL.md
    docs: use present tense
    examples: use present tense in comments
    file: use xfer buf for file:// transfers
    fopen: fix narrowing conversion warning on 32-bit Android
    form-string.md: correct the example
    ftp: do lineend conversions in client writer
    ftp: fix socket wait activity in ftp_domore_getsock
    ftp: tracing improvements
    ftp: treat a 226 arriving before data as a signal to read data
    gen.pl: make the "manpageification" faster
    gen: make `\>` in input to render as plain '>' in output
    getparam: make --ftp-ssl work again
    GHA/linux: add sysctl trick to work-around GitHub runner issue
    GIT-INFO: convert to markdown
    GOVERNANCE: document the core team
    header.md: remove backslash, make nicer markdown
    HTTP/2: write response directly
    http2, http3: return CURLE_PARTIAL_FILE when bytes were received
    http2: fix push discard
    http2: memory errors in the push callbacks are fatal
    http2: minor tweaks to optimize two struct sizes
    http2: push headers better cleanup
    http2: remove the third (unused) argument from http2_data_done()
    HTTP3.md: adjust the OpenSSL QUIC install instructions
    http: better error message for HTTP/1.x response without status line
    http: improve response header handling, save cpu cycles
    http: move headers collecting to writer
    http: remove stale comment about rewindbeforesend
    http: separate response parsing from response action
    http_chunks: fix the accounting of consumed bytes
    http_chunks: remove unused 'endptr' variable
    https-proxy: use IP address and cert with ip in alt names
    hyper: implement unpausing via client reader
    ipv6.md: mention IPv4 mapped addresses
    KNOWN_BUGS: POP3 issue when reading small chunks
    lib1598: fix `CURLOPT_POSTFIELDSIZE` usage
    lib582: remove code causing warning that is never run
    lib: add `void *ctx` to reader/writer instances
    lib: convert Curl_get_line to use dynbuf
    lib: Curl_read/Curl_write clarifications
    lib: enhance client reader resume + rewind
    lib: initialize output pointers to NULL before calling strto[ff,l,ul]
    lib: keep conn IP information together
    lib: move 'done' parameter to SingleRequests
    lib: remove curl_mimepart object when CURL_DISABLE_MIME
    libcurl-docs: cleanups
    libcurl-security.md: Active FTP passes on the local IP address
    libssh/libssh2: return error on too big range
    MANUAL.md: fix typo
    mbedtls: fix building when MBEDTLS_X509_REMOVE_INFO flag is defined
    mbedtls: fix pytest for newer versions
    mbedtls: properly cleanup the thread-shared entropy
    mbedtls: use mbedtls_ssl_conf_{min|max}_tls_version
    md4: include strdup.h for the memdup proto
    mime: add client reader
    misc: fix typos in docs and lib
    mkhelp: simplify the generated hugehelp program
    mprintf: fix format prefix I32/I64 for windows compilers
    multi: add xfer_buf to multi handle
    multi: fix multi_sock handling of select_bits
    multi: make add_handle free any multi_easy
    ngtcp2: no recvbuf for stream
    ntml_wb: fix buffer type typo
    OpenSSL QUIC: adapt to v3.3.x
    openssl-quic: check on Windows that socket conv to int is possible
    openssl-quic: fix BIO leak and Windows warning
    openssl-quic: fix unity build, casing, indentation
    OS400: avoid using awk in the build scripts
    paramhlp: fix CRLF-stripping files with "-d @file"
    proxy1.0.md: fix example
    pytest: adapt to API change
    request: clarify message when request has been sent off
    rustls: make curl compile with 0.12.0
    schannel: fix hang on unexpected server close
    scripts: fix cijobs.pl for Azure and GHA
    sendf: ignore response body to HEAD
    setopt: fix check for CURLOPT_PROXY_TLSAUTH_TYPE value
    setopt: fix disabling all protocols
    sha512_256: add support for GnuTLS and OpenSSL
    smtp: fix STARTTLS
    SPONSORS: describe the basics
    strtoofft: fix the overflow check
    test 1541: verify getinfo values on first header callback
    test1165: improve pattern matching
    tests: support setting/using blank content env variables
    TIMER_STARTTRANSFER: set the same for everyone
    TLS: start shutdown only when peer did not already close
    TODO: update 13.11 with more information
    tool_cb_hdr: only parse etag + content-disposition for 2xx
    tool_getparam: accept a blank -w ""
    tool_getparam: handle non-existing (out of range) short-options
    tool_operate: change precedence of server Retry-After time
    tool_operate: do not set CURLOPT_QUICK_EXIT in debug builds
    trace-config.md: remove the mutexed options list
    transfer.c: break receive loop in speed limited transfers
    transfer: improve Windows SO_SNDBUF update limit
    urldata: move authneg bit from conn to Curl_easy
    version: allow building with ancient libpsl
    vquic-tls: fix the error code returned for bad CA file
    vtls: fix tls proxy peer verification
    vtls: revert "receive max buffer" + add test case
    VULN-DISCLOSURE-POLICY.md: update detail about CVE requests
    websocket: fix curl_ws_recv()
    wolfSSL: do not call the stub function wolfSSL_BIO_set_init()
    write-out.md: clarify error handling details
    8.6.0
 Changes:
    add CURLE_TOO_LARGE
    add CURLINFO_QUEUE_TIME_T
    add CURLOPT_SERVER_RESPONSE_TIMEOUT_MS: add
    asyn-thread: use GetAddrInfoExW on >= Windows 8
    configure: make libpsl detection failure cause error
    docs/cmdline: change to .md for cmdline docs
    docs: introduce "curldown" for libcurl man page format
    runtests: support -gl. Like -g but for lldb.
Bugfixes:
    altsvc: free 'as' when returning error
    appveyor: replace PowerShell with bash + parallel autotools
    appveyor: switch to out-of-tree builds
    asyn-ares: with modern c-ares, use its default timeout
    build: delete unused `HAVE_{GSSHEIMDAL,GSSMIT,HEIMDAL}`
    build: delete/replace clang warning pragmas
    build: enable missing OpenSSF-recommended warnings, with fixes
    build: fix `-Wconversion`/`-Wsign-conversion` warnings
    build: fix Windows ADDRESS_FAMILY detection
    build: more `-Wformat` fixes
    build: remove redundant `CURL_PULL_*` settings
    cf-h1-proxy: no CURLOPT_USERAGENT in CONNECT with hyper
    cf-socket: show errno in tcpkeepalive error messages
    CI/distcheck: run full tests
    cmake: add option to disable building docs
    cmake: fix generation for system name iOS
    cmake: fix typo
    cmake: freshen up docs/INSTALL.cmake
    cmake: prefill/cache `HAVE_STRUCT_SOCKADDR_STORAGE`
    cmake: rework options to enable curl and libcurl docs
    cmake: when USE_MANUAL=YES, build the curl.1 man page
    cmdline-opts/write-out.d: remove spurious double quotes
    cmdline-opts: update availability for the *-ca-native options
    cmdline/gen: fix the sorting of the man page options
    configure: add libngtcp2_crypto_boringssl detection
    configure: fix no default int compile error in ipv6 detection
    configure: when enabling QUIC, check that TLS supports QUIC
    connect: remove margin from eyeballer alloc
    content_encoding: change return code to typedef'ed enum
    cookie.d: document use of empty string to enable cookie engine
    cookie: avoid fopen with empty file name
    curl.h: CURLOPT_DNS_SERVERS is only available with c-ares
    curl: show ipfs and ipns as supported "protocols"
    curl_easy_getinfo.3: remove the wrong time value count
    curl_multi_fdset.3: remove mention of null pointer support
    CURLINFO_REFERER.3: clarify that it is the *request* header
    CURLOPT_AUTOREFERER.3: mention CURLINFO_REFERER
    CURLOPT_POSTFIELDS.3: fix incorrect C string escape in example
    CURLOPT_SSH_*_KEYFILE: clarify
    dist: add tests/errorcodes.pl to the tarball
    docs: clean up Protocols: for cmdline options
    docs: describe and highlight super cookies
    docs: do not start lines/sentences with So, But nor And
    docs: install curl.1 with cmake
    docs: mention env vars not used by schannel
    doh: remove unused local variable
    examples: add four new examples
    file+ftp: use stack buffers instead of data->state.buffer
    ftp: handle the PORT parsing without allocation
    ftp: use dynbuf to store entrypath
    ftp: use memdup0 to store the OS from a SYST 215 response
    ftpserver.pl: send 213 SIZE response without spurious newline
    gen.pl: support ## for doing .IP in table-like lists
    gen: do italics/bold for a range of letters, not just single word
    GHA: add a job scanning for "bad words" in markdown
    GHA: bump ngtcp2, gnutls, mod_h2, quiche
    gnutls: fix build with --disable-verbose
    haproxy-clientip.d: document the arg
    headers: make sure the trailing newline is not stored
    headers: remove assert from Curl_headers_push
    hostip: return error immediately when Curl_ip2addr() fails
    hsts: remove assert for zero length domain
    http2: improved on_stream_close/data_done handling
    http3/quiche: fix result code on a stream reset
    http3: initial support for OpenSSL 3.2 QUIC stack
    http: adjust_pollset fix
    http: check for "Host:" case insensitively
    http: fix off-by-one error in request method length check
    http: only act on 101 responses when they are HTTP/1.1
    http: remove comment reference to a removed solution
    http: use stack scratch buffer
    http_proxy: a blank CURLOPT_USERAGENT should not be used in CONNECT
    krb5: add prototype to silence clang warnings on mvsnprintf()
    lib: add debug log outputs for CURLE_BAD_FUNCTION_ARGUMENT
    lib: error out on multissl + http3
    lib: fix variable undeclared error caused by `infof` changes
    lib: reduce use of strncpy
    lib: rename Curl_strndup to Curl_memdup0 to avoid misunderstanding
    lib: replace readwrite with write_resp
    lib: strndup/memdup instead of malloc, memcpy and null-terminate
    libssh2: use `libssh2_session_callback_set2()` with v1.11.1
    libssh: improve the deprecation warning dismissal
    libssh: supress warnings without version check
    Makefile.am: fix the MSVC project generation
    Makefile.mk: drop Windows support
    mbedtls: fix `-Wnull-dereference` and `-Wredundant-decls`
    mbedtls: free the entropy when threaded
    mime: use memdup0 instead of malloc + memcpy
    mksymbolsmanpage.pl: provide references to where the symbol is used
    mprintf: overhaul and bugfixes
    mqtt: use stack scratch buffer for recv+publish
    multi: remove total timer reset in file_do() while fetching file://
    ngtcp2: put h3 at the front of alpn
    ntlm_wb: do not use data->state.buffer any longer
    openldap: fix an LDAP crash
    openldap: fix STARTTLS
    openssl: re-match LibreSSL deinit with init
    openssl: when verifystatus fails, remove session id from cache
    OS400: sync ILE/RPG binding
    pingpong: stop using the download buffer
    pop3: replace calloc + memcpy with memdup0
    pytest: scorecard tracking CPU and RSS
    quiche: return CURLE_HTTP3 on send to invalid stream
    readwrite_data: loop less
    Revert "urldata: move async resolver state from easy handle to connectdata"
    rtsp: deal with borked server responses
    runtests: for mode="text" on <stdout>, fix newlines on both parts
    sasl: make login option string override http auth
    schannel: fix `-Warith-conversion` gcc 13 warning
    sectransp: do verify_cert without memdup for blobs
    sectransp_ make TLSCipherNameForNumber() available in non-verbose config
    sendf: fix compiler warning with CURL_DISABLE_HEADERS_API
    setopt: clear mimepost when formp is freed
    setopt: use memdup0 when cloning COPYPOSTFIELDS
    socks: fix generic output string to say SOCKS instead of SOCKS4
    socks: use own buffer instead of data->state.buffer
    ssh: fix namespace of two local macros
    ssh: use stack scratch buffer for seeks
    strerror: repair get_winsock_error()
    system.h: sync mingw `CURL_TYPEOF_CURL_SOCKLEN_T` with other compilers
    system_win32: fix a function pointer assignment warning
    telnet: use dynbuf instad of malloc for escape buffer
    telnet: use stack scratch buffer for do
    tests/server: delete workaround for old-mingw
    tests: avoid int/size_t conversion size/sign warnings
    tests: respect $TMPDIR when creating unix domain sockets
    tool: make parser reject blank arguments if not supported
    tool: prepend output_dir in header callback
    tool_getparam: bsearch cmdline options
    tool_getparam: do not try to expand without an argument
    tool_getparam: stop supporting `@filename` style for --cookie
    tool_listhelp: regenerate after recent .d updates
    tool_operate: make --remove-on-error only remove "real" files
    tool_operate: stop setting the file comment on Amiga
    transfer: adjust_pollset improvements
    transfer: fix upload rate limiting, add test cases
    transfer: make the select_bits_paused condition check both directions
    transfer: remove warning: Value stored to 'blen' is never read
    url: don't set default CA paths for Secure Transport backend
    url: for disabled protocols, mention if found in redirect
    urlapi: remove assert
    verify-examples.pl: fail verification on unescaped backslash
    version: show only the libpsl version, not its dependencies
    vquic: extract TLS setup into own source
    vtls: fix missing multissl version info
    vtls: receive max buffer
    vtls: remove the Curl_cft_ssl_proxy object if CURL_DISABLE_PROXY
    websockets: check for negative payload lengths
    websockets: refactor decode chain
    windows: delete redundant headers
    windows: simplify detecting and using system headers
    wolfssl: load certificate *chain* for PEM client certs
    x509asn1: remove code for WANT_VERIFYHOST
    x509asn1: switch from malloc to dynbuf
    8.5.0
 Changes:
    gnutls: support CURLSSLOPT_NATIVE_CA
    HTTP3: ngtcp2 builds are no longer experimental
Bugfixes:

    appveyor: make VS2008-built curl tool runnable
    asyn-thread: use pipe instead of socketpair for IPC when available
    autotools: accept linker flags via `CURL_LDFLAGS_{LIB,BIN}`
    autotools: avoid passing `LDFLAGS` twice to libcurl
    autotools: delete LCC compiler support bits
    autotools: fix/improve gcc and Apple clang version detection
    autotools: stop setting `-std=gnu89` with `--enable-warnings`
    autotools: update references to deleted `crypt-auth` option
    BINDINGS: add V binding
    build: add `src/.checksrc` to source tarball
    build: add more picky warnings and fix them
    build: always revert `#pragma GCC diagnostic` after use
    build: delete `HAVE_STDINT_H` and `HAVE_INTTYPES_H`
    build: delete support bits for obsolete Windows compilers
    build: fix 'threadsafe' feature detection for older gcc
    build: fix builds that disable protocols but not digest auth
    build: fix compiler warning with auths disabled
    build: fix libssh2 + `CURL_DISABLE_DIGEST_AUTH` + `CURL_DISABLE_AWS`
    build: picky warning updates
    build: require Windows XP or newer
    cfilter: provide call to tell connection to forget a socket
    CI: add autotools, out-of-tree, debug build to distro check job
    CI: ignore test 286 on Appveyor gcc 9 build
    cmake: add `CURL_DISABLE_BINDLOCAL` option
    cmake: add test for `DISABLE` options, add `CURL_DISABLE_HEADERS_API`
    cmake: dedupe Windows system libs
    cmake: fix `HAVE_H_ERRNO_ASSIGNABLE` detection
    cmake: fix CURL_DISABLE_GETOPTIONS
    cmake: fix multiple include of CURL package
    cmake: fix OpenSSL quic detection in quiche builds
    cmake: option to disable install & drop `curlu` target when unused
    cmake: pre-fill rest of detection values for Windows
    cmake: replace `check_library_exists_concat()`
    cmake: speed up threads setup for Windows
    cmake: speed up zstd detection
    config-win32: set `HAVE_SNPRINTF` for mingw-w64
    configure: better --disable-http
    configure: check for the fseeko declaration too
    conncache: use the closure handle when disconnecting surplus connections
    content_encoding: make Curl_all_content_encodings allocless
    cookie: lowercase the domain names before PSL checks
    curl.h: delete Symbian OS references
    curl.h: on FreeBSD include sys/param.h instead of osreldate.h
    curl.rc: switch out the copyright symbol for plain ASCII
    curl: improved IPFS and IPNS URL support
    curl_easy_duphandle.3: clarify how HSTS and alt-svc are duped
    Curl_http_body: cleanup properly when Curl_getformdata errors
    curl_setup: disallow Windows IPv6 builds missing getaddrinfo
    curl_sspi: support more revocation error names in error messages
    CURLINFO_PRETRANSFER_TIME_T.3: fix time explanation
    CURLMOPT_MAX_CONCURRENT_STREAMS: make sure the set value is within range
    CURLOPT_CAINFO_BLOB.3: explain what CURL_BLOB_COPY does
    CURLOPT_WRITEFUNCTION.3: clarify libcurl returns for CURL_WRITEFUNC_ERROR
    CURPOST_POSTFIELDS.3: add CURLOPT_COPYPOSTFIELDS in SEE ALSO
    docs/example/keepalive.c: show TCP keep-alive options
    docs/example/localport.c: show off CURLOPT_LOCALPORT
    docs/examples/interface.c: show CURLOPT_INTERFACE use
    docs/libcurl: fix three minor man page format mistakes
    docs/libcurl: SYNSOPSIS cleanup
    docs: add supported version for the json write-out
    docs: clarify that curl passes on input unfiltered
    docs: fix function typo in curl_easy_option_next.3
    docs: KNOWN_BUGS cleanup
    docs: preserve the modification date when copying the prebuilt man page
    docs: remove bold from some man page SYNOPSIS sections
    docs: use SOURCE_DATE_EPOCH for generated manpages
    doh: provide better return code for responses w/o addresses
    doh: use PIPEWAIT when HTTP/2 is attempted
    duphandle: also free 'outcurl->cookies' in error path
    duphandle: make dupset() not return with pointers to old alloced data
    duphandle: use strdup to clone *COPYPOSTFIELDS if size is not set
    easy: in duphandle, init the cookies for the new handle
    easy: remove duplicate wolfSSH init call
    easy_lock: add a pthread_mutex_t fallback
    fopen: create new file using old file's mode
    fopen: create short(er) temporary file name
    getenv: PlayStation doesn't have getenv()
    GHA: move mod_h2 version in CI to v2.0.25
    hostip: show the list of IPs when resolving is done
    hostip: silence compiler warning `-Wparentheses-equality`
    hsts: skip single-dot hostname
    HTTP/2, HTTP/3: handle detach of onoing transfers
    http2: header conversion tightening
    http2: provide an error callback and failf the message
    http2: safer invocation of populate_binsettings
    http: allow longer HTTP/2 request method names
    http: avoid Expect: 100-continue if Upgrade: is used
    http: consider resume with CURLOPT_FAILONERRROR and 416 to be fine
    http: fix `-Wunused-parameter` with no auth and no proxy
    http: fix `-Wunused-variable` compiler warning
    http: fix empty-body warning
    http_aws_sigv4: canonicalise valueless query params
    hyper: temporarily remove HTTP/2 support
    INSTALL: update list of ports and CPU archs
    IPFS: fix IPFS_PATH and file parsing
    keylog: disable if unused
    lib: add and use Curl_strndup()
    lib: apache style infof and trace macros/functions
    lib: fix gcc warning in printf call
    libcurl-errors.3: sync with current public headers
    libcurl-thread.3: simplify the TLS section
    Makefile.am: drop vc10, vc11 and vc12 projects from dist
    Makefile.mk: fix `-rtmp` option for non-Windows
    mime: store "form escape" as a single bit
    misc: fix -Walloc-size warnings
    msh3: error when built with CURL_DISABLE_SOCKETPAIR set
    multi: during ratelimit multi_getsock should return no sockets
    multi: use pipe instead of socketpair to *wakeup()
    ngtcp2: fix races in stream handling
    ntlm_wb: use pipe instead of socketpair when possible
    openldap: move the alloc of ldapconninfo to *connect()
    openldap: set the callback argument in oldap_do
    openssl: avoid BN_num_bits() NULL pointer derefs
    openssl: fix building with v3 `no-deprecated` + add CI test
    openssl: fix infof() to avoid compiler warning for %s with null
    openssl: identify the "quictls" backend correctly
    openssl: include SIG and KEM algorithms in verbose
    openssl: make CURLSSLOPT_NATIVE_CA import Windows intermediate CAs
    openssl: two multi pointer checks should probably rather be asserts
    openssl: when a session-ID is reused, skip OCSP stapling
    page-footer: clarify exit code 25
    projects: add VC14.20 project files
    pytest: use lower count in repeat tests
    quic: make eyeballers connect retries stop at weird replies
    quic: manage connection idle timeouts
    quiche: use quiche_conn_peer_transport_params()
    rand: fix build error with autotools + LibreSSL
    resolve.d: drop a multi use-sentence
    RTSP: improved RTP parser
    sasl: fix `-Wunused-function` compiler warning
    schannel: add CA cache support for files and memory blobs
    setopt: check CURLOPT_TFTP_BLKSIZE range on set
    setopt: remove outdated cookie comment
    setopt: remove superfluous use of ternary expressions
    socks: better buffer size checks for socks4a user and hostname
    socks: make SOCKS5 use the CURLOPT_IPRESOLVE choice
    symbols-in-versions: the CLOSEPOLICY options are deprecated
    test1683: remove commented-out check alternatives
    test3103: add missing quotes around a test tag attribute
    test613: stop showing an error on missing output file
    tests/README: SOCKS tests are not using OpenSSH, it has its own server
    tests/server: add more SOCKS5 handshake error checking
    tests: Fix Windows test helper tool search & use it for handle64
    tidy-up: casing typos, delete unused Windows version aliases
    tool: fix --capath when proxy support is disabled
    tool: support bold headers in Windows
    tool_cb_hdr: add an additional parsing check
    tool_cb_prg: make the carriage return fit for wide progress bars
    tool_cb_wrt: fix write output for very old Windows versions
    tool_getparam: limit --rate to be smaller than number of ms
    tool_operate: do not mix memory models
    tool_operate: fix links in ipfs errors
    tool_parsecfg: make warning output propose double-quoting
    tool_urlglob: fix build for old gcc versions
    tool_urlglob: make multiply() bail out on negative values
    tool_writeout_json: fix JSON encoding of non-ascii bytes
    transfer: abort pause send when connection is marked for closing
    transfer: avoid calling the read callback again after EOF
    transfer: only reset the FTP wildcard engine in CLEAR state
    url: don't touch the multi handle when closing internal handles
    url: find scheme with a "perfect hash"
    url: fix `-Wzero-length-array` with no protocols
    url: fix builds with `CURL_DISABLE_HTTP`
    url: protocol handler lookup tidy-up
    url: proxy ssl connection reuse fix
    urlapi: avoid null deref if setting blank host to url encode
    urlapi: skip appending NULL pointer query
    urlapi: when URL encoding the fragment, pass in the right length
    urldata: make maxconnects a 32 bit value
    urldata: move async resolver state from easy handle to connectdata
    urldata: move cookielist from UserDefined to UrlState
    urldata: move hstslist from 'set' to 'state'
    urldata: move the 'internal' boolean to the state struct
    vssh: remove the #ifdef for Curl_ssh_init, use empty macro
    vtls: cleanup SSL config management
    vtls: consistently use typedef names for OpenSSL structs
    vtls: late clone of connection ssl config
    vtls: use ALPN "http/1.1" for HTTP/1.x, including HTTP/1.0
    VULN-DISCLOSURE-POLICY: escape sequences are not a security flaw
    windows: use built-in `_WIN32` macro to detect Windows
    wolfssh: remove redundant static prototypes
    wolfssl: add default case for wolfssl_connect_step1 switch
    wolfssl: require WOLFSSL_SYS_CA_CERTS for loading system CA
    8.4.0
 Changes:
    curl: add support for the IPFS protocols via HTTP gateway
    curl_multi_get_handles: get easy handles from a multi handle
    mingw: delete support for legacy mingw.org toolchain
Bugfixes:
    acinclude.m4: Document proper system truststore on FreeBSD
    appveyor: fix yamlint issues, indent
    appveyor: rewrite batch in PowerShell + CI improvements
    autotools: adjust `CURL_CA_PATH` value to CMake
    autotools: restore `HAVE_IOCTL_*` detections
    base64: also build for curl
    bufq: remove Curl_bufq_skip_and_shift (unused)
    build: delete checks for C89 standard headers
    build: do not publish `HAVE_BORINGSSL`, `HAVE_AWSLC` macros
    cf-socket: simulate slow/blocked receives in debug
    cmake, configure: also link with CoreServices
    cmake: add check for suseconds_t
    cmake: add feature checks for `memrchr` and `getifaddrs`
    cmake: add missing checks
    cmake: delete old `HAVE_LDAP_URL_PARSE` logic
    cmake: detect `HAVE_CLOCK_GETTIME_MONOTONIC_RAW`
    cmake: detect `HAVE_GETADDRINFO_THREADSAFE`
    cmake: detect `sys/wait.h` and `netinet/udp.h`
    cmake: detect TLS-SRP in OpenSSL/wolfSSL/GnuTLS
    cmake: disable unity mode with Windows Unicode + TrackMemory
    cmake: fix `HAVE_LDAP_SSL`, `HAVE_LDAP_URL_PARSE` on non-Windows
    cmake: fix `HAVE_WRITABLE_ARGV` detection
    cmake: fix duplicate symbols when linking tests
    cmake: fix missing `zlib.h` when compiling `libcurltool`
    cmake: fix stderr initialization in unity builds
    cmake: fix the help text to the static build option in CMakeLists.txt
    cmake: fix unity builds for more build combinations
    cmake: fix unity symbol collisions in h2 builds
    cmake: fix unity with Windows Unicode + TrackMemory
    cmake: improve OpenLDAP builds
    cmake: lib `CURL_STATICLIB` fixes (Windows)
    cmake: move global headers to specific checks
    cmake: pre-cache `HAVE_BASENAME` for mingw-w64 and MSVC
    cmake: pre-cache `HAVE_POLL_FINE` on Windows
    cmake: tidy-up `NOT_NEED_LBER_H` detection
    cmake: validate `CURL_DEFAULT_SSL_BACKEND` config value
    configure: check for the capath by default
    configure: remove unused checks
    configure: replace adhoc domain with `localhost` in tests
    configure: sort AC_CHECK_FUNCS
    connect: expire the timeout when trying next
    connect: only start the happy eyeballs timer when needed
    cookie: do not store the expire or max-age strings
    cookie: remove unnecessary struct fields
    cookie: set ->running in cookie_init even if data is NULL
    create-dirs.d: clarify it also uses --output-dirs
    curl.h: mark CURLSSLBACKEND_NSS as deprecated since 8.3.0
    curl_easy_pause.3: mention h2/h3 buffering
    curl_easy_pause.3: mention it works within callbacks
    curl_easy_pause: set "in callback" true on exit if true
    CURLOPT_DEBUGFUNCTION.3: warn about internal handles
    docs/libcurl/opts/Makefile.inc: add missing manpage files
    docs: adapt SEE ALSO sections to new requirements
    docs: explain how PINNEDPUBLICKEY is independent of VERIFYPEER
    docs: replace made up domains with example.com
    docs: update curl man page references
    docs: use CURLSSLBACKEND_NONE
    doh: inherit DEBUGFUNCTION/DATA
    escape: replace Curl_isunreserved with ISUNRESERVED
    FAQ: How do I upgrade curl.exe in Windows?
    GHA/linux: run singleuse to detect single-use global functions
    GHA: add workflow to compare configure vs cmake outputs
    h2-proxy: remove left-over mistake in drain_tunnel()
    h2: testcase and fix for pausing h2 streams
    h3: add support for ngtcp2 with AWS-LC builds
    http2: refused stream handling for retry
    http: fix CURL_DISABLE_BEARER_AUTH breakage
    http: h1/h2 proxy unification
    http: remove wrong comment for http_should_fail
    http: use per-request counter to check too large headers
    http_aws_sigv4: fix sorting with empty parts
    idn: fix WinIDN null ptr deref on bad host
    idn: if idn2_check_version returns NULL, return error
    inet_ntop: add typecast to silence Coverity
    lib: disambiguate Curl_client_write flag semantics
    lib: enable hmac for digest as well
    lib: failf/infof compiler warnings
    lib: let the max filesize option stop too big transfers too
    lib: move handling of `data->req.writer_stack` into Curl_client_write()
    lib: provide and use Curl_hexencode
    lib: remove TIME_WITH_SYS_TIME
    lib: use wrapper for curl_mime_data fseek callback
    libssh2: fix error message on failed pubkey-from-file
    libssh: cap SFTP packet size sent
    Makefile.mk: always set `CURL_STATICLIB` for lib (Windows)
    MANUAL.md: change domain to example.com
    misc: better random strings
    MQTT: improve receive of ACKs
    multi: do CURLM_CALL_MULTI_PERFORM at two more places
    multi: fix small timeouts
    multi: remove Curl_multi_dump
    multi: round the timeout up to prevent early wakeups
    multi: set CURLM_CALL_MULTI_PERFORM after switch to DOING_MORE
    openssl: improve ssl shutdown handling
    openssl: use X509_ALGOR_get0 instead of reaching into X509_ALGOR
    pytest: exclude test_03_goaway in CI runs due to timing dependency
    quic: set ciphers/curves the same way regular TLS does
    quiche: fix build error with --with-ca-fallback
    RELEASE-PROCEDURE.md: updated coming release dates
    runtests: display the test status if tests appear hung
    runtests: eliminate a warning on old perl versions
    socks: return error if hostname too long for remote resolve
    src/mkhelp: make generated code pass `checksrc`
    test1056: disable on Windows
    test1474: disable test on NetBSD, OpenBSD and Solaris 10
    test1592: greatly increase the maximum test timeout
    test1903: actually verify the cookies after the test
    test1906: set a lower timeout since it's hit on Windows
    test2600: remove special case handling for USE_ALARM_TIMEOUT
    test650: fix an end tag typo
    test661: return from test early in case of curl error
    test: add missing <feature>s
    tests: close the shell used to start sshd
    tests: fix a race condition in ftp server disconnect
    tests: fix compiler warnings
    tests: Fix zombie processes left behind by FTP tests.
    tests: improve SLOWDOWN test reliability by reducing sent data
    tests: increase lib571 timeout from 3s to 30s
    tests: log the test result code after each libtest
    tests: propagate errors in libtests
    tests: set --expect100-timeout to improve test reliability
    tests: show which curl tool `runtests.pl` is using
    tests: stop overriding the lock timeout
    tftpd: always use curl's own tftp.h
    tool: use our own stderr variable
    tool_cb_wrt: fix debug assertion
    tool_getparam: accept variable expansion on file names too
    tool_setopt: remove unused function tool_setopt_flags
    upload-file.d: describe the file name slash/backslash handling
    url: fall back to http/https proxy env-variable if ws/wss not set
    url: fix netrc info message
    warnless: remove unused functions
    wolfssh: do cleanup in Curl_ssh_cleanup
    wolfssl: allow capath with CURLOPT_CAINFO_BLOB
    wolfssl: if CURLOPT_CAINFO_BLOB is set, ignore the CA files
    wolfssl: ignore errors in CA path
    8.3.0
 Changes:
    curl: make %output{} in -w specify a file to write to
    gskit: remove
    lib: --disable-bindlocal builds curl without local binding support
    nss: remove support for this TLS library
    tool: add "variable" support
    trace: make tracing available in non-debug builds
    url: change default value for CURLOPT_MAXREDIRS to 30
    urlapi: CURLU_PUNY2IDN - convert from punycode to IDN name
    wolfssl: support loading system CA certificates
Bugfixes:
    altsvc: accept and parse IPv6 addresses in response headers
    asyn-ares: reduce timeout to 2000ms
    aws-sigv4: canonicalize the query
    aws-sigv4: fix having date header twice in some cases
    aws-sigv4: handle no-value user header entries
    bearssl: don't load CA certs when peer verification is disabled
    bearssl: handshake fix, provide proper get_select_socks() implementation
    build: fix portability of mancheck and checksrc targets
    build: streamline non-UWP wincrypt detections
    c-hyper: adjust the hyper to curlcode conversion
    c-hyper: fix memory leaks in `Curl_http`
    cf-haproxy: make CURLOPT_HAPROXY_CLIENT_IP set the *source* IP
    cf-socket: log successful interface bind
    CI/cirrus: disable python install on FreeBSD
    CI: add a 32-bit i686 Linux build
    CI: add caching to many jobs
    CI: move on to ngtcp2 v0.19.1
    CI: move the Alpine build from Cirrus to GHA
    CI: ngtcp2-linux: use separate caches for tls libraries
    CI: remove Windows builds from Cirrus, without replacement
    CI: switch macOS ARM build from Cirrus to Circle CI
    CI: use master again for wolfssl
    cirrus: install everthing with pkg, avoid pip
    cmake: add GnuTLS option
    cmake: add support for `CURL_DEFAULT_SSL_BACKEND`
    cmake: add support for single libcurl compilation pass
    cmake: allow `SHARE_LIB_OBJECT=ON` on all platforms
    cmake: assume `wldap32` availability on Windows
    cmake: cache more config and delete unused ones
    cmake: detect `SSL_set0_wbio` in OpenSSL
    cmake: drop `HAVE_LIBWINMM` and `HAVE_LIBWS2_32` feature checks
    cmake: fix to use variable for the curl namespace
    cmake: fixup H2 duplicate symbols for unity builds
    cmake: set SIZEOF_LONG_LONG in curl_config.h
    cmake: support building static and shared libcurl in one go
    cmdline-docs: make sure to phrase it as "added in ...."
    cmdline-docs: use present tense, not future
    cmdline-opts/docs: mention the negative option part
    cmdline-opts/page-header: clarify stronger that !opt == URL
    cmdline-opts/page-header: reorder, clean up
    configure, cmake, lib: more form api deprecation
    configure: fix `HAVE_TIME_T_UNSIGNED` check
    configure: trust pkg-config when it's used for zlib
    configure: use the pkg-config --libs-only-l flag for libssh2
    connect: stop halving the remaining timeout when less than 600 ms left
    cookie-jar.d: emphasize that this option is ONLY writing cookies
    crypto: ensure crypto initialization works
    curl_url_get/set.3: add missing semicolon in SYNOPSIS
    CURLINFO_CERTINFO.3: better explain curl_certinfo struct
    CURLINFO_TLS_SSL_PTR.3: clarify a recommendation
    CURLOPT_*TIMEOUT*: extend and clarify
    CURLOPT_SSL_VERIFYPEER.3: mention it does not load CA certs when disabled
    CURLOPT_URL.3: add two URL API calls in the see-also section
    CURLOPT_URL.3: explain curl_url_set() uses the same parser
    digest: Use hostname to generate spn instead of realm
    disable.d: explain --disable not implemented prior to 7.50.0
    docs/cmdline-opts/gen.pl: hide "added in" before 7.50.0
    docs/cmdline-opts: match the current output
    docs/cmdline-opts: spellfixes, typos and polish
    docs/cmdline: add small "warning" to verbose options
    docs/cmdline: remove repeated working for negotiate + ntlm
    docs/HYPER.md: document a workaround for a link error
    docs: add curl_global_trace to some SEE ALSO sections
    docs: link to the website versions instead of markdowns
    docs: mark --ssl-revoke-best-effort as Schannel specific
    docs: mention critical files in same directories as curl saves
    docs: removing "pausing transfers" from HYPER.md.
    docs: rewrite to present tense
    easy: remove #ifdefs to make code easier on the eye
    egd: delete feature detection and related source code
    ftp: fix temp write of ipv6 address
    gen.pl: escape all dashes (ascii minus) to avoid unicode hyphens
    gen.pl: replace all single quotes with aq
    GHA: adding quiche workflow
    headers: accept leading whitespaces on first response header
    http2: avoid too early connection re-use/multiplexing
    http2: cleanup trace messages
    http2: disable asssertion blocking OSSFuzz testing
    http2: fix in h2 proxy tunnel: progress in ingress on sending
    http2: polish things around POST
    http2: upgrade tests and add fix for non-existing stream
    http3/ngtcp2: shorten handshake, trace cleanup
    http3: quiche, handshake optimization, trace cleanup
    http: close the connection after a late 417 is received
    http: do not require a user name when using CURLAUTH_NEGOTIATE
    http: fix sending of large requests
    http: remove the p_pragma struct field
    http: return error when receiving too large header set
    hyper: fix a progress upload counter bug
    hyper: fix ownership problems
    hyper: remove `hyptransfer->endtask`
    imap: add a check for failing strdup()
    imap: remove the only sscanf() call in the IMAP code
    include.d: explain headers not printed with --fail before 7.75.0
    include/curl/mprintf.h: add __attribute__ for the prototypes
    krb5: fix "implicit conversion loses integer precision" warnings
    lib: add ability to disable auths individually
    lib: build fixups when built with most things disabled
    lib: fix a few *printf() flag mistakes
    lib: fix null ptr derefs and uninitialized vars (h2/h3)
    lib: move mimepost data from ->req.p.http to ->state
    libtest: use curl_free() to free libcurl allocated data
    list-only.d: mention SFTP as supported protocol
    macOS: fix target detection more
    misc: fix various typos
    multi.h: the 'revents' field of curl_waitfd is supported
    multi: more efficient pollfd count for poll
    multi: remove 'processing: <url>' debug message
    ngtcp2: fix handling of large requests
    openssl: auto-detect `SSL_R_TLSV13_ALERT_CERTIFICATE_REQUIRED`
    openssl: clear error queue after SSL_shutdown
    openssl: make aws-lc version support OCSP
    openssl: Support async cert verify callback
    openssl: switch to modern init for LibreSSL 2.7.0+
    openssl: use `SSL_CTX_set_ciphersuites` with LibreSSL 3.4.1
    openssl: use `SSL_CTX_set_keylog_callback` with LibreSSL 3.5.0
    openssl: when CURLOPT_SSL_CTX_FUNCTION is registered, init x509 store before
    os400: build test servers
    os400: do not check translatable options at build time
    os400: implement CLI tool
    page-footer: QLOGDIR works with ngtcp2 and quiche
    page-header: move up a URL paragraph from GLOBBING to URL
    pytest: fix check for slow_network skips to only apply when intended
    quic: don't set SNI if hostname is an IP address
    quiche: adjust quiche `QUIC_IDLE_TIMEOUT` to 60s
    quiche: enable quiche to handle timeout events
    resolve: use PF_INET6 family lookups when CURL_IPRESOLVE_V6 is set
    revert "schannel: reverse the order of certinfo insertions"
    schannel: fix ordering of cert chain info
    schannel: fix user-set legacy algorithms in Windows 10 & 11
    schannel: verify hostname independent of verify cert
    sectransp: fix compiler warnings
    sectransp: prevent CFRelease() of NULL
    secureserver.pl: fix stunnel path quoting
    secureserver.pl: fix stunnel version parsing
    SECURITY-PROCESS.md: not a sec issue: Tricking user to run a cmdline
    system.h: add CURL_OFF_T definitions on HP-UX with HP aCC
    test1304: build and skip without netrc support
    test1554: check translatable string options in OS400 wrapper
    test1608: make it build and get skipped without shuffle DNS support
    test687/688: two more basic --xattr tests
    tests/tftpd+mqttd: make variables static to silence picky warnings
    tests: add 'large-time' as a testable feature
    tests: add support for nested %if conditions
    tests: don't call HTTP errors OK in test cases
    tests: ensure `libcurl.def` contains all exports
    tests: fix h3 server check and parallel instances
    tests: TLS session sharing test
    tests: update cookie expiry dates to far in the future
    time-cond.d: mention what happens on a missing file
    tool: avoid including leading spaces in the Location hyperlink
    tool: change some fopen failures from warnings to errors
    tool: make the length argument an int for printf()-.* flags
    tool_cb_wrt: fix invalid unicode for windows console
    tool_filetime: make -z work with file dates before 1970
    tool_operate: allow both SSL_CERT_FILE and SSL_CERT_DIR
    tool_operate: make aws-sigv4 not require TLS to be used
    tool_paramhlp: improve str2num(): avoid unnecessary call to strlen()
    tool_urlglob: use the correct format specifier for curl_off_t in msnprintf
    transfer: also stop the sending on closed connection
    transfer: don't set TIMER_STARTTRANSFER on first send
    unit2600: fix build warning if built without verbose messages
    url: remove infof() output for "still name resolving"
    urlapi: fix heap buffer overflow
    urlapi: make sure zoneid is also duplicated in curl_url_dup
    urlapi: return CURLUE_BAD_HOSTNAME if puny2idn encoding fails
    urlapi: setting a blank URL ("") is not an ok URL
    vquic: show stringified messages for errno
    vtls: clarify "ALPN: offers" message
    winbuild: improve check for static zlib
    wolfSSL: avoid the OpenSSL compat API when not needed
    workflows/macos.yml: disable zstd and alt-svc in the http-only build
    write-out.d: clarify %{time_starttransfer}
    ws: fix spelling mistakes in examples and tests

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agowsdd: Update to version 0.8
Adolf Belka [Mon, 3 Jun 2024 14:47:31 +0000 (16:47 +0200)] 
wsdd: Update to version 0.8

- Update from version 0.7.1 to 0.8
- Update of rootfile not required
- Changelog
    0.8
### Added
- Support for OpenBSD (tested on riscv64 with OpenBSD 7.4)
- Configuration files for firewalld (#186). Thanks to Ondrej Holy.
- Show device type and allow filtering in API's `list` command (#189). Thanks to Ondrej Holy.
- Add option `--metadata-timeout` to set the timeout for the HTTP-based metadata exchange (closes #83)
### Changed
- The employed UUID is now read from `/etc/{machine-id,hostid}` before falling by back to the UUID derivation from the host name.
### Fixed
- Handle addresses with zone id by ignoring the interface part (#184)
- Do not crash with asyncio future error when non-existing interface is provided (#201)

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship libedit
Michael Tremer [Tue, 2 Jul 2024 09:05:51 +0000 (09:05 +0000)] 
core187: Ship libedit

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agolibedit: Update to version 20240517-3.1
Adolf Belka [Mon, 3 Jun 2024 14:47:30 +0000 (16:47 +0200)] 
libedit: Update to version 20240517-3.1

- Update from version 20230828-3.1 to 20240517-3.1
- Update of rootfile
- Changelog
    20240517-3.1
   * all: sync with upstream source

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship GnuTLS
Michael Tremer [Tue, 2 Jul 2024 09:05:22 +0000 (09:05 +0000)] 
core187: Ship GnuTLS

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agognutls: Update to version 3.8.5
Adolf Belka [Mon, 3 Jun 2024 14:47:29 +0000 (16:47 +0200)] 
gnutls: Update to version 3.8.5

- Update from version 3.8.3 to 3.8.5
- Update of rootfile
- Changelog
    3.8.5
** libgnutls: Due to majority of usages and implementations of
   RSA decryption with PKCS#1 v1.5 padding being incorrect,
   leaving them vulnerable to Marvin attack, the RSAES-PKCS1-v1_5
   is being deprecated (encryption and decryption) and will be
   disabled in the future. A new option `allow-rsa-pkcs1-encrypt`
   has been added into the system-wide library configuration which
   allows to enable/disable the RSAES-PKCS1-v1_5. Currently, the
   RSAES-PKCS1-v1_5 is enabled by default.
** libgnutls: Added support for RIPEMD160 and PBES1-DES-SHA1 for
   backward compatibility with GCR.
** libgnutls: A couple of memory related issues have been fixed in RSA PKCS#1
   v1.5 decryption error handling and deterministic ECDSA with earlier
   versions of GMP.  These were a regression introduced in the 3.8.4
   release. See #1535 and !1827.
** build: Fixed a bug where building gnutls statically failed due
   to a duplicate definition of nettle_rsa_compute_root_tr().
** API and ABI modifications:
GNUTLS_PKCS_PBES1_DES_SHA1: New enum member of gnutls_pkcs_encrypt_flags_t

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agofetchmail: Update to version 6.4.38
Adolf Belka [Mon, 3 Jun 2024 14:47:27 +0000 (16:47 +0200)] 
fetchmail: Update to version 6.4.38

- Update from version 6.4.36 to 6.4.38
- Update of rootfile not required
- Changelog
    6.4.38
# BREAKING CHANGES:
* Tighten OpenSSL and wolfSSL version requirements again. See README.SSL.
  Distributors providing older versions that they backport security fixes for
  may want to patch socket.c but remember to redirect support to your
  distribution's support channels.
  The fetchmail maintainer only supports functionally unmodified builds with
  publicly available SSL/TLS library versions.
  fetchmail will refuse to build against OpenSSL 1.0.2 older than 1.0.2u,
  or wolfSSL older than 5.6.2. It will warn about OpenSSL older than 3.0.9,
  or between 3.1.0 and 3.1.4, or wolfSSL older than 5.6.6.
# TRANSLATIONS: language translations were updated by these fine people:
(in reverse alphabetical order of language codes):
* ru:    Kirill Isakov [Russian]
* eo:    Keith Bowes [Esperanto]

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Regenerate initramdisks for intel-microcode
Michael Tremer [Tue, 2 Jul 2024 09:04:14 +0000 (09:04 +0000)] 
core187: Regenerate initramdisks for intel-microcode

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: Ship intel-microcode
Michael Tremer [Tue, 2 Jul 2024 09:02:45 +0000 (09:02 +0000)] 
core187: Ship intel-microcode

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agointel-microcode: Update to version 20240531
Adolf Belka [Mon, 3 Jun 2024 12:11:52 +0000 (14:11 +0200)] 
intel-microcode: Update to version 20240531

- Update from version 20240514 to 20240531
- Update of rootfile not required
- Changelog
    20240531
Update for functional issues. Refer to
 https://cdrdv2.intel.com/v1/dl/getContent/336562

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
11 months agocore187: ship oath-toolkit
Arne Fitzenreiter [Thu, 27 Jun 2024 13:57:58 +0000 (15:57 +0200)] 
core187: ship oath-toolkit

Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agooath-toolkit: Update to version 2.6.11
Adolf Belka [Sun, 2 Jun 2024 14:02:21 +0000 (16:02 +0200)] 
oath-toolkit: Update to version 2.6.11

- Update from version 2.6.9 to 2.6.11
- Update of rootfile not required
- Changelog
    2.6.11
** liboath: Handle invalid base32 encoded secrets.  Fixes: #41.
   The gnulib update in version 2.6.10 made the base32 encoding functions
   reject invalid encodings, but it appears as if these are wildly used.
   We now accept invalid encodings again.  Thanks to Dorancé Martínez and
   Seres Bendegúz for reports.
    2.6.10
** Building from git uses a ./bootstrap script instead of 'make bootstrap'.
** Build fixes for Windows.
   In particular, don't use filenames "aux.h" and "aux.c" which interact
   badly with the AUX special filename.
** Build fixes for Arch Linux.
** Various build fixes including updated gnulib files.
   One remaining gnulib self-test disabled.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agomonit: Update to 5.34.0
Matthias Fischer [Thu, 30 May 2024 11:54:23 +0000 (13:54 +0200)] 
monit: Update to 5.34.0

Changelog is rather long, for details see:
https://mmonit.com/monit/changes/

Signed-off-by: Matthias Fischer <matthias.fischer@ipfire.org>
Reviewed-by: Jon Murphy <jon.murphy@ipfire.org>
Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agocore187: ship sqlite
Arne Fitzenreiter [Thu, 27 Jun 2024 13:54:41 +0000 (15:54 +0200)] 
core187: ship sqlite

Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agosqlite: Update to version 3.46.0
Adolf Belka [Tue, 28 May 2024 15:41:44 +0000 (17:41 +0200)] 
sqlite: Update to version 3.46.0

- Update from version 3.45.3 to 3.46.0
- Update of rootfile not required
- Changelog
    3.46.0
Enhance PRAGMA optimize in multiple ways, to make it simpler to use:
    PRAGMA optimize automatically implements a temporary analysis limit to prevent
     excess runtime on large databases.
    Added the new 0x10000 bitmask option to check for updates on all tables.
    Automatically re-analyze tables that do not have sqlite_stat1 entries.
Enhancements to the date and time functions:
    The strftime() SQL function now supports %G, %g, %U, and %V.
    New modifiers 'ceiling' and 'floor' control the algorithm used to resolve
     ambiguous dates when shifting a date by an integer number of months and/or
     years.
    The 'utc' and 'localtime' modifiers are now no-ops if SQLite knows that the
     time is already in UTC or in the localtime, respectively.
Add support for underscore ("_") characters between digits in numeric literals.
Add the json_pretty() SQL function.
Query planner improvements:
    The "VALUES-as-coroutine" optimization enables INSERT statements with
     thousands of rows in the VALUES clause to parse and run in about half the
     time and using about half as much memory.
    Allow the use of an index for queries like
     "SELECT count(DISTINCT col) FROM ...", even if the index records are not
     smaller than the table records.
    Improved recognition of cases where the value of an SQL function is constant
     because all its arguments are constant.
    Enhance the WHERE-clause push-down optimization so that it is able to push
     down WHERE clause terms containing uncorrelated subqueries.
Allocate additional memory from the heap for the SQL parser stack if that stack
 overflows, rather than reporting a "parser stack overflow" error.
JSON changes:
    Allow ASCII control characters within JSON5 string literals.
    Fix the -> and ->> operators so that when the right-hand side operand is a
     string that looks like an integer it is still treated as a string, because
     that is what PostgreSQL does.
Allow large hexadecimal literals to be used as the DEFAULT value to a table column.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agocore187: dhcpcd
Arne Fitzenreiter [Thu, 27 Jun 2024 13:52:46 +0000 (15:52 +0200)] 
core187: dhcpcd

Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agodhcpcd: Update to version 10.0.8
Adolf Belka [Tue, 28 May 2024 15:41:43 +0000 (17:41 +0200)] 
dhcpcd: Update to version 10.0.8

- Update from version 10.0.6 to 10.0.8
- Update of rootfile not required
- Changelog
    10.0.8
    Fixed compile without ARP
    Fixed closefrom test for glibc
    Fixed spelling of ADVERTISEMENT
    10.0.7
    DHCP: use request_time, fallback_time and ipv4ll_time rather than reboot
     timeout
    DHCP6: Wait for IRT to elapse before requesting advertisments
    DHCPv6: Don't re-INFORM if the RA changes
    privsep: Reduce fd use
    dhcpcd: Add support for arp persist defence by @pradeep-brightsign in #273
    Move dhcp(v4) packet size check earlier by @pemensik in #295
    Define the Azure Endpoint and other site-specific options by @lparkes in #299
    add RFC4191 support by @goertzenator in #297
    dhcpcd: Respect IPV6_PREFERRED_ONLY flag regardless of state by @taoyl-g
     in #307
    Fix time_offset to be int to match RFC-2132 by @ColinMcInnes in #319
    hooks/30-hostname: Exit with 0 if setting hostname is not needed by @bdrung
     in #320

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agocore187: ship ntp
Arne Fitzenreiter [Thu, 27 Jun 2024 13:50:59 +0000 (15:50 +0200)] 
core187: ship ntp

Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agontp: Update to 4.2.8p18
Matthias Fischer [Sun, 26 May 2024 15:34:32 +0000 (17:34 +0200)] 
ntp: Update to 4.2.8p18

Changelog is too long to be published here, for details see:
https://downloads.nwtime.org/ntp/ChangeLog-stable

Signed-off-by: Matthias Fischer <matthias.fischer@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agoutil-linux: update aarch64 rootfile
Arne Fitzenreiter [Thu, 27 Jun 2024 13:27:56 +0000 (15:27 +0200)] 
util-linux: update aarch64 rootfile

Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agocore187: ship whois
Arne Fitzenreiter [Thu, 27 Jun 2024 06:08:25 +0000 (08:08 +0200)] 
core187: ship whois

Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agowhois: Update to version 5.5.23
Adolf Belka [Tue, 21 May 2024 14:56:27 +0000 (16:56 +0200)] 
whois: Update to version 5.5.23

- Update from version 5.5.21 to 5.5.23
- Update of rootfile not required
- Changelog
    5.5.23
* Updated the .sc, .新加坡 (.xn--yfro4i67o, Singapore) and .சிங்கப்பூர்
    (.xn--clchc0ea0b2g2a9gcd, Singapore) TLD servers.
    5.5.22
* Fixed a segmentation fault with --no-recursion.
  * Updated the .bm and .vi TLD servers.
  * Removed 4 new gTLDs which are no longer active.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agocore187: ship vim
Arne Fitzenreiter [Thu, 27 Jun 2024 06:04:15 +0000 (08:04 +0200)] 
core187: ship vim

Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agovim: Update to version 9.1
Adolf Belka [Tue, 21 May 2024 14:56:26 +0000 (16:56 +0200)] 
vim: Update to version 9.1

- Update from version 9.0 to 9.1
- Update of rootfile
- Update of hardening crash patch
- Changelog can be found at https://www.vim.org/vim-9.1-released.php

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agocore187: ship util-linux
Arne Fitzenreiter [Thu, 27 Jun 2024 06:02:15 +0000 (08:02 +0200)] 
core187: ship util-linux

Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agoutil-linux: Update to version 2.40.1
Adolf Belka [Tue, 21 May 2024 14:56:25 +0000 (16:56 +0200)] 
util-linux: Update to version 2.40.1

- Update from version 2.39.3 to 2.40.1
- Update of rootfile
- liblastlog2 is enabled by default and requires sqlite3. Added --disable-liblastlog2
   to configure
- Changelog
    2.40.1
README.licensing/flock:
   - Add MIT license mention  [Richard Purdie]
agetty:
   - Don't override TERM passed by the user  [Daan De Meyer]
   - fix resource leak  [Karel Zak]
   - make reload code more robust  [Karel Zak]
all_syscalls:
   - don't hardcode AWK invocation  [Thomas Weißschuh]
   - don't warn during cleanup  [Thomas Weißschuh]
   - fail if any step fails  [Thomas Weißschuh]
   - use sed to extract defines from headers  [Thomas Weißschuh]
autotools:
   - distribute pam_lastlog2/meson.build  [Thomas Weißschuh]
bcachefs:
   - Remove BCACHEFS_SB_MAX_SIZE & check  [Tony Asleson]
build-sys:
   - release++ (v2.40.1-rc1)  [Karel Zak]
cal:
   - use unsigned int to follow union with unsigned int  [Karel Zak]
docs:
   - add COPYING.MIT  [Karel Zak]
   - fix GPL name typo  [Karel Zak]
   - update AUTHORS file  [Karel Zak]
   - update v2.40.1-ReleaseNotes  [Karel Zak]
findmnt:
   - always zero-terminate SOURCES data  [Thomas Weißschuh]
   - revise the code for -I and -D option  [Masatake YAMATO]
fsck.minix:
   - fix possible overrun  [Karel Zak]
getopt:
   - remove free-before-exit  [Karel Zak]
hwclock:
   - free temporary variable before return  [Karel Zak]
   - initialize parser variables  [Karel Zak]
lastlog2:
   - begin descriptions of options with a lowercase letter  [Benno Schulenberg]
lib/pager:
libblkid:
   - Fix segfault when blkid.conf doesn't exist  [Karel Zak]
   - topology/ioctl  correctly handle kernel types  [Thomas Weißschuh]
   - topology/ioctl  simplify ioctl handling  [Thomas Weißschuh]
libfdisk:
   - add initializer to geometry  [Karel Zak]
libmount:
   - Fix access check for utab in context  [Karel Zak]
   - fix comment typo for mnt_fs_get_comment()  [Tianjia Zhang]
   - fix possible memory leak  [Karel Zak]
   - fix umount --read-only  [Karel Zak]
libsmartcols:
   - fix column reduction  [Karel Zak]
   - reset wrap after calculation  [Karel Zak]
libuuid:
   - (man) fix function declarations  [CismonX]
losetup:
   - losetup.8 Clarify --direct-io  [Colin Walters]
lsblk:
   - simplify SOURCES code  [Karel Zak]
lsclocks:
   - fix FD leak  [Karel Zak]
lsfd:
   - (man) fix license name  [Jakub Wilk]
   - add LSFD_DEBUG env var for debugging  [Masatake YAMATO]
lslocks:
   - don't abort gathering per-process information even if opening a /proc/[0-9]* fails  [Masatake YAMATO]
   - remove a unused local variable  [Masatake YAMATO]
lsns:
   - fix netns use  [Karel Zak]
   - report with warnx if a namespace related ioctl fails with ENOSYS  [Masatake YAMATO]
   - tolerate lsns_ioctl(fd, NS_GET_{PARENT,USERNS}) failing with ENOSYS  [Masatake YAMATO]
meson:
   - Add build-blkdiscard option  [Jordan Williams]
   - Add build-blkpr option  [Jordan Williams]
   - Add build-blkzone option  [Jordan Williams]
   - Add build-blockdev option  [Jordan Williams]
   - Add build-chcpu option  [Jordan Williams]
   - Add build-dmesg option  [Jordan Williams]
   - Add build-enosys option  [Jordan Williams]
   - Add build-fadvise option  [Jordan Williams]
   - Add build-fsfreeze option  [Jordan Williams]
   - Add build-ipcmk option  [Jordan Williams]
   - Add build-ldattach option  [Jordan Williams]
   - Add build-lsclocks option  [Jordan Williams]
   - Add build-lsfd option and make rt dependency optional  [Jordan Williams]
   - Add build-rtcwake option  [Jordan Williams]
   - Add build-script option  [Jordan Williams]
   - Add build-scriptlive option  [Jordan Williams]
   - Add build-setarch option  [Jordan Williams]
   - Add have_pty variable to check if pty is available  [Jordan Williams]
   - Add missing check for build-ipcrm option  [Jordan Williams]
   - Define _DARWIN_C_SOURCE on macOS as is done in Autotools  [Jordan Williams]
   - Don't define HAVE_ENVIRON_DECL when environ is unavailable  [Jordan Williams]
   - Fix build by default and install behavior for build-pipesz option  [Jordan Williams]
   - Fix false positive detection of mempcpy on macOS  [Jordan Williams]
   - Only build libmount when required  [Jordan Williams]
   - Only pick up the rt library once  [Jordan Williams]
   - Only require the crypt library when necessary  [Jordan Williams]
   - Only use the --version-script linker flag where it is supported  [Jordan Williams]
   - Remove libblkid dependency on libmount  [Jordan Williams]
   - Remove lingering mq_libs variable  [Jordan Williams]
   - Require pty for the su and runuser executables  [Jordan Williams]
   - Require the seminfo type for ipcmk, ipcrm, and ipcs  [Jordan Williams]
   - Use has_type instead of sizeof to detect cpu_set_t type  [Jordan Williams]
   - Use libblkid as a dependency  [Jordan Williams]
   - Use libmount as a dependency  [Jordan Williams]
   - respect c_args/CFLAGS when generating syscalls  [Karel Zak]
pam_lastlog2:
   - link against liblastlog  [Thomas Weißschuh]
po:
   - merge changes  [Karel Zak]
   - update cs.po (from translationproject.org)  [Petr Písař]
   - update fr.po (from translationproject.org)  [Frédéric Marchal]
   - update hr.po (from translationproject.org)  [Božidar Putanec]
   - update ja.po (from translationproject.org)  [Takeshi Hamasaki]
   - update ko.po (from translationproject.org)  [Seong-ho Cho]
   - update pl.po (from translationproject.org)  [Jakub Bogusz]
   - update ro.po (from translationproject.org)  [Remus-Gabriel Chelu]
   - update uk.po (from translationproject.org)  [Yuri Chornoivan]
po-man:
   - merge changes  [Karel Zak]
   - update de.po (from translationproject.org)  [Mario Blättermann]
   - update ko.po (from translationproject.org)  [Seong-ho Cho]
   - update ro.po (from translationproject.org)  [Remus-Gabriel Chelu]
strutils.h:
   - Include strings.h header for strncasecmp function  [Jordan Williams]
tests:
   - (lsfd  mkfds-multiplexing) skip if /proc/$pid/syscall is broken  [Masatake YAMATO]
   - (lsns  ioctl_ns) add more debug print  [Masatake YAMATO]
   - (lsns  ioctl_ns) record stdout/stderr for debugging the case  [Masatake YAMATO]
   - (test_mkfds  sockdiag) verify the recieved message to detect whether the socket is usable or not  [Masatake YAMATO]
textual:
   - fix some typos and inconsistencies in usage and error messages  [Benno Schulenberg]
wall:
   - check sysconf() returnvalue  [Karel Zak]
   - fix possible memory leak  [Karel Zak]
   - make sure unsigned variable not underflow  [Karel Zak]
xalloc.h:
   - Include stdio.h header for vasprintf function  [Jordan Williams]
    2.40
The log is quite large. Details can be seen by viewing the v.2.40-ReleaseNotes file
 in the Documentation/releases directory tree in the source tarball.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agocore187: ship shadow
Arne Fitzenreiter [Thu, 27 Jun 2024 05:59:07 +0000 (07:59 +0200)] 
core187: ship shadow

Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agoshadow: Update to version 4.15.1
Adolf Belka [Tue, 21 May 2024 14:56:24 +0000 (16:56 +0200)] 
shadow: Update to version 4.15.1

- Update from version 4.15.0 to 4.15.1
- Update of rootfile not required
- Changelog
    4.15.1
The main point of this release is to fix a bug that caused spurious error
 messages about unknown login.defs configuration options

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agocore187: ship psmisc
Arne Fitzenreiter [Thu, 27 Jun 2024 05:57:27 +0000 (07:57 +0200)] 
core187: ship psmisc

Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agopsmisc: Update to version 23.7
Adolf Belka [Tue, 21 May 2024 14:56:23 +0000 (16:56 +0200)] 
psmisc: Update to version 23.7

- Update from version 23.6 to 23.7
- Update of roiotfile not required
- Changelog
    23.7
* build-sys: Make disable-statx work
* fuser: Fallback to stat() if no statx() Debian 1030747 #48
* fuser: silently ignore EACCES when scanning proc directories
* killall: small formatting fixes Debian #1037231
* pstree: Do not assume root PID #49
* pslog: include config.h #51 !36
* misc: Update gettext to 0.21

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agocore187: ship pcre2
Arne Fitzenreiter [Thu, 27 Jun 2024 05:55:54 +0000 (07:55 +0200)] 
core187: ship pcre2

Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
11 months agopcre2: Update to version 10.43
Adolf Belka [Tue, 21 May 2024 14:56:22 +0000 (16:56 +0200)] 
pcre2: Update to version 10.43

- Update from version 10.42 to 10.43
- Update of rootfile
- Changelog
    10.43
There are quite a lot of changes in this release (see ChangeLog and git log for
a list). Those that are not bugfixes or code tidies are:
* The JIT code no longer supports ARMv5 architecture.
* A new function pcre2_get_match_data_heapframes_size() for finer heap control.
* New option flags to restrict the interaction between ASCII and non-ASCII
  characters for caseless matching and \d and friends. There are also new
  pattern constructs to control these flags from within a pattern.
* Upgrade to Unicode 15.0.0.
* Treat a NULL pattern with zero length as an empty string.
* Added support for limited-length variable-length lookbehind assertions, with
  a default maximum length of 255 characters (same as Perl) but with a function
  to adjust the limit.
* Support for LoongArch in JIT.
* Perl changed the meaning of (for example) {,3} which did not used to be
  recognized as a quantifier. Now it means {0,3} and PCRE2 has also changed.
  Note that {,} is still not a quantifier.
* Following Perl, allow spaces and tabs after { and before } in all Perl-
  compatible items that use braces, and also around commas in quantifiers. The
  one exception in PCRE2 is \u{...}, which is from ECMAScript, not Perl, and
  PCRE2 follows ECMAScript usage.
* Changed the meaning of \w and its synonyms and derivatives (\b and \B) in UCP
  mode to follow Perl. It now matches characters whose general categories are L
  or N or whose particular categories are Mn (non-spacing mark) or Pc
  (combining punctuation).
* Changed the default meaning of [:xdigit:] in UCP mode to follow Perl. It now
  matches the "fullwidth" versions of hex digits. PCRE2_EXTRA_ASCII_DIGIT can
  be used to keep it ASCII only.
* Make PCRE2_UCP the default in UTF mode in pcre2grep and add -no_ucp,
  --case-restrict and --posix-digit.
* Add --group-separator and --no-group-separator to pcre2grep.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Reviewed-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>