Release-Notes comtime NG2 SFP Router Marvell
============================================

29-Okt-2025
Release 1.07.33
  - Update auf Kernel: linux-5.10.245


20-Okt-2025
Release 1.07.32
  - Das Update des OpenSSL Pakets auf Version 3.0.18 behebt die Schwachstellen
    CVE-2024-5535, CVE-2024-4741, CVE-2024-2511, CVE-2024-0727, CVE-2023-5678,
    CVE-2024-13176 sowie CVE-2025-9230, CVE-2025-9231 und CVE-2025-9232.


22-Sep-2025
Release 1.07.31
  - Update auf Kernel: linux-5.10.242
  - Konfigurationsänderungen in IPsec können jetzt in einer aktiven Verbindung
    geändert werden. Die Verbindung wird dabei erst heruntergefahren und mit
    neuen Parametern wieder gestartet.
  - Neues Feature "failover group" für IPsec Verbindungen. Hier werden IPsec
    Verbindungen zu einer Gruppe zusammengefasst. Das failover management
    versucht dann immer eine Verbindung aus der Gruppe sicherzustellen.
  - Die XML-Server Funktionalität ist jetzt auch via ssh nutzbar.
  - Eine CycloneDX SBOM wird erstellt.
  - Update der installierten CA-Zertifikate auf Version 20241223.


31-Jul-2025
Release 1.07.30
  - Update auf Kernel: linux-5.10.240
  - Nach dem zurückstellen auf Werkseinstellung ist die Umleitung von http auf https
    aktiv sobald ein neues Serverzertifikat erstellt wurde.


19-Jun-2025
Release 1.07.29
  - Update auf Kernel: linux-5.10.238
  - Redirect von http auf https ist jetzt funktional.
  - Anpassungen an RED DA:
    Ab Werk ist https voreingestellt. TLS1.0 und TLS1.1 sind ausgeschaltet.
    Bei der ersten Anmeldung mit dem Benutzer "admin" ist die Eingabe
    eines neuen Passwortes erforderlich.
  - Nach erfolgreicher Eingabe eines "admin" Passwortes findet
    ein automatischer Logout statt.


26-Mai-2025
Release 1.07.28
  - Update auf Kernel: linux-5.10.237


17-Mrz-2025
Release 1.07.27
  - Update auf Kernel: linux-5.10.235


20-Feb-2025
Release 1.07.26
  - Kleinere Korrekturen im HTML/CSS System.


14-Feb-2025
Release 1.07.25
  - Verbesserungen im CSS System durch verwenden von data images.


15-Jan-2025
Release 1.07.24
  - Update auf OpenVPN-2.5.11 behebt diverse Sicherheitsprobleme.
    Die vom Server gepushten Routen in Tunnel Verbindungen werden, je nach Instanz,
    mit unterschiedlichen Metriken eingetragen. Tunnel1 mit 10, Tunnel2 mit 20 etc.


17-Dez-2024
Release 1.07.23
  - interne IPsec Vereinfachung der Konfiguration.
 Korrekturen:
  - TLS1.1 kann jetzt im Webserver ausgeschaltet werden ohne Verlust der https Funktion.


12-Nov-2024
Release 1.07.22
  - Update auf Kernel: linux-5.10.228
  - Ethernet Ports intern umbenannt. Die Anzeige im Log entspricht
    jetzt der Anzeige im web-based Management.


20-Aug-2024
Release 1.07.21
  - Das Bypass-LAN plugin von IPsec ist konfigurierbar. Vorgabe ist aus.
  - Ein stop target für den cron-daemon ergänzt.
  - OpenVPN Clients versuchen sich nach einem AUTH_FAILED automatisch neu zu verbinden.


30-Jul-2024
Release 1.07.20
  - Update auf Kernel: linux-5.10.221
  - Basis ist OpenWRT 22.03.7
  - Security fix für openssh-sftp-server: update auf 9.8p1.


30-Mai-2024
Release 1.07.19
  - Telekom SFP GPON Modul (Zyxel PMG3000-D20B) wird unterstützt.
  - FS SFP Modul GPON-ONU-34-20BI wird unterstützt.


30-Apr-2024
Release 1.07.18
  - Anzeige der SFP link Aktivität (sofern LED richtig bestückt!).
  - Update auf Kernel: linux-5.10.201
  - Curl: Update auf Version 8.4.0


06-Nov-2023
Release 1.07.17
  - Update auf Kernel: linux-5.10.199
  - Update auf openssl-1.1.1w.


05-Okt-2023
Release 1.07.16
  - Freigabe ohne Änderungen.


21-Sep-2023
Release 1.07.16-beta
  - Sicherstellen das der nichtflüchtige interne Speicher korrekt benutzt
    werden kann.


25-Aug-2023
Release 1.07.15-beta
  - Der Hardware Zufallsgenerator in der ARM-M3 CPU wird jetzt benutzt.
    Dazu muss vorher der Bootloader erneuert werden.
  - Die Eingänge können in der Funktion für Taster konfiguriert werden.
    Wenn die Tasterfunktion aktiv ist kann auch ein automatisches Abschalten
    nach einer festgelegten Zeitspanne eingestellt werden.
  - Update auf openssl-1.1.1v, behebt CVE-2023-3817, CVE-2023-3446,
    CVE-2023-2650, CVE-2023-0466 und CVE-2023-0465.


18-Jul-2023
Release 1.07.14
  - Erstausgabe, Basis ist OpenWRT-22.03.4
  - Kernel: linux-5.10.176