Compare Produtos, Lojas e Preços

Se você é novo aqui, você pode se cadastrar em meu RSS feed. Obrigado pela visita!

asteriskA equipe de desenvolvimento do Asterisk anunciou mais um update.
Liberaram ontem, dia 29/11/07, as versões 1.4.15 e 1.2.25.
Como a digium tinha parado com o desenvolvimento de novo features para versões 1.2.X, imagino que esses updates sejam só com fix de segurança.

A digium divulgou as seguintes correções nestas versões:

http://downloads.digium.com/pub/asa/AST-2007-025.pdf
* This is a SQL injection vulnerability in the res_config_pgsql module.
Default installations of Asterisk are not affected. However, any system using
the Postgres Realtime Engine may be remotely exploitable. This issue only
affects Asterisk 1.4, as this module was not in Asterisk 1.2.

http://downloads.digium.com/pub/asa/AST-2007-026.pdf
* This is another SQL injection vulnerability. The input for the ANI and DNIS
fields were not properly escaped. Default installations of Asterisk are not
vulnerable. However, systems that use the Postgres CDR logging module may be
remotely exploitable. This issue affects both Asterisk 1.2 and 1.4.

As novas versões estão disponíveis em: http://downloads.digium.com.

Fonte: Jpbotelho Blog

Outros links: MP3, iPod, celulares, notebooks, cameras

Compartilhe nos Sites Sociais:
  • Digg
  • del.icio.us
  • Netvouz
  • description
  • ThisNext
  • MisterWong
  • Wists
  • Google
  • Technorati