[Asterisk] Nova versão do Asterisk. (1.4.15 e 1.2.25) | jpbotelho

linux, voip, asterisk e até windows!

Novembro 30th, 2007

[Asterisk] Nova versão do Asterisk. (1.4.15 e 1.2.25)

asteriskA equipe de desenvolvimento do Asterisk anunciou mais um update.
Liberaram ontem, dia 29/11/07, as versões 1.4.15 e 1.2.25.
Como a digium tinha parado com o desenvolvimento de novo features para versões 1.2.X, imagino que esses updates sejam só com fix de segurança.

A digium divulgou as seguintes correções nestas versões:

http://downloads.digium.com/pub/asa/AST-2007-025.pdf
* This is a SQL injection vulnerability in the res_config_pgsql module.
Default installations of Asterisk are not affected.  However, any system using
the Postgres Realtime Engine may be remotely exploitable.  This issue only
affects Asterisk 1.4, as this module was not in Asterisk 1.2.

http://downloads.digium.com/pub/asa/AST-2007-026.pdf
* This is another SQL injection vulnerability.  The input for the ANI and DNIS
fields were not properly escaped.  Default installations of Asterisk are not
vulnerable.  However, systems that use the Postgres CDR logging module may be
remotely exploitable.  This issue affects both Asterisk 1.2 and 1.4.

As novas versões estão disponíveis em: http://downloads.digium.com.

Fica assim então.. qualquer novidade eu posto aqui…

Compare Preços de: games, PS2, PS3, Nintendo, Wii, iPod

add: These icons link to social bookmarking sites where readers can share and discover new web pages.
  • del.icio.us
  • Digg
  • Technorati
  • Furl
  • Slashdot
  • Ma.gnolia
  • Netscape
  • NewsVine
  • Rec6
  • Reddit
  • Spurl
  • StumbleUpon
  • YahooMyWeb

Leave a Reply