<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Asterisk 14.4.1 и 13.15.1 устранены опасные уязвимости</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111282.html</link>
    <description>В корректирующих выпусках коммуникационной платформы Asterisk 14.4.1 и 13.15.1 (http://www.asterisk.org/downloads/asterisk/all-asterisk-versions) устранены (http://www.mail-archive.com/asterisk-announce&#064;lists.digium.com/msg00667.html) три уязвимости, которым присвоен наивысший уровень опасности:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Переполнение буфера (http://downloads.asterisk.org/pub/security/AST-2017-002.html) в обработчике PJSIP, позволяет вызвать крах или потенциально выполнить код (возможность данного вида эксплуатации пока не подтверждена) через отправку неаутентифицированного SIP-пакета со специально изменёнными заголовками CSeq и Via.  Проблеме не подвержены конфигурации Asterisk с chan_sip;&lt;br&gt;&lt;br&gt;-  Ошибка (http://downloads.asterisk.org/pub/security/AST-2017-003.html)  в парсере комбинированных (multi-part) запросов PJSIP позволяет осуществить чтение из области вне буфера и вызвать крах через удалённую отправку специально оформленных пакетов;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Ошибка (http://downloads.asterisk.org/pub/security/AST-2017-004.html) в каналь</description>

<item>
    <title>В Asterisk 14.4.1 и 13.15.1 устранены опасные уязвимости (qwerty123)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111282.html#17</link>
    <pubDate>Fri, 26 May 2017 10:41:23 GMT</pubDate>
    <description>еще о freeswitch, глянул статус &lt;br&gt;&lt;br&gt;freebsd: ONLY_FOR_ARCHS=amd64&lt;br&gt;&lt;br&gt;то есть на ARM или MISP фиг вам, в отличие от астериск.&lt;br&gt;</description>
</item>

<item>
    <title>В Asterisk 14.4.1 и 13.15.1 устранены опасные уязвимости (qwerty123)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111282.html#16</link>
    <pubDate>Fri, 26 May 2017 10:31:57 GMT</pubDate>
    <description>&amp;gt; Рассказываю. Работало и не жужжало во время дизастеров на нагрузке в 200 &lt;br&gt;&lt;br&gt;при всем уважении ко всем разработчикам, по возможностям asterisk dialplan замены пока нет.&lt;br&gt;&lt;br&gt;&amp;gt; Расскажите историю успеха за то как вы в роскомнадзор узел связи на &lt;br&gt;&lt;br&gt;да нормально все, покупается нечто сертифицированное на N номеров, а за ним/рядом астериск на N*100 абонентов, и все счастливы&lt;br&gt;&lt;br&gt;&amp;gt; Кстати как там, на звезде голос в предответном состоянии сделали уже?&lt;br&gt;&lt;br&gt;на локальных телефонах background before answer играет себе музыку.&lt;br&gt;на остальном не проверял, другим занимаюсь&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Asterisk 14.4.1 и 13.15.1 устранены опасные уязвимости (qwerty123)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111282.html#15</link>
    <pubDate>Fri, 26 May 2017 10:23:40 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;клиентской роли в топологии SIP&lt;br&gt;&lt;br&gt;RTFM SIP и не писать ерунду.&lt;br&gt;</description>
</item>

<item>
    <title>В Asterisk 14.4.1 и 13.15.1 устранены опасные уязвимости (ram_scan)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111282.html#14</link>
    <pubDate>Tue, 23 May 2017 13:22:07 GMT</pubDate>
    <description>Рассказываю. Работало и не жужжало во время дизастеров на нагрузке в 200 cps. В коллцентре ситихоумнета, в ту пору пока его мтс не купило.&lt;br&gt;&lt;br&gt;Расскажите историю успеха за то как вы в роскомнадзор узел связи на заезде сдавали. Я весь во внимании.&lt;br&gt;&lt;br&gt;Кстати как там, на звезде голос в предответном состоянии сделали уже ? Мне реально интересно. Я на фрисвитче так обьявления абонентам зачитывал.&lt;br&gt;</description>
</item>

<item>
    <title>В Asterisk 14.4.1 и 13.15.1 устранены опасные уязвимости (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111282.html#13</link>
    <pubDate>Tue, 23 May 2017 06:01:15 GMT</pubDate>
    <description>&amp;gt; Я ушел на FreeSwitch 10 лет назад. О чем ни разу не &lt;br&gt;&amp;gt; пожалел.&lt;br&gt;&lt;br&gt;На локалхосте? Или что она там держит у вас десктопные телефоны и пару транков?&lt;br&gt;Просто я попытался хотя бы составить план перевода колцентра с 3 линиями операторов (10, 25 и 75 человек) интегрированный с CRM и почтой. И оказалось, что функционала маловато. mod_callcenter уступает архаичным очередям астериска (с учётом возможностей диалплана) во всём, кроме производительности.&lt;br&gt;&lt;br&gt;На этом вашем фрисвище можно делать только узлы связи, которые еще пойди залицензируй в роскомнадзоре и россвязи, а отличии от того же аста. Офисную телефонию вместо настенного панасоника. И интерактивную звонилку для нужд какого-нибудь самописного приложения.&lt;br&gt;&lt;br&gt;Расскажите об историях успеха внедрения фрисвищей в крупных колцентраз со звонками от 10000 в сутки и выше за эти ваши 10 лет. Хочу, так сказать, расширить кругозор.&lt;br&gt;</description>
</item>

<item>
    <title>В Asterisk 14.4.1 и 13.15.1 устранены опасные уязвимости (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111282.html#12</link>
    <pubDate>Tue, 23 May 2017 05:47:42 GMT</pubDate>
    <description>Что вполне закономерно, ведь библиотека до факта внедрения представляла собой реализацию как бы &quot;клиента&quot;, в смысле клиентской роли в топологии SIP, а астериск реализовал на ней как бы &quot;сервер&quot;, в смысле back to back агент в топологии SIP причём в манере астериска.&lt;br&gt;Представляю, как бы софию бы порвало, если бы её попытались так внедрить в астериск. &lt;br&gt;</description>
</item>

<item>
    <title>В Asterisk 14.4.1 и 13.15.1 устранены опасные уязвимости (.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111282.html#11</link>
    <pubDate>Mon, 22 May 2017 17:41:19 GMT</pubDate>
    <description>&amp;gt; Где можно найти адекватную доку и примеры на FreeSwitch?&lt;br&gt;&lt;br&gt;вероятно, там же, где и на asterisk?&lt;br&gt;&lt;br&gt;&amp;gt; Хотел перекатиться, не получилось.&lt;br&gt;&lt;br&gt;тот чувак, который за тебя настраивал aster, не пожелал возиться?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Asterisk 14.4.1 и 13.15.1 устранены опасные уязвимости (Темная материя)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111282.html#10</link>
    <pubDate>Mon, 22 May 2017 09:35:51 GMT</pubDate>
    <description>Пишите сами на питоне ... будет вам счастье!!!&lt;br&gt;</description>
</item>

<item>
    <title>В Asterisk 14.4.1 и 13.15.1 устранены опасные уязвимости (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111282.html#9</link>
    <pubDate>Sun, 21 May 2017 17:41:37 GMT</pubDate>
    <description>Где можно найти адекватную доку и примеры на FreeSwitch? Хотел перекатиться, не получилось.&lt;br&gt;</description>
</item>

</channel>
</rss>
