Biztonsági frissítést kapott az Asterisk
Az Asterisk alkalmazás fontos biztonsági frissítést kapott, amikkel szolgáltatásmegtagadási támadásokra lehetőséget adó sebezhetőségeket lehet orvosolni.
Az Asterisk egy széles körben elterjedt, nyílt forráskódú kommunikációs megoldás, amely kormányzati és vállalati körökben egyaránt feltűnik. A fejlesztői szerint a Fortune 1000 vállalatok jelentős részénél is működik. Összesen több mint egymillió Asterisk alapú IP PBX rendszer, VoIP átjáró és egyéb kommunikációs eszköz üzemel világszerte, így a kiberbűnözők számára meglehetősen nagy támadási felületet biztosít. Ezért is lényeges a szoftver rendszere frissítése.
Az Asterisk fejlesztői csapata ezúttal három biztonsági rést foltozott be, amelyek mindegyike az érintett rendszerek megbénítására alkalmas. Az egyik sérülékenység az SCCP (Signalling Connection Control Part) csomagok esetenkénti nem megfelelő feldolgozására vezethető vissza, aminek következtében a problémás összetevő felemésztheti az összes rendelkezésre álló memóriát. A másik két sebezhetőség pedig a PJSIP kapcsán merült fel, és speciálisan szerkesztett SIP-csomagok feldolgozásakor vezethet problémákhoz, mivel ekkor az érintett rendszerek összeomolhatnak, válaszképtelenné válhatnak.
A fenti biztonsági hibák az Asterisk 13-as és 14-es verzióiban is megtalálhatók. A hibajavítások a 13.15.1, 14.4.1 és a 13.13-cert4 kiadásokban kaptak helyet. A fejlesztők a mielőbbi frissítést javasolják.
-
A PHP-hez négy biztonsági frissítés érkezett.
-
A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.
-
A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.
-
Az N-able N-central két sebezhetőség miatt szorul frissítésre.
-
A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.
-
A WeeChat kapcsán három biztonsági hiba látott napvilágot.
-
Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.
-
Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.
-
Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.
-
A Samba féltucat sebezhetőségre kapott gyógymódot.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










