Biztonsági frissítést kapott az Asterisk
Az Asterisk alkalmazás fontos biztonsági frissítést kapott, amikkel szolgáltatásmegtagadási támadásokra lehetőséget adó sebezhetőségeket lehet orvosolni.
Az Asterisk egy széles körben elterjedt, nyílt forráskódú kommunikációs megoldás, amely kormányzati és vállalati körökben egyaránt feltűnik. A fejlesztői szerint a Fortune 1000 vállalatok jelentős részénél is működik. Összesen több mint egymillió Asterisk alapú IP PBX rendszer, VoIP átjáró és egyéb kommunikációs eszköz üzemel világszerte, így a kiberbűnözők számára meglehetősen nagy támadási felületet biztosít. Ezért is lényeges a szoftver rendszere frissítése.
Az Asterisk fejlesztői csapata ezúttal három biztonsági rést foltozott be, amelyek mindegyike az érintett rendszerek megbénítására alkalmas. Az egyik sérülékenység az SCCP (Signalling Connection Control Part) csomagok esetenkénti nem megfelelő feldolgozására vezethető vissza, aminek következtében a problémás összetevő felemésztheti az összes rendelkezésre álló memóriát. A másik két sebezhetőség pedig a PJSIP kapcsán merült fel, és speciálisan szerkesztett SIP-csomagok feldolgozásakor vezethet problémákhoz, mivel ekkor az érintett rendszerek összeomolhatnak, válaszképtelenné válhatnak.
A fenti biztonsági hibák az Asterisk 13-as és 14-es verzióiban is megtalálhatók. A hibajavítások a 13.15.1, 14.4.1 és a 13.13-cert4 kiadásokban kaptak helyet. A fejlesztők a mielőbbi frissítést javasolják.
-
A Zimbra Collaboration (ZCS) fontos biztonsági hibajavításokat kapott.
-
Súlyos sebezhetőségeket javított a QNAP.
-
Több mint egy tucat biztonsági javítást kapott az ArubaOS.
-
A Samsung néhány alkalmazásához fontos biztonsági frissítést tett letölthetővé.
-
A Google Chrome ismét veszélyes biztonsági hibáktól vált meg.
-
Az Apple Xcode két biztonsági javítással gyarapodott.
-
A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.
-
Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.
-
Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.
-
Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










