Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Документация и статьи по Asterisk PBX Asterisk: новости


Внеплановый выпуск

Недавно прошло уведомление об уязвимости в app_record. После того как я провел аудит кода, оказалось что этих уязвимостей там по крайней мере две. Для найденой мной патч я написал, увы он оказался сложнее чем хотелось бы. Для изначальной, о которой говорилось в рассылках по безопасности я пока продолжаю продумывать оптимальное решение.

В случае если вы не используете в имени файла контролируемые пользователем переменные, такие как callerid, эту уязвимость можно проигнорировать.

Я прошу посмотреть патч в bug id #7811, и проверить работоспособность app_record с этим патчем, и прокомментировать результат в багтрекере.


В избранное