Asterisk 1.2.36, 1.4.26.3, 1.6.0.17 i 1.6.1.9
Autor: krdian dnia 6 listopada 2009
Brak komentarzy
Zespół developerów Asterisk-a wydał nowe wersje:
* 1.2.36
* 1.4.26.3
* 1.6.0.17
* 1.6.1.9
W wersji 1.2.36 poprawiono problem w którym wysyłanie w REGISTER różnych nazw użytkownika w polach From URI i nagłówku Authorization mogło ujawnić czy użytkownik istnieje. Więcej szczegółów w dokumencie AST-2009-008.
Wersje 1.4.26.3, 1.6.0.17 i 1.6.1.9 zawierają również poprawki błędu opisanego w AST-2009-008 oraz poprawkę błędu pozwalającego wykonanie ataku cross-site AJAX (AST-2009-009) poprzez framework prototypes.js. Framework jest używany przez demonstracyjny interfejs ajamdemo.html.
Pełna lista zmian dostępna pod adresami:
http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.2.36
http://downloads.asterisk.org/pub/telephony/asterisk/ChangeLog-1.4.26.3
http://downloads.asterisk.org/pub/telephony/asterisk/ChangeLog-1.6.0.17
http://downloads.asterisk.org/pub/telephony/asterisk/ChangeLog-1.6.1.9
Nowe wersje do opbrania ze strony http://downloads.asterisk.org/pub/telephony/asterisk/.