Size: a a a

Asterisk may be Experts

2017 September 12

a

agic in Asterisk may be Experts
Что за форк
источник

a

agic in Asterisk may be Experts
Давайте ссылку
источник

m

martastuart in Asterisk may be Experts
там фотки лысых чуваков
источник

m

martastuart in Asterisk may be Experts
это точно проастериск?
источник
2017 September 13

m

martastuart in Asterisk may be Experts
15 астер

We have added a new “webrtc” configuration option. If set to “yes” the PJSIP endpoint will have the required configuration options enabled except for the DTLS certificate information.
источник
2017 September 18

a

agic in Asterisk may be Experts
очень странно ребята пофиксили https://github.com/EnableSecurity/advisories/tree/master/ES2017-04-asterisk-rtp-bleed
источник

a

agic in Asterisk may be Experts
It is recommended to apply the fix issued by Asterisk which limits the window of vulnerability to the first few milliseconds.
источник

a

agic in Asterisk may be Experts
то есть фикс как бы есть и его как бы нет
источник

АШ

Александр Шандер in Asterisk may be Experts
Я вот недопонял механизм, они просто шлют на все порты что-то не хорошего и Астериск ведь отправит, только то что отправляет, не только что принимает же?
источник

a

agic in Asterisk may be Experts
проблема в nat
источник

a

agic in Asterisk may be Experts
хакеру тупо формирует правильные rtp и слушает что хочет
источник

a

agic in Asterisk may be Experts
по сути патч ограничивыет  до нескольких милисикунд, ну если слать непрерывно его норм можно эксплуатировать
источник

a

agic in Asterisk may be Experts
при этом это тянется с 2011
источник

АШ

Александр Шандер in Asterisk may be Experts
agic
хакеру тупо формирует правильные rtp и слушает что хочет
а что есть правильные?
источник

a

agic in Asterisk may be Experts
Александр Шандер
а что есть правильные?
замени на слово нужные
источник

a

agic in Asterisk may be Experts
правильные для эксплуатации этой уязвимости
источник

АШ

Александр Шандер in Asterisk may be Experts
Я про то что ему нужно знать, кроме моего IP?
источник

АШ

Александр Шандер in Asterisk may be Experts
Он же не может слать на любой порт
источник

АШ

Александр Шандер in Asterisk may be Experts
Любого же нет
источник

АШ

Александр Шандер in Asterisk may be Experts
Он должен слать на порт разговора?
источник