Sécurité

 

Asterisk-Addons SQL Injection

Publié le 17-10-2007 dans le thème Téléphonie

Pays : International - Auteur : Eric Romang



Note des lecteurs: 1.0/5

Manipulation de données par le biais du module Asterisk cdr_addon_mysql

Humberto Abdelnur a rapporté une vulnérabilité, classifiée comme "moyennement critique", pour asterisk-Addons 1.4.x et 1.2.x, qui pourrait permettre à un internaute malveillant de manipuler des données.

Le numéro source et de destination pour un appel ne sont pas correctement traités par le module cdr_addon_mysql lors de l'insertion de ceux-ci dans la base de donnée. Un numéro de destination malveillant (sous forme de requête SQL) pourrait être envoyé à Asterisk, et permettrait une attaque du type injection SQL.

La vulnérabilité a été rapportée pour les versions antérieures aux versions 1.4.4 et 1.2.8

Le fournisseur propose une mise à jour 1.4.4 et 1.2.8 de asterisk-addons pour corriger cette vulnérabilité.

 

# Liens connexes

Alerte de sécurité originale (en anglais)

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Piratage téléphonique: 8.000 euros d'appel en 48 heures

Un pirate informatique s'est invité dans le système téléphonique du Homeland Security Department de G. W. Bush.

Rotary Club Hontfleur hacked

Étonnant piratage pour le site du Rotary Club de la ville de Hontfleur. Un manifestant Kosovar est passé par là.

Un fan de sport manifeste sur le site internet du comité olympique brésilien

Le Brésil pue pendant ces jeux olympiques. Un pirate informatique passe ses e-nerfs sur le site internet du comité olympique brésilien.

25.000 internautes poursuivis pour copiage

25.000 internautes vont gouter aux joies de la justice. Ils sont accusés d'avoir copier sur le peer-to-peer.

Lancement de la gamme BitDefender 2009

BitDefender, annonce aujourd’hui la disponibilité des versions 2009 de ses solutions de protection pour les particuliers et les petites entreprises.

Lancement du Samsung Player Addict sur Windows Mobile 6.1

Jeudi prochain, MICROSOFT WINDOWS MOBILE, SAMSUNG et SFR vont lancer le Samsung Player Addict sur Windows Mobile 6.1. Un sérieux concurrent à l'iPhone.

Les comptes Gmail en danger ?

Des hackers auraient trouvé le moyen de pirater n'importe quel compte enregistré chez Gmail, filiale de Google.

La faille DNS touche un FAI Chinois

L'un des plus importants Fournisseurs d'Accès à Internet Chinois, China Netcom, touché par la faille DNS Poisonning.

Sur le même thème : Téléphonie

Piratage téléphonique: 8.000 euros d'appel en 48 heures

Un pirate informatique s'est invité dans le système téléphonique du Homeland Security Department de G. W. Bush.

Lancement du Samsung Player Addict sur Windows Mobile 6.1

Jeudi prochain, MICROSOFT WINDOWS MOBILE, SAMSUNG et SFR vont lancer le Samsung Player Addict sur Windows Mobile 6.1. Un sérieux concurrent à l'iPhone.

Performance des mémoires intégrées dans les GSM

Samsung présente un logiciel qui améliore la performance des mémoires intégrées dans les téléphones portables.

Les Nokia Series 40 en danger ?

Un informaticien annonce être capable de pirater n'importe quel téléphone portable Nokia Series 40. Il réclame 20.000 dollars pour son aide.

Allez, Hop ! Poubelle !

Les premiers téléphones jetables arrivent à la rentrée. Prix de l'objet, 15 euros.

Lost: retrouvés grâce à son GSM

Des passagers d'un avion écrasé ont été retrouvés grâce au téléphone portable d'un rescapé.

Souhaitez-vous devenir le Monsieur sécurité de l'iPhone ?

Apple cherche son Monsieur sécurité afin de trouver, tester corriger les problèmes de sécurité de son téléphone portable iPhone.

Photos piratées d'un iPhone ?

La jeune chanteuse et actrice Miley Cyrus se retrouve avec des photographies très personnelles sur Internet. Des clichers volés dans son iPhone ?

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Rechercher dans les Alertes

Mots clés
  sur ZATAZ sur le web

Derniers communiqués de presse

Lancement de la gamme BitDefender 2009

BitDefender, annonce aujourd’hui la disponibilité des versions 2009 de ses solutions de protection pour les particuliers et les petites entreprises.

Lancement du Samsung Player Addict sur Windows Mobile 6.1

Jeudi prochain, MICROSOFT WINDOWS MOBILE, SAMSUNG et SFR vont lancer le Samsung Player Addict sur Windows Mobile 6.1. Un sérieux concurrent à l'iPhone.

Autodesk fête le 10e anniversaire du logiciel Maya

La nouvelle version offre des capacités de production stéréoscopique, la simulation nParticles, ainsi que des puissants outils d’animation et de productivité.

Stitcher Unlimited 2009 et ImageModeler 2009

Ces logiciels proposent des capacités avancées de création de panoramas et de modélisation 3D à partir d’images 2D

Stars-buzz.com

Malaise cardiaque pour Jean Reno

Le journal Voici révèle que le comédien Jean Reno a été évacué de Saint-Barthélémy. Il était en vacances dans la maison de Johnny Halliday quand il a été pris d’un malaise cardiaque. Il se trouvait sur l?île avec son épouse, Zofia Borucka.

Laurence Boccolini va nous faire danser

C’est confirmée, Laurence Boccolini revient sur Tf1 et va même animer, durant 15 jours, début septembre, l’émission “Dancefloor : qui sera le plus fort ?”. Selon Le Parisien, ce divertissement arrive sur TF1 le lundi 8 septembre. De 18 heures à 19 heures, des participants vont devoir improviser des danses. Un “battle” entre deux concurrents [...]

Johnny Depp, Jude Law et Colin Farrell font une bonne action

Johnny Depp, Jude Law et Colin Farrell ont décidé de reverser le montant de leur cachet d’acteur, pour le film The Imaginarium of Dr Parnassus, à la fille d’Heath Ledger, Mathilda. Heath Ledger est décédé en janvier dernier à la suite d’une surdose de médicaments. Il incarne en ce moment le rôle (excellent) du Joker [...]

Harry Potter va montrer sa petite baguette magique

Tournicoti, tournicota, revoilà, Harry Potter. Le 6ème épisode est retardé de 9 mois, rien que ça. Attendu en novembre prochain, Harry Potter et le prince de sang mêlé ne sortira pas en salle en novembre mais en juillet 2009. Warner Bros montre du doigt, pour justifier ce retard, la greve des scenaristes qui a touché [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA