Categoría: Sinologic

  • Descubierta vulnerabilidad en el SJphone por RTP

    SJPhoneEl SJPhone es uno de los softphones SIP opensource más utilizados debido a que es gratis, funciona en Windows, Linux, Mac, WindowsMobile y WindowsCE, y pese a que las últimas versiones a veces les da por hacer raros como consumir el 100% del procesador, es uno de los softphones más recomendados de la red.

    Leo en VOIPSEC que han descubierto que una implementación especial de paquetes RTP podrían ocasionar la ejecución de código no deseado como lo demuestra un tal Christian en esta web:
    http://www.ee.oulu.fi/research/ouspg/protos/sota/SSI2006-rtp/

  • OrecX, nuevo partner tecnológico de Digium

    OrexOrecX, la empresa desarrolladora del software de grabación Oreka, acaba de anunciar que será partner de Digium para soluciones basadas en Asterisk Business Edition en entornos para pequeña y mediana empresa. Lo que significa que se creará un enlace más fuerte para desarrollar este software junto con la versión comercial de Asterisk.

    «OrecX está enfocado en la búsqueda de soluciones que mejoren la flexibilidad a la vez que un coste reducido para almacenar las comunicaciones» comentó Bruno Hass, fundador y CTO de OreX.

    Via: BusinessWire

  • TrixCon: Fonality se crea su propia Astricon

    Según la nota de prensa, Fonality y TMCNet acaban de anunciar la organización de conferencias para usuarios de TrixBox lo que han bautizado en un alarde de originalidad como trixCon.

    «El éxito de trixbox como uno de los proyectos dominantes basados en Asterisk, da a los resellers y a los consultores la oportunidad de ampliar su cartera de productos ofreciendo servicios de valor añadido a los clientes del canal» comentó Arnold Waldstein vicepresidente de Fonality.

    Siempre me ha gustado la organización de eventos donde se dan conferencias, información y que ofrecen un momento único para compartir experiencia, conocer gente y hacer contactos y amigos, aunque en esta ocasión espero equivocarme porque algo me dice que si las conferencias están basadas en TrixBox, lo que pueden enseñarnos es cómo descargar software, meterlo en un CD y venderlo como una solución cerrada.

    La trixCon se llevará a cabo en el Centro de convenciones de Miami del 24 al 26 de Enero del 2008.

    El registro depende del número de conferencias y los días de asistencia y los precios rondan los $1000 el pase básico hasta $5000 el pase completo.

    Para más información: TMCNet

    Vía: BusinessWire

  • Cuidado con el phishing de Skype

    Phishing SkypeHabía recibido emails de falsos bancos, de falsos paypal, etc, lo que no me imaginaba es que iba a recibir un phising de skype.

    Recibo un correo solicitándome los datos de una supuesta cuenta de skype que en ningún momento indica cual es, y que si para el 15 de diciembre no lo ha recibido, la cuenta será suspendida.

    Como siempre el correo trae un enlace que apunta a un dominio brasileño, con tan mala fortuna que en el whois aparecen los datos del responsable: duplitec@vitalmaster.com

    Vamos, que si se descuida, hasta da el número de carné y el de celda, porque con lo torpe que es, seguro que ya está entre rejas.

    A lo importante, que tengais cuidados los usuarios de Skype, que hay gente mala.

  • Asterisk Addons 1.4.5 y nueva versión códec G729

    Del equipo de desarrolladores de Asterisk recibo un correo con dos actualizaciones interesantes:

    Asterisk-addons-1.4.5:
    Compatible con la versión actual de Asterisk 1.4.15 y algunos errores solucionados.

    Version 33 del códec G729:
    Es una actualización para que funcione el códec G729a con la última versión de Asterisk.

    Podeis descargarlo de http://downloads.digium.com/pub

  • Tutorial de TrixBox CE en portugués

    Gracias a AsteriskOnline.br nos enteramos que hay un tutorial bastante sencillo para instalar y configurar TrixBox en portugués.

    TrixBox

    Podeis seguirla aquí:
    http://dicasasterisk.asteriskonline.com.br/?page_id=212 

  • Asterisk 1.4.15 y 1.2.25 Released!

    El equipo de desarrolladores de Asterisk nos avisa de una nueva versión tanto de la versión 1.4 como de la 1.2

    ZaptelA muchos les sonará extraño que se actualice la versión 1.2 ya que se conoce que esta versión quedó fuera de mantenimiento desde el mes de Agosto, pero debido a la gravedad de los bugs corregidos, y conociendo la cantidad de personas que todavía utilizan la versión 1.2, han decidido sacar una actualización también para esta versión.

    Los bugs que corrige esta versión los podeis ver en los informes de seguridad que acompañaba el anuncio de esta nueva versión:

    http://downloads.digium.com/pub/asa/AST-2007-025.pdf
    * This is a SQL injection vulnerability in the res_config_pgsql module.
    Default installations of Asterisk are not affected.  However, any system using
    the Postgres Realtime Engine may be remotely exploitable.  This issue only
    affects Asterisk 1.4, as this module was not in Asterisk 1.2.

    http://downloads.digium.com/pub/asa/AST-2007-026.pdf
    * This is another SQL injection vulnerability.  The input for the ANI and DNIS
    fields were not properly escaped.  Default installations of Asterisk are not
    vulnerable.  However, systems that use the Postgres CDR logging module may be
    remotely exploitable.  This issue affects both Asterisk 1.2 and 1.4.

    Y la nueva versión la podeis descargar desde donde siempre:
    http://downloads.digium.com/pub/asterisk

  • Astricon en Flickr

    Alison Smith, también conocida como «la voz de Asterisk» (en la versión inglesa), Rod Montgomery y otros, nos presenta los álbumes fotográficos de las Astricon a las que ha asistido y en la que se le puede ver con modelitos bastante temáticos y de diseño, diría yo que bastante personalizados para la ocasión.

    Enlace: http://flickr.com/groups/astricon/pool/show/

    Allison & Mark

  • Google, Skype, VoIP y otros rumores…

    GoogleHace algunos días que escuché acerca de algunos rumores que hablaban sobre Google, Skype y VoIP.

    Al parecer había comentarios de personas que comentaban la posibilidad de que la mega-corporación Google pudiera comprarle a eBay el sistema Skype y así poder integrarlo en su nuevo Google-Phone.

    En la lista de Asterisk-ES incluso ya se ha empezado a opinar sobre este rumor.

    Los rumores continúan y tiene una pinta aun más rara ya que, al parecer, el nuevo SDK open que ha creado Google para interactuar con móviles, el conocido Android, que se tenía pensado que sería sobre todo compatible con VoIP, parece ser que no incluye soporte para SIP ni para IMS algo que ha empezado a alertar a los desarrolladores y a fomentar la fuerza de los rumores que hablan de una compra de Skype a manos de Google.

    Google siempre ha sido una empresa que ha fomentado el uso de protocolos abiertos como así lo hizo en su momento con GoogleTalk al estar basado en el protocolo Jabber e interactuar con otros servidores, o incluso a la hora de guardar documentos
    creados con la herramienta de ofimatica de Google, ya que permite guardarlos con el formato de openoffice.

    Si Google efectivamente adquiere Skype, eBay no lo va a soltar gratis, sobre todo despues de lo que le ha costado y eso hará que Google busque la manera de sacarle provecho económico, por lo que, pese a que puede dar un cambio de imagen y de
    idea, puede que continue siendo un protocolo cerrado y compatible con los sistemas que siga desarrollando.

  • Presentando Visual Dialplan v.1.2

    Hace tiempo que desde APSTEL nos avisaron que disponían de una nueva versión compatible con Asterisk 1.4 y Asterisk 1.2 para diseñar dialplans de una forma gráfica y sobre todo bastante intuitiva.

    No es que sea muy amigo de los interfaces (los que me conoceis, creo que ya lo sabeis), pero siempre es bueno conocer las alternativas ya que hay casos en los que personalmente los aconsejo, bien porque la programación es muy sencilla o bien porque varía tantas veces que merece la pena que la persona pueda cambiarla a su placer.

    Tras ver el aviso en la web de Saúl y recibir un correo me acordé que quedé pendiente de echarle un vistazo y ver cómo funcionaba, algo que requería de un mínimo de tiempo, pero no es precisamente algo de lo que me sobre.

    Visual DialplanLa primera crítica constructiva es que únicamente funciona bajo Windows, eso considerando que instala una máquina virtual Java (JRE) creo que es un paso atrás. Creo que por el mismo esfuerzo se podría hacer compatible para más sistemas como Mac o Linux.

    El sistema es muy intuitivo, realmente no se hace necesario leer ningún manual para entender cómo funciona, aunque sigue siendo necesario conocer los comandos, algo que generalmente se le suele evitar al usuario final aunque siempre se peca de demasiado completo o demasiado simple.

    El diseño es realmente a base de «botonazo de razón» y salvo para escribir algún valor, realmente estamos programando el dialplan de una manera visual, algo que parece evidente llamándose «Visual Dialplan«, pero por lo menos esta aplicación cumple con lo que dice su nombre.

    Realmente recomiendo probarlo a todo aquel que tenga windows en alguna máquina para que compruebe lo sencillo que puede llegar a ser.

    Por otro lado, he echado de menos funciones para manejar colas y agentes, algo que viene en la versión profesional.

    El precio es bastante barato ($69) en la versión básica y $149 la versión profesional que incluye soporte de AGI, Colas, Agentes, soporte de Billing y algunas cosas más avanzadas.
    Quizá los que estamos acostumbrados a editar el archivo, esta aplicación nos parezca un poco engorrosa (las aplicaciones visuales suelen serlo) pero para alguien que está empezando, la descripción de cada aplicación y el poder ver todas las opciones de cada aplicación de Asterisk puede serle de gran ayuda.

    Enlace: http://www.apstel.com/products/products.jsp