El pasado mes de abril se anunció una vulnerabilidad de tipo «zero day» en el sistema de comunicaciones VoIP de Mitel (CVE-2022-29499)…
El FBI descubre ahora una vulnerabilidad de Asterisk corregida en Marzo
Se ha armado bastante revuelo en la blogosfera debido a que el IC3 (Internet Crime Complain Center) algo así como la «División…
Cuidado con los servidores DNS en Asterisk
Muchas personas, para evitar que su servidor Asterisk se quede bloqueado en el caso en que falle la conexión a Internet, suelen…
Empezamos el día con una nueva versión de Asterisk: acaba de ser lanzada 2 nuevas versiones de Asterisk, debido a 2 bugs encontrados en el IAX que han sido gestionados como vulnerabilidades como podeis ver en: AST-2008-010 y AST-2008-011.
Las nuevas versiones las encontrareis en:
http://downloads.digium.com/pub/asterisk/
VoIPER 0.06 Released
VoIPER es una herramienta de seguridad que permite a cualquier administrador de una red VoIP probar la seguridad de su infraestructa de…
Asterisk 1.6.0-beta9 Released!
Pese a que muchos blogs y páginas de noticias sobre VoIP y Asterisk anuncian a bombo y platillo cada versión, revisión y…
Pese a que está a punto de salir la versión 1.4.20 estable (ya está disponible la versión 1.4.20-rc2), el equipo de desarrolladores…
RTPBreak 1.3 Released!
RTPBreak es una aplicación que detecta, reconstruye y analiza cualquier trama RTP. La principal ventaja de esta aplicación es que no requiere…
Saúl Ibarra acaba de publicar el material de una conferencia que dió la semana pasada sobre seguridad en una red VoIP muy interesante.
Lo podeis ver aquí:
http://www.saghul.net/
Leo en Voipsec que la gente de SANS han publicado un documento la mar de interesante donde se analizan los principales problemas de seguridad a los que debe enfrentarse un implementador de sistemas VoIP.
Los puntos que trata:
– Security vulnerabilities transitioning from POTS to VoIP
– Real Time Protocol (RTP)
– Asterisk and Inter-Asterisk Exchange (IAX)
– Session Initiation Protocol (SIP)
– Skype
– Cisco VoIP
Podeis leerlo aquí:
http://www.sans.org/reading_room/whitepapers/voip/2036.php
El equipo de desarrolladores de Asterisk nos anuncian que acaban de publicar la versión 1.4.16 y 1.2.26 de Asterisk que soluciona unos…
SipTap: Grabador, organizador y monitorizador SIP
Viendo alguna que otra noticia sobre que los «juankers» amenazan las redes VoIP instalando troyanos en los servidores, he topado con una…
Qué es IPv8: el protocolo que resuelve el agotamiento de IPv4 sin romper lo que tienes
IPv8 es una propuesta de protocolo de red publicada como Internet-Draft en el IETF el 15 de abril de 2026 que busca…
GCVE: qué es y por qué Europa quiere su propia alternativa al CVE
El CVE lleva décadas siendo el estándar para identificar vulnerabilidades, pero depende de la financiación del gobierno de EE.UU. La UE ha creado el GCVE, su propia alternativa descentralizada y compatible, para no depender de una infraestructura que no controla.

