Приложение
Как установить приложение на iOS

Смотрите видео ниже, чтобы узнать, как установить iTnull.info в качестве веб-приложения.

Примечание: Эта функция может быть недоступна в некоторых браузерах.

Новости В решениях «1С‑Битрикс» найдена и исправлена уязвимость с самой максимальной оценкой по шкале CVSS 3.0

    Nobody is reading this thread right now.
  • Друг форума
  • Программист
  • Автор темы
  • Администратор
  • Модератор
  • Команда форума
  • #1 из 1
Эксперты Positive Technologies обнаружили в системе «1С‑ 1С-Битрикс: Управление сайтом», такая же была выявлена в « 1С-Битрикс24». Новая уязвимость BDU:2023–05 857 имеет самую высокую оценку по шкале уязвимостей CVSS 3.0 — 10 из 10. В сентябре 2023 года для «1С‑ 1С-Битрикс: Управление сайтом» было выпущено обновление для устранения уязвимости.

По словам старшего специалиста отдела тестирования на проникновение Positive Technologies Сергея Близнюка, BDU:2023–05 857 позволяла удалённому пользователю выполнить произвольный код. После этого атакующий получал возможность запускать на узле любое программное обеспечение, манипулировать содержимым сайта и базой данных, а в случае наличия связности с локальной сетью — развивать атаку на внутренние ресурсы. Это уязвимости были подвержены все сайты на основе «1С‑ 1С-Битрикс: Управление сайтом», начиная с версии «Стандарт».

В CRM Bitrix24, имеющей общее ядро с CMS, указанная проблема коснулась self‑hosted (не облачных) инсталляций в некоторых конфигурациях. Для устранения уязвимости необходимо обновить модуль landing до версии 23.850.0 и выше.

Обновление доступно всем пользователям при наличии PHP 8.0 (начиная с версии 23.300.100, пользователи, не обновившиеся до PHP 8.0, не получают обновления) и с активной лицензией. Остальные пользователи могут обратиться к вендору для получения патча или отключить модуль landing.
 

Создайте аккаунт или войдите, чтобы комментировать

Вы должны быть участником, чтобы оставлять комментарии

Зарегистрироваться

Создайте учетную запись. Это просто!

Авторизация

Уже есть аккаунт? Авторизуйтесь.

Похожие темы

  • Закреплено
Исправляем проблему недоступности сайта "Срок работы пробной версии продукта истек. Вы можете...
Ответы
0
Просмотры
2K
  • Статья Статья
Всем у кого не обновленная админка с модулем голосования по версию 20.0.0 включительно срочно...
Ответы
0
Просмотры
2K
  • Закрыта
ищу такой модуль 1С-Битрикс - WBS24: Обработка остатков, цен и заказов с Wildberries (Валберис)...
Ответы
3
Просмотры
1K
ITnull добавил(а) новый ресурс: WBS24: Обработка заказов с OZON (ОЗОН) по API |...
Ответы
16
Просмотры
1K
ITnull добавил(а) новый ресурс: 1С-Битрикс: Управление сайтом – Стандарт - популярная лицензия...
Ответы
18
Просмотры
7K
Назад
Сверху Снизу