20.06.2023

Обезопасьте свой сайт на 1С-Битрикс (обновлено 22.09.2023)

#События

Обновление от 22.09.2023

Обнаружена новая уязвимость в модуле landing системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление. вызвана ошибками синхронизации при использовании общего ресурса. Пользуясь уязвимым сайтом, вы можете позволить нарушителю, действующему удалённо, получить контроль над ресурсами и проникнуть во внутреннюю сеть с помощью команд.

Список найденных уязвимостей по ссылке

Обновляйте ваше ПО только с учетом всех рисков и обращайтесь к нашим специалистам, чтобы не переживать о технической безопасности вашего сайта.

Обновление от 20.06.2023

За последний месяц участились взломы сайтов на 1С Битрикс. Злоумышленники запускают заранее подготовленный массовый взлом сайтов на платформе, удаляют все данные с и размещают баннеры. В свете этой угрозы важно принять меры для обеспечения безопасности вашего сайта.

Тем, чей сайт размещен на Bitrix, рекомендуем обратиться к вашей технической поддержке, чтобы защитить себя от атак. Вероятнее всего они уже в курсе происходящего и оперативно решат вопрос по настройке безопасности вашего сайта. Обязательно создайте полную резервную копию, обновите пароли от хостинга и панели администратора, чтобы в случае атаки можно было быстро восстановить работу ресурса.

Если ваш сайт упадет до создания резервной копии, устранение взлома и его восстановление практически невозможно, так как взломщики удаляют папку “bitrix”, которая хранит в себе все данные.
Кроме того, проверьте на сайте наличие модуля "vote". Именно он имеет уязвимость, которой пользуются злоумышленники. Советуем временно удалить его из кода, до обновления 1C Битрикс, в котором разработчики повысят уровень защиты модуля и самого сайта.

Помните, что чем раньше вы решите вопрос безопасности веб-сайта, тем вероятнее предотвратите атаку и сохраните свои данные.

Что еще почитать

Дайджест событий за август 2023

#События
Дайджест событий за август 2023

Зачем вашей компании блог на сайте?

#Стратегия
Создать сайт блог

Приложения в Маркете Битрикс24 для селлеров на маркетплейсах

#Инфраструктура
Приложения в Маркете Битрикс24 для селлеров на маркетплейсах

Дайджест событий за июль 2023

#События
Дайджест событий за июль 2023

Подборка смешной вирусной рекламы

#Реклама
Подборка смешной вирусной рекламы

Битрикс24 запускает акцию на CRM-системы

#Бизнес
#События
Битрикс24 запускает акцию на CRM-системы

Сила сторителлинга в маркетинге

#Маркетинг
#Стратегия
Сила сторителлинга в маркетинге

7 преимуществ CRM в розничной торговле

#Бизнес
#Инфраструктура
7 преимуществ CRM в розничной торговле

Дайджест событий за июнь 2023

#Мероприятия
#События
Дайджест событий за июнь 2023

Пора ли вам обновить сайт?

#Бизнес
#Стратегия
Пора ли вам обновить сайт?

Мы запускаем маркетплейс готовых решений для вашего бизнеса

#Проекты
#События
Мы запускаем маркетплейс готовых решений для вашего бизнеса

Ищем добрые руки для экологичного проекта «НЕМУСОР»

#Проекты
#События
Ищем добрые руки для экологичного проекта «НЕМУСОР»

Direkt запустил систему промокодов

#События
Direkt запустил систему промокодов

От поиска до партнерства: как выбрать инфлюенсера для рекламы

#Маркетинг
Как выбрать блогера для рекламы

Direkt в СМИ. Опыт и секреты выживания небольших спортивных клубов во Второй лиге

#События
Direkt в СМИ. Опыт и секреты выживания небольших спортивных клубов во Второй лиге

Искусство UGC. Приобщение пользователей к созданию контента

#Маркетинг
Искусство UGC. Приобщение пользователей к созданию контента

Direkt стал золотым партнером Bitrix24

#События
Direkt стал золотым партнером Bitrix24

Топ-5 событий в digital-сфере за май 2023

#События
Топ-5 событий в digital-сфере за май 2023

Битрикс24 Маркет Плюс

#Бизнес
Битрикс24 Маркет Плюс

Правила E-mail рассылки, которая не улетит в спам

#Маркетинг
Правила E-mail рассылки, которая не улетит в спам