Сегодня 14 октября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → битрикс24

Регулятор предупредил о восьми уязвимостях в «Битрикс24», но их устранили ещё в марте

В Банке данных угроз безопасности информации Федеральной службы по техническому и экспортному контролю (ФСТЭК), созданном для повышения информированности заинтересованных лиц о существующих угрозах безопасности информации, появились сведения о восьми уязвимостях, выявленных в сервисе для управления бизнесом «Битрикс24», сообщил ресурс РБК. В свою очередь, компания утверждает, что устранила их ещё в марте.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Принадлежащий компании «1С-Битрикс» сервис «Битрикс24» является, по данным IT-маркетплейса Market.CNews, лидером рейтинга CRM-систем для среднего и малого бизнеса в 2023 году. Представитель «1С-Битрикс» сообщил РБК, что все указанные регулятором уязвимости были устранены в марте этого года, а компания, оказывающая услуги кибербезопасности, опубликовала отчёт о них в начале ноября, так как информация об уязвимостях публикуется «белыми хакерами» всегда позже их обнаружения, чтобы пострадавшая сторона успела их исправить, а пользователи — установить необходимые обновления.

Представитель «1С-Битрикс» также рассказал, что все облачные версии «Битрикс24» «давно обновлены и защищены от этих уязвимостей», а установленные на оборудовании клиентов коробочные версии необходимо обновить. Он подчеркнул, что воспользоваться уязвимостями могли только внутренние пользователи с большими полномочиями.

По словам представителя «1С-Битрикс», компания оперативно выпускает бесплатные обновления и информируют о них через электронную почту и другие каналы коммуникаций всех клиентов вне зависимости от активности лицензии.


window-new
Soft
Hard
Тренды 🔥
YouTube научится синхронизировать автоматический дубляж с губами спикера 26 мин.
Франшиза Assassin's Creed осталась без руководителя — Марк-Алексис Коте покинул Ubisoft после 20 лет работы 32 мин.
Discord нашла виноватого в утечке данных пользователей — подрядчик заявил, что его не взламывали 2 ч.
Google Meet теперь умеет накладывать виртуальный макияж с помощью ИИ 2 ч.
Разработчики No, I’m not a Human похвастались продажами и посоветовали приготовиться к встрече новых гостей 3 ч.
Microsoft ответит в суде за слишком дорогую подписку ChatGPT 3 ч.
Instagram защитит подростков от ИИ и «взрослого» контента — фильтр PG-13 теперь включён по умолчанию 3 ч.
Google Gemini научился пересказывать содержимое страниц в мобильном Chrome 4 ч.
Microsoft начала сканировать лица на снимках в OneDrive — отказаться от этого можно лишь трижды в год 4 ч.
Надёжный инсайдер рассекретил дату выхода и цену Assassin’s Creed Shadows на Nintendo Switch 2 4 ч.
Oracle анонсировала крупнейший в мире зеттафлопсный ИИ-кластер OCI Zettascale10: до 800 тыс. ускорителей NVIDIA в нескольких ЦОД 39 мин.
Oracle купит 50 000 ИИ-ускорителей AMD — альтернатива Nvidia набирает обороты 2 ч.
OCP поможет в унификации чиплетов с применением открытых стандартов: Arm и Eliyan поделились наработками 3 ч.
Be quiet! представила компактный башенный кулер Pure Rock Slim 3 для процессоров до 130 Вт 4 ч.
Huawei выпустила 8-долларовую беспроводную мышь Enjoy Edition с автономностью до 12 месяцев 4 ч.
Motorola представила смартфон Moto G100 — Snapdragon 7s Gen 2 и батарея на 7000 мА·ч за $190 4 ч.
В спутниковой связи не оказалось шифрования — любой может перехватывать сообщения, звонки и трафик 4 ч.
Иностранные SIM-карты переохладили: блокировка в России не снимается через обещанные 24 часа 4 ч.
Ключевая для NASA лаборатория потеряла 10 % сотрудников — их просто уволили 4 ч.
ASML показала 20-летний рекорд выручки за сентябрь и привлекла внимание инвесторов 4 ч.