TGViewer
1С-Битрикс Безопасность 1С-Битрикс Безопасность @bitrixkiberbez · 4.06K subscribers
Post #13 4.88K
В рамках проекта «Безопасные интеграции» Центр мониторинга инцидентов «1С-Битрикс» изучает случаи взломов сайтов, эксплуатирующих уязвимости в подключаемых решениях, созданных сторонними компаниями-разработчиками.

В марте 2025 года мы хотим обратить внимание на пока ещё единичные случаи взломов сайтов, использующих устаревшие версии следующих решений:

⚡️От компании «eSolutions»:
«Многофункциональный экспорт/импорт в Excel»
«Экспорт/Импорт товаров в Excel»
«Импорт из XML, YML, JSON. Загрузка каталога товаров»
«Массовая обработка элементов инфоблока (товаров)»

⚡️От компании «Маяк»:
«Экспорт в Excel. Выгрузка каталога товаров. Создание прайс-листа»
«Импорт из Excel. Загрузка каталога товаров»

Под угрозой снова оказались сайты, владельцы которых не обновляли эти решения последние несколько лет. По нашим данным, разработчик исправил уязвимости в 2023 году, а также выпустил патчер. Однако некоторые владельцы сайтов пренебрегли обновлением.

👉Подробнее
  • 👍 10
  • 🔥 5
  • ⚡ 4
  • 😱 2
  • 👌 2
More from @bitrixkiberbez
  1. Sep 25, 20263 новые опции в настройках 2ФА в Битрикс24 ⚡️ Администраторы порталов получили больше возм…
  2. Sep 23, 2026⚠️ Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» предуп…
  3. Sep 7, 2026⚡️Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» информи…
  4. Sep 4, 2026Как малому бизнесу не стать целью злоумышленника? Еще несколько лет назад злоумышленники а…
  5. Aug 27, 2026⚡ Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» информи…
  6. Aug 26, 2026⚠️ Рабочее приложение ≠ безопасное С помощью вайбкодинга приложение можно создать за вечер…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →