реклама
Теги → битрикс24

Регулятор предупредил о восьми уязвимостях в «Битрикс24», но их устранили ещё в марте

В Банке данных угроз безопасности информации Федеральной службы по техническому и экспортному контролю (ФСТЭК), созданном для повышения информированности заинтересованных лиц о существующих угрозах безопасности информации, появились сведения о восьми уязвимостях, выявленных в сервисе для управления бизнесом «Битрикс24», сообщил ресурс РБК. В свою очередь, компания утверждает, что устранила их ещё в марте.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Принадлежащий компании «1С-Битрикс» сервис «Битрикс24» является, по данным IT-маркетплейса Market.CNews, лидером рейтинга CRM-систем для среднего и малого бизнеса в 2023 году. Представитель «1С-Битрикс» сообщил РБК, что все указанные регулятором уязвимости были устранены в марте этого года, а компания, оказывающая услуги кибербезопасности, опубликовала отчёт о них в начале ноября, так как информация об уязвимостях публикуется «белыми хакерами» всегда позже их обнаружения, чтобы пострадавшая сторона успела их исправить, а пользователи — установить необходимые обновления.

Представитель «1С-Битрикс» также рассказал, что все облачные версии «Битрикс24» «давно обновлены и защищены от этих уязвимостей», а установленные на оборудовании клиентов коробочные версии необходимо обновить. Он подчеркнул, что воспользоваться уязвимостями могли только внутренние пользователи с большими полномочиями.

По словам представителя «1С-Битрикс», компания оперативно выпускает бесплатные обновления и информируют о них через электронную почту и другие каналы коммуникаций всех клиентов вне зависимости от активности лицензии.

window-new
Soft
Hard
Тренды 🔥
Двухлетняя модель GPT-4 скоро исчезнет из ChatGPT, уступив место более свежей GPT-4o 5 ч.
ChatGPT обошёл Instagram и TikTok, став самым скачиваемым приложением в мире 5 ч.
Новая статья: inZOI — прощайте, симы. Предварительный обзор 11 ч.
Студия выходцев из Blizzard показала Causal Loop — вдохновлённую Portal и «Интерстеллар» головоломку, где нужно перезаписывать реальность 11 ч.
SaaS в России продолжает расти, однако не все направления показывают положительную динамику 12 ч.
В Ирландии проверят законность обучения ИИ-модели Grok на постах европейцев в X 13 ч.
WhatsApp получил набор новых функций, некоторые из которых скопировал у других мессенджеров 16 ч.
Чистый экшен без рекламы и смс: создатели браузерных «Героев Меча и Магии III» выпустили веб-версию классической Half-Life: Deathmatch 17 ч.
Apple ускорила решение проблем с внедрением ИИ — поумневшая Siri может выйти уже осенью 18 ч.
Razer запустила платформу PC Remote Play для потоковой передачи игр с ПК на мобильные устройства 20 ч.