PT: Эксперты Дергунов и Прохоров нашли пять уязвимостей в системах «1С-Битрикс»

Все новости — Здоровье

2025-08-14T03:30:00Z

Гастроэнтеролог Кашух: мед может содержать споры бактерии Clostridium botulinum

2025-08-14T03:21:48Z

В Иркутской области хирурги спасли девочку, проглотившую 29 магнитных шариков

2025-08-14T03:15:11Z

Врач Казарян: гидрофильное масло нужно наносить на сухую кожу сухими руками

2025-08-14T03:10:00Z

Учёные оценили риск заноса вируса чикунгунья в Россию

2025-08-14T03:00:00Z

14 августа – медовый Спас: красивые картинки и открытки с поздравлениями

2025-08-14T03:00:00Z

Врачи предупредили о рисках потребления большого количества клетчатки

2025-08-14T02:45:00Z

Врач Кашух: аллергия на мед может появиться даже у тех, кто ел его всю жизнь

2025-08-14T02:30:00Z

Гастроэнтеролог Кашух: при диабете мед можно есть в микродозе и не натощак

2025-08-14T02:16:56Z

Священник рассказал, что кроме меда можно принести в храм на Медовый спас

2025-08-14T02:15:00Z

Ученые рассказали о повышенной опасности преддиабета

2025-08-14T02:10:00Z

Правда ли, что обтираться спиртом для сбивания температуры опасно?

2025-08-14T01:32:44Z

Объясняем.РФ рассказали, где можно заразиться лихорадкой чикунгунья

2025-08-14T01:30:48Z

Врач-терапевт Глистенкова заявила, что арбуз неправильной формы может быть опасен

2025-08-14T01:30:36Z

Врач Павлова: неправильно подобранный бюстгальтер замедляет кровоток

2025-08-14T01:30:00Z

Ученые заявили о повышении риска диабета из-за регулярного потребления картошки фри

PT: Эксперты Дергунов и Прохоров нашли пять уязвимостей в системах «1С-Битрикс»

PT: Эксперты Дергунов и Прохоров нашли пять уязвимостей в системах «1С-Битрикс»

2025-08-12T07:24:33Z — Специалисты Positive Technologies обнаружили пять уязвимостей в продуктах «1С-Битрикс»


Специалисты Positive Technologies обнаружили пять уязвимостей в продуктах «1С-Битрикс». Как сообщила пресс-служба компании, исследователи Дмитрий Прохоров и Всеволод Дергунов выявили проблемы в рамках партнёрской программы с разработчиком, сообщает Forbes.

Найденные уязвимости позволяют повышать привилегии уже скомпрометированных учётных записей. Для эксплуатации недостатков злоумышленникам потребуется сначала получить доступ к системе через фишинг или подбор паролей. Обновления, устраняющие проблемы, уже выпущены вендором.

Особое внимание эксперты уделили версии 25.100.300, где обнаружились проблемы с управлением правами доступа. Пользователям рекомендуется обновить модули main до версии 25.100.400 и fileman до 24.500.100 или новее.

Без установки патчей возможны утечки данных из системы «Битрикс» и связанных приложений, а также распространение атак на внутреннюю инфраструктуру компании. Positive Technologies подчёркивает важность двухфакторной аутентификации и строгого контроля учётных данных.

Читайте также:

2025-08-13T11:16:39Z

В серверных и десктопных Windows нашли очередную уязвимость

Компьютеры на Windows находились под угрозой из-за обнаруженной критической уязвимости в драйвере, сообщили в среду в компании Positive Technologies.

2025-08-12T13:34:06Z

Программист Фроликов заявил, что заказ услуг хакеров — это уголовная статья

Программист Фроликов заявил, что заказ услуг хакеров — это уголовная статья

2025-08-12T08:05:00Z

Эксперт по безопасности Фроликов предупредил о последствиях обращения к услугам хакеров

Фишинг остаётся одним из самых распространённых способов получения конфиденциальной информации.

2025-08-11T14:22:59Z

За 2,5 года на маркетплейсах заблокировали свыше 9,6 млн карточек товаров

Более 9,6 млн карточек товаров заблокировано на маркетплейсах по жалобам правообладателей, рассказали в пресс-службе Федеральной антимонопольной службы (ФАС).

2025-08-12T09:12:02Z

Киберэксперт Григорий Осипов указал на новые цели хакеров: сервисы ЕГЭ, ЖКХ и медкарты

В инфраструктуре крупнейших авиакомпаний нашей страны 28 июля произошел сбой, из-за которого за сутки было отменено 42% рейсов. Проблемы были вызваны кибератакой, ответственность за которую взяли на себя две хакерские группировки — называющие себя белорусскими «Киберпартизаны BY» и проукраинская Silent Crow. Под ударом оказались также медицинские сетевые организации. Делом занялась Генпрокуратура. Кто следующий может стать жертвой хакерских атак? Есть ли шансы их отразить?