Обновить
8K+
13
Центр кибермониторинга 1С-Битрикс@Cyber1CBitrix

Пользователь

3,6
Рейтинг
15
Подписчики
Отправить сообщение

Битрикс24 делает двухфакторную аутентификацию обязательной для клиентов на тарифах «Энтерпрайз» и «Профессиональный»

Время на прочтение1 мин
Охват и читатели7.5K

Онлайн-сервис для управления бизнесом Битрикс24 вводит обязательную двухфакторную аутентификацию (2FA) для компаний, работающих на облачных тарифахе «Профессиональный» и «Энтерпрайз». После активации требования каждый сотрудник портала будет подтверждать вход вторым фактором — одноразовым кодом или push-уведомлением. 

Читать далее

1С-Битрикс выпустил bx-nginx 1.30.4 в ответ на новое раскрытие уязвимостей веб-сервера nginx

Время на прочтение3 мин
Охват и читатели5.3K

Мы продолжаем следить за безопасностью системного окружения для продуктов 1С-Битрикс и выпустили новую версию bx-nginx 1.30.4. Она закрывает шесть уязвимостей nginx, четыре из них критического уровня. Обновите виртуальные машины до bx-nginx 1.30.4 в ближайшие часы. Если ранее не устанавливали bx-nginx 1.30.3, версия 1.30.4 перекрывает предыдущее обновление.

Читать далее

Битрикс24 выпустил новый механизм безопасности для всех пользователей

Время на прочтение1 мин
Охват и читатели5.1K

В облачной версии Битрикс24 теперь можно использовать электронную почту как второй фактор аутентификации. Мера дополнила существующие способы  усиленной проверки входа по OTP, push, SMS и email.

В ближайшее время функционал появится в коробочной версии продукта. Более того, в планах у компании сделать второй фактор обязательным для компаний на облачных тарифах и "Профессиональный" и "Энтерпрайз" .

Читать далее

Уязвимости в стороннем модуле «Универсальный импорт»: обновитесь до версии 1.79.0

Время на прочтение2 мин
Охват и читатели4.3K

Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» уведомляет об уязвимости в стороннем модуле «Универсальный импорт» разработчика АКРИТ. Разработчик их уже устранил. Пользователям необходимо в кратчайшие сроки обновить модуль до версии 1.79.0.

Кратко: если на вашем сайте стоит модуль «Универсальный импорт» от АКРИТ, обновите его до версии 1.79.0 в ближайшие часы.

Читать далее

1С-Битрикс развивает программу «Безопасные интеграции»: ИИ-аудит как новый слой непрерывного контроля сторонних решений

Время на прочтение3 мин
Охват и читатели5.4K

Центр информационной безопасности и мониторинга инцидентов «1С-Битрикс» добавил в программу «Безопасные интеграции» новый слой проверки подключаемых решений для маркетплейса от сторонних компаний-разработчиков - анализ кода на базе искусственного интеллекта.

Расширение программы - собственная инициатива компании в развитие подхода к безопасности экосистемы, который Центр ИБ ведёт на протяжении многих лет.

Читать далее

1С-Битрикс выпустил bx-nginx 1.30.2 в ответ на майское раскрытие уязвимостей веб-сервера nginx

Время на прочтение3 мин
Охват и читатели6K

1С-Битрикс выпустил обновлённый пакет bx-nginx 1.30.2 для виртуальной машины VMBitrix. Пакет включает патчи для семи уязвимостей nginx, в том числе двух критических - NGINX Rift (CVE-2026-42945) и CVE-2026-9256 ("nginx-poolslip"), для первой из которых в открытом доступе уже есть рабочий эксплойт.

Читать далее

Необходимость обновления Виртуальной машины «1С-Битрикс» до версии 9.0.6

Время на прочтение1 мин
Охват и читатели4.7K

В марте 2025 года «1С-Битрикс» выпустил обновление Виртуальной машины до версии 9.0.6, которое исправляет уязвимость, связанную с повышением привилегий bitrix->root (оценка CVSS: 8.0). 

«1С-Битрикс» регулярно привлекает независимых исследователей для поиска уязвимостей. «Белые хакеры» тестируют продукты компании на платформе Standoff365. Уязвимость в VMBitrix была обнаружена также в рамках Bug Bounty. 

Информация об уязвимости направлена во ФСТЭК России, а также опубликована на сайте «1С-Битрикс» (https://www.1c-bitrix.ru/vul/24852874/) и в Telegram-канале компании (https://t.me/bitrixkiberbez/25). Инцидентов по эксплуатации уязвимости не зафиксировано.

Компания настоятельно рекомендует пользователям установить обновление VMBitrix. Использование устаревшей версии может привести к несанкционированному доступу к данным и потере конфиденциальной информации.

Администраторы коробочных версий «1С-Битрикс: Управление сайтом» и «1С-Битрикс24», использующих VMBitrix, могут проверить какая текущая версия установлена у них в Административной панели, в разделе Инструменты->Диагностика->Настройки PHP в значении поля BITRIX_VA_VER.

Читать далее

Центр мониторинга инцидентов «1С‑Битрикс»: взломы сайтов, использующих устаревшие решения компаний eSolutions и «Маяк»

Время на прочтение2 мин
Охват и читатели3.3K

Центр мониторинга инцидентов «1С‑Битрикс» обращает внимание разработчиков и пользователей на пока еще единичные случаи взлома сайтов, использующих устаревшие модули компаний eSolutions и «Маяк».

Читать далее

Информация

В рейтинге
1 552-й
Зарегистрирован
Активность