написал: Вот для всех как залатать дыры: : Если по каким-то причинам вы не можете выполнить обновление, то прикладываю инструкцию по ручному исправлению:
написал: Вот для всех как залатать дыры: : Если по каким-то причинам вы не можете выполнить обновление, то прикладываю инструкцию по ручному исправлению:
Ребята, уходим в холивар. Подскажите, die() по POST запросу не решает проблему? Можно и GET отправить, может файл в base64 кодернуть и т.д. Обновление я так понял не закрывает проблему так же? Судя по посту https://dev.1c-bitrix.ru/community/forums/messages/forum6/topic147346/message711194/#message711194 Нужно ждать обновления именно под эту уязвимость? Делаем бекапы чаще и ищем руками? А что искать будет понятно после очередного взлома? Битрикс, ждем широких жестов.