
Обновите свои сайты и не будет проблем, обновления не зря выпускают.
Эти уязвимости закрыты еще в мае при обновлении.
29.06.2022 19:48:52
![]() Обновите свои сайты и не будет проблем, обновления не зря выпускают. Эти уязвимости закрыты еще в мае при обновлении. |
|
|
|
30.06.2022 04:44:26
Благодарность за выкладку изменений!
Хм, у меня нет такого модуля, а на 2х из 3х сайтах в upload появились какие то лишние файлы. Значит правка только в файлах модуля vote будет не достаточна для закрытия дыры. P.s. - зачем до сегодняшних проблем было обновлять битрикс, если все работало отлично на небольших информационных сайтах P.s.P.s. Подумываю о переносе сайтjd с битрикса на что то другое (да хотя бы на WP) |
|
|
|
30.06.2022 09:03:10
только не забываем, что нужно тогда обновляться до php7.4, чтобы работал новый функционал, это если говорить о глобальном обновлении. а , если обновить до php 7.4 сервер, где установлена версия <=20, то отвалится функционал этой версии и надо будет вручную там править файлы. вот такая дилема
![]() , Ну, из приведенных Вами изменений можно отметить только проверку имени класса - то, что это экземпляр Connector, которая проводится до создания класса. Но, мне кажется, что если это все изменения в vote, то дело было явно не в нем. Как по мне, то решением невыполнения скриптов в upload является его перенос выше директории, где прописано обрабатывание скриптов(обычно /var/www/Папка_С_Битрикс) и создание символической ссылки @upload в корне сайта на эту директорию. |
|
|
|
30.06.2022 10:31:48
Коллеги, видим в журнале событий следующий вариант:
|
|
|
|
30.06.2022 11:06:36
Если обновится, спасает?
|
|
|
|
30.06.2022 11:10:57
Обновления не спасают!
После восстановления и обновления, снова вижу новые загруженные файлы в /upload/ и снова появилась ошибка при редактировании юзеров: Crypto is not available |
|
|
|
30.06.2022 11:25:48
|
|||
|
|
30.06.2022 11:28:57
так поймёте через что опять заливают. может где-то всё таки бэкдоры имеются ... Меня ТП Битрикс заверили что платформа последней версии от описанной выше уязвимости полностью защищена... |
||||
|
|
|||