Цитата |
---|
написал: Долго ругался с ТП, в итого они пришли к выводу что блокировка ТСПУ |
31.05.2023 14:58:43
|
|||
|
|
31.05.2023 15:51:55
|
|||||
|
|
31.05.2023 16:14:35
С уважением,
Команда Национального координационного центра по компьютерным инцидентам 107031, г. Москва, ул. Большая Лубянка, д. 1/3 Email: Сайт: Тел.: +7 (916) 901-07-42 Им даже можно позвонить |
|
|
|
31.05.2023 17:11:58
За последние 2 дня несколько клиентов прислали рекомендации по закрытию новой уязвимости в 1С-Битрикс. Скидываю ссылки на pdf-файлы:
Пишут что уязвимость в файле /bitrix/tools/spread.php, но ни на одном сайте не вижу этот файл по указанному пути! Файл который я нашел по пути /bitrix/modules/main/spread.php имеет совсем другое содержимое, чем на скриншоте в первом документе. У кого-нибудь есть этот файл по указанному в рекомендациях пути? У кого какие мысли по этому файлу и по этим рекомендациям? |
|
|
|
31.05.2023 17:17:29
На сайте его быть не должно, если он есть, значит вас уже взломали. |
|||
|
|
31.05.2023 17:45:10
лучше бы написали как этот spread.php в /tools/ появляется - вот это наверное уже из уязвимостей Битры было бы |
|||
|
|
01.06.2023 14:29:33
Надо уже наконец таки решить вопрос с Битриксом. Они совсем не занимаются проектом и его безопастностью. В связи с этим предлагаю собраться всем и написать в компетентные ограны заявление о том что компания продает продукт не подлежаший ни какой критике. Продавать уже бюлее 10 лет одно и то же без каких либо изменений в лучшую сторону.
|
|
|
|
02.06.2023 12:13:45
Даже если ваше заявление воспримут всерьез - будет назначена экспертиза, а любой эксперт по Битриксу... внезапно, процитирует его же пресс-релизы.
|
|
|
|
02.06.2023 13:15:49
И он точно скажет: "проблема неправильно настроенном окружении"(грубо говоря, у меня права 777 на все файлы и база с рутовым пользователем и паролем "qwerty". То есть, я косячник а не битрикс). или "ряд базовых модулей от битрикс имеет слабую защиту и выполняет любой код, который ему предлагают". |
||||
|
|
|||