Цитата |
---|
написал: если у Вас движек актуален дополнительно ничего делать не нужно |
можете ответить?
Движок НЕ актуален.
27.02.2025 12:01:51
можете ответить? Движок НЕ актуален. |
|||
|
|
27.02.2025 12:06:02
в самое начало вставьте, но я чёт сильно сомневаюсь в корректности такого совета по отношению к этим файлам
грубо говоря для всех этих файлов POST запросы будут заблокированы |
|
|
|
27.02.2025 12:07:45
имхо тогда смысла мало латать - в старых движках очень много дыр а если сайт ломанули, там скорее всего бэкдоров везде и всюду понапихали |
|||
|
|
27.02.2025 12:18:47
Хотелось бы получить точный ответ |
|||
|
|
27.02.2025 12:20:01
именно поэтому я и написал
|
|||
|
|
27.02.2025 12:20:48
врят ли за Вас кто-то будет проводить эту аналитическую работу |
|||
|
|
27.02.2025 12:23:34
|
|||||
|
|
13.03.2025 10:37:26
Новая волна взлома через дыру в аспро и через дыру в модуле Экспорт/Импорт товаров в Excel (esol.importexportexcel)
Выпущены патчи Для аспро:
Для esol.importexportexcel
Патч можно взять на странице модуля |
|||||
|
|
13.03.2025 14:36:16
От Битрикс:
В рамках проекта «Безопасные интеграции» Центр мониторинга инцидентов «1С-Битрикс» изучает случаи взломов сайтов, эксплуатирующих уязвимости в подключаемых решениях, созданных сторонними компаниями-разработчиками. В марте 2025 года мы хотим обратить внимание на пока ещё единичные случаи взломов сайтов, использующих устаревшие версии следующих решений: ⚡️От компании «eSolutions»: «Многофункциональный экспорт/импорт в Excel» «Экспорт/Импорт товаров в Excel» «Импорт из XML, YML, JSON. Загрузка каталога товаров» «Массовая обработка элементов инфоблока (товаров)» ⚡️От компании «Маяк»: «Экспорт в Excel. Выгрузка каталога товаров. Создание прайс-листа» «Импорт из Excel. Загрузка каталога товаров» Под угрозой снова оказались сайты, владельцы которых не обновляли эти решения последние несколько лет. По нашим данным, разработчик исправил уязвимости в 2023 году, а также выпустил патчер. Однако некоторые владельцы сайтов пренебрегли обновлением. |
|
|
|
18.03.2025 16:18:52
.delete
|
||||
|
|
|||