Сайт не работает без javascript. Включите поддержку javascript в настройках браузера!
🔴 Бесплатный вебинар: Как вести бухучет бухгалтеру малого предприятия торговли
Пользователи интернета
Читать 1 мин

ЦБ России обеспокоен уязвимостями в CMS Bitrix

ЦБ отметил всплеск использования уязвимости в системе управления сайтами CMS Bitrix, популярной у средних и небольших банков, а также их подрядчиков.

ЦБ России запросил у банков информацию о версии CMS Bitrix, используемой самими кредитными организациями или их подрядчиками, следует из письма регулятора от 15 ноября.

Регулятор обратил внимание на резкий всплеск инцидентов из-за уязвимости CVE-2022–27228 в CMS Bitrix. Это недостаточная проверка ввода, из-за чего удалённый пользователь без прохождения аутентификации может проникнуть во внутреннюю систему, управлять сайтом и украсть данные пользователей.

Одна из возможных причин — запоздалые обновления. поэтому ЦБ запрашивает у банков информацию о версии CMS Bitrix, которую используют они сами и их подрядчики, а также о мерах защиты против уязвимостей.

Всем банкам рекомендовано добавить скрипты и отключить неиспользуемые модули.

Беспокойство оправдано: CMS Bitrix используют многие, особенно если речь о небольших банках. Официально конкретные утечки с CMS никто не связывает, но разговоры ходят про БЖФ-банк, ВБРР, Фора-банк и даже НСПК.

Опыт работы с 1С как старт в IT: два направления, куда можно перейти

Порог входа ниже, чем кажется — особенно если вы уже работаете с системой. Разбираем профессии 1С-разработчика и аналитика: чем занимаются, сколько зарабатывают — и с чего начать путь в IT. 

Опыт работы с 1С как старт в IT: два направления, куда можно перейти
1
97K

Начать дискуссию

ГлавнаяПодписка