Как стать автором
Обновить
19.88

1С-Битрикс *

Продукты компании 1С-Битрикс

Сначала показывать
Порог рейтинга

Необходимость обновления Виртуальной машины «1С-Битрикс» до версии 9.0.6

Время на прочтение1 мин
Количество просмотров1.5K

В марте 2025 года «1С-Битрикс» выпустил обновление Виртуальной машины до версии 9.0.6, которое исправляет уязвимость, связанную с повышением привилегий bitrix->root (оценка CVSS: 8.0). 

«1С-Битрикс» регулярно привлекает независимых исследователей для поиска уязвимостей. «Белые хакеры» тестируют продукты компании на платформе Standoff365. Уязвимость в VMBitrix была обнаружена также в рамках Bug Bounty. 

Информация об уязвимости направлена во ФСТЭК России, а также опубликована на сайте «1С-Битрикс» (https://www.1c-bitrix.ru/vul/24852874/) и в Telegram-канале компании (https://t.me/bitrixkiberbez/25). Инцидентов по эксплуатации уязвимости не зафиксировано.

Компания настоятельно рекомендует пользователям установить обновление VMBitrix. Использование устаревшей версии может привести к несанкционированному доступу к данным и потере конфиденциальной информации.

Администраторы коробочных версий «1С-Битрикс: Управление сайтом» и «1С-Битрикс24», использующих VMBitrix, могут проверить какая текущая версия установлена у них в Административной панели, в разделе Инструменты->Диагностика->Настройки PHP в значении поля BITRIX_VA_VER.

Читать далее

Новости

Центр мониторинга инцидентов «1С‑Битрикс»: взломы сайтов, использующих устаревшие решения компаний eSolutions и «Маяк»

Время на прочтение2 мин
Количество просмотров1.3K

Центр мониторинга инцидентов «1С‑Битрикс» обращает внимание разработчиков и пользователей на пока еще единичные случаи взлома сайтов, использующих устаревшие модули компаний eSolutions и «Маяк».

Читать далее

Sypex Geo перестал резолвиться: как восстановить работу сайтов

Время на прочтение2 мин
Количество просмотров2.4K

Сбой в работе Sypex Geo: что делать владельцам сайтов?

Сегодня многие владельцы сайтов столкнулись с проблемой: их ресурсы перестали функционировать из-за недоступности геолокационного сервиса Sypex Geo. Домен api.sypexgeo.net перестал резолвиться, что вызвало сбои в работе сайтов, полагавшихся на этот сервис для определения местоположения пользователей. В статье обсуждаются причины проблемы, временные решения и возможные шаги по устранению неполадок.

Читать далее

1С-Битрикс удерживает лидерство среди CMS-платформ в РФ

Время на прочтение2 мин
Количество просмотров1.9K

Компания 1С-Битрикс подтвердила лидерство в секторе CMS-платформ, возглавив рейтинг русскоязычного PHP-комьюнити третий год подряд. Исследование провел образовательный проект CutCode – выяснилось, что 17% разработчиков выбирает именно 1С-Битрикс для своих проектов.

Читать далее

Улей получил максимальный уровень компетенции «Крупные корпоративные внедрения» от 1С-Битрикс

Время на прочтение1 мин
Количество просмотров680

1С-Битрикс официально присвоил Digital HR компания «Улей» максимальный уровень компетенции «Крупные корпоративные внедрения». 

Компетенция подтверждает профессиональные навыки компании в разработке, внедрении и сопровождении сложных проектов с использованием продуктов 1С-Битрикс для крупных корпоративных клиентов.

Максимальный уровень компетенции указывает на готовность «Улья» к реализации масштабных и высоконагруженных проектов на базе продуктов Энтерпрайз. Обладание компетенцией позволяет компании поставлять отдельные нетиповые лицензии и расширения, стоимость и процент скидок на которые будут определяться индивидуально компанией 1С-Битрикс.

На сегодняшний день  максимальным уровнем компетенции «Крупные корпоративные внедрения» обладают девять партнёров 1С-Битрикс, что подчёркивает высокий уровень квалификации и возможности «Улья» в области  корпоративных технологий.

Читать далее

Яндекс Практикум запустил курс «Разработчик 1С»

Время на прочтение2 мин
Количество просмотров4.3K

Мы запустили новый курс «Разработчик 1C». Программа длится 6 месяцев и подойдёт вам, если вы хотите сменить профессию, уже начали самостоятельное освоение 1С или используете платформу в работе.

С помощью 1С можно автоматизировать любой бизнес-процесс, поэтому мы отказываемся воспринимать 1С, как просто «программу для бухгалтеров».

Больше о курсе

Все по делу и только про бизнес. Руководителей и владельцев бизнеса приглашают на бесплатную конференцию в Москве

Время на прочтение2 мин
Количество просмотров267

Бизнес переживает непростое время. Но вы как руководитель можете трансформировать процессы и помочь бизнесу вырасти. 25 ноября мы приглашаем руководителей на бесплатную конференцию «Формула бизнеса». Формат подойдет для тех, кто ищет возможности для развития в любых условиях.

Читать программу

«1С-Битрикс» опровергла наличие в системе уязвимости для взлома сайтов, хакеры использовали в инциденте BDU:2022-01141

Время на прочтение2 мин
Количество просмотров10K


29 июня 2022 года «1С-Битрикс» опровергла наличие в своей системе критичных уязвимостей для взлома сайтов. Клиенты пояснили, что 28 июня хакеры использовали в инциденте обнародованную еще в марте уязвимость BDU:2022-01141 в модуле vote системы управления содержимым сайтов (CMS) «1С-Битрикс: Управление сайтом», которая была закрыта разработчиками. Но не все клиенты обновили свои системы. Те из администраторов сайтов, кто это не сделал, массово столкнулись с проблемами: удалена и потом заменена главная страница, удален .settings.php, удалены инфоблоки с элементами, были взломаны права на папку с сайтами, сменены пароли админов.
Читать дальше →

Enterprise-решения: как автоматизировать бизнес и повысить производительность в ecommerce

Время на прочтение1 мин
Количество просмотров980

Привет, Хабр! 18 ноября в 10 утра мы проводим бизнес-завтрак для крупного ecommerce. В программе полезные доклады от нас, 1С-Битрикс и Philip Morris. 

Говорить будем о том, как оптимизировать бизнес-процессы и как в этом может помочь Битрикс, как выстроить работу между отделами, как связать систему заявок и отгрузок. Еще обсудим логистику, каталоги товаров, работу склада. В общем, постараемся сделать завтрак максимально полезным.

Под «читать далее» программа мероприятия и ссылка на регистрацию.

Читать далее