В ходе проведения работ по оценке эффективности защищенности объектов информационной инфраструктуры национального сегмента сети Интернет центр кибербезопасности (SOC) hoster.by совместно с Национальным центром кибербезопасности Республики Беларусь выявил критические уязвимости ряда веб-ресурсов и предотвратил кибератаку, которая могла затронуть по меньшей мере десятки сайтов, в том числе интернет-магазинов. Злоумышленники пытались воспользоваться уязвимостью в программных продуктах «Аспро» для интернет-ресурсов на 1С-Битрикс. Проблема в ряде скриптов позволяет получить доступ к внутренним данным веб-проекта, а также размещать вредоносные файлы: например, для скрытого майнинга. Подробное описание уязвимости есть на сайте hoster.by. «Благодаря быстрой реакции на киберинцидент злоумышленники не успели нанести какого-либо вреда большинству проектов. Компания-разработчик уже выпустила патчер безопасности, который мы настоятельно рекомендуем установить их пользователям. Также хочу еще раз на
Обнаружены критические уязвимости ряда интернет-ресурсов: вот как можно проверить свой сайт
10 марта 202510 мар 2025
22
2 мин