<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Комментарии: Массовый взлом сайтов на Битрикс 2023	</title>
	<atom:link href="https://remadmin.com/blog/vebmasteru/massovyj-vzlom-sajtov-na-bitriks-2023/feed/" rel="self" type="application/rss+xml" />
	<link>https://remadmin.com/blog/vebmasteru/massovyj-vzlom-sajtov-na-bitriks-2023/</link>
	<description>Удалённый системный администратор</description>
	<lastBuildDate>Mon, 29 May 2023 11:42:57 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>
		Автор: REMADMIN		</title>
		<link>https://remadmin.com/blog/vebmasteru/massovyj-vzlom-sajtov-na-bitriks-2023/#comment-79</link>

		<dc:creator><![CDATA[REMADMIN]]></dc:creator>
		<pubDate>Mon, 29 May 2023 11:42:57 +0000</pubDate>
		<guid isPermaLink="false">https://remadmin.com/?p=7218#comment-79</guid>

					<description><![CDATA[В ответ на &lt;a href=&quot;https://remadmin.com/blog/vebmasteru/massovyj-vzlom-sajtov-na-bitriks-2023/#comment-78&quot;&gt;Клолик Московский&lt;/a&gt;.

&lt;p&gt;По поводу самого Битрикса, согласен с вами. Коммерческий продукт, но никаких реальных шагов по предотвращению массовых взломов с их стороны не предпринято. Единственный предложенный вариант - обновляться. Но не везде это возможно. Могли бы и патчи бесплатные для разных версий выкатить.&lt;/p&gt;&lt;p&gt;А так, всё что происходит сейчас, это только последствие того, что сайты уже были взломаны ранее через уязвимости того же vote, html_editor_action.php и т.д. И на сайтах были оставлены бэкдоры, через которые и была массовая волна взломов 26 мая. И без разницы какой версии был битрикс. даже при обновлении бэкдоры ведь так и остались. Вся проблема только в том, что такие сайты не были почищены до конца. Битрикс в данном случае, уже можно сказать, и не при чём.&lt;/p&gt;&lt;p&gt;По крайней мере ни один из сайтов, лечением которых в последние месяцы занимался я, 26-го не пострадал. А таких сайтов больше 100 точно.  Да и до 26-го повторных взломов не было. При этом Битрикс обновлён был мало где. Это свидетельствует о том, что способ с запретом post запросов к файлам, действительно работает. Но, естественно, и он не поможет, если не было вычищено всё что было залито и изменено ранее.&lt;/p&gt;]]></description>
			<content:encoded><![CDATA[В ответ на <a href="https://remadmin.com/blog/vebmasteru/massovyj-vzlom-sajtov-na-bitriks-2023/#comment-78">Клолик Московский</a>.

<p>По поводу самого Битрикса, согласен с вами. Коммерческий продукт, но никаких реальных шагов по предотвращению массовых взломов с их стороны не предпринято. Единственный предложенный вариант &#8211; обновляться. Но не везде это возможно. Могли бы и патчи бесплатные для разных версий выкатить.</p><p>А так, всё что происходит сейчас, это только последствие того, что сайты уже были взломаны ранее через уязвимости того же vote, html_editor_action.php и т.д. И на сайтах были оставлены бэкдоры, через которые и была массовая волна взломов 26 мая. И без разницы какой версии был битрикс. даже при обновлении бэкдоры ведь так и остались. Вся проблема только в том, что такие сайты не были почищены до конца. Битрикс в данном случае, уже можно сказать, и не при чём.</p><p>По крайней мере ни один из сайтов, лечением которых в последние месяцы занимался я, 26-го не пострадал. А таких сайтов больше 100 точно.  Да и до 26-го повторных взломов не было. При этом Битрикс обновлён был мало где. Это свидетельствует о том, что способ с запретом post запросов к файлам, действительно работает. Но, естественно, и он не поможет, если не было вычищено всё что было залито и изменено ранее.</p>]]></content:encoded>
		
			</item>
		<item>
		<title>
		Автор: Клолик Московский		</title>
		<link>https://remadmin.com/blog/vebmasteru/massovyj-vzlom-sajtov-na-bitriks-2023/#comment-78</link>

		<dc:creator><![CDATA[Клолик Московский]]></dc:creator>
		<pubDate>Mon, 29 May 2023 10:51:08 +0000</pubDate>
		<guid isPermaLink="false">https://remadmin.com/?p=7218#comment-78</guid>

					<description><![CDATA[&lt;p&gt;Хорошая статья, нового конечно не узнал, но меня удивляет компания битрикс которая не может сделать проверку на заружаемый в систему контент. В чём проблема добавить возможность закачки только изображений, сделать проверку на контент файла по первым байтам, сделать ограничение доступа к оригиналам изображений, а взамен выдавать ресайз изображения из кэша? Видимо сайты на битриксе ещё будут долго ломать.&lt;/p&gt;]]></description>
			<content:encoded><![CDATA[<p>Хорошая статья, нового конечно не узнал, но меня удивляет компания битрикс которая не может сделать проверку на заружаемый в систему контент. В чём проблема добавить возможность закачки только изображений, сделать проверку на контент файла по первым байтам, сделать ограничение доступа к оригиналам изображений, а взамен выдавать ресайз изображения из кэша? Видимо сайты на битриксе ещё будут долго ломать.</p>]]></content:encoded>
		
			</item>
	</channel>
</rss>