Новые взломы сайтов. Битрикс не виноват

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

На форуме разработчиков Битрикс был опубликована запись о злоумышленниках, которые добавляют скрипты на страницы сайтов. При загрузке сайта периодически появляется "капча", после которой пишет, что браузер устарел и требует скачать какой-то exeшник. Естественно, вредоносный.

Экстренный анализ поверхности атак скомпрометированных сайтов, проведенный экспертами СайберОК с помощью технологии СКИПА и разработчиками CMS показали, что для компрометации использовался сервис memcached, опубликованный в Интернете без авторизации. Что не очень хорошо. И даже очень плохо.

Рекомендации по защите просты как алфавит:

  • перевесить memcached (и другие сервисы) на localhost;

  • спрятать все за межсетевым экраном;

  • проверить систему на наличие бэкдоров;

  • и, естественно, обновлять CMS и все связанные компоненты (прямо сейчас!).

Удачного вебостроения!


Подписывайтесь на наш Хабр и Телеграмм — там эксперты СайберОК рассказывают о самых горячих трендах и угрозах цифрового мира, чтобы вы не оставались в тени киберопасностей.

Источник: https://habr.com/ru/companies/cyberok/news/793872/


Интересные статьи

Интересные статьи

Привет, Хабр! Сегодня, как обычно, я отправился на барахолку, которая находится неподалеку от Валенсии. К слову, у нас тут неожиданно похолодало, температура днем снизилась с 20°C до примерно 12-1...
Одноплатники от Raspberry — рабочие лошадки, которые позволяют реализовать множество разнообразных проектов, от самых простых, до комплексных hi-end систем. Нашей команде очень нравятся «малинки», п...
Это уже третья статья, тема которой — испанские барахолки. Вторая публиковалась в мае, пару суббот, когда проходят барахолки, я пропустил, но сегодня получилось снова посетить это место...
Мы уже писали о том, что дефицит чипов увеличился до 30% и продолжает расти. И если раньше аналитики прогнозировали кризис в полупроводниковой отрасли и зависящих от нее направлений про...
Есть статьи о недостатках Битрикса, которые написаны программистами. Недостатки, описанные в них рядовому пользователю безразличны, ведь он не собирается ничего программировать.