No Banco de Dados de Ameaças à Segurança da Informação do Serviço Federal de Controle Técnico e de Exportação (FSTEC), criado para aumentar a conscientização das partes interessadas sobre as ameaças existentes à segurança da informação, surgiram informações sobre oito vulnerabilidades identificadas no serviço de gestão empresarial Bitrix24, RBC recurso relatado. Por sua vez, a empresa afirma que os eliminou em março.

Fonte da imagem: Pixabay

O serviço Bitrix24, de propriedade da 1C-Bitrix, é, segundo o marketplace de TI Market.CNews, líder na classificação de sistemas CRM para médias e pequenas empresas em 2023. Um representante da 1C-Bitrix disse à RBC que todas as vulnerabilidades especificadas pelo regulador foram eliminadas em março deste ano, e a empresa prestadora de serviços de segurança cibernética publicou um relatório sobre elas no início de novembro, já que as informações sobre vulnerabilidades são publicadas por “hackers de chapéu branco ” sempre depois de serem descobertos, para que a parte afetada tenha tempo de corrigi-los e os usuários tenham tempo para instalar as atualizações necessárias.

O representante da 1C-Bitrix também disse que todas as versões em nuvem do Bitrix24 “há muito tempo são atualizadas e protegidas contra essas vulnerabilidades”, e as versões in a box instaladas nos equipamentos dos clientes precisam ser atualizadas. Ele enfatizou que apenas usuários internos com alta autoridade poderiam tirar vantagem das vulnerabilidades.

De acordo com um representante da 1C-Bitrix, a empresa lança prontamente atualizações gratuitas e informa todos os clientes sobre elas por e-mail e outros canais de comunicação, independentemente da atividade da licença.

avalanche

Postagens recentes

A Alphabet tornou-se a quarta empresa com uma capitalização de mercado superior a 4 biliões de dólares.

Na semana passada, a capitalização de mercado da Alphabet, que inclui o Google, ultrapassou a…

50 minutos atrás

A TSMC está disposta a aumentar o investimento nos EUA em troca de tarifas de importação mais baixas para produtos taiwaneses.

Enquanto o governo anterior dos EUA tentou atrair fabricantes estrangeiros com subsídios para a localização…

1 hora atrás

A Anthropic lançou o Claude Cowork, uma solução de compartilhamento autônomo de arquivos com IA para macOS.

A Anthropic lançou uma nova funcionalidade para seu assistente de IA, Claude, chamada Claude Cowork.…

4 horas atrás

Automontagem Direcionada (DSA): Não é um substituto para EUV, mas sim uma ferramenta muito útil / Offsyanka

Quando, há mais de uma década, no final de 2014, especialistas líderes da indústria de…

8 horas atrás