No Banco de Dados de Ameaças à Segurança da Informação do Serviço Federal de Controle Técnico e de Exportação (FSTEC), criado para aumentar a conscientização das partes interessadas sobre as ameaças existentes à segurança da informação, surgiram informações sobre oito vulnerabilidades identificadas no serviço de gestão empresarial Bitrix24, RBC recurso relatado. Por sua vez, a empresa afirma que os eliminou em março.

Fonte da imagem: Pixabay

O serviço Bitrix24, de propriedade da 1C-Bitrix, é, segundo o marketplace de TI Market.CNews, líder na classificação de sistemas CRM para médias e pequenas empresas em 2023. Um representante da 1C-Bitrix disse à RBC que todas as vulnerabilidades especificadas pelo regulador foram eliminadas em março deste ano, e a empresa prestadora de serviços de segurança cibernética publicou um relatório sobre elas no início de novembro, já que as informações sobre vulnerabilidades são publicadas por “hackers de chapéu branco ” sempre depois de serem descobertos, para que a parte afetada tenha tempo de corrigi-los e os usuários tenham tempo para instalar as atualizações necessárias.

O representante da 1C-Bitrix também disse que todas as versões em nuvem do Bitrix24 “há muito tempo são atualizadas e protegidas contra essas vulnerabilidades”, e as versões in a box instaladas nos equipamentos dos clientes precisam ser atualizadas. Ele enfatizou que apenas usuários internos com alta autoridade poderiam tirar vantagem das vulnerabilidades.

De acordo com um representante da 1C-Bitrix, a empresa lança prontamente atualizações gratuitas e informa todos os clientes sobre elas por e-mail e outros canais de comunicação, independentemente da atividade da licença.

avalanche

Postagens recentes

A inteligência artificial impulsionou repentinamente a demanda por CPUs, um aumento que a AMD e a Intel não previram.

Na Conferência de Tecnologia, Mídia e Telecomunicações de 2026 da Morgan Stanley, a AMD e…

34 minutos atrás

“Quebra-cabeça em alta velocidade”: Ruiner 2, o jogo de ação cyberpunk, é anunciado com elementos cooperativos e de RPG não presentes no primeiro jogo.

A desenvolvedora Reikon Games anunciou Ruiner 2, sequência do jogo de ação cyberpunk de 2017,…

3 horas atrás

Um fabricante chinês popular de PCs acessíveis foi flagrado substituindo secretamente os processadores de laptops.

A Chuwi, uma popular fabricante chinesa de computadores e eletrônicos, foi flagrada enganando seus clientes.…

4 horas atrás

A Meta cedeu à UE e permitirá a entrada de bots de IA de terceiros no WhatsApp, mas isso pode custar-lhe uma fortuna.

A Meta✴ anunciou que permitirá que desenvolvedores de chatbots de terceiros ofereçam seus serviços de…

4 horas atrás

O retorno de um mapa lendário, um passe de batalha de primavera e uma atualização técnica: a temporada Steel Quarters começou no Warface.

A Astrum Entertainment, editora e desenvolvedora russa, anunciou o lançamento da temporada de conteúdo "Steel…

4 horas atrás