No Banco de Dados de Ameaças à Segurança da Informação do Serviço Federal de Controle Técnico e de Exportação (FSTEC), criado para aumentar a conscientização das partes interessadas sobre as ameaças existentes à segurança da informação, surgiram informações sobre oito vulnerabilidades identificadas no serviço de gestão empresarial Bitrix24, RBC recurso relatado. Por sua vez, a empresa afirma que os eliminou em março.

Fonte da imagem: Pixabay

O serviço Bitrix24, de propriedade da 1C-Bitrix, é, segundo o marketplace de TI Market.CNews, líder na classificação de sistemas CRM para médias e pequenas empresas em 2023. Um representante da 1C-Bitrix disse à RBC que todas as vulnerabilidades especificadas pelo regulador foram eliminadas em março deste ano, e a empresa prestadora de serviços de segurança cibernética publicou um relatório sobre elas no início de novembro, já que as informações sobre vulnerabilidades são publicadas por “hackers de chapéu branco ” sempre depois de serem descobertos, para que a parte afetada tenha tempo de corrigi-los e os usuários tenham tempo para instalar as atualizações necessárias.

O representante da 1C-Bitrix também disse que todas as versões em nuvem do Bitrix24 “há muito tempo são atualizadas e protegidas contra essas vulnerabilidades”, e as versões in a box instaladas nos equipamentos dos clientes precisam ser atualizadas. Ele enfatizou que apenas usuários internos com alta autoridade poderiam tirar vantagem das vulnerabilidades.

De acordo com um representante da 1C-Bitrix, a empresa lança prontamente atualizações gratuitas e informa todos os clientes sobre elas por e-mail e outros canais de comunicação, independentemente da atividade da licença.

avalanche

Postagens recentes

A ESA lançou dois satélites Celeste em órbita para testar novas tecnologias de navegação.

A Agência Espacial Europeia (ESA) anunciou o lançamento bem-sucedido dos dois primeiros satélites da missão…

5 horas atrás

Os preços dos processadores Intel Arrow Lake Refresh subiram acima dos níveis recomendados 48 horas após o início das vendas.

No início deste mês, a Intel anunciou os processadores Arrow Lake Refresh, lançando o Core…

5 horas atrás

O Telegram afirma que não há nenhuma vulnerabilidade perigosa no aplicativo de mensagens.

O serviço de imprensa do Telegram afirmou que a vulnerabilidade crítica no aplicativo, recentemente relatada,…

7 horas atrás

As ações dos fabricantes de DRAM se estabilizam após o impacto inicial do TurboQuant.

Esta semana, o Google apresentou o TurboQuant, seu método de compressão de dados para IA,…

9 horas atrás

O lucro anual da BYD caiu pela primeira vez em quatro anos, expondo os horrores da guerra de preços na China.

A empresa chinesa BYD alcançou a liderança no mercado global de veículos elétricos, apesar de…

9 horas atrás