1C-Bitrix: Administración del sitio

La versión actual de la página aún no ha sido revisada por colaboradores experimentados y puede diferir significativamente de la versión revisada el 15 de junio de 2021; las comprobaciones requieren 16 ediciones .
1C-Bitrix
Tipo de Sistema de gestión de contenidos
Desarrollador 1C-Bitrix
LLC, Bitrix LLC
Escrito en PHP
Interfaz interfaz web
Sistema operativo Software multiplataforma
ultima versión 20.0 ( 2019 )
Licencia Software propietario
Sitio web 1c-bitrix.ru

1C-Bitrix: Site Management [1]  es un sistema de gestión de contenido ( CMS ) de proyectos web de la empresa rusa Bitrix.

Funcionalidad

"1C-Bitrix: Administración del sitio" le permite crear:

"1C-Bitrix: Site Management" también incluye un conjunto de herramientas para promover proyectos web:

Seguridad

En abril de 2006, la revista "Hacker" publicó un artículo donde hablaba sobre romper CAPTCHA en "1C-Bitrix: Site Management" [2] .

En diciembre de 2013 se publicó información sobre una vulnerabilidad en el módulo e-Store que permite a atacantes reconocer la cookie del usuario y gestionar su carrito de la compra, eliminar y añadir productos. A la vulnerabilidad se le ha asignado el número CVE-2013-6788. A partir de la versión 14.0.1, la vulnerabilidad se solucionó.

En noviembre de 2015 se publicó información sobre la vulnerabilidad CVE-2015-8357 en el módulo xscan. La vulnerabilidad permite a los usuarios cambiar el nombre de archivos arbitrarios, acceder a datos confidenciales y provocar una denegación de servicio . Desde la versión xscan 1.0.4, la vulnerabilidad se ha corregido.

En 2015, se encontró una vulnerabilidad crítica CVE-2015-8358 en el módulo mpbuilder. La vulnerabilidad permite el acceso remoto fuera del directorio de inicio, incluido y ejecutando código de forma remota. Las versiones afectadas del módulo mpbuilder son versiones anteriores a la 1.0.12. [3]

En febrero de 2018, 1C-Bitrix actualizó los certificados de FSTEC de Rusia. Se registró la ausencia de oportunidades no declaradas para el cuarto nivel (NDV-4). Los certificados actualizados serán válidos hasta 2020 [4] .

En marzo de 2022, se publicó información sobre la vulnerabilidad crítica CVE-2022-27228 en el módulo de votación, descubierta por Positive Technologies . Esta vulnerabilidad permitía la ejecución de código arbitrario en el servidor sin ningún tipo de autenticación [5] .

En mayo de 2022, se publicó un estudio en el portal GitHub que describe muchas vulnerabilidades en el sistema 1C-Bitrix y critica el enfoque de seguridad de los desarrolladores [6] .

En el Día de la Constitución de Ucrania , el 28 de junio de 2022, muchos sitios administrados por el sistema 1C-Bitrix fueron pirateados. En particular, los recursos de Rosreestr , varias universidades y medios regionales sufrieron [7] .

Premios y calificaciones

Según la agencia de investigación Data Insight en 2017, 1C-Bitrix fue reconocido como el CMS más popular entre las tiendas en línea rusas con una participación del 28,7% del mercado total de CMS [8] [9] [10] [11] [12] .

En octubre de 2018, 1C-Bitrix entró en el ranking de los CMS más populares del mundo según W3Techs con una cuota de mercado del 1% [13] .

Según la agencia de investigación Data Insight, 1C-Bitrix: Site Management es el CMS más popular entre las farmacias en línea en Rusia en 2018 [14] .

En 2019, 1C-Bitrix ocupó la decimoquinta posición en la clasificación de las "20 empresas Runet más caras - 2019" publicada por la revista Forbes . Según los expertos, el valor de la empresa en 2019 fue de 106 millones de dólares [15] .

1C-Bitrix es el CMS comercial líder en dominios .RU y .РФ según StatOnline.ru del 28 de enero de 2022. [dieciséis]

Notas

  1. pronunciado: "One S Bitrix"
  2. Hacking CAPTCHA: Bitrix confiable - "Hacker"  (ruso) , "Hacker"  (25 de abril de 2006). Archivado desde el original el 10 de octubre de 2018. Consultado el 10 de octubre de 2018.
  3. ↑ Detalles de la vulnerabilidad : CVE-2015-8358  . Archivado desde el original el 22 de septiembre de 2019. Consultado el 16 de diciembre de 2015.
  4. Certificados actualizados "1C-Bitrix" del FSTEC de Rusia  (ruso) , CNews.ru . Archivado desde el original el 1 de octubre de 2018. Consultado el 10 de octubre de 2018.
  5. Bitrix24Care._  _ _ helpdesk.bitrix24.com . Consultado el 4 de julio de 2022. Archivado desde el original el 23 de marzo de 2022.
  6. cr1f. cr1f/escritos . — 2022-07-03. Archivado desde el original el 5 de julio de 2022.
  7. Los piratas informáticos ucranianos amenazan a decenas de miles de sitios rusos . ForPost (2 de julio de 2022). Consultado el 4 de julio de 2022. Archivado desde el original el 3 de julio de 2022.
  8. Data Insight llamó a 1C-Bitrix el CMS más popular entre las tiendas en línea  rusas (ruso) , CNews.ru . Archivado desde el original el 10 de octubre de 2018. Consultado el 10 de octubre de 2018.
  9. Khabibrakhimov, Albert . Estudio de Data Insight: más de la mitad de las tiendas en línea rusas usan su propio CMS: Offtop en vc.ru  (ruso) , vc.ru  (14 de agosto de 2017). Consultado el 10 de octubre de 2018.
  10. "1C-Bitrix" es reconocido oficialmente como el CMS más popular entre las tiendas en línea rusas - Sputnik / Noticias . noticias.sputnik.ru Consultado el 10 de octubre de 2018. Archivado desde el original el 10 de octubre de 2018.
  11. Las tiendas en línea más grandes prefieren un CMS autoescrito o 1C-Bitrix → Roem.ru  (ruso)  (14 de agosto de 2017). Archivado desde el original el 10 de octubre de 2018. Consultado el 10 de octubre de 2018.
  12. ↑ El 53% de las tiendas online utilizan su propio CMS | Oborot.ru  (ruso) . Archivado desde el original el 10 de octubre de 2018. Consultado el 10 de octubre de 2018.
  13. ↑ Estadísticas de uso y cuota de mercado de los sistemas de gestión de contenido para sitios web, noviembre de 2018  . w3techs.com. Recuperado: 14 de noviembre de 2018.
  14. Las ventas de medicamentos en línea van en aumento . www.comnews.ru Consultado el 16 de septiembre de 2019. Archivado desde el original el 18 de septiembre de 2019.
  15. ↑ Las 20 empresas de Runet más caras - 2019. Calificación de Forbes. 6 cazadores de cabezas | Tecnología  (inglés) . Forbes.ru (21 de febrero de 2019). Consultado el 25 de febrero de 2019. Archivado desde el original el 1 de noviembre de 2020.
  16. WordPress, Yandex.Metrika y JivoSite: qué herramientas usan los propietarios de sitios en .RU y .РФ  (ruso) , REG.RU  (26/01/22). Archivado desde el original el 3 de febrero de 2022. Consultado el 3 de febrero de 2022.

Enlaces