Аспро взломы и некрасивый поступок.
Уязвимость в аспро была преподнесена как "критическая уязвимость в 1С-Битрикс". Деньги за шаблоны получали, а как вылезла проблема нет силы воли честно об этом сказать клиентам, переложили репутационные потери на битрикс.
Клиент написал,что "у аспро скидку просил. Так и не дали...". Хотя у него целая сетка сайтов на аспро шаблонах разных, теперь по факту лишились клиента и сарафан отрицательный получат.
Цитата письма Аспро
Критическая уязвимость в 1С-Битрикс
В 1С-Битрикс выявлена критическая уязвимость, которая может привести к сбоям в работе корзины покупок и административной панели.
Об уязвимости
Проблема связана с файлами в папке /ajax/, расположенной в корневой директории сайта:
* reload_basket_fly.php;
* show_basket_fly.php;
* show_basket_popup.php.
Обновление:
Файлы с уязвимостями находятся в папке example.com/ajax и после взлома ещё в example.com/include
Нужно в файлах папки /ajax/ найти unserialize и добавить параметр [’allowed_classes’ => false]
Обычно это файлы: reload_basket_fly.php, show_basket_fly.php, show_basket_popup.php, comp_catalog_ajax.php.
Также сделать для папок /ajax/ и /include/ права без записи в папку.
Инструкции для самостоятельного устранения по видам шаблонов
Аспро выдал скрипт патчер, который сканирует файлы аспро и находит перечень файлов содержащих уязвимость
Пример как исправить уязвимость в аспро

Ещё статьи:
07.06.2025
WP vs Bitrix #4 Все страницы сайта на полях ACF сделаны.
Очередной пример того, что система управления как инструмент не виновата. Но тем не менее эти люди со светлыми вордпрессными лицами скажут, что битрикс плохой.
ID: 623
07.06.2025
Нюансы обновления Аспро Медицинский центр 2
Вопрос от клиента, если есть аспро мед 2, но сейчас уже аспро мед 3. Это новый покупается? или обновляется текущий?
ID: 622
07.06.2025
Много детальных шаблонов с привязкой к ID элемента
Очередной случай когда скажут битрикс плохой, но инструмент не виноват в том, ка его используют.
Многое видел, но чтобы плодить множество детальных шаблонов страницы с привязкой к ID элемента каждой страницы, такого ещё не видел.
ID: 621