Salesforce confirme que ShinyHunters a exploité les sites Experience Cloud

robot
Création du résumé en cours

Salesforce a confirmé que le groupe de cybercriminalité ShinyHunters a exploité des sites Experience Cloud mal configurés, et non une vulnérabilité de la plateforme. Cet incident a affecté des centaines d’organisations en raison de permissions trop larges pour les utilisateurs invités. Les attaquants ont utilisé un outil Aura Inspector weaponisé pour scanner et exploiter ces mauvaises configurations, ce qui a incité Salesforce à demander à ses clients de vérifier les permissions et de désactiver l’accès API public pour les utilisateurs invités.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler