SalesforceはShinyHuntersがExperience Cloudサイトを悪用したことを確認

robot
概要作成中

Salesforceは、ShinyHuntersサイバー犯罪グループがプラットフォームの脆弱性ではなく、設定ミスのあるExperience Cloudサイトを悪用したことを確認しました。この事件は、ゲストユーザーの権限が過度に広範囲に設定されていたため、数百の組織に影響を与えました。攻撃者は、武器化されたAura Inspectorツールを使用してこれらの設定ミスをスキャンし、悪用しました。これを受けて、Salesforceは顧客に対し、権限の監査とゲストユーザーの公開APIアクセスの無効化を促しています。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン