Salesforce mengonfirmasi bahwa ShinyHunters mengeksploitasi situs Experience Cloud

robot
Pembuatan abstrak sedang berlangsung

Salesforce telah mengonfirmasi bahwa kelompok kejahatan siber ShinyHunters memanfaatkan situs Experience Cloud yang salah konfigurasi, bukan kerentanan platform. Insiden ini mempengaruhi ratusan organisasi karena izin pengguna tamu yang terlalu luas. Penyerang menggunakan alat Aura Inspector yang dimodifikasi untuk memindai dan mengeksploitasi kesalahan konfigurasi ini, sehingga Salesforce mendesak pelanggan untuk memeriksa izin dan menonaktifkan akses API publik untuk pengguna tamu.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan