Salesforce підтверджує, що ShinyHunters використали сайти Experience Cloud

robot
Генерація анотацій у процесі

Salesforce підтвердив, що група кіберзлочинців ShinyHunters використала неправильно налаштовані сайти Experience Cloud, а не вразливість платформи. Ця інцидент торкнувся сотень організацій через надмірно широкі дозволи для гостевих користувачів. Зловмисники використовували зловмисний інструмент Aura Inspector для сканування та експлуатації цих неправильних налаштувань, що змусило Salesforce закликати клієнтів перевірити дозволи та вимкнути публічний доступ до API для гостевих користувачів.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити