Salesforce确认ShinyHunters利用Experience Cloud网站进行攻击

robot
摘要生成中

Salesforce 已确认,ShinyHunters 网络犯罪团伙利用了配置错误的 Experience Cloud 站点,而非平台漏洞。此次事件影响了数百个组织,原因是访客用户权限过于宽泛。攻击者使用了武器化的 Aura Inspector 工具扫描并利用这些配置错误,促使 Salesforce 呼吁客户审查权限并禁用访客用户的公共 API 访问。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论