SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Угрозы безопасности Salesforce Experience Cloud - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Угрозы безопасности Salesforce Experience Cloud

      Главная
      —
      Блог
      —Угрозы безопасности Salesforce Experience Cloud
      10 марта 2026 0:00
      В последнее время наблюдается увеличение активности хакеров, направленной на эксплуатацию неправильных конфигураций в открытом доступе Experience Cloud сайтов, используя модифицированную версию инструмента AuraInspector. Это может привести к получению доступа к конфиденциальным данным. Компания Salesforce предупредила пользователей о необходимости проверки конфигураций своих сайтов.
      Введение: Случай неправильной конфигурации Experience Cloud сайтов может привести к серьезным проблемам безопасности, поскольку злоумышленники могут использовать эти уязвимости для получения несанкционированного доступа к данным. В последнее время компания Salesforce зафиксировала увеличение активности хакеров, которые используют модифицированную версию инструмента AuraInspector для эксплуатации неправильных конфигураций в открытом доступе Experience Cloud сайтов.

      Подробности

      Активность хакеров включает в себя использование неправильных конфигураций гостевых пользователей Experience Cloud для получения доступа к конфиденциальным данным. Злоумышленники используют модифицированную версию инструмента AuraInspector, который первоначально был разработан как инструмент для проверки безопасности. Модифицированная версия этого инструмента может эксплуатировать неправильные конфигурации Experience Cloud сайтов, что может привести к RCE (Remote Code Execution) и другим уязвимостям.

      Что делать

      Чтобы избежать подобных проблем, пользователям Experience Cloud необходимо проверить конфигурации своих сайтов и гостевых пользователей. Это включает в себя проверку доступа к конфиденциальным данным и настройку соответствующих прав доступа. Кроме того, пользователям рекомендуется использовать MFA (Multi-Factor Authentication) и VPN (Virtual Private Network) для повышения безопасности доступа к своим сайтам. Регулярные обновления и патчинг сайтов также являются важными для предотвращения эксплуатации известных уязвимостей, таких как CVE. Итог: Для обеспечения безопасности своих данных пользователи Experience Cloud должны уделять особое внимание конфигурациям своих сайтов и регулярно проверять их на предмет ошибок. Это поможет предотвратить эксплуатацию уязвимостей и несанкционированного доступа к конфиденциальным данным.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.