Salesforce alerte sur lâexploitation de sites Experience Cloud mal configurĂ©s; ShinyHunters revendique un nouveau bug
Selon Salesforce, des attaquants ciblent des sites basĂ©s sur Experience Cloud mal configurĂ©s, exposant des donnĂ©es Ă des utilisateurs invitĂ©s au-delĂ de ce qui Ă©tait prĂ©vu, tandis que le gang dâextorsion ShinyHunters affirme exploiter activement un nouveau bug pour voler des donnĂ©es depuis des instances. â ïž Salesforce Experience Cloud : campagne de vol de donnĂ©es liĂ©e Ă des sites mal configurĂ©s RĂ©sumĂ© Salesforce a publiĂ© une alerte sur une campagne visant des sites Experience Cloud exposĂ©s publiquement et mal configurĂ©s, oĂč le profil guest user donne accĂšs Ă plus de donnĂ©es que prĂ©vu. LâactivitĂ© vise notamment lâendpoint /s/sfsites/aura et sâappuie sur une version modifiĂ©e de lâoutil AuraInspector, initialement dĂ©veloppĂ© par Mandiant pour auditer les permissions. Salesforce affirme quâil ne sâagit pas dâune vulnĂ©rabilitĂ© native de la plateforme, mais dâun problĂšme de configuration client. ...