Salesforce ने ग़लत कॉन्फ़िगर की गई Experience Cloud साइटों से बड़े पैमाने पर चोरी की चेतावनी दी
Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce
पुष्टतारीख़ की निश्चितता: पुष्टपक्के तौर पर बताया गयास्रोत तारीख़ को कितनी पक्की तरह बताता है: पुष्ट, निर्धारित, अनुमानित, स्थगित या अपुष्ट।सभी पुष्ट पिन दिखाएं85% कॉन्फ़िडेंसकुल भरोसा: 85%पिन का स्रोत और संदर्भ उसकी तारीखों की कितनी पुष्टि करते हैं।सोर्स सहित 4 संदर्भ पिन के शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करते हैं, इसका भारित औसत; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है75% या उससे बेहतर कॉन्फ़िडेंस वाले सभी पिन दिखाएंSalesforce[1] Security की पोस्ट पर 'March 7, 2026' की तारीख़ है (22:48 UTC पर प्रकाशित); FINRA[2]: '7 मार्च 2026 को, Salesforce ने रिपोर्ट किया कि ShinyHunters सक्रिय रूप से ग़लत कॉन्फ़िगर की गई Experience Cloud गेस्ट यूज़र प्रोफ़ाइल का फ़ायदा उठा रहा था।'
Salesforce ने कहा कि एक जाना-पहचाना ख़तरा समूह एक मॉडिफाइड Mandiant टूल से पब्लिक Experience Cloud साइटों को बड़े पैमाने पर स्कैन कर रहा था और अत्यधिक अनुमति वाले गेस्ट यूज़र प्रोफ़ाइल के ज़रिए CRM डेटा निकाल रहा था।
1.00