Fecha (AAAA-MM-DD)
Tipo
Asunto
Descripción
Productos
2025-02-06
Security
Take Action to Prevent Account Compromise
User accounts without multi-factor authentication (MFA), IP restrictions, and/or that use weak credentials are at risk of being compromised by bad actors. See the Help article attached for an overview on how you can use customizable settings or implement Shield Event Monitoring to protect your user accounts.
N/A
2025-01-23
Security Enhancements
Transition from RSA Key Exchanges to TLS 1.3
Salesforce strongly recommends that customers transition from RSA key exchanges to TLS 1.3 to enhance the security and efficiency of network communications.
Sales Cloud, Service Cloud, Experience Cloud
2025-01-07
Tableau Security Advisory
Security Issue With Tableau Row Level Access Controls
Tableau allows for row-level access controls to be implemented to database fields via a filter feature that designates whether a particular value is included or excluded in a query. As a result of a broken access control, in impacted versions, workbook fields with the filter compression feature enabled are exposed in data visualizations if new values are added to the fields after they were originally filtered. Tableau has disabled the filter compression feature by default in Tableau Cloud and Server for the November Maintenance release.
Tableau
2024-10-18
Security Notification
User Email Functionality Temporary Outage
To enhance the security functionality and help prevent abuse of free trial orgs, on October 8, 2024, we temporarily disabled user-initiated email functionality for Core CRM Product Trials – this does not include Active customers or other Salesforce products.
Salesforce Core
2024-10-04
Vulnerability
Local File Inclusion (LFI) vulnerability impacting some versions of Tableau Server
Salesforce Security discovered a vulnerability affecting the email notification functionality of Tableau's Flow Editor feature. As a result of this issue, an authenticated user could execute arbitrary commands on customers’ instances of Tableau Server. We assigned the CVSSv3 score as 9.1.
Tableau
2024-04-01
Vulnerabilidad
CVE-2023-46604
El 2 de noviembre de 2023, Salesforce Security recibió una notificación sobre CVE-2023-46604, una vulnerabilidad de ejecución remota de código (RCE) que afecta a los clientes de Apache ActiveMQ.
Tableau
2024-03-01
Vulnerabilidad
Vulnerabilidad de inclusión de archivos locales (LFI) que afecta a los servidores Tableau locales
El 11 de mayo de 2023 se informó acerca de una vulnerabilidad de seguridad de inclusión de archivos locales (LFI) a través de nuestro programa de acceso avanzado al servidor (ASA).
Tableau
2024-02-02
Vulnerabilidad
CVE-2023-46604
Salesforce está investigando activamente CVE-2023-46604 para detectar posibles efectos e implementar correcciones cuando sea necesario. Salesforce continuará siguiendo su proceso de gestión de vulnerabilidades y, si descubrimos evidencia de acceso no autorizado a los datos de clientes, notificará a las partes afectadas a la mayor brevedad.
N/A
2023-09-07
Vulnerabilidad
Notificación de seguridad de Tableau
Vulnerabilidad de falsificación de solicitudes del lado del servidor que podría permitir que un actor malintencionado se autentique en instancias de Tableau Server para acceder a los datos alojados de los clientes.
Tableau
2023-07-17
Vulnerabilidad
CVE-2023-26136
Vulnerabilidad de JavaScript que afecta al proyecto Salesforce tough-cookie open-source NPM. Esta podría permitir a un actor malintencionado adjuntar datos de cookies a un espacio de nombres global.
N/A
2023-06-28
Actualización de seguridad
Evaluaciones de seguridad
Las instalaciones de Tableau Python Server (TabPy) se pueden configurar para ejecutar código python arbitrario sin autenticación. Productos afectados: TabPy 2.8.0 y anteriores.
Tableau
2023-06-13
Vulnerabilidad
CVE-2023-34362, CVE-2023-35036, CVE-2023-35708, CVE-2023-36932, CVE-2023-36933, CVE-2023-36934
Las vulnerabilidades podrían conducir al acceso no autorizado al producto y entorno de transferencia de archivos MOVEit. No afecta a los datos de clientes de Salesforce en este momento. El 16 de junio se anunció una vulnerabilidad crítica adicional (que finaliza en 708). El 5 de julio se anunciaron los CVE que finalizaban en 932, 933 y 934.
N/A
2023-01-31
Actualización de proceso
Evaluaciones de seguridad
Los clientes ya no están obligados a obtener una aprobación previa antes de realizar evaluaciones de seguridad para los productos de Salesforce.
N/A
2022-10-14
Vulnerabilidad
CVE-2022-22128
Problema que afecta al agente de gestión de servidor Tableau
Tableau
2022-06-22
Vulnerabilidad
Actualización de seguridad de Tableau
Tokens de acceso personal de registro en Tableau Server para repositorios de registro internos
Tableau
2022-05-23
Vulnerabilidad
CVE-2022-22127
Vulnerabilidad de control de acceso inoperativo en Tableau Server
Tableau
2022-04-15
Notificación de seguridad
Notificación de seguridad de Heroku
Problema de repositorios de GitHub conectados con Heroku
Heroku
2022-03-30
Vulnerabilidad
Actualización de seguridad de Spring4Shell
Vulnerabilidades de Spring4Shell publicadas en marzo de 2022
Tableau, Slack, Service Cloud, Salesforce Einstein, Salesforce Core, Sales Cloud, Quip, Pardot, MuleSoft, Marketing Cloud, Hyperforce, Heroku, Experience Cloud, Commerce Cloud, ClickSoftware
2021-12-10
Vulnerabilidad
Vulnerabilidad de Apache Log4j2
Vulnerabilidad de Apache Log4j2 publicada el 10 de diciembre de 2021
Tableau, Service Cloud, Slack, Salesforce Einstein, Salesforce Core, Sales Cloud, Quip, Pardot, MuleSoft, Marketing Cloud, Hyperforce, Heroku, Experience Cloud, ClickSoftware, Commerce Cloud
2021-10-27
Actualización de seguridad
El grupo Nobelium ataca a los servicios en la nube y las cadenas de suministro
Respuesta a la publicación del 24 de octubre de 2021 del blog de Microsoft
N/A
2021-10-21
Vulnerabilidad
ADV-2021-017
Vulneración de información confidencial
Tableau
2021-10-04
Actualización de seguridad
Configuración de la interfaz de línea de comando de la experiencia de desarrollador de Salesforce
Respuesta a la nota del 4 de octubre de 2021 del Centro de Coordinación CERT (VU#883754)
N/A
2021-09-22
Vulnerabilidad
ADV-2021-016
Revelación de información
Tableau
2021-08-16
Notificación de seguridad
Problema con los conectores de Oracle NetSuite y SAP SuccessFactors
Los conectores de Oracle NetSuite y SAP SuccessFactors empleados en Tableau Gallery podrían estar almacenando datos privados en un subconjunto de infraestructuras de inicio de sesión de clientes in situ de Tableau
N/A
2021-08-11
Actualización de seguridad
Configuración de los permisos de control de acceso de usuarios invitados a los sitios y comunidades de Salesforce
Respuesta a la publicación del blog del 10 de agosto de 2021
N/A
2021-07-28
Vulnerabilidad
CVE-2021-1630
Vulnerabilidad en la entidad externa XML (XXE) del tiempo de ejecución de Mule
MuleSoft
2021-07-07
Ransomware
Ataque del ransomware Kaseya
Ataque del ransomware de VSA Kaseya del 2 de julio de 2021
N/A
2021-06-22
Vulnerabilidad
ADV-2021-015
Control inadecuado del acceso a la caché de datos al usar el SQL inicial
Tableau
2021-04-22
Vulnerabilidad
ADV-2021-013
Registro de información confidencial
Tableau
2021-04-15
Vulnerabilidad
Problema de seguridad del cargador Codecov Bash
Los secretos de los usuarios del cargador Bash pueden haberse visto expuestos por una amenaza
N/A
2021-03-25
Vulnerabilidad
ADV-2021-009
Revelación de información
Tableau
2021-03-24
Vulnerabilidad
Vulnerabilidades de Microsoft Exchange Server
Vulnerabilidades de Microsoft Exchange Server publicadas el 2 de marzo de 2021
N/A
2021-03-23
Vulnerabilidad
ADV-2021-010
Redireccionamiento abierto de Tableau Server
Tableau
2021-03-23
Vulnerabilidad
ADV-2021-011
Vulnerabilidad de denegación de servicio en Tableau Server
Tableau
2021-03-23
Vulnerabilidad
ADV-2021-012
Inyección de HTML en correos electrónicos
Tableau
2021-03-22
Vulnerabilidad
CVE-2021-1627
Falsificación de solicitudes en el lado del servidor en el tiempo de ejecución de Mule
MuleSoft
2021-03-22
Vulnerabilidad
CVE-2021-1626
Vulnerabilidad en la ejecución de código remoto en el tiempo de ejecución de Mule
MuleSoft
2021-03-22
Vulnerabilidad
CVE-2021-1628
Vulnerabilidad en la entidad externa XML (XXE) en el tiempo de ejecución de Mule
MuleSoft
2021-02-25
Vulnerabilidad
ADV-2021-005
Tableau Server registra la contraseña del repositorio de Postgres
Tableau
2021-02-25
Vulnerabilidad
ADV-2021-007
Registro de la contraseña de la base de datos en el registro de depuración
Tableau
2021-02-25
Vulnerabilidad
ADV-2021-008
Revelación de información
Tableau
2021-02-25
Vulnerabilidad
ADV-2021-006
No todas las claves secretas se cifran en la configuración
Tableau
2021-01-21
Vulnerabilidad
ADV-2021-004
Daños en la memoria
Tableau
2021-01-21
Vulnerabilidad
ADV-2021-003
Omisión de la autenticación en las redes IPv6
Tableau
2021-01-21
Vulnerabilidad
ADV-2021-001
Inyección de contenido de mensaje de error reflejado
Tableau
2021-01-21
Vulnerabilidad
ADV-2021-002
Revelación de información
Tableau
2020-12-16
Vulnerabilidad
ADV-2020-059
Tableau arregla una vulnerabilidad de QtWebEngine
Tableau
2020-12-16
Vulnerabilidad
ADV-2020-060
Permisos de carpeta poco seguros en la instalación predeterminada de Tableau Server
Tableau
2020-12-16
Vulnerabilidad
ADV-2020-061
Permisos de carpeta poco seguros en la instalación no predeterminada de Tableau Server
Tableau
2020-12-15
Vulnerabilidad
Software SolarWinds comprometido
El gobierno federal de EE. UU. y algunas empresas de la lista Fortune 500 en riesgo por culpa de un ataque a la cadena de suministro
N/A
2020-11-19
Vulnerabilidad
CVE-2020-6939
Extremos de API sin autenticar
Tableau
2020-11-19
Vulnerabilidad
ADV-2020-057
Revelación de archivos temporales en la ruta de archivos
Tableau
2020-11-19
Vulnerabilidad
ADV-2020-056
Extremos de API sin autenticar
Tableau
2020-11-19
Vulnerabilidad
ADV-2020-058
Escalada de privilegios en productos Tableau
Tableau
2020-10-29
Vulnerabilidad
ADV-2020-053
Error al analizar los caracteres no ASCII
Tableau
2020-10-29
Vulnerabilidad
ADV-2020-052
Tableau Server permite páginas web externas en zonas web
Tableau
2020-10-29
Vulnerabilidad
ADV-2020-054
Tableau Desktop almacena claves secretas de texto sin formato en el archivo de configuración
Tableau
2020-10-29
Vulnerabilidad
ADV-2020-055
Credenciales de la base de datos en los archivos de registro
Tableau
2020-09-30
Vulnerabilidad
ADV-2020-051
Desbordamiento de enteros de productos Tableau
Tableau
2020-08-27
Vulnerabilidad
ADV-2020-046
Valores confidenciales de Tableau Server en registros
Tableau
2020-08-27
Vulnerabilidad
ADV-2020-047
Algunos cambios de permisos no se aplican hasta que se reinicia el servidor
Tableau
2020-08-27
Vulnerabilidad
ADV-2020-045
Los registros de Tableau Server contienen URL de webhook
Tableau
2020-08-27
Vulnerabilidad
ADV-2020-044
La conexión con el servicio externo no puede validar el nombre de host
Tableau
2020-08-27
Vulnerabilidad
ADV-2020-048
Valores confidenciales de Tableau Server en la ubicación del archivo de registro
Tableau
2020-08-27
Vulnerabilidad
ADV-2020-049
Secretos de fuente de datos de texto sin formato en el repositorio
Tableau
2020-08-27
Vulnerabilidad
ADV-2020-050
La API de REST devuelve un valor de configuración del sitio a usuarios sin autenticar
Tableau
2020-07-07
Vulnerabilidad
CVE-2020-6938
Vulnerabilidad de revelación de información confidencial en Tableau Server
Tableau
2020-05-26
Vulnerabilidad
CVE-2020-6937
Vulnerabilidad de denegación de servicio en el tiempo de ejecución de Mule
MuleSoft
2020-03-17
Mejoras de seguridad
Declaración sobre la continuidad comercial durante la covid-19
Salesforce ha visto afectada de ninguna forma significativa su actividad comercial.
N/A
2019-11-29
Vulnerabilidad
CVE-2019-15631
Ejecución de código remoto en el tiempo de ejecución de Mule y la puerta de enlace de la API
MuleSoft
2019-08-30
Vulnerabilidad
CVE-2019-15630
Cruce seguro de directorios en el tiempo de ejecución de MuleSoft
MuleSoft
2019-07-01
Mejoras de seguridad
Gestión de los contactos de seguridad de su organización
Si su organización se ve afectada por un incidente relacionado con la seguridad de la información, se notificará al contacto de seguridad de dicha organización.
N/A
2019-05-13
Mejoras de seguridad
Mejoras en la seguridad de los usuarios del portal y la comunidad
Posible impacto en los ajustes de colaboración predeterminados
N/A
2018-11-28
Mensajes de correo electrónico fraudulentos
Campaña de phishing
Campaña de phishing centrada en Salesforce
N/A
2018-10-05
Vulnerabilidad
Vulnerabilidad de seguridad de Salesforce
Impacto de la vulnerabilidad de seguridad en los sitios y comunidades de Salesforce
N/A
2018-09-21
Vulnerabilidad
API de actividad de cuentas de Twitter
Vulnerabilidad de la API de actividad de cuentas de Twitter
N/A
2017-06-27
Vulnerabilidad/ransomware
Vulnerabilidad MS17-010 (conocida como EternalBlue)
Malware que aprovecha la vulnerabilidad MS17-010 (conocida como EternalBlue)
N/A
2017-06-21
Malware
TrickBot / The Trick
Malware que puede estar dirigido a los usuarios de Salesforce.
N/A
2017-05-15
Ransomware
Ransomware WannaCry
Ransomware dirigido a la vulnerabilidad "Eternal Blue" de Windows.
N/A
2017-05-03
Mensajes de correo electrónico fraudulentos
Campaña de phishing centrada en Google Docs
Invitaciones de Google Docs que pueden contener un vínculo de phishing.
N/A
2017-02-27
Vulnerabilidad del proveedor de servicios
Vulnerabilidad Cloudflare
Cloudflare, un proveedor de servicios de seguridad de internet y de red de entrega de contenido incrustado, notificó una vulnerabilidad de seguridad en sus servidores perimetrales que podría exponer información como las cookies HTTP, los tokens de autenticación y los cuerpos HTTP POST.
N/A