Date (AAAA-MM-JJ)
Type
Sujet
Description
Produits
2025-02-06
Security
Take Action to Prevent Account Compromise
User accounts without multi-factor authentication (MFA), IP restrictions, and/or that use weak credentials are at risk of being compromised by bad actors. See the Help article attached for an overview on how you can use customizable settings or implement Shield Event Monitoring to protect your user accounts.
N/A
2025-01-23
Security Enhancements
Transition from RSA Key Exchanges to TLS 1.3
Salesforce strongly recommends that customers transition from RSA key exchanges to TLS 1.3 to enhance the security and efficiency of network communications.
Sales Cloud, Service Cloud, Experience Cloud
2025-01-07
Tableau Security Advisory
Security Issue With Tableau Row Level Access Controls
Tableau allows for row-level access controls to be implemented to database fields via a filter feature that designates whether a particular value is included or excluded in a query. As a result of a broken access control, in impacted versions, workbook fields with the filter compression feature enabled are exposed in data visualizations if new values are added to the fields after they were originally filtered. Tableau has disabled the filter compression feature by default in Tableau Cloud and Server for the November Maintenance release.
Tableau
2024-10-18
Security Notification
User Email Functionality Temporary Outage
To enhance the security functionality and help prevent abuse of free trial orgs, on October 8, 2024, we temporarily disabled user-initiated email functionality for Core CRM Product Trials – this does not include Active customers or other Salesforce products.
Salesforce Core
2024-10-04
Vulnerability
Local File Inclusion (LFI) vulnerability impacting some versions of Tableau Server
Salesforce Security discovered a vulnerability affecting the email notification functionality of Tableau's Flow Editor feature. As a result of this issue, an authenticated user could execute arbitrary commands on customers’ instances of Tableau Server. We assigned the CVSSv3 score as 9.1.
Tableau
2024-04-01
Vulnérabilité
CVE-2023-46604
Le 2 novembre 2023, Sécurité Salesforce a été informée de CVE-2023-46604, une vulnérabilité RCE (Remote Code Execution) touchant les clients Apache ActiveMQ.
Tableau
2024-03-01
Vulnérabilité
Vulnérabilité LFI (Local File Inclusion) touchant Tableau Server sur site
Le 11 mai 2023, une vulnérabilité de sécurité LFI (Local File Inclusion) a été signalée via notre programme ASA (Advanced Server Access).
Tableau
2024-02-02
Vulnérabilité
CVE-2023-46604
Salesforce enquête activement sur la vulnérabilité CVE-2023-46604 et son impact potentiel et met en œuvre des mesures d'atténuation, si nécessaire. Salesforce va continuer à suivre son processus de gestion des vulnérabilités et en cas de découverte de preuve d’accès non autorisé à des données client, nous informerons les parties impactées dans les plus brefs délais.
N/A
2023-09-07
Vulnérabilité
Notification de sécurité Tableau
Vulnérabilité SSRF (Server-Side Request Forgery) qui pourrait permettre à un acteur malveillant de s’authentifier auprès d’instances de Tableau Server pour accéder aux données hébergées des clients.
Tableau
2023-07-17
Vulnérabilité
CVE-2023-26136
Vulnérabilité JavaScript touchant le projet NPM open-source tough-cookie de Salesforce, qui pourrait permettre à un acteur malveillant d’attacher des données de cookies à un espace de noms global.
N/A
2023-06-28
Mise à jour de la sécurité
Évaluations de sécurité
Les installations de Tableau Python Server (TabPy) peuvent être configurées de sorte à exécuter du code Python arbitraire sans authentification. Produits concernés : TabPy 2.8.0 et versions antérieures.
Tableau
2023-06-13
Vulnérabilité
CVE-2023-34362, CVE-2023-35036, CVE-2023-35708, CVE-2023-36932, CVE-2023-36933, CVE-2023-36934
Des vulnérabilités peuvent conduire à des accès non autorisés au produit et à l’environnement de transfert de fichiers MOVEit. Les données client Salesforce ne sont pas affectées pour le moment. Le 16 juin, une nouvelle vulnérabilité critique (dont la référence se termine par 708) a été annoncée. Le 5 juillet, les CVE (vulnérabilités et expositions courantes) dont les références se terminent par 932, 933 et 934 ont été annoncées.
N/A
2023-01-31
Mise à jour du processus
Évaluations de sécurité
Les clients ne sont plus tenus d’obtenir une approbation préalable avant d’effectuer des évaluations de sécurité relatives aux produits Salesforce.
N/A
2022-10-14
Vulnérabilité
CVE-2022-22128
Problème affectant l’agent d’administration de Tableau Server
Tableau
2022-06-22
Vulnérabilité
Mise à jour de la sécurité Tableau
Jetons d’accès personnel de connexion Tableau Server dans des référentiels de journaux internes
Tableau
2022-05-23
Vulnérabilité
CVE-2022-22127
Vulnérabilité de violation de contrôle d’accès dans Tableau Server
Tableau
2022-04-15
Notification de sécurité
Notification de sécurité Heroku
Problème de référentiels GitHub connectés à Heroku
Heroku
2022-03-30
Vulnérabilité
Mise à jour de la sécurité Spring4Shell
Vulnérabilité Spring4Shell publiée en mars 2022
Tableau, Slack, Service Cloud, Salesforce Einstein, Salesforce Core, Sales Cloud, Quip, Pardot, MuleSoft, Marketing Cloud, Hyperforce, Heroku, Experience Cloud, Commerce Cloud, ClickSoftware
2021-12-10
Vulnérabilité
Vulnérabilité Apache Log4j2
Vulnérabilité Apache Log4j2 publiée le 10 décembre 2021
Tableau, Service Cloud, Slack, Salesforce Einstein, Salesforce Core, Sales Cloud, Quip, Pardot, MuleSoft, Marketing Cloud, Hyperforce, Heroku, Experience Cloud, ClickSoftware, Commerce Cloud
2021-10-27
Mise à jour de la sécurité
Les attaques de Nobelium ciblent les services cloud des chaînes d’approvisionnement
Réponse à la publication dans le blog de Microsoft du 24 octobre 2021
N/A
2021-10-21
Vulnérabilité
ADV-2021-017
Exposition des informations sensibles
Tableau
2021-10-04
Mise à jour de la sécurité
Configuration de l’interface de ligne de commande de l’expérience développeur Salesforce
Réponse à la note du Centre de coordination CERT (VU#883754) du 4 octobre 2021
N/A
2021-09-22
Vulnérabilité
ADV-2021-016
Divulgation d’informations
Tableau
2021-08-16
Notification de sécurité
Problème de connecteurs Oracle NetSuite et SAP SuccessFactors
Les connecteurs Oracle NetSuite et SAP SuccessFactors utilisés dans Tableau Gallery stockent peut-être des données sensibles dans un sous-ensemble de l’infrastructure de connexion des clients sur site de Tableau
N/A
2021-08-11
Mise à jour de la sécurité
Configuration des autorisations de contrôle d’accès utilisateur invité des communautés et des sites Salesforce
Réponse à la publication dans le blog de Varonis du 10 août 2021
N/A
2021-07-28
Vulnérabilité
CVE-2021-1630
Vulnérabilité de XML external entity (XXE) dans Mule runtime
MuleSoft
2021-07-07
Ransomware
Attaque par ransomware de Kaseya
Attaque par ransomware VSA de Kaseya le 2 juillet 2021
N/A
2021-06-22
Vulnérabilité
ADV-2021-015
Contrôle d’accès incorrect au cache de données lors de l’utilisation du SQL initial
Tableau
2021-04-22
Vulnérabilité
ADV-2021-013
Informations sensibles consignées
Tableau
2021-04-15
Vulnérabilité
Compromis du script Bash Uploader de Codecov
Identifiants des utilisateurs du script Bash Uploader compromis par l’acteur de la menace
N/A
2021-03-25
Vulnérabilité
ADV-2021-009
Divulgation d’informations
Tableau
2021-03-24
Vulnérabilité
Vulnérabilités du serveur Microsoft Exchange
Vulnérabilités du serveur Microsoft Exchange publiées le 2 mars 2021
N/A
2021-03-23
Vulnérabilité
ADV-2021-010
Redirection ouverte de Tableau Server
Tableau
2021-03-23
Vulnérabilité
ADV-2021-011
Vulnérabilité de déni de service dans Tableau Server
Tableau
2021-03-23
Vulnérabilité
ADV-2021-012
Injection de code HTML dans les e-mails
Tableau
2021-03-22
Vulnérabilité
CVE-2021-1627
Falsification de requête côté serveur dans Mule runtime
MuleSoft
2021-03-22
Vulnérabilité
CVE-2021-1626
Vulnérabilité à l'exécution de code distant dans Mule runtime
MuleSoft
2021-03-22
Vulnérabilité
CVE-2021-1628
Vulnérabilité de XML external entity (XXE) dans Mule runtime
MuleSoft
2021-02-25
Vulnérabilité
ADV-2021-005
Tableau Server consigne le mot de passe du référentiel Postgres
Tableau
2021-02-25
Vulnérabilité
ADV-2021-007
Mot de passe de la base de données consigné dans le journal de débogage
Tableau
2021-02-25
Vulnérabilité
ADV-2021-008
Divulgation d’informations
Tableau
2021-02-25
Vulnérabilité
ADV-2021-006
Tous les identifiants ne sont pas cryptés dans Configuration
Tableau
2021-01-21
Vulnérabilité
ADV-2021-004
Corruption de mémoire
Tableau
2021-01-21
Vulnérabilité
ADV-2021-003
Contournement d'authentification dans les réseaux IPv6
Tableau
2021-01-21
Vulnérabilité
ADV-2021-001
Injection de contenu dans le message d’erreur généré
Tableau
2021-01-21
Vulnérabilité
ADV-2021-002
Divulgation d’informations
Tableau
2020-12-16
Vulnérabilité
ADV-2020-059
Tableau résout une vulnérabilité dans QtWebEngine
Tableau
2020-12-16
Vulnérabilité
ADV-2020-060
Autorisations de dossier faibles lors de l’installation de Tableau Server sur le répertoire par défaut
Tableau
2020-12-16
Vulnérabilité
ADV-2020-061
Autorisations de dossier faibles lors de l’installation de Tableau Server sur un autre répertoire que le répertoire par défaut
Tableau
2020-12-15
Vulnérabilité
Compromis du logiciel SolarWinds
Le gouvernement fédéral et les sociétés du classement Fortune 500 ont été touchés par une attaque de la chaîne d’approvisionnement
N/A
2020-11-19
Vulnérabilité
CVE-2020-6939
Points de terminaison de l’API non authentifiés
Tableau
2020-11-19
Vulnérabilité
ADV-2020-057
Divulgation du chemin des fichiers temporaires
Tableau
2020-11-19
Vulnérabilité
ADV-2020-056
Points de terminaison de l’API non authentifiés
Tableau
2020-11-19
Vulnérabilité
ADV-2020-058
Escalade des privilèges dans les produits Tableau
Tableau
2020-10-29
Vulnérabilité
ADV-2020-053
Erreur d’analyse des caractères non-ASCII
Tableau
2020-10-29
Vulnérabilité
ADV-2020-052
Tableau Server autorise les pages Web externes dans les zones Web
Tableau
2020-10-29
Vulnérabilité
ADV-2020-054
Tableau Desktop stocke des identifiants en texte clair dans un fichier de configuration
Tableau
2020-10-29
Vulnérabilité
ADV-2020-055
Identifiants de base de données dans les fichiers journaux
Tableau
2020-09-30
Vulnérabilité
ADV-2020-051
Dépassement d'entier dans les produits Tableau
Tableau
2020-08-27
Vulnérabilité
ADV-2020-046
Valeurs sensibles de Tableau Server dans les journaux
Tableau
2020-08-27
Vulnérabilité
ADV-2020-047
Certaines modifications d’autorisations ne sont pas appliquées tant que le serveur ne redémarre pas
Tableau
2020-08-27
Vulnérabilité
ADV-2020-045
Les journaux Tableau Server contiennent des URL Webhook
Tableau
2020-08-27
Vulnérabilité
ADV-2020-044
Échec de la validation du nom d’hôte pour la connexion du service externe
Tableau
2020-08-27
Vulnérabilité
ADV-2020-048
Valeurs sensibles de Tableau Server dans l’emplacement du fichier journal
Tableau
2020-08-27
Vulnérabilité
ADV-2020-049
Identifiants de source de données en texte clair dans le référentiel
Tableau
2020-08-27
Vulnérabilité
ADV-2020-050
L’API REST renvoie une valeur de configuration de site aux utilisateurs non authentifiés
Tableau
2020-07-07
Vulnérabilité
CVE-2020-6938
Vulnérabilité de la divulgation des informations sensibles dans Tableau Server
Tableau
2020-05-26
Vulnérabilité
CVE-2020-6937
Vulnérabilité de déni de service dans Mule runtime
MuleSoft
2020-03-17
Améliorations de sécurité
Déclaration de continuité des activités en matière de COVID-19
Salesforce n’a pas subi d’impact important au niveau de ses activités
N/A
2019-11-29
Vulnérabilité
CVE-2019-15631
Exécution de code distant dans Mule runtime et la passerelle API
MuleSoft
2019-08-30
Vulnérabilité
CVE-2019-15630
Attaque par traversée de répertoires dans MuleSoft Runtime
MuleSoft
2019-07-01
Améliorations de sécurité
Gestion des contacts de sécurité dans votre organisation
Si votre organisation est affectée par un incident de sécurité des informations, les contacts de sécurité de votre organisation sont informés.
N/A
2019-05-13
Améliorations de sécurité
Améliorations apportées à la sécurité des utilisateurs du portail et de la communauté
Impact potentiel sur les paramètres de partage par défaut
N/A
2018-11-28
E-mail frauduleux
Campagne de hameçonnage
Campagne de hameçonnage à thématique Salesforce
N/A
2018-10-05
Vulnérabilité
Vulnérabilité de sécurité Salesforce
Impact de la vulnérabilité de sécurité sur les communautés et les sites Salesforce
N/A
2018-09-21
Vulnérabilité
API d’activité de compte Twitter
Vulnérabilité de l’API d’activité de compte Twitter
N/A
2017-06-27
Vulnérabilité/Ransomware
Vulnérabilité MS17-010 (EternalBlue)
Programmes malveillants utilisant la vulnérabilité MS17-010 (EternalBlue)
N/A
2017-06-21
Programmes malveillants
TrickBot / The Trick
Les programmes malveillants peuvent cibler les utilisateurs Salesforce.
N/A
2017-05-15
Ransomware
Ransomware WannaCry
Ransomware ciblant la vulnérabilité « Eternal Blue » Windows.
N/A
2017-05-03
E-mail frauduleux
Campagne de hameçonnage Google Docs
Invitation Google Docs contenant un lien de hameçonnage.
N/A
2017-02-27
Vulnérabilité du fournisseur de services
Vulnérabilité de Cloudflare
Cloudflare, fournisseur de services de sécurité Internet et CDN incorporé, divulgue une vulnérabilité de sécurité dans ses serveurs périphériques, qui pourrait exposer des informations comme les cookies HTTP, jetons d’authentification tokens, et corps de requête HTTP POST.
N/A