セキュリティアドバイザリ

Image
絞り込み条件 :
日にち (YYYY-MM-DD)
タイプ
主題
説明
製品
2025-02-06
Security
Take Action to Prevent Account Compromise
User accounts without multi-factor authentication (MFA), IP restrictions, and/or that use weak credentials are at risk of being compromised by bad actors. See the Help article attached for an overview on how you can use customizable settings or implement Shield Event Monitoring to protect your user accounts.
N/A
2025-01-23
Security Enhancements
Transition from RSA Key Exchanges to TLS 1.3
Salesforce strongly recommends that customers transition from RSA key exchanges to TLS 1.3 to enhance the security and efficiency of network communications.
Sales Cloud, Service Cloud, Experience Cloud
2025-01-07
Tableau Security Advisory
Security Issue With Tableau Row Level Access Controls
Tableau allows for row-level access controls to be implemented to database fields via a filter feature that designates whether a particular value is included or excluded in a query. As a result of a broken access control, in impacted versions, workbook fields with the filter compression feature enabled are exposed in data visualizations if new values are added to the fields after they were originally filtered. Tableau has disabled the filter compression feature by default in Tableau Cloud and Server for the November Maintenance release.
Tableau
2024-10-18
Security Notification
User Email Functionality Temporary Outage
To enhance the security functionality and help prevent abuse of free trial orgs, on October 8, 2024, we temporarily disabled user-initiated email functionality for Core CRM Product Trials – this does not include Active customers or other Salesforce products.
Salesforce Core
2024-10-04
Vulnerability
Local File Inclusion (LFI) vulnerability impacting some versions of Tableau Server
Salesforce Security discovered a vulnerability affecting the email notification functionality of Tableau's Flow Editor feature. As a result of this issue, an authenticated user could execute arbitrary commands on customers’ instances of Tableau Server. We assigned the CVSSv3 score as 9.1.
Tableau
2024-04-01
脆弱性
CVE-2023-46604
2023 年 11 月 2 日に、Salesforce のセキュリティは、Apache ActiveMQ クライアントに影響を及ぼすリモートコード実行 (RCE) の脆弱性 CVE-2023-46604 についての通知を受けました。
Tableau
2024-03-01
脆弱性
オンプレミスの Tableau Server に影響するローカルファイルインクルード (LFI) の脆弱性
2023 年 5 月 11 日に、Advanced Server Access (ASA) プログラムを通じて、ローカルファイルインクルード (LFI) のセキュリティ脆弱性が報告されました。
Tableau
2024-02-02
脆弱性
CVE-2023-46604
Salesforce は CVE-2023-46604 の潜在的な影響について積極的に調査し、必要に応じて緩和策を実施しています。Salesforce は引き続き脆弱性管理プロセスに従い、顧客データへの不正アクセスの証拠を発見した場合は、影響を受ける関係者に遅滞なく通知します。
N/A
2023-09-07
脆弱性
Tableau のセキュリティに関するお知らせ
サーバーサイドリクエストフォージェリの脆弱性。悪意のある行為者が Tableau Server のインスタンスに認証され、ホストされた顧客データにアクセスできる可能性があります。
Tableau
2023-07-17
脆弱性
CVE-2023-26136
Salesforce の tough-cookie オープンソース NPM プロジェクトに影響する JavaScript の脆弱性。悪意のある行為者が Cookie データをグローバル名前空間にアタッチできる可能性があります。
N/A
2023-06-28
セキュリティ更新
セキュリティ評価
Tableau Python サーバー (TabPy) のインストールは、認証なしで任意の Python コードを実行するように設定できます。影響を受ける製品: TabPy 2.8.0 以前のバージョン
Tableau
2023-06-13
脆弱性
CVE-2023-34362、CVE-2023-35036、CVE-2023-35708、CVE-2023-36932、CVE-2023-36933、CVE-2023-36934
脆弱性は、MOVEit のファイル転送製品および環境への不正アクセスにつながる可能性があります。現時点で Salesforce の顧客データへの影響はありません。6 月 16 日、重要度の高い追加の脆弱性 (末尾 708) が発表されました。7 月 5 日、末尾 932、933、934 の CVE が発表されました。
N/A
2023-01-31
プロセスの更新
セキュリティ評価
お客様が Salesforce 製品のセキュリティ評価を実施する前に、事前の承認を得る必要がなくなりました。
N/A
2022-10-14
脆弱性
CVE-2022-22128
Tableau Server 管理エージェントに影響を与える問題
Tableau
2022-06-22
脆弱性
Tableau セキュリティ更新
Tableau Server で個人アクセストークンが内部ログリポジトリに記録される
Tableau
2022-05-23
脆弱性
CVE-2022-22127
Tableau Server の破損したアクセス制御の脆弱性
Tableau
2022-04-15
セキュリティに関するお知らせ
Heroku のセキュリティに関するお知らせ
Heroku に接続された GitHub リポジトリの問題
Heroku
2022-03-30
脆弱性
Spring4Shell セキュリティ更新
2022 年 3 月に公開された Spring4Shell の脆弱性
Tableau, Slack, Service Cloud, Salesforce Einstein, Salesforce コア, Sales Cloud, Quip, Pardot, MuleSoft, Marketing Cloud, Hyperforce, Heroku, Experience Cloud, Commerce Cloud, ClickSoftware
2021-12-10
脆弱性
Apache Log4j2 の脆弱性
2021 年 12 月 10 日に公開された Apache Log4j2 の脆弱性
Tableau, Service Cloud, Slack, Salesforce Einstein, Salesforce コア, Sales Cloud, Quip, Pardot, MuleSoft, Marketing Cloud, Hyperforce, Heroku, Experience Cloud, ClickSoftware, Commerce Cloud
2021-10-27
セキュリティ更新
クラウドサービス、サプライチェーンを標的とする Nobelium 攻撃
2021 年 10 月 24 日の Microsoft ブログ投稿への対応
N/A
2021-10-21
脆弱性
ADV-2021-017
機密情報の漏洩
Tableau
2021-10-04
セキュリティ更新
Salesforce Developer Experience Command Line Interface の設定
2021 年 10 月 4 日の CERT Coordination Center の注意喚起 (VU#883754) への対応
N/A
2021-09-22
脆弱性
ADV-2021-016
情報開示
Tableau
2021-08-16
セキュリティに関するお知らせ
Oracle NetSuite および SAP SuccessFactors コネクタの問題
Tableau ギャラリーで使用される Oracle NetSuite および SAP SuccessFactors コネクタにより Tableau オンプレミスユーザーのログインフラストラクチャのサブセットに機密データが保存される場合がある  
N/A
2021-08-11
セキュリティ更新
Salesforce サイトおよびコミュニティのゲストユーザーアクセス制御権限の設定
2021 年 8 月 10 日の Varonis ブログ投稿への対応
N/A
2021-07-28
脆弱性
CVE-2021-1630
Mule Runtime での XML 外部エンティティ (XXE) の脆弱性
MuleSoft
2021-07-07
ランサムウェア
Kaseya ランサムウェア攻撃
2021 年 7 月 2 日の Kaseya VSA ランサムウェア攻撃
N/A
2021-06-22
脆弱性
ADV-2021-015
初期 SQL を使用するときの不適切なデータキャッシュアクセス制御
Tableau
2021-04-22
脆弱性
ADV-2021-013
機密情報がログに記録される
Tableau
2021-04-15
脆弱性
Codecov Bash Uploader のセキュリティ侵害
Bash Uploader ユーザーの秘密が攻撃者によって侵害される
N/A
2021-03-25
脆弱性
ADV-2021-009
情報開示
Tableau
2021-03-24
脆弱性
Microsoft Exchange Server の脆弱性
2021 年 3 月 2 日に公開された Microsoft Exchange Server の脆弱性 
N/A
2021-03-23
脆弱性
ADV-2021-010
Tableau Server の開かれたリダイレクト
Tableau
2021-03-23
脆弱性
ADV-2021-011
Tableau Server でのサービス拒否の脆弱性
Tableau
2021-03-23
脆弱性
ADV-2021-012
メールの HTML インジェクション
Tableau
2021-03-22
脆弱性
CVE-2021-1627
Mule Runtime でのサーバーサイドリクエストフォージェリ
MuleSoft
2021-03-22
脆弱性
CVE-2021-1626
Mule Runtime でのリモートコードの実行の脆弱性
MuleSoft
2021-03-22
脆弱性
CVE-2021-1628
Mule Runtime での XML 外部エンティティ (XXE) の脆弱性
MuleSoft
2021-02-25
脆弱性
ADV-2021-005
Tableau Server で Postgres リポジトリパスワードが記録される
Tableau
2021-02-25
脆弱性
ADV-2021-007
データベースパスワードがデバッグログに記録される
Tableau
2021-02-25
脆弱性
ADV-2021-008
情報開示
Tableau
2021-02-25
脆弱性
ADV-2021-006
設定内で一部の秘密が暗号化されない
Tableau
2021-01-21
脆弱性
ADV-2021-004
メモリ破損
Tableau
2021-01-21
脆弱性
ADV-2021-003
IPv6 ネットワークでの認証のスキップ
Tableau
2021-01-21
脆弱性
ADV-2021-001
映し出されたエラーメッセージコンテンツの挿入
Tableau
2021-01-21
脆弱性
ADV-2021-002
情報開示
Tableau
2020-12-16
脆弱性
ADV-2020-059
Tableau による QtWebEngine の脆弱性の修正
Tableau
2020-12-16
脆弱性
ADV-2020-060
デフォルト Tableau Server インストールでの脆弱なフォルダ権限
Tableau
2020-12-16
脆弱性
ADV-2020-061
デフォルト以外の Tableau Server インストールでの脆弱なフォルダ権限)
Tableau
2020-12-15
脆弱性
SolarWinds ソフトウェアのセキュリティ侵害
連邦政府と Fortune 500 企業がサプライチェーン攻撃によって侵害される
N/A
2020-11-19
脆弱性
CVE-2020-6939
認証されていない API エンドポイント
Tableau
2020-11-19
脆弱性
ADV-2020-057
一時ファイルのファイルパスの開示
Tableau
2020-11-19
脆弱性
ADV-2020-056
認証されていない API エンドポイント
Tableau
2020-11-19
脆弱性
ADV-2020-058
Tableau 製品での権限のエスカレーション
Tableau
2020-10-29
脆弱性
ADV-2020-053
非 ASCII 文字の解析エラー
Tableau
2020-10-29
脆弱性
ADV-2020-052
Tableau Server では Web ゾーンで外部 Web ページが許可される
Tableau
2020-10-29
脆弱性
ADV-2020-054
Tableau Desktop ではプレーンテキストの秘密が設定ファイルに保存される
Tableau
2020-10-29
脆弱性
ADV-2020-055
ログファイルに含まれるデータベースログイン情報
Tableau
2020-09-30
脆弱性
ADV-2020-051
Tableau 製品の整数のオーバーフロー
Tableau
2020-08-27
脆弱性
ADV-2020-046
ログに含まれる Tableau Server の機密値
Tableau
2020-08-27
脆弱性
ADV-2020-047
サーバーが再起動されるまで一部の権限変更が有効にならない
Tableau
2020-08-27
脆弱性
ADV-2020-045
Tableau Server のログに Webhook の URL が含まれる
Tableau
2020-08-27
脆弱性
ADV-2020-044
外部サービスの接続でホスト名の検証に失敗する
Tableau
2020-08-27
脆弱性
ADV-2020-048
ログファイルの場所に含まれる Tableau Server の機密値
Tableau
2020-08-27
脆弱性
ADV-2020-049
リポジトリに含まれるプレーンテキストのデータソースの秘密
Tableau
2020-08-27
脆弱性
ADV-2020-050
REST API でサイト設定値が、認証されていないユーザーに返される
Tableau
2020-07-07
脆弱性
CVE-2020-6938
Tableau Server での機密情報開示の脆弱性
Tableau
2020-05-26
脆弱性
CVE-2020-6937
Mule Runtime でのサービス拒否の脆弱性
MuleSoft
2020-03-17
セキュリティの機能強化
COVID-19 ビジネスの継続性に関する声明
Salesforce が経験していない重大なビジネスへの影響
N/A
2019-11-29
脆弱性
CVE-2019-15631
Mule Runtime および API ゲートウェイでのリモートコードの実行
MuleSoft
2019-08-30
脆弱性
CVE-2019-15630
MuleSoft Runtime でのディレクトリトラバーサル
MuleSoft
2019-07-01
セキュリティの機能強化
組織のセキュリティ担当者の管理
組織が情報セキュリティインシデントの影響を受ける場合、組織のセキュリティ担当者に通知されます。
N/A
2019-05-13
セキュリティの機能強化
コミュニティユーザー、ポータルユーザーのセキュリティの強化
デフォルトの共有設定への潜在的な影響
N/A
2018-11-28
メール詐欺
フィッシング攻撃
Salesforce テーマを使用するフィッシング攻撃
N/A
2018-10-05
脆弱性
Salesforce のセキュリティ脆弱性
Salesforce Sites および Communities に影響を与えるセキュリティ脆弱性
N/A
2018-09-21
脆弱性
Twitter アカウントアクティビティ API
Twitter アカウントアクティビティ API の脆弱性
N/A
2017-06-27
脆弱性/ランサムウェア
MS17-010 脆弱性 (別名 EternalBlue)
MS17-010 (別名 EternalBlue) 脆弱性を活用するマルウェア
N/A
2017-06-21
マルウェア
TrickBot / The Trick
マルウェアが Salesforce ユーザーを標的にする可能性がある。
N/A
2017-05-15
ランサムウェア
WannaCry ランサムウェア
Windows の「Eternal Blue」という脆弱性を標的にするランサムウェア。
N/A
2017-05-03
メール詐欺
Google ドキュメントのフィッシング攻撃
フィッシングリンクを含む Google ドキュメントへの招待。
N/A
2017-02-27
サービスプロバイダの脆弱性
Cloudflare の脆弱性
埋め込みコンテンツ配信ネットワークとインターネットセキュリティサービスのプロバイダである Cloudflare は、HTTP Cookie、認証トークン、HTTP POST 本文などの情報を公開する可能性があるエッジサーバーのセキュリティ脆弱性を開示しました、
N/A