Avisos de segurança

Image
Filtrar por :
Encontro (YYYY-MM-DD)
Tipo
Sujeito
Descrição
Produtos
2025-02-06
Security
Take Action to Prevent Account Compromise
User accounts without multi-factor authentication (MFA), IP restrictions, and/or that use weak credentials are at risk of being compromised by bad actors. See the Help article attached for an overview on how you can use customizable settings or implement Shield Event Monitoring to protect your user accounts.
N/A
2025-01-23
Security Enhancements
Transition from RSA Key Exchanges to TLS 1.3
Salesforce strongly recommends that customers transition from RSA key exchanges to TLS 1.3 to enhance the security and efficiency of network communications.
Sales Cloud, Service Cloud, Experience Cloud
2025-01-07
Tableau Security Advisory
Security Issue With Tableau Row Level Access Controls
Tableau allows for row-level access controls to be implemented to database fields via a filter feature that designates whether a particular value is included or excluded in a query. As a result of a broken access control, in impacted versions, workbook fields with the filter compression feature enabled are exposed in data visualizations if new values are added to the fields after they were originally filtered. Tableau has disabled the filter compression feature by default in Tableau Cloud and Server for the November Maintenance release.
Tableau
2024-10-18
Security Notification
User Email Functionality Temporary Outage
To enhance the security functionality and help prevent abuse of free trial orgs, on October 8, 2024, we temporarily disabled user-initiated email functionality for Core CRM Product Trials – this does not include Active customers or other Salesforce products.
Salesforce Core
2024-10-04
Vulnerability
Local File Inclusion (LFI) vulnerability impacting some versions of Tableau Server
Salesforce Security discovered a vulnerability affecting the email notification functionality of Tableau's Flow Editor feature. As a result of this issue, an authenticated user could execute arbitrary commands on customers’ instances of Tableau Server. We assigned the CVSSv3 score as 9.1.
Tableau
2024-04-01
Vulnerabilidade
CVE-2023-46604
Em 2 de novembro de 2023, a Segurança do Salesforce foi notificada do CVE-2023-46604, uma vulnerabilidade de execução remota de código (RCE) que afeta os clientes do Apache ActiveMQ.
Tableau
2024-03-01
Vulnerabilidade
Vulnerabilidade de inclusão de arquivo local (LFI) que afeta os Tableau Servers locais
Em 11 de maio de 2023, uma vulnerabilidade de segurança de inclusão de arquivo local (LFI) foi relatada por meio do nosso programa Advanced Server Access (ASA).
Tableau
2024-02-02
Vulnerabilidade
CVE-2023-46604
A Salesforce está investigando ativamente o impacto potencial do CVE-2023-46604 e implementando mitigações quando necessário. A Salesforce continuará seguindo seu processo de gerenciamento de vulnerabilidades e, caso descubra evidências de acesso não autorizado aos dados dos clientes, notificará as partes afetadas sem atrasos indevidos.
N/A
2023-09-07
Vulnerabilidade
Notificação de segurança do Tableau
Vulnerabilidade de falsificação de solicitação do lado do servidor que pode permitir que um agente mal-intencionado se autentique em instâncias do Tableau Server para acessar os dados hospedados dos clientes.
Tableau
2023-07-17
Vulnerabilidade
CVE-2023-26136
Vulnerabilidade do JavaScript que afeta o projeto NPM de código aberto tough-cookie da Salesforce, que pode permitir que um agente mal-intencionado anexe dados de cookies a um namespace global.
N/A
2023-06-28
Atualização de segurança
Avaliações de segurança
As instalações do Tableau Python Server (TabPy) podem ser configuradas para executar código python arbitrário sem autenticação. Produtos afetados: TabPy 2.8.0 e anteriores.
Tableau
2023-06-13
Vulnerabilidade
CVE-2023-34362, CVE-2023-35036, CVE-2023-35708, CVE-2023-36932, CVE-2023-36933, CVE-2023-36934
Vulnerabilidades podem dar acesso não autorizado ao produto e ao ambiente de transferência de arquivos MOVEit. Nenhum impacto nos dados do cliente Salesforce no momento. Em 16 de junho, foi anunciada uma vulnerabilidade crítica adicional (terminando em 708). Em 5 de julho, foram anunciados os CVEs que terminam em 932, 933 e 934.
N/A
2023-01-31
Atualização do processo
Avaliações de segurança
Os clientes não precisam mais obter aprovação prévia antes de realizar avaliações de segurança para produtos Salesforce.
N/A
2022-10-14
Vulnerabilidade
CVE-2022-22128
Problema que afeta o Agente de administração do Tableau Server
Tableau
2022-06-22
Vulnerabilidade
Atualização de segurança do Tableau
Tableau Server registrando tokens de acesso pessoal em repositórios de registro interno
Tableau
2022-05-23
Vulnerabilidade
CVE-2022-22127
Vulnerabilidade de controle de acesso avariado no Tableau Server
Tableau
2022-04-15
Notificação de segurança
Notificação de segurança do Heroku
Repositórios do GitHub associados ao problema com o Heroku
Heroku
2022-03-30
Vulnerabilidade
Atualização de segurança do Spring4Shell
Vulnerabilidade do Spring4Shell publicada em março de 2022
Tableau, Slack, Service Cloud, Salesforce Einstein, Salesforce Core, Sales Cloud, Quip, Pardot, MuleSoft, Marketing Cloud, Hyperforce, Heroku, Experience Cloud, Commerce Cloud, ClickSoftware
2021-12-10
Vulnerabilidade
Vulnerabilidade do Apache Log4j2
Vulnerabilidade do Apache Log4j2 publicada em 10 de dezembro de 2021
Tableau, Service Cloud, Slack, Salesforce Einstein, Salesforce Core, Sales Cloud, Quip, Pardot, MuleSoft, Marketing Cloud, Hyperforce, Heroku, Experience Cloud, ClickSoftware, Commerce Cloud
2021-10-27
Atualização de segurança
Ataques Nobelium visando serviços de nuvem e cadeias de fornecimento
Resposta à publicação do blog da Microsoft em 24 de outubro de 2021
N/A
2021-10-21
Vulnerabilidade
ADV-2021-017
Exposição de informações confidenciais
Tableau
2021-10-04
Atualização de segurança
Ajustes da interface de linha de comando do Salesforce Developer Experience
Resposta à nota do CERT Coordination Center (VU#883754) de 4 de outubro de 2021
N/A
2021-09-22
Vulnerabilidade
ADV-2021-016
Divulgação de informações
Tableau
2021-08-16
Notificação de segurança
Problema com conectores Oracle NetSuite e SAP SuccessFactors
Conectores Oracle NetSuite e SAP SuccessFactors usados no Tableau Gallery podem estar armazenando dados confidenciais em um subconjunto da infraestrutura de login dos clientes do Tableau On-Premise  
N/A
2021-08-11
Atualização de segurança
Ajustes das permissões de controle de acesso do usuário convidado das comunidades e Salesforce Sites
Resposta à publicação do blog da Varonis em 10 de agosto de 2021
N/A
2021-07-28
Vulnerabilidade
CVE-2021-1630
Vulnerabilidade de XML external entity (XXE) no tempo de execução do Mule
MuleSoft
2021-07-07
Ransomware
Ataque de ransomware à Kaseya
Ataque de ransomware à Kaseya VSA em 2 de julho de 2021
N/A
2021-06-22
Vulnerabilidade
ADV-2021-015
Controle inadequado de acesso a cache de dados usando Initial SQL
Tableau
2021-04-22
Vulnerabilidade
ADV-2021-013
Informações confidenciais logadas
Tableau
2021-04-15
Vulnerabilidade
Comprometimento do Codecov Bash Uploader
Segredos dos usuários do Bash Uploader foram comprometidos por um agente de ameaça
N/A
2021-03-25
Vulnerabilidade
ADV-2021-009
Divulgação de informações
Tableau
2021-03-24
Vulnerabilidade
Vulnerabilidades do Microsoft Exchange Server
Vulnerabilidades do Microsoft Exchange Server publicadas em 2 de março de 2021 
N/A
2021-03-23
Vulnerabilidade
ADV-2021-010
Redirecionamento aberto do Tableau Server
Tableau
2021-03-23
Vulnerabilidade
ADV-2021-011
Vulnerabilidade de negação de serviço no Tableau Server
Tableau
2021-03-23
Vulnerabilidade
ADV-2021-012
Injeção de HTML em emails
Tableau
2021-03-22
Vulnerabilidade
CVE-2021-1627
Solicitação falsa no lado do servidor no tempo de execução do Mule
MuleSoft
2021-03-22
Vulnerabilidade
CVE-2021-1626
Vulnerabilidade de execução de tempo remoto no tempo de execução do Mule
MuleSoft
2021-03-22
Vulnerabilidade
CVE-2021-1628
Vulnerabilidade de XML external entity (XXE) no tempo de execução do Mule
MuleSoft
2021-02-25
Vulnerabilidade
ADV-2021-005
Senha de repositório Postgres dos logs do Tableau Server
Tableau
2021-02-25
Vulnerabilidade
ADV-2021-007
Senha logada no banco de dados no log de depuração
Tableau
2021-02-25
Vulnerabilidade
ADV-2021-008
Divulgação de informações
Tableau
2021-02-25
Vulnerabilidade
ADV-2021-006
Nem todos os segredos foram criptografados nos ajustes
Tableau
2021-01-21
Vulnerabilidade
ADV-2021-004
Corrompimento de memória
Tableau
2021-01-21
Vulnerabilidade
ADV-2021-003
Desvio de autenticação em redes IPv6
Tableau
2021-01-21
Vulnerabilidade
ADV-2021-001
Injeção de conteúdo de mensagem de erro refletida
Tableau
2021-01-21
Vulnerabilidade
ADV-2021-002
Divulgação de informações
Tableau
2020-12-16
Vulnerabilidade
ADV-2020-059
Tableau corrige uma vulnerabilidade no QtWebEngine
Tableau
2020-12-16
Vulnerabilidade
ADV-2020-060
Permissões fracas da pasta de instalação padrão do Tableau Server
Tableau
2020-12-16
Vulnerabilidade
ADV-2020-061
Permissões fracas para a pasta de instalação não padrão do Tableau Server
Tableau
2020-12-15
Vulnerabilidade
Comprometimento do software do SolarWinds
Governo federal e empresas da Fortune 500 comprometidas por um ataque de cadeia de fornecimento
N/A
2020-11-19
Vulnerabilidade
CVE-2020-6939
Pontos de extremidade de API não autenticada
Tableau
2020-11-19
Vulnerabilidade
ADV-2020-057
Divulgação de caminho de arquivo de arquivos temporários
Tableau
2020-11-19
Vulnerabilidade
ADV-2020-056
Pontos de extremidade de API não autenticada
Tableau
2020-11-19
Vulnerabilidade
ADV-2020-058
Escalação de privilégio nos produtos Tableau
Tableau
2020-10-29
Vulnerabilidade
ADV-2020-053
Erro de análise de caracteres não ASCII
Tableau
2020-10-29
Vulnerabilidade
ADV-2020-052
Tableau Server permite páginas Web externas em zonas da Web
Tableau
2020-10-29
Vulnerabilidade
ADV-2020-054
Tableau Desktop armazena segredos de texto não criptografado em arquivo de configuração
Tableau
2020-10-29
Vulnerabilidade
ADV-2020-055
Credenciais de banco de dados em arquivos de log
Tableau
2020-09-30
Vulnerabilidade
ADV-2020-051
Excesso de número inteiro de produtos Tableau
Tableau
2020-08-27
Vulnerabilidade
ADV-2020-046
Valores confidenciais do Tableau Server em logs
Tableau
2020-08-27
Vulnerabilidade
ADV-2020-047
Algumas mudanças de permissão não entram em vigor até a reinicialização do servidor
Tableau
2020-08-27
Vulnerabilidade
ADV-2020-045
Logs do servidor do Tableau possuem URLs do Webhook
Tableau
2020-08-27
Vulnerabilidade
ADV-2020-044
Conexão de serviço externo não valida o nome do host
Tableau
2020-08-27
Vulnerabilidade
ADV-2020-048
Valores confidenciais do Tableau Server no local do arquivo de log
Tableau
2020-08-27
Vulnerabilidade
ADV-2020-049
Segredos de fonte de dados de texto não criptografado no repositório
Tableau
2020-08-27
Vulnerabilidade
ADV-2020-050
API REST retorna um valor de configuração do Site para usuários não autenticados
Tableau
2020-07-07
Vulnerabilidade
CVE-2020-6938
Vulnerabilidade de divulgação de informações confidenciais no Tableau Server
Tableau
2020-05-26
Vulnerabilidade
CVE-2020-6937
Vulnerabilidade de negação de serviço no tempo de execução do Mule
MuleSoft
2020-03-17
Aprimoramentos de segurança
Declaração de continuidade de negócios na COVID-19
O Salesforce não teve impactos significativos de negócio
N/A
2019-11-29
Vulnerabilidade
CVE-2019-15631
Execução de código remoto no tempo de execução do Mule e API Gateway
MuleSoft
2019-08-30
Vulnerabilidade
CVE-2019-15630
Traversal de diretório no tempo de execução do MuleSoft
MuleSoft
2019-07-01
Aprimoramentos de segurança
Gerenciar contatos de segurança para sua organização
Se sua organização for impactada por um incidente de segurança de informações, seus contatos de segurança da organização serão notificados.
N/A
2019-05-13
Aprimoramentos de segurança
Aprimoramentos de segurança da comunidade e usuários de portal
Possíveis impactos nas configurações de compartilhamento padrão
N/A
2018-11-28
Scam por email
Campanha de Phishing
Campanha de phishing com tema do Salesforce
N/A
2018-10-05
Vulnerabilidade
Vulnerabilidade de segurança do Salesforce
Vulnerabilidade de segurança impacta as comunidades e os Salesforce Sites
N/A
2018-09-21
Vulnerabilidade
API de atividade da conta do Twitter
Vulnerabilidade da API de atividade da conta do Twitter
N/A
2017-06-27
Vulnerabilidade/Ramsomware
Vulnerabilidade MS17-010 (AKA EternalBlue)
Vulnerabilidade causada por malware MS17-010 (AKA EternalBlue)
N/A
2017-06-21
Malware
TrickBot/The Trick
Malware pode visar usuários Salesforce.
N/A
2017-05-15
Ransomware
Ransomware WannaCry
Ransomware visando vulnerabilidade Windows "Eternal Blue".
N/A
2017-05-03
Scam por email
Campanha de Phishing do Google Docs
Convite para o Google Docs contendo um link de phishing.
N/A
2017-02-27
Vulnerabilidade de provedor de serviço
Vulnerabilidade Cloudflare
Cloudflare, uma rede de entrega de conteúdo integrado e provedor de serviços de segurança de internet, divulgou uma vulnerabilidade de segurança em seus servidores edge, que poderia expor informações, como cookies HTTP, tokens de autenticação e órgãos HTTP POST.
N/A