Datum (YYYY-MM-DD)
Typ
Ämne
Beskrivning
Produkter
2025-02-06
Security
Take Action to Prevent Account Compromise
User accounts without multi-factor authentication (MFA), IP restrictions, and/or that use weak credentials are at risk of being compromised by bad actors. See the Help article attached for an overview on how you can use customizable settings or implement Shield Event Monitoring to protect your user accounts.
N/A
2025-01-23
Security Enhancements
Transition from RSA Key Exchanges to TLS 1.3
Salesforce strongly recommends that customers transition from RSA key exchanges to TLS 1.3 to enhance the security and efficiency of network communications.
Sales Cloud, Service Cloud, Experience Cloud
2025-01-07
Tableau Security Advisory
Security Issue With Tableau Row Level Access Controls
Tableau allows for row-level access controls to be implemented to database fields via a filter feature that designates whether a particular value is included or excluded in a query. As a result of a broken access control, in impacted versions, workbook fields with the filter compression feature enabled are exposed in data visualizations if new values are added to the fields after they were originally filtered. Tableau has disabled the filter compression feature by default in Tableau Cloud and Server for the November Maintenance release.
Tableau
2024-10-18
Security Notification
User Email Functionality Temporary Outage
To enhance the security functionality and help prevent abuse of free trial orgs, on October 8, 2024, we temporarily disabled user-initiated email functionality for Core CRM Product Trials – this does not include Active customers or other Salesforce products.
Salesforce Core
2024-10-04
Vulnerability
Local File Inclusion (LFI) vulnerability impacting some versions of Tableau Server
Salesforce Security discovered a vulnerability affecting the email notification functionality of Tableau's Flow Editor feature. As a result of this issue, an authenticated user could execute arbitrary commands on customers’ instances of Tableau Server. We assigned the CVSSv3 score as 9.1.
Tableau
2024-04-01
Sårbarhet
CVE-2023-46604
Den 2 november 2023 meddelades Salesforce säkerhet om CVE-2023-46604, en RCE-sårbarhet (Remote Code Execution) som påverkade Apache ActiveMQ-kunder.
Tableau
2024-03-01
Sårbarhet
LFI-sårbarhet (Local File Inclusion) påverkar on-prem Tableau-servrar
Den 11 maj 2023 rapporterades en LFI-säkerhetssårbarhet (Local File Inclusion) via vårt ASA-program (Advanced Server Access).
Tableau
2024-02-02
Sårbarhet
CVE-2023-46604
Salesforce undersöker aktivt CVE-2023-46604 för potentiell påverkan och genomför åtgärder där så är nödvändigt. Salesforce kommer att fortsätta att följa dess process för sårbarhetshantering och om vi upptäcker bevis på ej autentiserad åtkomst till kunddata kommer vi att meddela berörda parter utan onödigt dröjsmål.
N/A
2023-09-07
Sårbarhet
Tableau-säkerhetsmeddelande
Sårbarhet för förfalskning av begäran på serversidan som kan göra det möjligt för en illasinnad aktör att autentisera sig in i instanser på Tableau-servern för att få åtkomst till kunders värddata.
Tableau
2023-07-17
Sårbarhet
CVE-2023-26136
Sårbarhet i JavaScript påverkar Salesforce tough-cookie NPM-projekt med öppen källkod, vilket kan göra det möjligt för en illasinnad aktör att fästa cookiedata till ett globalt namnutrymme.
N/A
2023-06-28
Säkerhetsuppdatering
Säkerhetsutvärderingar
Installationer Tableau Python Server (TabPy) kan konfigureras för att utföra godtycklig python-kod utan autentisering. Påverkade produkter: TabPy 2.8.0 och tidigare.
Tableau
2023-06-13
Sårbarhet
CVE-2023-34362, CVE-2023-35036, CVE-2023-35708, CVE-2023-36932, CVE-2023-36933, CVE-2023-36934
Sårbarheter kan leda till obehörig åtkomst till MOVEit-filöverföringsprodukten och miljön. Ingen påverkan på Salesforce kunddata i detta làge. Den 16 juni meddelades en ytterligare kritisk sårbarhet (avslutades med 708). Den 5 juli meddelades om CVE som avslutades i 932, 933 och 934.
N/A
2023-01-31
Processuppdatering
Säkerhetsutvärderingar
Kunder behöver inte längre erhålla förhandsgodkännande innan de utför säkerhetsbedömningar för Salesforce-produkter.
N/A
2022-10-14
Sårbarhet
CVE-2022-22128
Problem som påverkar Tableau Server Administration Agent
Tableau
2022-06-22
Sårbarhet
Tableau säkerhetsuppdatering
Tableau-server loggar personliga åtkomsttokens i interna loggförråd
Tableau
2022-05-23
Sårbarhet
CVE-2022-22127
Bruten åtkomst styr sårbarheten i Tableau-servern
Tableau
2022-04-15
Säkerhetsmeddelande
Heroku säkerhetsmeddelande
GitHub-behållare kopplade till Heroku-problem
Heroku
2022-03-30
Sårbarhet
Säkerhetsuppdatering för Spring4Shell
Spring4Shell sårbarhet publicerad i mars 2022
Tableau, Slack, Service Cloud, Salesforce Einstein, Salesforce Core, Sales Cloud, Quip, Pardot, MuleSoft, Marketing Cloud, Hyperforce, Heroku, Experience Cloud, Commerce Cloud, ClickSoftware
2021-12-10
Sårbarhet
Apache Log4j2 sårbarhet
Apache Log4j2 sårbarhet publicerad den 10 december 2021
Tableau, Service Cloud, Slack, Salesforce Einstein, Salesforce Core, Sales Cloud, Quip, Pardot, MuleSoft, Marketing Cloud, Hyperforce, Heroku, Experience Cloud, ClickSoftware, Commerce Cloud
2021-10-27
Säkerhetsuppdatering
Nobelium attackerar genom att målsöka molntjänster och leveranskedjor
Svar på Microsoft bloggpost den 24 oktober 2021
N/A
2021-10-21
Sårbarhet
ADV-2021-017
Exponering av känslig information
Tableau
2021-10-04
Säkerhetsuppdatering
Konfigurering av Salesforce Developer Experience Command Line Interface
Svar till 4 oktober 2021, CERT Coordination Center meddelande (VU#883754)
N/A
2021-09-22
Sårbarhet
ADV-2021-016
Informationsavslöjande
Tableau
2021-08-16
Säkerhetsmeddelande
Problem med anslutare till Oracle NetSuite och SAP SuccessFactors
Anslutare till Oracle NetSuite och SAP SuccessFactors som används i Tableau Gallery kan lagra känslig data i en underuppsättning av Tableau On-Premise kunders inloggningsinfrastruktur
N/A
2021-08-11
Säkerhetsuppdatering
Konfigurering av Salesforce-platser och åtkomstkontrollbehörighet för diskussionsgruppsgäster
Svar den 10 augusti 2021, på Varonis blogginlägg
N/A
2021-07-28
Sårbarhet
CVE-2021-1630
XML External Entity (XXE) sårbarhet i Mule-körning
MuleSoft
2021-07-07
Ransomware
Kaseya Ransomware-attack
Kaseya VSA ransomware-attack den 2 juli, 2021
N/A
2021-06-22
Sårbarhet
ADV-2021-015
Olämplig åtkomstkontroll av datacache vid användning av Initial SQL
Tableau
2021-04-22
Sårbarhet
ADV-2021-013
Känslig information loggad
Tableau
2021-04-15
Sårbarhet
Kompromiss i Codecov Bash-uppladdare
Användarhemligheter i Bash-uppladdare komprometterat av hot
N/A
2021-03-25
Sårbarhet
ADV-2021-009
Informationsavslöjande
Tableau
2021-03-24
Sårbarhet
Sårbarheter i Microsoft Exchange Server
Sårbarheter i Microsoft Exchange Server, publicerade den 2 mars 2021
N/A
2021-03-23
Sårbarhet
ADV-2021-010
Tableau Server öppen omdirigering
Tableau
2021-03-23
Sårbarhet
ADV-2021-011
Sårbarhet på Denial of Service i Tableau Server
Tableau
2021-03-23
Sårbarhet
ADV-2021-012
HTML-injektion i e-poster
Tableau
2021-03-22
Sårbarhet
CVE-2021-1627
Begäransförfalskning på serversidan i Mule-körning
MuleSoft
2021-03-22
Sårbarhet
CVE-2021-1626
Fjärran kodexekveringssårbarhet i Mule-körning
MuleSoft
2021-03-22
Sårbarhet
CVE-2021-1628
XML External Entity (XXE) sårbarhet i Mule-körning
MuleSoft
2021-02-25
Sårbarhet
ADV-2021-005
Tableau Server loggar lösenord för Postgres databas
Tableau
2021-02-25
Sårbarhet
ADV-2021-007
Databaslösenord loggat i felsökningslogg
Tableau
2021-02-25
Sårbarhet
ADV-2021-008
Informationsavslöjande
Tableau
2021-02-25
Sårbarhet
ADV-2021-006
Alla hemligheter krypteras inte i konfigurering
Tableau
2021-01-21
Sårbarhet
ADV-2021-004
Minnesdistorsion
Tableau
2021-01-21
Sårbarhet
ADV-2021-003
Verifieringsförbigång i IPv6-nätverk
Tableau
2021-01-21
Sårbarhet
ADV-2021-001
Injicering av innehåll i reflekterat felmeddelande
Tableau
2021-01-21
Sårbarhet
ADV-2021-002
Informationsavslöjande
Tableau
2020-12-16
Sårbarhet
ADV-2020-059
Tableau löser sårbarhet i QtWebEngine
Tableau
2020-12-16
Sårbarhet
ADV-2020-060
Tableau Server standard installation svag mappbehörighet
Tableau
2020-12-16
Sårbarhet
ADV-2020-061
Tableau Server icke-standard installation svag mappbehörighet
Tableau
2020-12-15
Sårbarhet
SolarWinds programvarukompromiss
Den federala regeringen och Fortune 500-företag komprometterade av leveranskedjeattack
N/A
2020-11-19
Sårbarhet
CVE-2020-6939
Icke-verifierade API-slutpunkter
Tableau
2020-11-19
Sårbarhet
ADV-2020-057
Filsökvägsavslöjande av tillfälliga filer
Tableau
2020-11-19
Sårbarhet
ADV-2020-056
Icke-verifierade API-slutpunkter
Tableau
2020-11-19
Sårbarhet
ADV-2020-058
Privilegieeskalering i Tableau-produkter
Tableau
2020-10-29
Sårbarhet
ADV-2020-053
Fel vid parsning av icke-ASCII-tecken
Tableau
2020-10-29
Sårbarhet
ADV-2020-052
Tableau Server tillåter externa webbsidor i webbzoner
Tableau
2020-10-29
Sårbarhet
ADV-2020-054
Tableau Desktop sparar hemligheter i klartext i konfigureringsfil
Tableau
2020-10-29
Sårbarhet
ADV-2020-055
Databasbehörighet i loggfiler
Tableau
2020-09-30
Sårbarhet
ADV-2020-051
Heltalsöverflödande i Tableau-produkter
Tableau
2020-08-27
Sårbarhet
ADV-2020-046
Tableau Server känsliga värden i loggar
Tableau
2020-08-27
Sårbarhet
ADV-2020-047
Vissa behörighetsförändringar börjar endast gälla efter att servern har återstartats
Tableau
2020-08-27
Sårbarhet
ADV-2020-045
Tableau Server-loggar innehåller URL:er till webbkrokar
Tableau
2020-08-27
Sårbarhet
ADV-2020-044
Extern tjänsteanslutning misslyckas att validera värdnamn
Tableau
2020-08-27
Sårbarhet
ADV-2020-048
Tableau Server känsliga värden i loggfilsplats
Tableau
2020-08-27
Sårbarhet
ADV-2020-049
Klartext datakällehemligheter i databas
Tableau
2020-08-27
Sårbarhet
ADV-2020-050
REST API skickar tillbaka ett platskonfigureringsvärde till icke autentiserade användare
Tableau
2020-07-07
Sårbarhet
CVE-2020-6938
Sårbarhetsupptäckt för känslig information i Tableau Server
Tableau
2020-05-26
Sårbarhet
CVE-2020-6937
Denial of Service sårbarhet i Mule-körning
MuleSoft
2020-03-17
Säkerhetsförstärkningar
Uttalande om COVID-19 verksamhetsfortsättning
Salesforce har inte upplevt några avsevärda verksamhetspåverkningar
N/A
2019-11-29
Sårbarhet
CVE-2019-15631
Fjärran kodexekveringssårbarhet i Mule-körning och API-nätsluss
MuleSoft
2019-08-30
Sårbarhet
CVE-2019-15630
Katalogövergång i MuleSoft-körning
MuleSoft
2019-07-01
Säkerhetsförstärkningar
Hantera säkerhetskontakter för din organisation
Om din organisation påverkas av en informationssäkerhetsolycka ska din organisations säkerhetskontakt(er) aviseras.
N/A
2019-05-13
Säkerhetsförstärkningar
Säkerhetsförstärkningar av diskussionsgrupps- och portalanvändare
Potentiell påverkan på standard delningsinställningar
N/A
2018-11-28
E-postbedrägeri
Nätfiskekampanj
Salesforce-kampanj med nätfisketema
N/A
2018-10-05
Sårbarhet
Salesforces säkerhetssårbarhet
Säkerhetssårbarhetspåverkan på Salesforce-platser och -diskussionsgrupper
N/A
2018-09-21
Sårbarhet
Twitter-kontos aktivitets-API
Sårbarhet i Twitter-kontos aktivitets-API
N/A
2017-06-27
Sårbarhet/ransomware
MS17-010 Sårbarhet (sk EternalBlue)
Skadeprogram utnyttjar sårbarhet i MS17-010 (sk EternalBlue)
N/A
2017-06-21
Skadeprogram
TrickBot / The Trick
Skadeprogram kan målsöka Salesforce-användare.
N/A
2017-05-15
Ransomware
WannaCry Ransomware
Ransomware målsöker sårbarhet i Windows "Eternal Blue".
N/A
2017-05-03
E-postbedrägeri
Google Docs nätfiskekampanj
Google Docs inbjudan innehåller en nätfiskelänk.
N/A
2017-02-27
Sårbarhet hos tjänsteleverantör
Cloudflare-sårbarhet
Cloudflare, leverantör av inbäddat innehållsleveransnätverk och internet säkerhetstjänster, har avslöjat en säkerhetssårbarhet i sina kantservrar, som skulle kunna exponera information såsom HTTP-cookies, verifieringstoken och HTTP POST-stommar.
N/A