日期 (YYYY-MM-DD)
类型
标题
描述
产品
2025-02-06
Security
Take Action to Prevent Account Compromise
User accounts without multi-factor authentication (MFA), IP restrictions, and/or that use weak credentials are at risk of being compromised by bad actors. See the Help article attached for an overview on how you can use customizable settings or implement Shield Event Monitoring to protect your user accounts.
N/A
2025-01-23
Security Enhancements
Transition from RSA Key Exchanges to TLS 1.3
Salesforce strongly recommends that customers transition from RSA key exchanges to TLS 1.3 to enhance the security and efficiency of network communications.
Sales Cloud, Service Cloud, Experience Cloud
2025-01-07
Tableau Security Advisory
Security Issue With Tableau Row Level Access Controls
Tableau allows for row-level access controls to be implemented to database fields via a filter feature that designates whether a particular value is included or excluded in a query. As a result of a broken access control, in impacted versions, workbook fields with the filter compression feature enabled are exposed in data visualizations if new values are added to the fields after they were originally filtered. Tableau has disabled the filter compression feature by default in Tableau Cloud and Server for the November Maintenance release.
Tableau
2024-10-18
Security Notification
User Email Functionality Temporary Outage
To enhance the security functionality and help prevent abuse of free trial orgs, on October 8, 2024, we temporarily disabled user-initiated email functionality for Core CRM Product Trials – this does not include Active customers or other Salesforce products.
Salesforce Core
2024-10-04
Vulnerability
Local File Inclusion (LFI) vulnerability impacting some versions of Tableau Server
Salesforce Security discovered a vulnerability affecting the email notification functionality of Tableau's Flow Editor feature. As a result of this issue, an authenticated user could execute arbitrary commands on customers’ instances of Tableau Server. We assigned the CVSSv3 score as 9.1.
Tableau
2024-04-01
漏洞
CVE-2023-46604
2023 年 11 月 2 日,Salesforce 安全性部门收到了 CVE-2023-46604 的通知,这是一个影响 Apache ActiveMQ 客户端的远程代码执行 (RCE) 漏洞。
Tableau
2024-03-01
漏洞
影响本地 Tableau 服务器的本地文件包含 (LFI) 漏洞
2023 年 5 月 11 日,我们的高级服务器访问 (ASA) 计划报告了一个本地文件包含 (LFI) 安全漏洞。
Tableau
2024-02-02
漏洞
CVE-2023-46604
Salesforce 正在积极调查 CVE-2023-46604 的潜在影响,并会在必要时实施缓解措施。Salesforce 将继续遵循其漏洞管理流程,如果我们发现未经授权访问客户数据的证据,我们将立即通知受影响的各方。
N/A
2023-09-07
漏洞
Tableau 安全通知
服务器端请求伪造漏洞,允许恶意行为者通过身份验证进入 Tableau 服务器的实例来访问客户的托管数据。
Tableau
2023-07-17
漏洞
CVE-2023-26136
影响 Salesforce 硬 cookie 开源 NPM 项目的 JavaScript 漏洞,它可能允许恶意行为者将 cookie 数据附加到全局命名空间。
N/A
2023-06-28
安全更新
安全评估
Tableau Python 服务器 (TabPy) 安装可以配置为在不进行身份验证的情况下执行任意 Python 代码。影响的产品:TabPy 2.8.0 及更早的版本。
Tableau
2023-06-13
漏洞
CVE-2023-34362, CVE-2023-35036, CVE-2023-35708, CVE-2023-36932, CVE-2023-36933, CVE-2023-36934
漏洞可能导致对 MOVEit 文件传输产品和环境的未授权访问。目前对 Salesforce 客户数据没有影响。6 月 16 日,又公布了一个严重的漏洞(以 708 结尾)。7 月 5 日,公布了 932、933 和 934 结尾的 CVE。
N/A
2023-01-31
过程更新
安全评估
对 Salesforce 产品进行安全评估之前不再要求客户事先获得批准。
N/A
2022-10-14
漏洞
CVE-2022-22128
影响 Tableau 服务器管理代理的问题
Tableau
2022-06-22
漏洞
Tableau 安全更新
Tableau 服务器将个人访问令牌记录到内部日志存储库中
Tableau
2022-05-23
漏洞
CVE-2022-22127
Tableau 服务器中被破坏的访问控制漏洞
Tableau
2022-04-15
安全通知
Heroku 安全通知
与 Heroku 问题相关的 GitHub 库
Heroku
2022-03-30
漏洞
Spring4Shell 安全更新
2022 年 3 月发布的 Spring4Shell 漏洞
Tableau, Slack, Service Cloud, Salesforce Einstein, Salesforce Core, Sales Cloud, Quip, Pardot, MuleSoft, Marketing Cloud, Hyperforce, Heroku, Experience Cloud, Commerce Cloud, ClickSoftware
2021-12-10
漏洞
Apache Log4j2 漏洞
2021 年 12 月 10 日发布的 Apache Log4j2 漏洞
Tableau, Service Cloud, Slack, Salesforce Einstein, Salesforce Core, Sales Cloud, Quip, Pardot, MuleSoft, Marketing Cloud, Hyperforce, Heroku, Experience Cloud, ClickSoftware, Commerce Cloud
2021-10-27
安全更新
以云服务和供应链为目标的 Nobelium 黑客攻击
对 2021 年 10 月 24 日 Microsoft 博客贴文的回复
N/A
2021-10-21
漏洞
ADV-2021-017
敏感信息泄露
Tableau
2021-10-04
安全更新
Salesforce Developer Experience 命令行界面的配置
对 2021 年 10 月 4 日 CERT 协调中心说明的回复 (VU#883754)
N/A
2021-09-22
漏洞
ADV-2021-016
信息泄露
Tableau
2021-08-16
安全通知
Oracle NetSuite 和 SAP SuccessFactors 连接器问题
Tableau Gallery 中使用的 Oracle NetSuite 和 SAP SuccessFactors 连接器可能将敏感数据存储在 Tableau 本地客户的日志基础设施的子集中
N/A
2021-08-11
安全更新
Salesforce 站点和社区访客用户访问控制权限的配置
对 2021 年 8 月 10 日 Varonis 博客贴文的回复
N/A
2021-07-28
漏洞
CVE-2021-1630
Mule 运行时 XML 外部实体 (XXE) 漏洞
MuleSoft
2021-07-07
勒索软件
Kaseya 勒索软件攻击
2021 年 7 月 2 日发生的 Kaseya VSA 勒索软件攻击
N/A
2021-06-22
漏洞
ADV-2021-015
首次使用 SQL 时出现的数据缓存访问控制不正确的问题
Tableau
2021-04-22
漏洞
ADV-2021-013
敏感信息记入日志
Tableau
2021-04-15
漏洞
Codecov Bash Uploader 数据泄露
Bash Uploader 用户的机密信息被威胁实施者泄露
N/A
2021-03-25
漏洞
ADV-2021-009
信息泄露
Tableau
2021-03-24
漏洞
Microsoft Exchange Server 漏洞
2021 年 3 月 2 日发布的 Microsoft Exchange Server 漏洞
N/A
2021-03-23
漏洞
ADV-2021-010
Tableau 服务器公开重定向
Tableau
2021-03-23
漏洞
ADV-2021-011
Tableau 服务器拒绝服务漏洞
Tableau
2021-03-23
漏洞
ADV-2021-012
电子邮件中的 HTML 注入
Tableau
2021-03-22
漏洞
CVE-2021-1627
Mule 运行时服务器端请求伪造
MuleSoft
2021-03-22
漏洞
CVE-2021-1626
Mule 运行时远程代码执行漏洞
MuleSoft
2021-03-22
漏洞
CVE-2021-1628
Mule 运行时 XML 外部实体 (XXE) 漏洞
MuleSoft
2021-02-25
漏洞
ADV-2021-005
Tableau 服务器将 Postgres 数据存储库密码记入日志
Tableau
2021-02-25
漏洞
ADV-2021-007
调试日志中记录数据库密码
Tableau
2021-02-25
漏洞
ADV-2021-008
信息泄露
Tableau
2021-02-25
漏洞
ADV-2021-006
部分配置保密信息未加密
Tableau
2021-01-21
漏洞
ADV-2021-004
内存损坏
Tableau
2021-01-21
漏洞
ADV-2021-003
IPv6 网络中绕过认证
Tableau
2021-01-21
漏洞
ADV-2021-001
反射错误消息内容注入
Tableau
2021-01-21
漏洞
ADV-2021-002
信息泄露
Tableau
2020-12-16
漏洞
ADV-2020-059
Tableau 修复 QtWebEngine 漏洞
Tableau
2020-12-16
漏洞
ADV-2020-060
Tableau 服务器默认安装文件夹权限较弱
Tableau
2020-12-16
漏洞
ADV-2020-061
Tableau 服务器非默认安装文件夹权限较弱
Tableau
2020-12-15
漏洞
SolarWinds 软件数据泄露
联邦政府和财富 500 强公司受到供应链攻击
N/A
2020-11-19
漏洞
CVE-2020-6939
未经身份验证的 API 端点
Tableau
2020-11-19
漏洞
ADV-2020-057
临时文件文件路径泄露
Tableau
2020-11-19
漏洞
ADV-2020-056
未经身份验证的 API 端点
Tableau
2020-11-19
漏洞
ADV-2020-058
Tableau 产品权限提升
Tableau
2020-10-29
漏洞
ADV-2020-053
非 ASCII 字符解析错误
Tableau
2020-10-29
漏洞
ADV-2020-052
Tableau 服务器允许 Web 区域存在外部 Web 页面
Tableau
2020-10-29
漏洞
ADV-2020-054
Tableau Desktop 在配置文件中存储明文保密信息
Tableau
2020-10-29
漏洞
ADV-2020-055
日志文件中记录数据库登录凭据
Tableau
2020-09-30
漏洞
ADV-2020-051
Tableau 产品整数溢出
Tableau
2020-08-27
漏洞
ADV-2020-046
日志中包含 Tableau 服务器敏感信息
Tableau
2020-08-27
漏洞
ADV-2020-047
某些权限更改需要重启服务器才能生效
Tableau
2020-08-27
漏洞
ADV-2020-045
Tableau 服务器日志包含 Webhook URL
Tableau
2020-08-27
漏洞
ADV-2020-044
外部服务连接无法验证主机名
Tableau
2020-08-27
漏洞
ADV-2020-048
日志文件位置信息中包含 Tableau 服务器敏感值
Tableau
2020-08-27
漏洞
ADV-2020-049
存储库中记录了明文数据源保密信息
Tableau
2020-08-27
漏洞
ADV-2020-050
REST API 向未经身份验证的用户返回一个站点配置值
Tableau
2020-07-07
漏洞
CVE-2020-6938
Tableau 服务器中的敏感信息泄露漏洞
Tableau
2020-05-26
漏洞
CVE-2020-6937
Mule 运行时拒绝服务漏洞
MuleSoft
2020-03-17
安全提升
COVID-19 业务连续性声明
Salesforce 没有受到任何重大业务影响
N/A
2019-11-29
漏洞
CVE-2019-15631
Mule 运行时和 API 网关远程代码执行漏洞
MuleSoft
2019-08-30
漏洞
CVE-2019-15630
MuleSoft 运行时目录遍历攻击
MuleSoft
2019-07-01
安全提升
管理组织的安全联系人
如果您的组织受到信息安全事件的影响,将通知组织的安全联系人。
N/A
2019-05-13
安全提升
增强社区和门户用户的安全性
对默认共享设置的潜在影响
N/A
2018-11-28
电子邮件欺诈
网络钓鱼攻击活动
Salesforce 主题的网络钓鱼攻击活动
N/A
2018-10-05
漏洞
Salesforce 安全漏洞
安全漏洞对 Salesforce 站点和社区的影响
N/A
2018-09-21
漏洞
Twitter 帐户活动 API
Twitter 帐户活动 API 漏洞
N/A
2017-06-27
漏洞/勒索软件
MS17-010 漏洞(又称 EternalBlue)
利用 MS17-010(又称 EternalBlue)漏洞的恶意软件
N/A
2017-06-21
恶意软件
TrickBot / The Trick
恶意软件可能将 Salesforce 用户视为攻击目标。
N/A
2017-05-15
勒索软件
WannaCry 勒索软件
以 Windows“永恒之蓝”漏洞为目标的勒索软件。
N/A
2017-05-03
电子邮件欺诈
Google Docs 网络钓鱼攻击活动
包含网络钓鱼链接的 Google Docs 邀请。
N/A
2017-02-27
服务提供商漏洞
Cloudflare 漏洞
Cloudflare 是一家嵌入式内容交付网络和互联网安全服务提供商,该公司在其边缘服务器上披露了一个安全漏洞,该漏洞可能会暴露 HTTP cookie、身份验证令牌和 HTTP POST 正文等信息。
N/A