安全性公告

Image
篩選依據 :
日期 (YYYY-MM-DD)
類型
主題
描述
產品
2025-02-06
Security
Take Action to Prevent Account Compromise
User accounts without multi-factor authentication (MFA), IP restrictions, and/or that use weak credentials are at risk of being compromised by bad actors. See the Help article attached for an overview on how you can use customizable settings or implement Shield Event Monitoring to protect your user accounts.
N/A
2025-01-23
Security Enhancements
Transition from RSA Key Exchanges to TLS 1.3
Salesforce strongly recommends that customers transition from RSA key exchanges to TLS 1.3 to enhance the security and efficiency of network communications.
Sales Cloud, Service Cloud, Experience Cloud
2025-01-07
Tableau Security Advisory
Security Issue With Tableau Row Level Access Controls
Tableau allows for row-level access controls to be implemented to database fields via a filter feature that designates whether a particular value is included or excluded in a query. As a result of a broken access control, in impacted versions, workbook fields with the filter compression feature enabled are exposed in data visualizations if new values are added to the fields after they were originally filtered. Tableau has disabled the filter compression feature by default in Tableau Cloud and Server for the November Maintenance release.
Tableau
2024-10-18
Security Notification
User Email Functionality Temporary Outage
To enhance the security functionality and help prevent abuse of free trial orgs, on October 8, 2024, we temporarily disabled user-initiated email functionality for Core CRM Product Trials – this does not include Active customers or other Salesforce products.
Salesforce Core
2024-10-04
Vulnerability
Local File Inclusion (LFI) vulnerability impacting some versions of Tableau Server
Salesforce Security discovered a vulnerability affecting the email notification functionality of Tableau's Flow Editor feature. As a result of this issue, an authenticated user could execute arbitrary commands on customers’ instances of Tableau Server. We assigned the CVSSv3 score as 9.1.
Tableau
2024-04-01
弱點
CVE-2023-46604
2023 年 11 月 2 日,Salesforce 安全性收到 CVE-2023-46604 的通知,這是影響 Apache ActiveMQ 用戶端的遠端程式碼執行 (RCE) 弱點。
Tableau
2024-03-01
弱點
影響本機 Tableau 伺服器的本機檔案包含 (LFI) 弱點
2023 年 5 月 11 日,我們的進階伺服器存取 (ASA) 計畫報告了本地文件包含 (LFI) 安全弱點。
Tableau
2024-02-02
弱點
CVE-2023-46604
Salesforce 正在積極調查 CVE-2023-46604 的潛在影響,並在必要時實施緩解措施。Salesforce 將繼續遵循其弱點管理流程,如果我們發現未經授權存取客戶資料的證據,將立即通知受影響的各方。
N/A
2023-09-07
弱點
Tableau 安全性通知
伺服器端要求偽造弱點,可能允許惡意行為者透過驗證進入 Tableau Server 例項以存取客戶託管的資料。
Tableau
2023-07-17
弱點
CVE-2023-26136
影響 Salesforce tough-cookie open-source NPM 專案的 JavaScript 弱點,可能允許惡意攻擊者將 Cookie 資料附加到全域命名空間。
N/A
2023-06-28
安全性更新
安全性評估
Tableau Python 伺服器 (TabPy) 安裝可能會設定為在未驗證的情況下執行任意 Python 程式碼。受影響的產品:TabPy 2.8.0 和更早版本。
Tableau
2023-06-13
弱點
CVE-2023-34362、CVE-2023-35036、CVE-2023-35708, CVE-2023-36932、CVE-2023-36933、CVE-2023-36934
弱點可能導致 MOVEit 檔案轉換產品和環境遭到未經授權的存取。Salesforce 客戶資料目前不受影響。在 6 月 16 日,已宣布其他重大弱點 (結尾為 708)。在 7 月 5 日,已宣布結尾為 932、933 和 934 的 CVE。
N/A
2023-01-31
流程更新
安全性評估
客戶在執行 Salesforce 產品的安全性評估前不再需要取得預先核准。
N/A
2022-10-14
弱點
CVE-2022-22128
影響 Tableau 伺服器管理工作人員的問題
Tableau
2022-06-22
弱點
Tableau 安全性更新
Tableau 伺服器將個人存取權杖記錄於內部記錄儲存庫中
Tableau
2022-05-23
弱點
CVE-2022-22127
Tableau 伺服器中損壞的存取權控制弱點
Tableau
2022-04-15
安全性通知
Heroku 安全性通知
與 Heroku 問題相連的 GitHub 儲存庫
Heroku
2022-03-30
弱點
Spring4Shell 安全性更新
2022 年 3 月發佈的 Spring4Shell 弱點
Tableau, Slack, Service Cloud, Salesforce Einstein, Salesforce Core, Sales Cloud, Quip, Pardot, MuleSoft, Marketing Cloud, Hyperforce, Heroku, Experience Cloud, Commerce Cloud, ClickSoftware
2021-12-10
弱點
Apache Log4j2 弱點
2021 年 12 月 10 日發佈的 Apache Log4j2 弱點
Tableau, Service Cloud, Slack, Salesforce Einstein, Salesforce Core, Sales Cloud, Quip, Pardot, MuleSoft, Marketing Cloud, Hyperforce, Heroku, Experience Cloud, ClickSoftware, Commerce Cloud
2021-10-27
安全性更新
Nobelium 針對雲端服務和供應鏈的攻擊
2021 年 10 月 24 日 Microsoft 部落格文章回應
N/A
2021-10-21
弱點
ADV-2021-017
敏感資訊暴露
Tableau
2021-10-04
安全性更新
Salesforce 開發人員體驗命令列介面組態
2021 年 10 月 4 日 憑證協調中心附註回應 (VU#883754)
N/A
2021-09-22
弱點
ADV-2021-016
資訊披露
Tableau
2021-08-16
安全性通知
Oracle NetSuite 和 SAP SuccessFactors 連接器問題
用於 Tableau Gallery 的 Oracle NetSuite 和 SAP SuccessFactors 連接器,可能在 Tableau 內部部署的客戶記錄基礎結構子集中儲存敏感資料  
N/A
2021-08-11
安全性更新
Salesforce 網站和社群來賓使用者的存取權控制權限組態
2021 年 8 月 10 日 Varonis 部落格文章回應
N/A
2021-07-28
弱點
CVE-2021-1630
Mule 執行階段中的 XML 外部實體 (XXE) 弱點
MuleSoft
2021-07-07
勒索軟體
Kaseya 勒索軟體攻擊
2021 年 7 月 2 日 Kaseya VSA 勒索軟體攻擊
N/A
2021-06-22
弱點
ADV-2021-015
使用初始 SQL 時不正確的資料快取存取權控制
Tableau
2021-04-22
弱點
ADV-2021-013
記錄敏感資訊
Tableau
2021-04-15
弱點
Codecov Bash 上傳程式的危害
Bash 上傳程式的使用者機密遭受威脅分子的危害
N/A
2021-03-25
弱點
ADV-2021-009
資訊披露
Tableau
2021-03-24
弱點
Microsoft Exchange 伺服器弱點
Microsoft Exchange 伺服器弱點於 2021 年 3 月 2 日發佈 
N/A
2021-03-23
弱點
ADV-2021-010
Tableau 伺服器的開放式重定向
Tableau
2021-03-23
弱點
ADV-2021-011
Tableau 伺服器的拒絕服務弱點
Tableau
2021-03-23
弱點
ADV-2021-012
電子郵件中的 HTML 插入
Tableau
2021-03-22
弱點
CVE-2021-1627
Mule 執行階段中的伺服器端偽造要求
MuleSoft
2021-03-22
弱點
CVE-2021-1626
Mule 執行階段中的遠端代碼執行弱點
MuleSoft
2021-03-22
弱點
CVE-2021-1628
Mule 執行階段中的 XML 外部實體 (XXE) 弱點
MuleSoft
2021-02-25
弱點
ADV-2021-005
Tableau 伺服器記錄 Postgres 存放庫密碼
Tableau
2021-02-25
弱點
ADV-2021-007
資料庫密碼記錄在除錯記錄中
Tableau
2021-02-25
弱點
ADV-2021-008
資訊披露
Tableau
2021-02-25
弱點
ADV-2021-006
未加密組態中的所有機密
Tableau
2021-01-21
弱點
ADV-2021-004
記憶體損毀
Tableau
2021-01-21
弱點
ADV-2021-003
略過 IPv6 網路的驗證作業
Tableau
2021-01-21
弱點
ADV-2021-001
反映錯誤訊息內容插入
Tableau
2021-01-21
弱點
ADV-2021-002
資訊披露
Tableau
2020-12-16
弱點
ADV-2020-059
Tableau 在 QtWebEngine 修正弱點
Tableau
2020-12-16
弱點
ADV-2020-060
Tableau 伺服器的預設安裝弱資料夾權限
Tableau
2020-12-16
弱點
ADV-2020-061
Tableau 伺服器的非預設安裝弱資料夾權限
Tableau
2020-12-15
弱點
SolarWinds 軟體危害
聯邦政府和前 500 大企業遭受供應鏈攻擊的危害
N/A
2020-11-19
弱點
CVE-2020-6939
未驗證的 API 端點
Tableau
2020-11-19
弱點
ADV-2020-057
暫存檔案的路徑披露
Tableau
2020-11-19
弱點
ADV-2020-056
未驗證的 API 端點
Tableau
2020-11-19
弱點
ADV-2020-058
Tableau 產品中的權限升級
Tableau
2020-10-29
弱點
ADV-2020-053
非 ASCII 字元剖析錯誤
Tableau
2020-10-29
弱點
ADV-2020-052
Tableau 伺服器在網路區域中允許外部網頁
Tableau
2020-10-29
弱點
ADV-2020-054
Tableau Desktop 在組態檔中儲存純文字機密
Tableau
2020-10-29
弱點
ADV-2020-055
記錄檔中的資料庫認證
Tableau
2020-09-30
弱點
ADV-2020-051
Tableau 產品整數溢位
Tableau
2020-08-27
弱點
ADV-2020-046
記錄中的 Tableau 伺服器敏感值
Tableau
2020-08-27
弱點
ADV-2020-047
部份權限變更僅在重新啟動伺服器後生效
Tableau
2020-08-27
弱點
ADV-2020-045
Tableau 伺服器記錄包含 Webhook URL
Tableau
2020-08-27
弱點
ADV-2020-044
外部服務連結無法驗證主機名稱
Tableau
2020-08-27
弱點
ADV-2020-048
記錄檔位置中的 Tableau 伺服器敏感值
Tableau
2020-08-27
弱點
ADV-2020-049
存放庫中的純文字資料來源機密
Tableau
2020-08-27
弱點
ADV-2020-050
REST API 將網站組態值傳回至未驗證的使用者
Tableau
2020-07-07
弱點
CVE-2020-6938
Tableau 伺服器中的敏感資訊披露弱點
Tableau
2020-05-26
弱點
CVE-2020-6937
Mule 執行階段中的拒絕服務弱點
MuleSoft
2020-03-17
增強安全性
COVID-19 企業永續能力聲明
Salesforce 未遭受重大商業影響
N/A
2019-11-29
弱點
CVE-2019-15631
Mule 執行階段和 API 閘道中的遠端代碼執行
MuleSoft
2019-08-30
弱點
CVE-2019-15630
MuleSoft 執行階段中的目錄周遊
MuleSoft
2019-07-01
增強安全性
為您的公司管理安全性聯絡人
安全性聯絡人會在公司遭受資訊安全性事件的影響時接收通知。
N/A
2019-05-13
增強安全性
增強社群和入口網頁使用者的安全性
預設共享設定的潛在影響
N/A
2018-11-28
電子郵件詐騙
網路釣魚活動
以 Salesforce 為主題的網路釣魚活動
N/A
2018-10-05
弱點
Salesforce 安全性弱點
Salesforce 網站和社群遭受的安全性弱點影響
N/A
2018-09-21
弱點
Twitter 帳戶活動 API
Twitter 帳戶活動 API 的弱點
N/A
2017-06-27
弱點/勒索軟體
MS17-010 弱點 (又稱 EternalBlue)
惡意程式碼利用 MS17-010 (又稱 EternalBlue) 弱點
N/A
2017-06-21
惡意程式碼
TrickBot / The Trick
惡意程式碼可能會攻擊 Salesforce 的使用者。
N/A
2017-05-15
勒索軟體
WannaCry 勒索軟體
勒索軟體攻擊 Windows "Eternal Blue" 弱點。
N/A
2017-05-03
電子郵件詐騙
Google 文件網路釣魚活動
Google 文件邀請包含網路釣魚連結。
N/A
2017-02-27
服務提供者的弱點
Cloudflare 弱點
Cloudflare 為內嵌內容傳送網路和網際網路安全性服務的提供者,披露其 Edge 伺服器中的安全性弱點,可能會暴露例如 HTTP Cookie、驗證權杖以及 HTTP POST 主體等資訊。
N/A