Мисконфигурации Salesforce: находим и закрываем до утечки — разбор атак и пошаговый аудит

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Инженер по безопасности за тёмной двухмониторной рабочей станцией: на экране интерфейс Salesforce с SOQL-запросом, на втором — зелёный терминал с логами доступа.



🔓 Апрель 2026: McGraw Hill — 13,5 млн записей, Amtrak — 2,1 млн. Ни zero-day, ни сложной эксплуатации — только Guest User с включённым API Enabled и Sharing Rules без ограничений.

Каждый сайт Experience Cloud имеет Guest User, который существует даже при отключённой гостевой...


Мисконфигурации Salesforce: находим и закрываем до утечки — разбор атак и пошаговый аудит

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх