Deel dit artikel
-

Salesforce dicht lek in CRM systeem

Salesforce heeft een dezer dagen een lek gedicht waarmee zijn CRM-systeem voor phishingdoeleinden zou kunnen worden gebruikt.

Hoewel het aanvankelijk niet als een groot risico werd gezien, heeft het Amerikaanse bedrijf op aanraden van beveiliger Elastica toch ingegrepen. Met de zwakheid hadden aanvallers in principe de mogelijkheid om via een JavaScript cookies en sessiebestanden in te pikken en zo een legitiem account over te nemen.

Vervolgens konden ze gebruikers naar phishingsites lokken en malware bij deze gebruikers installeren.

Deel dit bericht

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond