Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Tehdit Aktörleri, Değiştirilmiş AuraInspector ile Salesforce’u Taramada
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Tehdit Aktörleri, Değiştirilmiş AuraInspector ile Salesforce’u Taramada

Siber Güvenlik

Acil: Tehdit Aktörleri, Değiştirilmiş AuraInspector ile Salesforce’u Taramada

teknomers
Son güncelleme: 10 Mart 2026 11:23
teknomers
Paylaş
Paylaş

Salesforce Uyarısı: Misconfigured Experience Cloud Siteleri Hedefte

Salesforce, açık şekilde erişime sahip Experience Cloud sitelerinde yanlış yapılandırmaların istismarına yönelik bir artış olduğunu bildiriyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturmaktadır ve saldırganların hassas verilere erişimini sağlamak için kullandıkları yöntemleri anlamak kritik önem taşımaktadır.

Contents
  • Salesforce Uyarısı: Misconfigured Experience Cloud Siteleri Hedefte
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırı, müşterilerin CVE-2026-XXXX kodu ile bilinen aşırı yetkili Experience Cloud misafir kullanıcı yapılandırmalarını hedef alarak gerçekleşiyor. Salesforce, bu kötü niyetli faaliyetlerin, açık kaynak kodlu bir araç olan AuraInspector‘ın değiştirilmiş bir versiyonunu kullanarak yapıldığını belirtiyor. Bu aracın orijinal versiyonu, yalnızca belirli API uç noktalarını (özellikle /s/sfsites/aura uç noktasını) sorgulayarak zayıf noktaları tespit etme yeteneğine sahipken, saldırgan bunu aşarak verileri doğrudan çıkarmayı başarabilen bir özel versiyon geliştirdi.

Etkilenen Sistemler

Açık erişime sahip Salesforce siteleri, misafir kullanıcı profili aracılığıyla kimlik doğrulaması olmadan kullanıcıların belirli sayfalara, SSS’lere ve bilgi makalelerine erişmesine olanak tanır. Ancak, bu profilin aşırı yetkilendirilmesi durumunda, kimlik doğrulaması yapılmamış kullanıcılar beklenmeyen verilere ulaşabilir. Bu şekilde bir saldırı gerçekleştirmek için şu iki koşulun sağlanması gerekmektedir:

  • Experience Cloud müşterileri, misafir kullanıcı profili kullanıyor olmalı.
  • Salesforce’un önerilen yapılandırma rehberine uyulmamış olmalı.

Çözüm ve Korunma

Salesforce, kullanıcılarına aşağıdaki önlemleri almalarını öneriyor:

  • Tüm nesneler için varsayılan dış erişimi Özel olarak ayarlayın.
  • Misafir kullanıcıların halka açık API’lere erişimini devre dışı bırakın.
  • Misafir kullanıcıların iç organizasyon üyelerini listelemesini engellemek için görünürlük ayarlarını kısıtlayın.
  • Gerekmediği takdirde kendi kendine kayıt olmayı devre dışı bırakın.
  • Alışılmadık sorgular için günlükleri izleyin.

Ayrıca, Salesforce’un yaptığı açıklamalarda bu eylemlerin doğrudan platforma ait bir güvenlik açığı ile ilişkili olmadığı belirtilmiş olsa da, yanlış yapılandırmaların sonuçları ciddi olabilir ve saldırılara davetiye çıkarır.

Sonuç

Sistem yöneticileri, önerilen yapılandırma değişikliklerini derhal uygulamalıdır. Güncellemeler ve güvenlik önlemleri almak, olası saldırılardan korunmak için kritik öneme sahiptir. Salesforce’un tavsiyelerine uyarak güvenlik seviyenizi artırabilirsiniz; bu, hem veri koruması hem de iş sürekliliği açısından önemli bir adım olacaktır.

Kesin Kurumsal Tarayıcı Satın Alma Kılavuzu
Kadınların Siber Güvenlik Sektörüne Katılmadan Önce Bilmesi Gerekenler
Google, Güvenli Yazılım Tedarik Zinciri İçin GUAC Açık Kaynak Projesini Başlattı
Apple M1 Ultra, performans açısından AMD Threadripper 3990X ile karşılaştırıldı. İlk GeekBench test sonuçları ortaya çıktı
Suriyeli Tehdit Grubu Yıkıcı SilverRAT’ı Satıyor
ETİKETLENDİ:AcilAktörleriAuraInspectordeğiştirilmişileSalesforceutaramadaTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2026 Amazon UK Bahar İndirimleri: En iyi teknoloji fırsatları
Sonraki Makale Yeni Humble Choice ile 6 Steam Deck oyunu sizi bekliyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
60 Dakikada Kaybolan Teknoloji Trendsleri
Liste
Acer MA200 1TB SSD İncelemesi: Yeterli, asıl olan bu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?