Salesforce: Drei Einfallstore über Drittanbieter und Misconfiguration14. Juli 202614. Juli 2026CybersecurityShinyHunters-zugeordnete Angreifer erschließen sich Salesforce-Zugriffe über legitime OAuth-Kanäle: Vishing-Anrufe, gestohlene Tokens von Drittanbietern (Salesloft, Gainsight, Klue) und exponierte Aura-Endpunkte – nicht über Produktschwachstellen. Share on: