Salesforce: Drei Einfallstore über Drittanbieter und Misconfiguration14. Juli 202614. Juli 2026CybersecurityShinyHunters-zugeordnete Angreifer erschließen sich Salesforce-Zugriffe über legitime OAuth-Kanäle: Vishing-Anrufe, gestohlene Tokens von Drittanbietern (Salesloft, Gainsight, Klue) und exponierte Aura-Endpunkte – nicht über Produktschwachstellen. Share on:
GitHub.dev: Lücke ermöglichte Diebstahl von OAuth-Token für alle Repositories5. Juni 20265. Juni 2026CybersecurityEine Lücke auf GitHub.dev ermöglichte Angreifern, OAuth-Token zu stehlen und alle Repositories eines Benutzers zu kompromittieren. Share on: