Statut actuel
Recherches associées
5- La campagne Drift de Salesforce: le consentement OAuth comme frontière de responsabilité
La campagne Salesloft Drift contre les environnements clients de Salesforce a été une démonstration limpide des problèmes de responsabilité dans le SaaS moderne: l'attaquant n'avait pas besoin de forcer la porte d'entrée de chaque client. Il pouvait utiliser les jetons d'accès et de rafraîchissement OAuth d'une intégration de confiance comme autorité déléguée.
Article principalPublié 2026-07-10 - Salesforce prévoit de lancer son premier centre d'IA à Londres
Salesforce, le géant des logiciels, a noté que le marché de l'IA au Royaume-Uni devrait dépasser 1 000 milliards de dollars d'ici 2035.
Article principalPublié 2026-05-26 - Salesforce's 2021 DNS outage made global deployment a continuity test
Salesforce said an emergency fix triggered a software issue and a DNS network incident in May 2021. The deeper accountability question is how a globally distributed change, process-restart behavior, recovery dependencies and service-level evidence combined to turn one intervention into a broad continuity failure.
Article principalPublié 2026-08-13 - Salesforce's 2019 Pardot permissions incident made recoverable authorization state a continuity obligation
Salesforce's 2019 Pardot permissions incident exposed a hard distinction between restoring a cloud service and restoring confidence in who may do what inside it. The public record supports a careful conclusion: authorization state is operational infrastructure, and continuity is unfinished until that state can be reconstructed, checked, and explained.
Article principalPublié 2026-08-13 - Salesforce's Drift-token campaign made OAuth consent an accountability boundary
The Salesloft Drift campaign against Salesforce customer environments was a clean demonstration of a modern SaaS accountability problem: the attacker did not need to break the front door of every customer. The attacker could use a trusted integration's OAuth access and refresh tokens as delegated authority. That made consent, scopes, token storage, app marketplace governance, customer log visibility, and third-party incident response part of Salesforce accountability even though the public record says the issue did not stem from a vulnerability in Salesforce's core platform.
Article principalPublié 2026-07-10
