Status atual
Pesquisas relacionadas
5- A campanha de token Drift da Salesforce transformou o consentimento OAuth em um limite de responsabilidade
A campanha Salesloft Drift contra ambientes de clientes Salesforce foi uma demonstração clara de um problema moderno de responsabilidade em SaaS: o atacante não precisou arrombar a porta da frente de cada cliente. O atacante pôde usar tokens de acesso e atualização OAuth de uma integração confiável como autoridade delegada.
Artigo principalPublicado 2026-07-10 - Salesforce planeja lançar seu primeiro centro de IA em Londres
Salesforce, a gigante de software, observou que o mercado de IA no Reino Unido deve ultrapassar 1 trilhão de dólares até 2035.
Artigo principalPublicado 2026-05-26 - Salesforce's 2021 DNS outage made global deployment a continuity test
Salesforce said an emergency fix triggered a software issue and a DNS network incident in May 2021. The deeper accountability question is how a globally distributed change, process-restart behavior, recovery dependencies and service-level evidence combined to turn one intervention into a broad continuity failure.
Artigo principalPublicado 2026-08-13 - Salesforce's 2019 Pardot permissions incident made recoverable authorization state a continuity obligation
Salesforce's 2019 Pardot permissions incident exposed a hard distinction between restoring a cloud service and restoring confidence in who may do what inside it. The public record supports a careful conclusion: authorization state is operational infrastructure, and continuity is unfinished until that state can be reconstructed, checked, and explained.
Artigo principalPublicado 2026-08-13 - Salesforce's Drift-token campaign made OAuth consent an accountability boundary
The Salesloft Drift campaign against Salesforce customer environments was a clean demonstration of a modern SaaS accountability problem: the attacker did not need to break the front door of every customer. The attacker could use a trusted integration's OAuth access and refresh tokens as delegated authority. That made consent, scopes, token storage, app marketplace governance, customer log visibility, and third-party incident response part of Salesforce accountability even though the public record says the issue did not stem from a vulnerability in Salesforce's core platform.
Artigo principalPublicado 2026-07-10
