Salesforce Marketing Cloud: Sicherheitslücke gefährdet E-Mail-Daten
Ein erhebliches Problem mit Sicherheitslücken Salesforce Marketing Cloud (SFMC) hätte Angreifern ermöglicht, private E-Mail-Daten Hunderten

Kurzfassung
Warum das wichtig ist
- Ein erhebliches Problem mit Sicherheitslücken Salesforce Marketing Cloud (SFMC) hätte Angreifern ermöglicht, private E-Mail-Daten Hunderten
- CVE-2026-2298 Dekodierte Verschlüsselung ermöglicht den Zugriff auf E-Mails über Tenants hinweg Die zweite größere Schwachstelle betraf die Art und Weise, wie SFMC die Query-Strings in den E-Mail-View-Links verschlüsselt hat, welche es den Empfängern ermöglichen, eine E-Mail in einem Browser zu öffnen.
- Das am weitesten verbreitete „klassische“ Format wurde durch einen XOR-Chiffre mit einem festen, sich wiederholenden Schlüssel geschützt, was nach modernen Standards nicht als sicher gilt.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein erhebliches Problem mit Sicherheitslücken Salesforce Marketing Cloud (SFMC) hätte Angreifern ermöglicht, private E-Mail-Daten Hunderten
Warum relevant
Da SFMC einen einzigen statischen Schlüssel verwendete, der bei allen Kunden weltweit geteilt wurde, ermöglichte das Knacken eines Links einem Angreifer, neue Links zu fälschen, die auf E-Mails Plattform...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Da SFMC einen einzigen statischen Schlüssel verwendete, der bei allen Kunden weltweit geteilt wurde, ermöglichte das Knacken eines Links einem Angreifer, neue Links zu fälschen, die auf E-Mails Plattform abzielen.

Mit einer Technik, die als CBC Padding Oracle Attack bekannt ist, entschlüsselten und verschlüsselten Forscher Abfrageparameter neu, um E-Mails über verschiedene Tenants hinweg auszulesen. In einer schnelleren Variante sank die Anzahl der benötigten Anfragen von über zehntausend auf nur zwei pro Vermutung, was das großflächige Sammeln.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/salesforce-marketing-cloud-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/salesforce-marketing-cloud-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Künstliche Intelligenz löst das Lösungsmittelproblem bei Natrium-Metal-Batterien
Ein Forschungsteam des Massachusetts Institute of Technology (MIT) unter der Leitung einen KI-gestützten Ansatz entwickelt, um die Instabilität lösen, indem sie das speziell optimierte Molekül DMFSA identifizierten. Dieses neuartige Lösungsmittel ermöglicht durch seine kompakte Struktur einen schnellen Ionentransport, was die Lade- und Entladezeiten erheblich verkürzt und die Abhängigkeit .
04.08.2026
Live Redaktion


