Angriff nutzt Salesforce- und ServiceNow-Portale ĂĽber einen Go-HTTP-Client
LONDON (IT BOLTWISE) – Eine einzige Infrastruktur soll seit 2025 ĂĽber Salesforce- und ServiceNow-Portale Kundendaten auslesen. Laut einer Analyse eines Agent-Security-Anbieters läuft der Zugriff ĂĽber eine fest zugeordnete IP und ein einheitliches Tool-Signaturmuster: der Default-User-Agent der Go-Bibliothek „net/http“. Besonders kritisch ist, dass ein persistierender Gast-Account mehr Rechte besitzt, als fĂĽr öffentliche Inhalte nötig wären. Betroffene […]


#Sophos