Salesforce es consciente de que la confidencialidad, la integridad y la disponibilidad de sus datos es vital para su negocio, y nos tomamos muy en serio la protección de sus datos.
¿Qué ocurrió?
El 1 de junio de 2023, un investigador de seguridad descubrió una vulnerabilidad de JavaScript que afectaba al proyecto NPM de código abierto y cookies resistentes de Salesforce. Esta vulnerabilidad podía permitir que un actor con fines malintencionados adjuntara datos de cookies a un espacio de nombres global, lo que daba lugar a que las cookies quedaran expuestas a personas con acceso a su código en ejecución.
¿Qué hizo Salesforce para solucionar este problema?
El 5 de junio, se implementó una solución y se publicó una nota de la versión, disponible aquí, en GitHub. El 29 de junio, se emitió CVE-2023-26136 para abordar esta vulnerabilidad con una puntuación CVSS de 6,5.
¿Cómo identifico si estoy afectado?
Para comprobar si utiliza el paquete NPM de cookies resistentes y está potencialmente afectado por esta vulnerabilidad, siga estos pasos:
Si todo lo anterior no corresponde con su situación, entonces su instancia en ejecución no se ha visto afectada por la vulnerabilidad.
Si me veo afectado, ¿qué medidas debo tomar?
Si comprueba que está afectado por esta vulnerabilidad, para eliminar el posible acceso no autorizado a sus cookies, actualice la cookie resistente a la versión 4.1.3 que está disponible aquí. Como alternativa, puede actualizar su código para asegurarse de que todas las instancias de CookieJar tengan rejectPublicSuffixes establecido en true, o bien use otroalmacenamiento en MemoryCookieStore.
¿Qué debo hacer si tengo preguntas?
Si tiene alguna pregunta, abra un caso de asistencia a través del Portal de ayuda.000395871

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.