Podcast Smashing Security n°43... Note

Podcast Smashing Security n°437 : Le domaine de la mort de confiance de Salesforce

Des chercheurs ont découvert une faille de sécurité dans le nouveau Agentforce de Salesforce. La vulnérabilité, baptisée "ForcedLeak", leur a permis de faire passer des instructions lues par l'IA via un humble formulaire Web-to-Lead... et a fini par divulguer des données pour le petit prix de cinq dollars.Et nous discutons des raisons pour lesquelles les communications en cas de violation de données se résument toujours à "nous prenons la sécurité au sérieux" tout en impliquant discrètement "supposez qu'il n'y a pas de violation" - jusqu'à la marche arrière inévitable.De plus, nous jetons un coup d'œil au drame d'ITV sur le piratage téléphonique avec David Tennant, et nous essayons de décoder l'histoire de la Pierre de Rosette.Écoutez tout cela et bien plus encore dans l'épisode 437 du podcast "Smashing Security" par les vétérans de la cybersécurité Graham Cluley, rejoint cette semaine par l'invité spécial Paul Ducklin.