您未連接。時事通訊可能包含一些用戶信息,因此可能無法正確顯示。

駭客攻擊者利用客戶互動平台 Salesloft 旗下 Drift 應用的 OAuth 授權漏洞,成功入侵了數百家企業的 Salesforce 客戶關係管理 (CRM) 系統

駭客攻擊者利用客戶互動平台 Salesloft 旗下 Drift 應用的 OAuth 授權漏洞,成功入侵了數百家企業的 Salesforce 客戶關係管理 (CRM) 系統

Having trouble seeing this email? View it online 

logo_acymailing_step_email.png

親愛的 訪客,您好:

駭客攻擊者利用客戶互動平台 Salesloft 旗下 Drift 應用的 OAuth 授權漏洞,成功入侵了數百家企業的 Salesforce 客戶關係管理 (CRM) 系統,竊取了大量敏感資料。此次事件波及範圍甚廣,就連 Cloudflare、Palo Alto Networks、Zscaler 等頂尖資安公司也說明了這次被影響的範圍。

參考網路資訊來源:https://cyberq.tw/2025/09/04/salesloft-drift-202509/

ITHome 相關訊息:https://www.ithome.com.tw/news/170992


image_mailing_step_email.jpg

‍電子郵件系統最新安全更新說明:


更新套件將會自動推播由伺服器自動下載更新,我們建議伺服器系統管理員將自動更新功能開啟

設定頁面於管理介面的 系統設定/系統更新 : 線上自動更新套件


如果管理員不希望系統自動更新,可以關閉此選項(通常不建議) , 或手動下載下面的更新套件 DomLinuxV-5.xx.pkg 檔案 , 再由此管理介面手動上傳更新

V5.58新增或修正項目如下列表 , 目前必須是先更新至 V5.57方可更新此套件


開始自動推送更新日期: 預計 2025/09/10

網路設定/連接設定 : 移除 webmail http:// 非加密的連線

修正部分事務機器或是ERP軟體發出的信件因為格式或缺少內容時造成外寄簽章的錯誤的問題

修正 非utf-8 編碼的信件, 不強迫插入外寄簽章以避免本文變成亂碼

修正其他伺服器/FTP伺服器 虛擬使用者 帳號型態設定為:共用 時, 限制服務的功能可能會產生問題

修正 插入外寄簽章時的亂碼問題: 原信的編碼宣告使用 "大寫" 造成變數錯誤

進行崩潰程序後的信件補發機制

調整放寬程序使用記憶體的限制

加 rcmail 的開關, 及增強 rcmail 的安全性

整 Header CSP Content-Security-Policy 的設定 

加強 CSP , 防止 XSS 工擊

Webmail 開啟信件上排功能按鈕增加 "這是垃圾信" 的按鈕


以上:如有任何問題均可與客服聯繫 service@richesinfo.com.tw 進行線上說明與支援

If you're not interested anymore, you can unsubscribe