Retour à l'aperçu
CybersecurityConfirmé
Généré par IAVérifiéLees in het Nederlands

ServiceNow corrige un bug qui a temporairement exposé des données clients sur internet

Une faille de sécurité dans la plateforme de ServiceNow a rendu les données de plusieurs organisations clientes librement accessibles. L'entreprise a publié un correctif et indique qu'aucune exploitation malveillante n'a été constatée.

Points clés

  • ServiceNow a corrigé un bug qui rendait temporairement les données de plusieurs organisations clientes librement accessibles à des tiers.
  • Selon ServiceNow, rien n'indique que des personnes malveillantes ont effectivement exploité la faille.
  • L'incident a touché les données de différents clients de la plateforme cloud.

ServiceNow a corrigé un bug de sécurité qui rendait les données de plusieurs organisations clientes accessibles sur internet sans authentification. C'est ce que rapporte ITdaily sur la base d'une communication de l'entreprise.

La faille se situait dans la plateforme ServiceNow elle-même et a touché les données de différents clients simultanément. Après sa découverte, ServiceNow a publié un correctif. L'entreprise indique qu'il n'existe aucune preuve que des attaquants ont exploité la vulnérabilité.

Qu'est-ce que cela signifie pour le BeNeLux ?

Les organisations qui utilisent la plateforme ont intérêt à vérifier que leur environnement est entièrement à jour et à s'assurer qu'elles ont été informées par ServiceNow d'une éventuelle exposition de leurs données.

Sources