<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>RuntimeRebel — #Salesforce</title><description>Cybersecurity articles tagged #Salesforce on RuntimeRebel.</description><link>https://runtimerebel.com</link><item><title>Klue-Salesforce Breach Exposes Competitive Data; Threat Actors Hacked</title><link>https://runtimerebel.com/blog/klue-salesforce-breach-exposes-competitive-data-threat-actors-hacked</link><guid isPermaLink="true">https://runtimerebel.com/blog/klue-salesforce-breach-exposes-competitive-data-threat-actors-hacked</guid><description>Klue&apos;s Salesforce instance breach exposed customer competitive intelligence and contact data via an API vulnerability.</description><pubDate>Fri, 26 Jun 2026 16:48:46 GMT</pubDate><category>Klue</category><category>Salesforce</category><category>Data Breach</category><category>Supply Chain Attack</category><category>White Rabbit</category><category>DarkVault</category><category>IntelBroker</category><category>API Security</category></item><item><title>OAuth Token Theft: How Icarus Targets Salesforce via Klue Breach</title><link>https://runtimerebel.com/blog/oauth-token-theft-how-icarus-targets-salesforce-via-klue-breach</link><guid isPermaLink="true">https://runtimerebel.com/blog/oauth-token-theft-how-icarus-targets-salesforce-via-klue-breach</guid><description>Attackers known as Icarus are exploiting compromised OAuth tokens from Klue to exfiltrate sensitive Salesforce data. Learn how to mitigate supply chain risks.</description><pubDate>Wed, 24 Jun 2026 09:21:31 GMT</pubDate><category>Salesforce</category><category>Klue</category><category>Icarus</category><category>OAuth Token Theft</category><category>Supply Chain Attack</category></item><item><title>Klue OAuth Breach: Icarus Threat Group Targets Salesforce</title><link>https://runtimerebel.com/blog/klue-oauth-breach-icarus-threat-group-targets-salesforce</link><guid isPermaLink="true">https://runtimerebel.com/blog/klue-oauth-breach-icarus-threat-group-targets-salesforce</guid><description>Klue confirms an OAuth token breach by the Icarus group, potentially exposing customer Salesforce environments. Learn how to secure your integrations.</description><pubDate>Sat, 20 Jun 2026 01:00:14 GMT</pubDate><category>Klue</category><category>OAuth</category><category>Salesforce</category><category>Icarus</category><category>Data Breach</category><category>Token Theft</category><category>Supply Chain Attack</category></item><item><title>Klue Supply Chain Attack Hits Salesforce Instances of Security Firms</title><link>https://runtimerebel.com/blog/klue-supply-chain-attack-hits-salesforce-instances-of-security-firms</link><guid isPermaLink="true">https://runtimerebel.com/blog/klue-supply-chain-attack-hits-salesforce-instances-of-security-firms</guid><description>Attackers breached competitive intelligence platform Klue, exfiltrating data from Salesforce instances of customers including Huntress and Recorded Future.</description><pubDate>Fri, 19 Jun 2026 09:44:49 GMT</pubDate><category>Klue</category><category>Salesforce</category><category>Huntress</category><category>Recorded Future</category><category>SaaS Security</category><category>Data Exfiltration</category></item><item><title>Salesforce Disables Klue App Integration Following OAuth Token Abuse</title><link>https://runtimerebel.com/blog/salesforce-disables-klue-app-integration-following-oauth-token-abuse</link><guid isPermaLink="true">https://runtimerebel.com/blog/salesforce-disables-klue-app-integration-following-oauth-token-abuse</guid><description>Salesforce suspends Klue Battlecards integration after OAuth token abuse exposed customer data, highlighting significant SaaS supply chain security risks.</description><pubDate>Fri, 19 Jun 2026 09:40:39 GMT</pubDate><category>Salesforce</category><category>Klue</category><category>Oauth Abuse</category><category>Supply Chain Attack</category><category>Data Exposure</category></item><item><title>McGraw-Hill Data Breach: Salesforce Misconfiguration Exploited</title><link>https://runtimerebel.com/blog/mcgraw-hill-data-breach-salesforce-misconfiguration-exploited</link><guid isPermaLink="true">https://runtimerebel.com/blog/mcgraw-hill-data-breach-salesforce-misconfiguration-exploited</guid><description>McGraw-Hill confirms a data breach after threat actors exploited a Salesforce misconfiguration, exposing internal records and student information.</description><pubDate>Tue, 14 Apr 2026 20:25:19 GMT</pubDate><category>McGraw Hill</category><category>Salesforce</category><category>Mogilevich</category><category>Misconfiguration</category><category>Data Exfiltration</category></item><item><title>Secure Salesforce Cloud: Restricting Guest User Permissions</title><link>https://runtimerebel.com/blog/secure-salesforce-cloud-restricting-guest-user-permissions</link><guid isPermaLink="true">https://runtimerebel.com/blog/secure-salesforce-cloud-restricting-guest-user-permissions</guid><description>Runtime Rebel analyzes critical Salesforce guest user misconfigurations exposing sensitive client data.</description><pubDate>Wed, 11 Mar 2026 00:32:44 GMT</pubDate><category>Salesforce</category><category>Cloud Security</category><category>Misconfiguration</category><category>Guest User</category><category>Data Exposure</category><category>Identity and Access Management</category></item><item><title>Salesforce Experience Cloud Mass-Scanning via Modified AuraInspector</title><link>https://runtimerebel.com/blog/salesforce-experience-cloud-mass-scanning-via-modified-aurainspector</link><guid isPermaLink="true">https://runtimerebel.com/blog/salesforce-experience-cloud-mass-scanning-via-modified-aurainspector</guid><description>Threat actors use a modified AuraInspector tool to exploit Salesforce Experience Cloud misconfigurations, exposing sensitive guest user data.</description><pubDate>Tue, 10 Mar 2026 08:16:45 GMT</pubDate><category>Salesforce</category><category>Experience Cloud</category><category>AuraInspector</category><category>Misconfiguration</category><category>Data Exposure</category></item></channel></rss>