Als CTO leitet JP das Innovationsteam, das Onapsis an der Spitze des Marktes für geschäftskritische Anwendungssicherheit hält und sich mit einigen der komplexesten Probleme befasst, mit denen Unternehmen derzeit bei der Verwaltung und Absicherung ihrer ERP-Landschaften konfrontiert sind. JP ist maßgeblich an der Entwicklung neuer Produkte beteiligt und unterstützt die Forschungsaktivitäten im Bereich ERP-Cybersicherheit, für die die Onapsis Research Labs große Anerkennung erhalten haben. JP wird regelmäßig als Redner und Schulungsleiter zu globalen Branchenkonferenzen eingeladen, darunter Black Hat, HackInTheBox, AppSec, Troopers, Oracle OpenWorld und SAP TechEd, und ist Gründungsmitglied der Cloud Working Group der Cloud Alliance (CSA). Im Laufe seiner beruflichen Laufbahn hat JP zahlreiche Beratungsprojekte im Bereich Informationssicherheit für einige der weltweit größten Unternehmen in den Bereichen Penetrationstests und Webanwendungstests, Schwachstellenforschung, Cybersicherheits-Audits und -Standards sowie Schwachstellenforschung und mehr geleitet.
Nach der Veröffentlichung des Exploits für CVE-2025-31324 enthält dieser Hinweis eine neue Analyse der jüngsten Angriffswelle. Lesen Sie unsere umfassende Übersicht über neue Webshells, die Vorgehensweisen der Angreifer sowie wichtige nächste Schritte zur Absicherung Ihrer SAP-Systeme.
Am 15. August 2025 wurde ein neuer Exploit für CVE-2025-31324 veröffentlicht. Hier erfahren Sie, was Sicherheitsverantwortliche wissen müssen und welche Maßnahmen sie ergreifen sollten, um den Schutz ihrer Systeme zu gewährleisten.
Schützen Sie sich diesen Sommer mit wichtigen Tipps zur Cybersicherheit. Erfahren Sie, wie Sie sich im Urlaub und an Wochenenden sicher im Internet bewegen können.
Entdecken Sie wichtige SAP-Sicherheitshinweise und CVEs aus dem Jahr 2025. Erhalten Sie die Analyse von Onapsis zu Deserialisierungsschwachstellen, Zero-Day-Exploits wie CVE-2025-31324 und wesentlichen Abhilfemaßnahmen.
Sicherheitshinweise vom diesjährigen „Patch Tuesday“ im Juli, die eine besonders gefährliche Kategorie von Sicherheitslücken betreffen (CWE-502: Deserialisierung nicht vertrauenswürdiger Daten (4.17)).
SAP hat Unternehmen am 24. April 2025 vor der aktiven Ausnutzung der Sicherheitslücke CVE-2025-31324 gewarnt. Hier finden Sie die wichtigsten Informationen zum Schutz Ihrer SAP-Anwendungen.
SAP-Systeme sind besonders attraktive Ziele – sind Ihre Systeme sicher? Erfahren Sie mehr über die fünf größten Sicherheitsrisiken bei SAP und praktische Maßnahmen, mit denen Sie diese minimieren können, bevor Angreifer zuschlagen.
Onapsis hat in Zusammenarbeit mit Mandiant ein Open-Source-Tool veröffentlicht, das Unternehmen dabei helfen soll, Indikatoren für eine Kompromittierung (Indicators of Compromise, IoCs) zu identifizieren, die mit der aktiven Ausnutzung einer kürzlich gepatchten Sicherheitslücke im SAP NetWeaver Application Server Java (CVE-2025-31324) in Verbindung stehen. CVE-2025-31324 ist eine kritische Sicherheitslücke in der Visual-Composer-Komponente von SAP NetWeaver, die die Ausführung von Code aus der Ferne ohne Authentifizierung ermöglicht und es Angreifern erlaubt, …
Erfahren Sie, wie Versorgungsunternehmen durch proaktives Schwachstellenmanagement ihre Widerstandsfähigkeit gegen Cyberangriffe stärken und so wichtige Infrastruktur und Dienstleistungen schützen können.
Ermitteln Sie mit unserem neuen interaktiven Selbsttest Ihren Reifegrad in Sachen SAP-Sicherheit. Erhalten Sie individuelle Empfehlungen.
Jetzt loslegen
Erfahren Sie, wie Sie während Ihrer cloud Cyber-Resilienz aufbauen können.
Jetzt ansehen
Da die Integration von KI in ERP-Systeme immer schneller voranschreitet, muss die Sicherheitsvorbereitung damit Schritt halten. Dieser Bericht verdeutlicht, warum Ihre Sicherheit weiterhin oberste Priorität haben muss.
Jetzt lesen
Wir schließen die Lücke zwischen theoretischem Risiko und praktischer Abwehr – direkt aus unseren Erfahrungen an vorderster Front der SAP-Cybersicherheit.
Jetzt ansehen
Erfahren Sie, warum führende Unternehmen bei der Absicherung ihrer wichtigsten Geschäftsanwendungen auf Onapsis vertrauen
Weiterlesen