SAP® Security Advisories

Onapsis Research Labs ist das weltweit führende Team von Sicherheitsexperten, das sein fundiertes Wissen über kritische ERP-Anwendungen und jahrzehntelange Erfahrung im Bereich „ threat research “ kombiniert, um aussagekräftige Sicherheitserkenntnisse und „ threat intelligence “ zu liefern, die sich auf die geschäftskritischen Anwendungen von SAP und SaaS-Anbietern konzentrieren. „ Onapsis Research Labs “ ist mit Abstand der produktivste und renommierteste Mitwirkende an der Schwachstellenforschung des SAP Product Security Response Teams. Kein anderes Forschungsteam kommt auch nur annähernd an diese Leistung heran.

14.06.2018

Oracle OpenJDK – Denial-of-Service-Angriff

Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer die platform legen.

13.06.2018

SQL-Injection in der Oracle E-Business Suite im DataManagerServer

Durch Ausnutzen dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer beliebige SQL-Anweisungen ausführen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

02.09.2018

Offenlegung von Informationen zur Oracle E-Business Suite

Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer von einem entfernten Standort aus Zugriff auf sensible Informationen erlangen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

02.09.2018

Oracle E-Business Suite: Fehlende Berechtigung

Durch Ausnutzung dieser Sicherheitslücke könnte ein authentifizierter Angreifer von einem entfernten Standort aus Kalendertermine ändern. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

02.09.2018

Oracle E-Business Suite – Mehrere XSS-Schwachstellen

Durch Ausnutzung dieser Sicherheitslücke könnte ein Angreifer aus der Ferne sensible Geschäftsdaten stehlen, indem er andere mit dem System verbundene Benutzer ins Visier nimmt. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

02.09.2018

SQL-Injektionen in der Oracle E-Business Suite

Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer beliebige SQL-Anweisungen ausführen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

21.09.2016

Oracle E-Business Suite: Cross-Site-Scripting (XSS) IV

Durch Ausnutzung dieser Sicherheitslücke in der Oracle E-Business Suite könnte ein Angreifer aus der Ferne sensible Geschäftsdaten stehlen, indem er andere mit dem System verbundene Benutzer ins Visier nimmt. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie Folgendes…

21.09.2016

Oracle E-Business Suite – Cross-Site-Scripting (XSS) V

Durch Ausnutzung dieser Sicherheitslücke in der Oracle E-Business Suite könnte ein Angreifer aus der Ferne sensible Geschäftsdaten stehlen, indem er andere mit dem System verbundene Benutzer ins Visier nimmt. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie Folgendes…

21.09.2016

Oracle E-Business Suite: Cross-Site-Scripting (XSS) VI

Durch Ausnutzung dieser Sicherheitslücke in der Oracle E-Business Suite könnte ein Angreifer aus der Ferne sensible Geschäftsdaten stehlen, indem er andere mit dem System verbundene Benutzer ins Visier nimmt. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie Folgendes…

Seite 2 von 3