Security Advisories zuSAP®undOracle®

Onapsis Research Labs das weltweit führende Team von Sicherheitsexperten, das sein fundiertes Wissen über kritische ERP-Anwendungen mit jahrzehntelanger threat research in threat research kombiniert, um aussagekräftige Sicherheitserkenntnisse und threat intelligence zu liefern, threat intelligence auf geschäftskritische Anwendungen von SAP, Oracle und SaaS-Anbietern threat intelligence . Onapsis Research Labs mit Abstand der produktivste und renommierteste Lieferant von Forschungsergebnissen zu Sicherheitslücken für das SAP Product Security Response Team. Kein anderes Forschungsteam kommt auch nur annähernd an diese Leistung heran.
09.11.2015
SAP HANA TrexNet – Remote-Dateikopie
Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer geschäftsrelevante Informationen aus dem SAP-HANA-System kopieren, wodurch diese leicht zugänglich würden und das System außer Betrieb gesetzt werden könnte. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Mit Ihrer Registrierung…
09.11.2015
SAP HANA TrexNet – Remote-Dateierstellung
Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer das System möglicherweise außer Betrieb setzen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
09.11.2015
SAP HANA TrexNet – Remote-Dateiverschiebung
Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer die im SAP-HANA-System gespeicherten Informationen verschieben, um sie leicht zugänglich zu machen. Dies könnte das System aufgrund eines beschädigten Dateisystems potenziell außer Betrieb setzen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen eine…
09.11.2015
SAP HANA TrexNet – Remote-Dateilesezugriff
Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer beliebige geschäftsrelevante Informationen aus dem SAP-HANA-System auslesen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
09.11.2015
SAP HANA: Stored Procedure „EXECUTE_SEARCH_RULE_SET“ – Speicherbeschädigung
Durch Ausnutzung dieser Sicherheitslücke könnte ein authentifizierter Angreifer von außerhalb die Platform für andere Benutzer bis zum nächsten Neustart des Prozesses Platform machen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie Folgendes…
09.11.2015
SAP HANA TrexNet – Remote-Dateischreiben
Durch Ausnutzung dieser SAP-HANA-Sicherheitslücke könnte ein nicht authentifizierter Angreifer geschäftsrelevante Informationen im SAP-HANA-System überschreiben und das System durch beschädigte Daten lahmlegen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch…
09.11.2015
SAP HANA TrexNet – Liste der Remote-Dateien
Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer technische Informationen über das SAP-HANA-System erlangen, die ihm weitere Angriffe auf das System erleichtern könnten. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie…
08.11.2015
Offenlegung einer Remote-Trace-Sicherheitslücke in SAP HANA
Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer aus der Ferne technische Informationen auslesen, die ihm möglicherweise Zugriff auf das System verschaffen könnten. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
12.03.2015
Mehrere Schwachstellen durch reflektiertes Cross-Site-Scripting in der webbasierten SAP-HANA-Entwicklungsumgebung
Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer von außerhalb andere Nutzer des Systems angreifen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
