SAP® Security Advisories

Onapsis Research Labs ist das weltweit führende Team von Sicherheitsexperten, das sein fundiertes Wissen über kritische ERP-Anwendungen und jahrzehntelange Erfahrung im Bereich „ threat research “ kombiniert, um aussagekräftige Sicherheitserkenntnisse und „ threat intelligence “ zu liefern, die sich auf die geschäftskritischen Anwendungen von SAP und SaaS-Anbietern konzentrieren. „ Onapsis Research Labs “ ist mit Abstand der produktivste und renommierteste Mitwirkende an der Schwachstellenforschung des SAP Product Security Response Teams. Kein anderes Forschungsteam kommt auch nur annähernd an diese Leistung heran.
02.09.2018
SAP Mobile Defense and Security – Fest codierter Schlüssel
Durch Ausnutzung dieser Sicherheitslücke kann ein Angreifer aus der Ferne Passwörter von Benutzern von SAP Mobile Defense and Security im Klartext abgreifen und an kritische Informationen gelangen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.
02.09.2018
SAP Mobile Defense und Sicherheit – Schwache Verschlüsselung
Durch Ausnutzung dieser Sicherheitslücke kann ein Angreifer aus der Ferne Passwörter von Benutzern von SAP Mobile Defense and Security im Klartext abgreifen und an kritische Informationen gelangen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.
02.09.2018
Offenlegung von Informationen zur Oracle E-Business Suite
Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer von einem entfernten Standort aus Zugriff auf sensible Informationen erlangen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.
02.09.2018
Oracle E-Business Suite: Fehlende Berechtigung
Durch Ausnutzung dieser Sicherheitslücke könnte ein authentifizierter Angreifer von einem entfernten Standort aus Kalendertermine ändern. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.
18.07.2017
Erkennung des SAP BusinessObjects-Patch-Levels über CORBA
Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
13.06.2017
SAP Download Manager – Schwache Verschlüsselung
Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
21.09.2016
Unsichere Speicherung von Passwörtern in der SAP-Konsole
Durch Ausnutzung dieser Sicherheitslücke in SAP NetWeaver könnte ein Angreifer Zugriff auf weitere SAP-Systeme erlangen und somit diese Systeme sowie die darin gespeicherten und verarbeiteten Informationen gefährden. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu….
21.09.2016
SAP-Prüfung auf fehlende Signatur im DSA-Algorithmus
Durch Ausnutzung dieser Sicherheitslücke in SAP NetWeaver könnte ein Angreifer sich als eine andere Person ausgeben. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
21.09.2016
SAP-Gateway: Beliebige Log-Injektion
Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke könnte ein Angreifer die Audit-Protokolle manipulieren und so nach einem Angriff auf ein SAP-System die Spuren verwischen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie Folgendes…
