SAP® Security Advisories

Onapsis Research Labs ist das weltweit führende Team von Sicherheitsexperten, das sein fundiertes Wissen über kritische ERP-Anwendungen und jahrzehntelange Erfahrung im Bereich „ threat research “ kombiniert, um aussagekräftige Sicherheitserkenntnisse und „ threat intelligence “ zu liefern, die sich auf die geschäftskritischen Anwendungen von SAP und SaaS-Anbietern konzentrieren. „ Onapsis Research Labs “ ist mit Abstand der produktivste und renommierteste Mitwirkende an der Schwachstellenforschung des SAP Product Security Response Teams. Kein anderes Forschungsteam kommt auch nur annähernd an diese Leistung heran.

14.06.2018

Fehlerhafte Protokollverarbeitung in der Oracle E-Business Suite

Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer von außerhalb Geschäftsdaten verändern. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

14.06.2018

Offenlegung von Informationen zur Oracle E-Business Suite

Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer aus der Ferne an vertrauliche Informationen gelangen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

14.06.2018

SAP-Zwei-Faktor-Authentifizierung: Klonen von Soft-Tokens

Durch Ausnutzung dieser Sicherheitslücke könnte ein Angreifer, der zuvor Zugriff auf ein mit einem SAP-System verbundenes Mobiltelefon erlangt hat, potenziell auf alle im SAP-System gespeicherten und verarbeiteten Geschäftsdaten zugreifen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

13.06.2018

SQL-Injection in der Oracle E-Business Suite im DataManagerServer

Durch Ausnutzen dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer beliebige SQL-Anweisungen ausführen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

02.09.2018

SAP Mobile Defense und Sicherheit – Schwache Verschlüsselung

Durch Ausnutzung dieser Sicherheitslücke kann ein Angreifer aus der Ferne Passwörter von Benutzern von SAP Mobile Defense and Security im Klartext abgreifen und an kritische Informationen gelangen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

02.09.2018

SAP Mobile Defense and Security – Fest codierter Schlüssel

Durch Ausnutzung dieser Sicherheitslücke kann ein Angreifer aus der Ferne Passwörter von Benutzern von SAP Mobile Defense and Security im Klartext abgreifen und an kritische Informationen gelangen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

02.09.2018

Die Anmeldedaten für die SAP-Mobile-Client-Datenbank werden im Klartext gespeichert

Durch Ausnutzung dieser Sicherheitslücke kann ein nicht authentifizierter Angreifer Passwörter von SAP-Mobile-Benutzern im Klartext abgreifen und an kritische Informationen gelangen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

02.09.2018

SAP Java CSV-Injection

Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer bösartigen Code in die Backoffice-Anwendung einschleusen, um Zugriff auf Informationssysteme zu erlangen oder diese zu manipulieren. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

02.09.2018

Offenlegung von Informationen durch SAP

Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer aus der Ferne Informationen über die Systemarchitektur erlangen. Bitte füllen Sie das Formular aus, um den Sicherheitshinweis herunterzuladen.

Seite 18 von 35