SAP® Security Advisories

Onapsis Research Labs ist das weltweit führende Team von Sicherheitsexperten, das sein fundiertes Wissen über kritische ERP-Anwendungen und jahrzehntelange Erfahrung im Bereich „ threat research “ kombiniert, um aussagekräftige Sicherheitserkenntnisse und „ threat intelligence “ zu liefern, die sich auf die geschäftskritischen Anwendungen von SAP und SaaS-Anbietern konzentrieren. „ Onapsis Research Labs “ ist mit Abstand der produktivste und renommierteste Mitwirkende an der Schwachstellenforschung des SAP Product Security Response Teams. Kein anderes Forschungsteam kommt auch nur annähernd an diese Leistung heran.

21.09.2016

Unsichere Speicherung von Passwörtern in der SAP-Konsole

Durch Ausnutzung dieser Sicherheitslücke in SAP NetWeaver könnte ein Angreifer Zugriff auf weitere SAP-Systeme erlangen und somit diese Systeme sowie die darin gespeicherten und verarbeiteten Informationen gefährden. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu….

21.09.2016

Oracle E-Business Suite: Cross-Site-Scripting (XSS) VIII

Durch Ausnutzung dieser Sicherheitslücke in der Oracle E-Business Suite könnte ein Angreifer aus der Ferne sensible Geschäftsdaten stehlen, indem er andere mit dem System verbundene Benutzer ins Visier nimmt. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie Folgendes…

21.09.2016

Oracle E-Business Suite: Cross-Site-Scripting (XSS) VI

Durch Ausnutzung dieser Sicherheitslücke in der Oracle E-Business Suite könnte ein Angreifer aus der Ferne sensible Geschäftsdaten stehlen, indem er andere mit dem System verbundene Benutzer ins Visier nimmt. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie Folgendes…

21.09.2016

Oracle E-Business Suite – Cross-Site-Scripting (XSS) V

Durch Ausnutzung dieser Sicherheitslücke in der Oracle E-Business Suite könnte ein Angreifer aus der Ferne sensible Geschäftsdaten stehlen, indem er andere mit dem System verbundene Benutzer ins Visier nimmt. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie Folgendes…

21.09.2016

Oracle E-Business Suite: Cross-Site-Scripting (XSS) IV

Durch Ausnutzung dieser Sicherheitslücke in der Oracle E-Business Suite könnte ein Angreifer aus der Ferne sensible Geschäftsdaten stehlen, indem er andere mit dem System verbundene Benutzer ins Visier nimmt. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie Folgendes…

21.09.2016

Oracle E-Business Suite: Cross-Site-Scripting (XSS) II

Durch Ausnutzung dieser Sicherheitslücke in der Oracle E-Business Suite könnte ein Angreifer aus der Ferne sensible Geschäftsdaten stehlen, indem er andere mit dem System verbundene Benutzer ins Visier nimmt. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie Folgendes…

20.09.2016

SAP-OS-Befehlsinjektion in SCTC_TMS_MAINTAIN_ALOG

Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke kann ein authentifizierter Benutzer control vollständige control das System erlangen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:

28.07.2016

Oracle E-Business Suite – Cross-Site-Scripting (XSS) – CVE-2016-3439

Durch Ausnutzung dieser Sicherheitslücke in der Oracle E-Business Suite könnte ein Angreifer aus der Ferne sensible Geschäftsdaten stehlen, indem er andere mit dem System verbundene Benutzer ins Visier nimmt. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie Folgendes…

28.07.2016

Oracle E-Business Suite – Cross-Site-Scripting (XSS) – CVE-2016-3438

Durch Ausnutzung dieser Sicherheitslücke in der Oracle E-Business Suite könnte ein Angreifer aus der Ferne sensible Geschäftsdaten stehlen, indem er andere mit dem System verbundene Benutzer ins Visier nimmt. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie Folgendes…

Seite 21 von 35