Beiträge mit dem Stichwort: ‘sap̵
SAP Commerce Cloud CVE-2026-58231: CVSS 10,0 RCE
SAP Commerce Cloud CVE-2026-58231, eine Schwachstelle mit maximalem Schweregrad (CVSS 10,0), die am August-Patchday 2026 von SAP veröffentlicht wurde, erlaubt einem unauthentifizierten Angreifer mit Netzwerkzugriff, den Data-Hub-Import-Endpunkt zu erreichen und potenziell beliebigen Code auszuführen – kein Login, keine Nutzerinteraktion, nur eine präparierte Anfrage an eine Komponente, die viele DACH-E-Commerce- und Fertigungsbetriebe produktiv einsetzen. Was ist…
WeiterlesenIst Ihr SAP-System noch sicher?
Eine neue Angriffswaffe gegen SAP-Installationen ist veröffentlicht worden. Sie fasst eine ganze Reihe von Sicherheitslücken und Fehlkonfigurationen zusammen, so dass Angreifer sie schnell und einfach ausnutzen können.Zwar sind keine neuen Sicherheitslücken aufgetaucht. Aber die praktischen Exploit-Werkzeuge erhöhen die Wahrscheinlichkeit eines Angriffs. Die Firma Onapsis hat einen Threat Report zu diesen Exploits veröffentlicht und ihnen den…
Weiterlesen
