Security Lab

Onapsis

Onapsis - это американская компания, специализирующаяся в области кибербезопасности для корпоративных приложений, в том числе для систем управления предприятием (Enterprise Resource Planning, ERP) и управления бизнес-процессами. Основанная в 2009 году, компания сосредотачивает свои усилия на обеспечении безопасности и защите приложений таких популярных платформ, как SAP и Oracle.

Хакерское лето подошло к концу. Какие уязвимости стали самыми обсуждаемыми на конференции Black Hat в Лас-Вегасе?

Топ киберугроз этого года, о которых нужно знать каждому CISO.

SAP исправила 10 новых уязвимостей в NetWeaver

Компания выпустила набор обновлений безопасности для десяти новых уязвимостей и двух старых в рамках июньского дня исправлений.

Системы SAP подвергаются атаке через 72 часа после установки патчей

Злоумышленники проводят обратную разработку исправлений для SAP с целью создания PoC-кода для эксплуатации уязвимостей.

В открытом доступе опубликован эксплоит для получения прав суперпользователя в SAP

Эксплоит является полнофункциональным и предназначен для уязвимости в SAP SolMan (CVE-2020-6207).

Уязвимости в SAP Solution Manager позволяют получить привилегии суперпользователя

Эксплуатация уязвимостей позволяет неавторизованным преступникам читать и изменять финансовые записи или банковские реквизиты.

Уязвимости в Oracle E-Business Suite подвергают бизнес-операции риску взлома

Две критические уязвимости получили оценку 9,9 балла по шкале CVSS.