Tag: sap
-
Breach Roundup: ShinyHunters Claims Florida DMV Hack
Also, N-Able Patches Critical N-Central Zero-Day, Nightmare Eclipse Zero-Day. This week: ShinyHunters claims Florida DMV breach, N-able patch, Bimbo Bakeries breach, French police arrest suspected ZeroBytes hackers, Patch Tuesday, a new Nightmare Eclipse zero-day, Grindr agrees to $35 million U.K. privacy settlement, SAP patch. First seen on govinfosecurity.com Jump to article: www.govinfosecurity.com/breach-roundup-shinyhunters-claims-florida-dmv-hack-a-32792
-
CVSS 10 im SAP-Kernel: OVERPASS öffnet Angreifern den Weg zu kritischen Geschäftssystemen
SAP OVERPASS (CVE-2026-44756) erreicht CVSS 10,0 und betrifft zahlreiche SAP-Systeme. Qualys warnt vor Angriffen über HTTP, SAP GUI und RFC. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/cvss-10-im-sap-kernel-overpass-oeffnet-angreifern-den-weg-zu-kritischen-geschaeftssystemen/a46377/
-
CVSS 10 im SAP-Kernel: OVERPASS öffnet Angreifern den Weg zu kritischen Geschäftssystemen
SAP OVERPASS (CVE-2026-44756) erreicht CVSS 10,0 und betrifft zahlreiche SAP-Systeme. Qualys warnt vor Angriffen über HTTP, SAP GUI und RFC. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/cvss-10-im-sap-kernel-overpass-oeffnet-angreifern-den-weg-zu-kritischen-geschaeftssystemen/a46377/
-
CVSS 10 im SAP-Kernel: OVERPASS öffnet Angreifern den Weg zu kritischen Geschäftssystemen
SAP OVERPASS (CVE-2026-44756) erreicht CVSS 10,0 und betrifft zahlreiche SAP-Systeme. Qualys warnt vor Angriffen über HTTP, SAP GUI und RFC. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/cvss-10-im-sap-kernel-overpass-oeffnet-angreifern-den-weg-zu-kritischen-geschaeftssystemen/a46377/
-
CVSS 10 im SAP-Kernel: OVERPASS öffnet Angreifern den Weg zu kritischen Geschäftssystemen
SAP OVERPASS (CVE-2026-44756) erreicht CVSS 10,0 und betrifft zahlreiche SAP-Systeme. Qualys warnt vor Angriffen über HTTP, SAP GUI und RFC. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/cvss-10-im-sap-kernel-overpass-oeffnet-angreifern-den-weg-zu-kritischen-geschaeftssystemen/a46377/
-
Extended-Passport-Daten im SAP-Kernel gefährdet
SAP hat insgesamt 22 Security-Notes veröffentlicht, darunter fünf Hot-News-Einträge. Die schwerwiegendste Schwachstelle intern <> genannt, geführt als CVE-2026-44756 betrifft die Verarbeitung von Extended-Passport-Daten im SAP-Kernel und erreicht mit CVSS 10,0 den höchstmöglichen Wert. Ein nicht authentifizierter Angreifer kann über eine präparierte Netzwerkanfrage mit fehlerhaftem EPP-Header eine Speicherbeschädigung auslösen. Die Schwachstelle ist über mehrere […] First…
-
Extended-Passport-Daten im SAP-Kernel gefährdet
SAP hat insgesamt 22 Security-Notes veröffentlicht, darunter fünf Hot-News-Einträge. Die schwerwiegendste Schwachstelle intern <> genannt, geführt als CVE-2026-44756 betrifft die Verarbeitung von Extended-Passport-Daten im SAP-Kernel und erreicht mit CVSS 10,0 den höchstmöglichen Wert. Ein nicht authentifizierter Angreifer kann über eine präparierte Netzwerkanfrage mit fehlerhaftem EPP-Header eine Speicherbeschädigung auslösen. Die Schwachstelle ist über mehrere […] First…
-
Extended-Passport-Daten im SAP-Kernel gefährdet
SAP hat insgesamt 22 Security-Notes veröffentlicht, darunter fünf Hot-News-Einträge. Die schwerwiegendste Schwachstelle intern <> genannt, geführt als CVE-2026-44756 betrifft die Verarbeitung von Extended-Passport-Daten im SAP-Kernel und erreicht mit CVSS 10,0 den höchstmöglichen Wert. Ein nicht authentifizierter Angreifer kann über eine präparierte Netzwerkanfrage mit fehlerhaftem EPP-Header eine Speicherbeschädigung auslösen. Die Schwachstelle ist über mehrere […] First…
-
Extended-Passport-Daten im SAP-Kernel gefährdet
SAP hat insgesamt 22 Security-Notes veröffentlicht, darunter fünf Hot-News-Einträge. Die schwerwiegendste Schwachstelle intern <> genannt, geführt als CVE-2026-44756 betrifft die Verarbeitung von Extended-Passport-Daten im SAP-Kernel und erreicht mit CVSS 10,0 den höchstmöglichen Wert. Ein nicht authentifizierter Angreifer kann über eine präparierte Netzwerkanfrage mit fehlerhaftem EPP-Header eine Speicherbeschädigung auslösen. Die Schwachstelle ist über mehrere […] First…
-
Extended-Passport-Daten im SAP-Kernel gefährdet
SAP hat insgesamt 22 Security-Notes veröffentlicht, darunter fünf Hot-News-Einträge. Die schwerwiegendste Schwachstelle intern <> genannt, geführt als CVE-2026-44756 betrifft die Verarbeitung von Extended-Passport-Daten im SAP-Kernel und erreicht mit CVSS 10,0 den höchstmöglichen Wert. Ein nicht authentifizierter Angreifer kann über eine präparierte Netzwerkanfrage mit fehlerhaftem EPP-Header eine Speicherbeschädigung auslösen. Die Schwachstelle ist über mehrere […] First…
-
SAP warns of maximum severity ‘OVERPASS’ kernel vulnerability
SAP has addressed 20 vulnerabilities across multiple products in its September 2026 security updates, including a maximum-severity memory corruption flaw in the SAP Kernel code. First seen on bleepingcomputer.com Jump to article: www.bleepingcomputer.com/news/security/sap-warns-of-maximum-severity-overpass-kernel-vulnerability/
-
SAP September 2026 Security Update Fixes 4 Critical Vulnerabilities and 15 Other Flaws
SAP released 19 new Security Notes addressing four critical vulnerabilities and 15 additional flaws throughout its enterprise portfolio. The vendor also updated one note from August. The most urgent issue is CVE-2026-44756, a memory-corruption vulnerability in Extended Passport (EPP) Processing with a CVSS score of 10.0. This flaw affects numerous SAP Kernel and Web Dispatcher…
-
Telenot modernisiert Unternehmensprozesse mit SAP S/4HANA Cloud und Salesforce
Telenot modernisiert seine IT mit SAP S/4HANA Cloud und Salesforce. Der Greenfield-Ansatz schafft eine skalierbare Basis für Wachstum, Automatisierung und KI. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/telenot-modernisiert-unternehmensprozesse-mit-sap-s-4hana-cloud-und-salesforce/a46226/
-
SAP-Patchday im August – SAP patcht CVSS-10-Sicherheitslücke in Commerce Cloud
First seen on security-insider.de Jump to article: www.security-insider.de/sap-patch-day-kritische-luecken-commerce-cloud-xmii-a-f2bda521fa9c7a68375cca6c06c659e5/
-
Critical flaw in SAP Commerce Cloud faces initial exploitation attempts
The vulnerability has a maximum severity score of 10, indicating serious potential impact and relative ease to exploit by an attacker. First seen on cybersecuritydive.com Jump to article: www.cybersecuritydive.com/news/critical-flaw-sap-commerce-cloud-initial-exploitation/828023/
-
Critical flaw in SAP Commerce Cloud faces initial exploitation attempts
The vulnerability has a maximum severity score of 10, indicating serious potential impact and relative ease to exploit by an attacker. First seen on cybersecuritydive.com Jump to article: www.cybersecuritydive.com/news/critical-flaw-sap-commerce-cloud-initial-exploitation/828023/
-
Critical flaw in SAP Commerce Cloud faces initial exploitation attempts
The vulnerability has a maximum severity score of 10, indicating serious potential impact and relative ease to exploit by an attacker. First seen on cybersecuritydive.com Jump to article: www.cybersecuritydive.com/news/critical-flaw-sap-commerce-cloud-initial-exploitation/828023/
-
ElringKlinger modernisiert Identitäts- und Zugriffsmanagement mit Omada
ElringKlinger modernisiert sein Identitäts- und Zugriffsmanagement mit Omada Identity und ersetzt SAP IDM durch eine zentrale Governance-Plattform. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/elringklinger-modernisiert-identitaets-und-zugriffsmanagement-mit-omada/a46035/
-
SAP-Sicherheitscheckliste 2026 – So können Sie Ihre SAP-Landschaft schützen
Tags: sapFirst seen on security-insider.de Jump to article: www.security-insider.de/so-koennen-sie-ihre-sap-landschaft-schuetzen-a-1d02f2c4f66c7ccfe8b656cf94d16f55/
-
SAP Patches CVSS 9.9 NetWeaver ABAP Flaw That Could Expose or Modify Data
SAP has rolled out updates to address multiple vulnerabilities as part of its July 2026 security updates, including a critical flaw in SAP NetWeaver Application Server ABAP.The vulnerability in question is CVE-2026-44747 (CVSS score: 9.9), an out-of-bounds write flaw that allows an authenticated attacker to leverage logical errors in memory management to cause a memory…
-
SAP warns of critical flaws in NetWeaver and Commerce Cloud
SAP has addressed 16 vulnerabilities across multiple products as part of its July 2026 security updates, including three critical flaws in NetWeaver, Commerce Cloud, and AppRouter. First seen on bleepingcomputer.com Jump to article: www.bleepingcomputer.com/news/security/sap-warns-of-critical-flaws-in-netweaver-and-commerce-cloud/
-
SAP July 2026 Patch Day Fixes Critical NetWeaver, Approuter, and Commerce Cloud Vulnerabilities
SAP’s July 2026 Security Patch Day addresses multiple high-impact vulnerabilities across its enterprise products, including a severe memory corruption issue in the SAP NetWeaver Application Server ABAP. The most critical vulnerability, tracked as CVE-2026-44747, has a CVSS score of 9.9 and affects several SAP kernel releases used by NetWeaver AS ABAP. SAP has categorized this…
-
Checkliste – Vier zentrale Schritte für ein sichereres SAP-System
Tags: sapFirst seen on security-insider.de Jump to article: www.security-insider.de/sap-security-checklist-patch-management-identity-bedrohungserkennung-a-e66f55d62418491655bcaeb70dd380a8/
-
SAP-Systeme im Visier Diese Sicherheitsmaßnahmen sind entscheidend
Die Absicherung von SAP-Landschaften gehört zu den zentralen Herausforderungen für IT- und Security-Teams. Mit der fortschreitenden Transformation in Richtung S/4HANA, Cloud- und Hybridumgebungen steigen die Anforderungen an Cybersecurity, Compliance und operative Resilienz. Vor diesem Hintergrund haben die Onapsis Research Labs ihre SAP-Sicherheitscheckliste für 2026 veröffentlicht. Check 1: Kontinuierliche Sicherheitsbewertungen und Patch-Management Besondere Aufmerksamkeit sollten […]…
-
Tricentis veröffentlicht Agentic AI Testing für SAP – KI automatisiert Testfallerstellung in SAP ECT
Die neue KI-gestützte Funktionalität ermöglicht es SAP-ECT-Kunden, mithilfe von SAP AI Units automatisierte Testfälle direkt innerhalb von SAP ECT zu generieren. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/tricentis-veroeffentlicht-agentic-ai-testing-fuer-sap-ki-automatisiert-testfallerstellung-in-sap-ect/a45297/
-
Ivanti, Fortinet, SAP, VMware, n8n Patch RCE, SQL Injection, Privilege Escalation Flaws
Tags: authentication, control, cvss, exploit, flaw, fortinet, injection, ivanti, rce, remote-code-execution, sap, sql, update, vmware, vulnerabilityIvanti, Fortinet, n8n, SAP, and VMware have released security fixes for various vulnerabilities that could be exploited by bad actors to bypass authentication and execute arbitrary code.Topping the list is a critical flaw impacting Ivanti Xtraction (CVE-2026-8043, CVSS score: 9.6) that could be exploited to achieve information disclosure or client-side attacks.”External control of a file…
-
Ivanti, Fortinet, SAP, VMware, n8n Patch RCE, SQL Injection, Privilege Escalation Flaws
Tags: authentication, control, cvss, exploit, flaw, fortinet, injection, ivanti, rce, remote-code-execution, sap, sql, update, vmware, vulnerabilityIvanti, Fortinet, n8n, SAP, and VMware have released security fixes for various vulnerabilities that could be exploited by bad actors to bypass authentication and execute arbitrary code.Topping the list is a critical flaw impacting Ivanti Xtraction (CVE-2026-8043, CVSS score: 9.6) that could be exploited to achieve information disclosure or client-side attacks.”External control of a file…
-
mini Shai-Hulud breitet sich weiter aus – Supply Chain Angriff auf SAP CAP durch bösartige npm-Pakete
First seen on security-insider.de Jump to article: www.security-insider.de/mini-shai-hulud-manipulierte-npm-pakete-sap-cap-a-277b157533ce4fe6521d7593683f5f84/
-
SAP Releases Patch for Critical SQL Injection Flaw in S/4HANA
A severe vulnerability has struck the heart of enterprise resource planning systems this month, threatening organizations worldwide with potential data breaches. On May 12, 2026, the software giant released its monthly security patch update to address 15 newly discovered security flaws across its software ecosystem. Enterprise defenders must prioritize these updates immediately, as attackers frequently…

