Новости / SAP

Злоумышленники нацелились на пакеты, которыми пользуются разработчики SAP, в репозитории npm

https://www.linkedin.com/posts/thehackernews_alert-sap-related-npm-packages-were-activity-7455293045845168128-DqlU

Вредоносная кампания «Mini Shai-Hulud» выглядит небольшой по числу затронутых компонентов, зато может дать доступ к токенам, облачным секретам и рабочим окружениям компаний. По данным компании Aikido, под угрозой оказались @cap-js/sqlite версии 2.2.2, @cap-js/postgres версии 2.2.2, @cap-js/db-service версии 2.10.1 и mbt версии 1.2.48, передаёт Secu …

Читать пост

В SAP S/4HANA выявлена уязвимость, получившая оценку 9,9 по шкале CVSS

https://hagergroup.com/en/media-and-publications/media-articles/sap-s4hana

Ошибка позволяет пользователю с минимальными правами выполнить внедрение кода и фактически полностью захватить систему. Обнаружила её команда SecurityBridge Threat Research Labs, которая также отчиталась о случаях использования уязвимости в ходе атак.

Читать пост

Злоумышленники использовали уязвимость в SAP NetWeaver для взлома американской химической компании

Злоумышленники использовали уязвимость в SAP NetWeaver для взлома американской химической компании

Угроза, зарегистрированная как CVE-2025-31324, представляла собой ошибку в механизме загрузки файлов, позволявшую атакующим выполнять произвольный код на сервере без входа. Несмотря на то, что SAP выпустила обновление в апреле, происшествие произошёл как раз в тот отрезок, когда исправление ещё не было установлено, пишет Securitylab.

Читать пост

Уязвимость в SAP NetWeaver уже в эксплуатации

взлом SAP

Крупнейшие группировки вымогателей начали активно эксплуатировать уязвимость в SAP NetWeaver, получившую идентификатор CVE-2025-31324 и оценку CVSS: 10.0. С её помощью злоумышленники могут загружать вредоносные файлы на серверы без прохождения аутентификации, что открывает путь к удалённому выполнению кода и полной компрометации систем, пишет Secur …

Читать пост

Атаки на серверы SAP NetWeaver оказались гораздо серьёзнее, чем предполагалось изначально

SAP

Исследователи установили, что злоумышленники использовали сразу две критические уязвимости, позволявшие обойти аутентификацию и выполнить произвольный код на серверах без каких-либо прав. Обе бреши уже получили идентификаторы: CVE-2025-31324 и CVE-2025-42999. Первая была устранена в апреле, вторая — 12 мая.

Читать пост

Хакеры Chaya_004 захватывают SAP-системы через POST-запросы

SAP

С конца апреля 2025 года наблюдается всплеск атак на SAP NetWeaver Visual Composer, в которых используется критическая уязвимость CVE-2025-31324. Проблема затрагивает компонент metadata uploader и позволяет злоумышленникам загружать веб-оболочки через открытый интерфейс «/developmentserver/metadatauploader», что приводит к удалённому выполнению про …

Читать пост

Новая версия SafeERP: автоматизируйте установку обновлений безопасности SAP

Газинформсервис

Компания «Газинформсервис» представила SafeERP 4.9.6, обновленную версию своего модульного комплекса для усиления кибербезопасности информационных систем и бизнес-приложений. Новая версия предлагает расширенные возможности автоматизации, включая автоматическую загрузку и применение обновлений SAP Notes, что значительно упрощает процесс устранения у …

Читать пост

Неизвестные злоумышленники научились внедрять вредоносные веб-оболочки в SAP NetWeaver

киберугрозы

Специалисты компании ReliaQuest полагают: источником проблемы может служить либо ранее обнаруженная уязвимость CVE-2017-9844, либо пока не зарегистрированная брешь, связанная с удаленным внедрением файлов. На возможное существование нового изъяна указывает тревожный факт — некоторые из пострадавших систем уже содержали все последние обновления безо …

Читать пост

Системы SAP подвергаются атаке в среднем через 72 часа после установки исправлений

SAP

Компании, использующие локальные системы SAP, подвергаются атакам в среднем через 72 часа после выпуска исправлений для уязвимостей. Как сообщается в совместном уведомлении компаний Onapsis и SAP, в ходе недавнего исследования ландшафта угроз SAP эксперты зафиксировали более 300 успешных попыток эксплуатации.

Читать пост

В открытом доступе опубликован эксплоит для получения прав суперпользователя в SAP

взлом

Специалисты компании Onapsis Research Labs обнаружили на GitHub эксплоит для продуктов SAP, опубликованный российским исследователем Дмитрием Частухиным 14 января 2021 года. По словам экспертов, эксплоит применим к SAP SolMan – платформе для управления жизненным циклом всех решений SAP в распределенной среде.

Читать пост