Текущее время: Пт, апр 26 2024, 12:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Уязвимости в SAP XI/PI
СообщениеДобавлено: Вт, июл 24 2012, 16:56 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Сб, фев 25 2012, 02:52
Сообщения: 141
Откуда: Москва
Пол: Мужской
На проходящей сейчас хакерской конференции Black Hat наши, если я не ошибаюсь, питерские коллеги из ERPScan обещают рассказать об уязвимостях в SAP XI/PI.
SAP уже выпустил ноту с блокировкой "дырок": Note 1740018 - Briefing at Black Hat conference on July 26th, 2012

ЗатыкАем, пока не началось. 8)

P.S.: Хотя, для систем стоящих в интранете опасны только чрезмерно любопытные сотрудники. )

_________________
Сажаем самолеты по телефону. :)
SAP - фрилансер.
sap.pitroff.ru


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Уязвимости в SAP XI/PI
СообщениеДобавлено: Вт, авг 14 2012, 18:36 
Директор
Директор

Зарегистрирован:
Вт, июл 18 2006, 17:44
Сообщения: 1001
Откуда: что и все
Пол: Мужской
Почитал (на хабре), вроде раньше примерно это уже анонсировали, теперь более подробно?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Уязвимости в SAP XI/PI
СообщениеДобавлено: Ср, авг 15 2012, 13:21 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Сб, фев 25 2012, 02:52
Сообщения: 141
Откуда: Москва
Пол: Мужской
Если я правильно понял, то раньше была уязвимость в ERP, сейчас - конкретно в XI.

Пробежал глазами ноты - там всякие штуки, связанные с HTTP, SOAP, J2EE админка в XI - в основном получение неавторизованного доступа с помощью хитрых запросов.

_________________
Сажаем самолеты по телефону. :)
SAP - фрилансер.
sap.pitroff.ru


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB