Текущее время: Пн, фев 02 2026, 11:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Уязвимости в SAP XI/PI
СообщениеДобавлено: Вт, июл 24 2012, 16:56 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Сб, фев 25 2012, 02:52
Сообщения: 141
Откуда: Москва
Пол: Мужской
На проходящей сейчас хакерской конференции Black Hat наши, если я не ошибаюсь, питерские коллеги из ERPScan обещают рассказать об уязвимостях в SAP XI/PI.
SAP уже выпустил ноту с блокировкой "дырок": Note 1740018 - Briefing at Black Hat conference on July 26th, 2012

ЗатыкАем, пока не началось. 8)

P.S.: Хотя, для систем стоящих в интранете опасны только чрезмерно любопытные сотрудники. )

_________________
Сажаем самолеты по телефону. :)
SAP - фрилансер.
sap.pitroff.ru


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Уязвимости в SAP XI/PI
СообщениеДобавлено: Вт, авг 14 2012, 18:36 
Директор
Директор

Зарегистрирован:
Вт, июл 18 2006, 17:44
Сообщения: 1001
Откуда: что и все
Пол: Мужской
Почитал (на хабре), вроде раньше примерно это уже анонсировали, теперь более подробно?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Уязвимости в SAP XI/PI
СообщениеДобавлено: Ср, авг 15 2012, 13:21 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Сб, фев 25 2012, 02:52
Сообщения: 141
Откуда: Москва
Пол: Мужской
Если я правильно понял, то раньше была уязвимость в ERP, сейчас - конкретно в XI.

Пробежал глазами ноты - там всякие штуки, связанные с HTTP, SOAP, J2EE админка в XI - в основном получение неавторизованного доступа с помощью хитрых запросов.

_________________
Сажаем самолеты по телефону. :)
SAP - фрилансер.
sap.pitroff.ru


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB