Kanadské Cyber Centre upozorňuje, že SAP je postižen zranitelnostmi v řadě produktů včetně Commerce Cloud, Manufacturing Integration and Intelligence, NetWeaver a dalších. Dle zdroje je CVE-2026-58231 aktivně zneužíváno.
Zdroj uvádí, že SAP opravila zranitelnost v Data Hub Adapter pro SAP Commerce Cloud, kterou může bez autentizace zneužít útočník k provedení libovolného kódu prostřednictvím malicious síťového provozu. Bezpečnostní firma Defused hlásí, že útočníci aktivně skenují a hledají zranitelné systémy.
Zdroj uvádí, že v červenci vydali své měsíční bezpečnostní aktualizace společnosti Cisco, Microsoft, SAP, Ivanti, Fortinet a Adobe. Článek obsahuje přehled těchto aktualizací a odkazuje na detaily od jednotlivých výrobců.
Podle zdroje byly kompromitovány SAP balíčky npm s preinstall payloadem založeným na Bunu, který ukrádá GitHub, npm, cloud a CI tajemství, a poté se šíří přes GitHub pomocí OhNoWhatsGoingOnWithGitHub.
Podle Wiz Research byly vytvořeny škodlivé verze legitimních balíčků ekosystému SAP (např. @cap-js/sqlite, @cap-js/postgres), které obsahovaly preinstall skript spouštěný během npm install. Skript stahuje Bun runtime a spouští obfuskovaný kód určený ke krádežи přihlašovacích údajů.