Výsledky hledání

výrobce: SAP× v celém archivu zrušit filtry

15 karet z 15 položek CZ · EN/orig

1

1

Patch Tuesday v září 2026: Souhrn bezpečnostních aktualizací

CERT-SE přináší souhrnné informace o zářijových bezpečnostních aktualizacích v rámci Patch Tuesday. Přehled pokrývá zranitelnosti v produktech společností Cisco, Microsoft, SAP, Ivanti a Adobe.

Cisco Microsoft SAP Ivanti SE

tg: zranitelnost tg: přehled

· CERT-SE · Patchtisdag september 2026 – samlad information om månadens säkerhetsuppdateringar

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

3

Kritické zranitelnosti v SAP Kernel a NetWeaver Message Server

Společnost SAP vydala bezpečnostní záplaty pro dvě kritické zranitelnosti CVE-2026-44756 a CVE-2026-58240, které umožňují neautentizovaným vzdáleným útočníkům spustit libovolné příkazy operačního systému. Úspěšné zneužití může vést k plnému ovládnutí zasaženého systému a firemních dat, přičemž CERT-EU důrazně doporučuje co nejdříve aplikovat příslušné opravné poznámky.

EPSS 0.00 CVSS 10.0 CVE-2026-44756 CVE-2026-58240 SAP EU

tg: zranitelnost

· CERT-EU · 2026-011: Critical Vulnerabilities in SAP Kernel and NetWeaver Message Server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Opravy zranitelností v řadě produktů SAP

Společnost SAP opravila zranitelnosti v několika svých produktech, přičemž nejzávažnější chyba CVE-2026-44756 v knihovně EPP dosahuje skóre CVSS 10. Chyby umožňují neautentizovaným útočníkům poškození paměti, registraci neautorizovaných komponent, krádež přihlašovacích údajů i vzdálené spouštění příkazů.

EPSS 0.00 CVE-2026-44756 CVE-2026-58240 CVE-2026-66768 CVE-2026-76969 SAP NL

tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0356 [1.00] [M/H] Kwetsbaarheden verholpen in diverse SAP-producten

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Zářijové bezpečnostní záplaty pro produkty SAP

Podle oznámení vydala společnost SAP v rámci zářijových bezpečnostních aktualizací 19 nových a jednu aktualizovanou bezpečnostní poznámku, které řeší 20 zranitelností. Mezi nejzávažnější patří kritická chyba přetečení vyrovnávací paměti v SAP Kernel (CVE-2026-44756) a zranitelnost chybějící autentizace v SAP NetWeaver Message Server (CVE-2026-58240), jež umožňují neautentizovaným útočníkům vzdálené spuštění kódu.

CVSS 10.0 SAP FI

tg: zranitelnost

· NCSC-FI · SAP Security Patch Day - September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

4

Měsíční přehled bezpečnostních oprav SAP – září 2026

Kanadské kybernetické centrum upozorňuje na bezpečnostní zranitelnosti v produktech společnosti SAP, včetně SAP NetWeaver, SAP Integration Suite a SAP Extended Passport Processing. Správcům doporučuje seznámit se s podrobnostmi a aplikovat potřebné aktualizace.

SAP CA

tg: zranitelnost

· Cyber Centre Kanada · SAP security advisory – September 2026 monthly rollup (AV26-894)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

SAP varuje před kritickou chybou 'OVERPASS' v jádře

Společnost SAP v rámci bezpečnostních aktualizací ze září 2026 opravila 20 zranitelností napříč různými produkty. Mezi nimi je i chyba poškození paměti s maximální závažností v kódu jádra SAP Kernel.

EPSS 0.02 CVE-2026-44756 CVE-2026-58231 CVE-2026-58240 SAP US

tg: zranitelnost

· BleepingComputer · SAP warns of maximum severity 'OVERPASS' kernel vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Bezpečnostní aktualizace SAP

Podle oznámení vydal SAP v rámci zářijového Security Patch Day bezpečnostní aktualizace pro řešení řady nových zranitelností. Čtyři z nich dosahují kritické a další čtyři vysoké závažnosti.

EPSS 0.01 CVE-2026-2332 CVE-2026-44756 CVE-2026-58240 CVE-2026-66767 CVE-2026-66768 CVE-2026-76958 CVE-2026-76967 CVE-2026-76969 SAP IT

tg: zranitelnost

· CSIRT Itálie (ACN) · SAP Security Patch Day

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

1

SAP - srpen 2026, mesíční soubor bezpečnostních zranitelností (AV26-798)

Kanadské Cyber Centre upozorňuje, že SAP je postižen zranitelnostmi v řadě produktů včetně Commerce Cloud, Manufacturing Integration and Intelligence, NetWeaver a dalších. Dle zdroje je CVE-2026-58231 aktivně zneužíváno.

EPSS 0.02 CVE-2026-58231 SAP CA

· Cyber Centre Kanada · SAP security advisory – August 2026 monthly rollup (AV26-798) – Update 1

Shrnutí generováno strojově za 0,0030 USD

1

Zranitelnost opravena v SAP Commerce Cloud Data Hub Adapter

Zdroj uvádí, že SAP opravila zranitelnost v Data Hub Adapter pro SAP Commerce Cloud, kterou může bez autentizace zneužít útočník k provedení libovolného kódu prostřednictvím malicious síťového provozu. Bezpečnostní firma Defused hlásí, že útočníci aktivně skenují a hledají zranitelné systémy.

SAP NL

· NCSC-NL · NCSC-2026-0302 [1.00] [M/H] Kwetsbaarheden verholpen in SAP Commerce Cloud Data Hub Adapter

Shrnutí generováno strojově za 0,0026 USD

1

1

Červencové záplaty – přehled měsíčních bezpečnostních aktualizací

Zdroj uvádí, že v červenci vydali své měsíční bezpečnostní aktualizace společnosti Cisco, Microsoft, SAP, Ivanti, Fortinet a Adobe. Článek obsahuje přehled těchto aktualizací a odkazuje na detaily od jednotlivých výrobců.

Cisco Microsoft SAP Ivanti SE

· CERT-SE · Patchtisdag juli 2026 – samlad information om månadens säkerhetsuppdateringar

Shrnutí generováno strojově za 0,0026 USD

2

Útok na supply chain cílí na npm balíčky SAP s krádeží přihlašovacích údajů

Podle Wiz Research byly vytvořeny škodlivé verze legitimních balíčků ekosystému SAP (např. @cap-js/sqlite, @cap-js/postgres), které obsahovaly preinstall skript spouštěný během npm install. Skript stahuje Bun runtime a spouští obfuskovaný kód určený ke krádežи přihlašovacích údajů.

SAP US

· Wiz Research · Supply Chain Campaign Targets SAP npm Packages with Credential-Stealing Malware (Campaign)

Shrnutí generováno strojově za 0,0026 USD