Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το τηλέφωνό σας Xiaomi μπορεί να γίνει υπολογιστής χάρη στη νέα λειτουργία του Chrome

Το τηλέφωνό σας Xiaomi μπορεί να γίνει υπολογιστής χάρη στη νέα λειτουργία του Chrome

23 Δεκεμβρίου 2025
«Σοκαριστική Αποκάλυψη: Η Binance Επιτρέπει Συναλλαγές Crypto Παρά τις Κρυφές Προειδοποιήσεις!»

«Σοκαριστική Αποκάλυψη: Η Binance Επιτρέπει Συναλλαγές Crypto Παρά τις Κρυφές Προειδοποιήσεις!»

23 Δεκεμβρίου 2025
Τα καλύτερα παιχνίδια ρόλων της Wccftech για το 2025

Τα καλύτερα παιχνίδια ρόλων της Wccftech για το 2025

23 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το SAP διορθώνει το ελάττωμα των διαπιστευτηρίων με σκληρό κώδικα στο SQL Anywhere Monitor
Security

Το SAP διορθώνει το ελάττωμα των διαπιστευτηρίων με σκληρό κώδικα στο SQL Anywhere Monitor

Marizas DimitrisBy Marizas Dimitris11 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η SAP κυκλοφόρησε τις ενημερώσεις ασφαλείας του Νοεμβρίου που αντιμετωπίζουν πολλαπλές ευπάθειες ασφαλείας, συμπεριλαμβανομένου ενός ελαττώματος μέγιστης σοβαρότητας στην παραλλαγή του SQL Anywhere Monitor που δεν είναι GUI και ενός κρίσιμου ζητήματος εισαγωγής κώδικα στην πλατφόρμα Solution Manager.

Το πρόβλημα ασφαλείας στο SQL Anywhere Monitor παρακολουθείται ως CVE-2025-42890 και αποτελείται από διαπιστευτήρια με σκληρό κώδικα. Λόγω του αυξημένου κινδύνου, η ευπάθεια έλαβε τη μέγιστη βαθμολογία σοβαρότητας 10,0.

“Το SQL Anywhere Monitor (Non-GUI) δημιούργησε διαπιστευτήρια στον κώδικα, εκθέτοντας τους πόρους ή τη λειτουργικότητα σε ακούσιους χρήστες και παρέχοντας στους εισβολείς τη δυνατότητα αυθαίρετης εκτέλεσης κώδικα”, αναφέρεται στο περιγραφή για το ελάττωμα.

Wiz

Ανάλογα με τον τρόπο χρήσης τους, ένας εισβολέας που αποκτά τα διαπιστευτήρια μπορεί να τα χρησιμοποιήσει για να αποκτήσει πρόσβαση σε λειτουργίες διαχείρισης.

Το SQL Anywhere Monitor είναι ένα εργαλείο παρακολούθησης και ειδοποίησης βάσης δεδομένων, μέρος της σουίτας SQL Anywhere, που χρησιμοποιείται συνήθως από οργανισμούς που διαχειρίζονται κατανεμημένες ή απομακρυσμένες βάσεις δεδομένων.

Το στοιχείο οθόνης που δεν είναι GUI αναπτύσσεται συνήθως σε συσκευές χωρίς επίβλεψη, όπου λειτουργεί χωρίς συχνή ανθρώπινη επίβλεψη.

Η δεύτερη κρίσιμη ευπάθεια, που προσδιορίζεται ως CVE-2025-42887, έχει βαθμολογία σοβαρότητας 9,9 και επηρεάζει το SAP Solution Manager, μια πλατφόρμα για τη διαχείριση του κύκλου ζωής της εφαρμογής.

“Λόγω έλλειψης αποχέτευσης εισόδου, το SAP Solution Manager επιτρέπει σε έναν επιβεβαιωμένο εισβολέα να εισάγει κακόβουλο κώδικα όταν καλεί μια λειτουργική μονάδα με δυνατότητα τηλεχειρισμού.” διαβάζει το λήμμα στην Εθνική Βάση Δεδομένων Ευπάθειας.

«Αυτό θα μπορούσε να προσφέρει στον εισβολέα πλήρη έλεγχο του συστήματος, με αποτέλεσμα να έχει μεγάλο αντίκτυπο στην εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα του συστήματος».

Το SAP Solution Manager είναι μια κεντρική πλατφόρμα διαχείρισης και παρακολούθησης για περιβάλλοντα SAP, που χρησιμοποιείται συνήθως από μεγάλες επιχειρήσεις που λειτουργούν πολύπλοκα δίκτυα που περιλαμβάνουν λύσεις ERP, CRM και αναλυτικών στοιχείων.

Στο πλαίσιο της Ενημερώσεις ασφαλείας Νοεμβρίου 2025 Το πακέτο, η SAP κυκλοφόρησε επίσης διορθώσεις για ένα ελάττωμα υψηλής σοβαρότητας (CVE-2025-42940) και 14 άλλες ευπάθειες μέσης σοβαρότητας.

Επίσης, ο γερμανικός γίγαντας λογισμικού κυκλοφόρησε ενημερώσεις για το CVE-2025-42944, ένα κρίσιμο ελάττωμα του NetWeaver που αρχικά αντιμετωπίστηκε τον περασμένο μήνα.

Τα προϊόντα SAP, που αναπτύσσονται ευρέως σε μεγάλες επιχειρήσεις και στα οποία έχουν ανατεθεί δεδομένα κρίσιμα για την αποστολή, αποτελούν συχνούς στόχους για τους παράγοντες απειλών που αναζητούν πρόσβαση υψηλής αξίας.

Νωρίτερα αυτό το έτος, οι ερευνητές του SecurityBridge ανέφεραν ενεργή εκμετάλλευση μιας κρίσιμης ευπάθειας έγχυσης κώδικα, που παρακολουθείται ως CVE-2025-42957, που επηρεάζει τα συστήματα SAP S/4HANA, Business One και NetWeaver.

Δεν έχει εντοπιστεί ενεργή εκμετάλλευση για τα δύο κρίσιμα ελαττώματα που διόρθωσε σήμερα η SAP, αλλά συνιστάται στους διαχειριστές συστήματος να εφαρμόσουν τις διαθέσιμες ενημερώσεις το συντομότερο δυνατό και να ακολουθήσουν τις συστάσεις μετριασμού του προμηθευτή για CVE-2025-42890 και CVE-2025-42887 (προσβάσιμο μόνο σε κατόχους λογαριασμού).


Wiz

Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



VIA: bleepingcomputer.com

Related Posts


Σύγχρονη διαχείριση ενημερώσεων κώδικα – Στρατηγικές για ταχύτερη ενημέρωση κώδικα με λιγότερους κινδύνους
Security

Ο χάκερ ισχυρίζεται ότι έκλεψε δεδομένα 2,3 TB από τον ιταλικό σιδηροδρομικό όμιλο Almavia
Security

Η νέα καμπάνια WrtHug πειράζει χιλιάδες δρομολογητές ASUS στο τέλος της ζωής τους
Security
CRM LLM mcp Έγχυση κώδικα Ενημέρωση ασφαλείας Κλειδί με σκληρό κώδικα Κωδικός πρόσβασης με σκληρό κώδικα Τρωτό ΥΠΟΝΟΜΕΥΩ
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleAOOSTAR N BOXZ: Το μικρό θηρίο που χωράει παντού, σε ιστορική χαμηλή τιμή!
Next Article Επιστήμονες επινόησαν έναν νέο κύκλο ψυγείου που αλλάζει τα πάντα
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η Nissan λέει ότι χιλιάδες πελάτες εκτέθηκαν σε παραβίαση της Red Hat
Security

Η Nissan λέει ότι χιλιάδες πελάτες εκτέθηκαν σε παραβίαση της Red Hat

23 Δεκεμβρίου 2025
Το νέο σταγονόμετρο κακόβουλου λογισμικού MacSync αποφεύγει τους ελέγχους του macOS Gatekeeper
Security

Το νέο σταγονόμετρο κακόβουλου λογισμικού MacSync αποφεύγει τους ελέγχους του macOS Gatekeeper

23 Δεκεμβρίου 2025
Δεν είναι επείγουσες όλες οι ειδοποιήσεις που συνδέονται με το CISA: ASUS Live Update CVE-2025-59374
Security

Η CISA επισημαίνει το ASUS Live Update CVE, αλλά η επίθεση είναι χρόνια παλιά

22 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το τηλέφωνό σας Xiaomi μπορεί να γίνει υπολογιστής χάρη στη νέα λειτουργία του Chrome Android

Το τηλέφωνό σας Xiaomi μπορεί να γίνει υπολογιστής χάρη στη νέα λειτουργία του Chrome

Marizas Dimitris23 Δεκεμβρίου 2025
«Σοκαριστική Αποκάλυψη: Η Binance Επιτρέπει Συναλλαγές Crypto Παρά τις Κρυφές Προειδοποιήσεις!» Business

«Σοκαριστική Αποκάλυψη: Η Binance Επιτρέπει Συναλλαγές Crypto Παρά τις Κρυφές Προειδοποιήσεις!»

Marizas Dimitris23 Δεκεμβρίου 2025
Τα καλύτερα παιχνίδια ρόλων της Wccftech για το 2025 Technology

Τα καλύτερα παιχνίδια ρόλων της Wccftech για το 2025

Marizas Dimitris23 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το τηλέφωνό σας Xiaomi μπορεί να γίνει υπολογιστής χάρη στη νέα λειτουργία του Chrome

Το τηλέφωνό σας Xiaomi μπορεί να γίνει υπολογιστής χάρη στη νέα λειτουργία του Chrome

23 Δεκεμβρίου 2025
«Σοκαριστική Αποκάλυψη: Η Binance Επιτρέπει Συναλλαγές Crypto Παρά τις Κρυφές Προειδοποιήσεις!»

«Σοκαριστική Αποκάλυψη: Η Binance Επιτρέπει Συναλλαγές Crypto Παρά τις Κρυφές Προειδοποιήσεις!»

23 Δεκεμβρίου 2025
Τα καλύτερα παιχνίδια ρόλων της Wccftech για το 2025

Τα καλύτερα παιχνίδια ρόλων της Wccftech για το 2025

23 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.