• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Data Center
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Intelligenza Artificiale nella PA: le Linee guida AgID per sviluppo e procurement dei sistemi IA
    • Cybersecurity: serve il Super-analista
    • Data center: l’Italia diventa hub strategico del Mediterraneo
    • HR: l’applicazione concreta dell’AI rimane ancora limitata
    • Deepfake al telefono: come individuarli e non caderne vittima?
    • Archiva Group conferma il suo impegno nella protezione e tutela dei dati
    • Batterie: come prepararsi al nuovo Regolamento UE
    • Acquisti: digitalizzarli per pmi più competitive
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Categorie Funzionali»Posizione Home-Page»Vulnerabilità di livello critical nelle Web Application di SAP

    Vulnerabilità di livello critical nelle Web Application di SAP

    By Redazione LineaEDP19/09/20192 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Le ha scoperte, e prontamente riportate, il Cyber Security Research Team di Swascan

    Swascan, la società italiana di Cyber Security fondata da Raoul Chiesa e Pierguido Iezzi, ha isolato alcune criticità di alto livello potenzialmente compromettenti per SAP.

    Dopo i casi eccellenti di Adobe, Microsoft, Lenovo, Huawei e Nokia a finire sotto l’attenta lente d’ingrandimento dell’azienda milanese è stato, dunque, il principale fornitore di software ERP a livello globale, che è risultato esposta ad alcune vulnerabilità.

    A seguito della prima fase di identificazione è stato redatto un dettagliato Responsible Vulnerability Disclosure dove sono state evidenziate le vulnerabilità trovate. Queste, in mano a Criminal hacker e organizzazioni criminali, avrebbero potuto comportare danni per SAP nel campo della sicurezza di dati e informazioni.

    Una cooperazione di successo

    A seguito di questi step, Swascan ha immediatamente preso i contatti con SAP per informarli delle scoperte fatte e impostare un’efficace attività di remediation studiata per chiudere le criticità individuate.

    Analizzando le criticità il Cyber Security Research Team Swascan ha potuto evidenziare come queste mettessero a rischio aspetti di:

    • Confidentiality;
    • Integrity;
    • Availability.

    L’unione fa la forza

    L’ottimo lavoro svolto da Swascan è stato riconosciuto anche con l’inclusione nel SAP Product Security Response Space, la “Hall of Fame” di chi ha contribuito a rafforzare il perimetro di sicurezza della multinazionale tedesca.

    Come riferito in una nota ufficiale dal Co-Founder di Swascan, Pierguido Iezzi: «Se da un lato viviamo l’era del Cybercrime as a Service, dall’altro le minacce e vulnerabilità crescono in maniera esponenziale. Chi ha il compito di tutelare le infrastrutture aziendali e gli utenti consumer non può più rimanere chiuso nei propri silos di competenze. L’apertura a know-how ed esperienze esterne è diventato un must. È proprio questo lo spirito con cui il team di Swascan ha collaborato con il PSIRT di SAP».

    Questa sinergia instauratasi tra Swascan e SAP fa da cornice alle parole di Pierguido Iezzi: le competenze gli strumenti degli esperti di Cyber Security possono rendere al massimo solo se lato azienda è presente un’infrastruttura informatica sicura e un personale qualificato in grado di lavorare in massima sintonia con i suoi corrispettivi.

     

     

     

     

    SAP Swascan Vulnerability Assessment
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Il software sta entrando nella sua era più potente

    12/03/2026

    Tra desktop e touch: innovazione e design nei giochi digitali

    11/03/2026

    Protetto: Introdurre l’AI nei processi SAP: opportunità strategica o rischio operativo?

    04/03/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Data center nell’era dell’AI: infrastrutture, densità e nuove sfide per l’enterprise
    2VS1 incontra GCI: il Presales tra strategia, tecnologia e metodo
    Snom amplia l’ecosistema delle comunicazioni professionali
    Cybersecurity tra presente e futuro: minacce, trend e strategie per il 2026
    RS Italia, sostenibilità come leva strategica per la filiera
    Defence Tech

    Cybersecurity: serve il Super-analista

    13/03/2026

    Deepfake al telefono: come individuarli e non caderne vittima?

    13/03/2026

    Clusit, cyber attacchi + 49% nel 2025 rispetto al 2024

    11/03/2026

    Attacchi alla supply chain: la minaccia informatica più comune per le aziende nell’ultimo anno

    11/03/2026
    Report

    HR: l’applicazione concreta dell’AI rimane ancora limitata

    13/03/2026

    Report Cisco Splunk: i CISO e il ruolo centrale della IA Agentica nella resilienza aziendale

    09/03/2026

    AI, c’è il problema dei dati. Solo il 7% delle aziende sono pronte, secondo un report di Cloudera e Harvard Business Review Analytic Services

    09/03/2026

    Cloud storage e infrastrutture dati: il 59% delle aziende europee aumenterà la spesa in infrastruttura a supporto dell’IA

    04/03/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.