<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>S4hana on BR Defense Center</title><link>https://brdefense.center/tags/s4hana/</link><description>Recent content in S4hana on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 12 May 2026 08:46:58 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/s4hana/index.xml" rel="self" type="application/rss+xml"/><item><title>Atualizações de segurança da SAP em maio de 2026 abordam 15 vulnerabilidades</title><link>https://brdefense.center/news/atualizacoes-de-seguranca-da-sap-em-maio-de-2026-a/</link><pubDate>Tue, 12 May 2026 08:46:58 -0300</pubDate><guid>https://brdefense.center/news/atualizacoes-de-seguranca-da-sap-em-maio-de-2026-a/</guid><description>&lt;p>A SAP lançou atualizações de segurança em maio de 2026 que corrigem 15 vulnerabilidades em diversos produtos, incluindo duas falhas críticas no Commerce Cloud e no S/4HANA. A primeira falha crítica, identificada como CVE-2026-34263, permite que atacantes não autenticados executem código em servidores vulneráveis devido a uma configuração inadequada do Spring Security. Isso pode resultar em uma execução arbitrária de código, comprometendo a confidencialidade, integridade e disponibilidade da aplicação. A segunda vulnerabilidade crítica, CVE-2026-34260, permite que atacantes com privilégios básicos injetem comandos SQL maliciosos, o que pode levar ao acesso não autorizado a informações sensíveis do banco de dados e até mesmo à queda da aplicação. Além dessas falhas críticas, a SAP também corrigiu uma falha de alta severidade e 11 problemas de severidade média, incluindo injeção de comandos e XSS. Embora a SAP não tenha encontrado evidências de exploração ativa dessas vulnerabilidades, a CISA já adicionou 14 falhas de segurança da SAP ao seu catálogo de vulnerabilidades conhecidas exploradas. A empresa, que é a maior fornecedora de software empresarial do mundo, atende a 99 das 100 maiores empresas globais, destacando a importância de uma resposta rápida a essas vulnerabilidades.&lt;/p></description></item></channel></rss>