<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>RuntimeRebel — #SAP</title><description>Cybersecurity articles tagged #SAP on RuntimeRebel.</description><link>https://runtimerebel.com</link><item><title>FortiSandbox Command Injection (CVE-2026-25089) &amp; Critical Vendor Patches</title><link>https://runtimerebel.com/blog/fortisandbox-command-injection-cve-2026-25089-critical-vendor-patches</link><guid isPermaLink="true">https://runtimerebel.com/blog/fortisandbox-command-injection-cve-2026-25089-critical-vendor-patches</guid><description>Critical patches from Fortinet, Ivanti, and SAP address vulnerabilities including CVE-2026-25089 (FortiSandbox command injection), enabling RCE and info disclosure.</description><pubDate>Wed, 10 Jun 2026 17:14:48 GMT</pubDate><category>CVE-2026-25089</category><category>FortiSandbox</category><category>Fortinet</category><category>Ivanti</category><category>SAP</category><category>Command Injection</category><category>RCE</category><category>Vulnerability Management</category></item><item><title>SAP NetWeaver &amp; Commerce Cloud: Urgent Critical Patches Released</title><link>https://runtimerebel.com/blog/sap-netweaver-commerce-cloud-urgent-critical-patches-released</link><guid isPermaLink="true">https://runtimerebel.com/blog/sap-netweaver-commerce-cloud-urgent-critical-patches-released</guid><description>SAP addresses 15 vulnerabilities, including four critical flaws in NetWeaver AS Java and Commerce Cloud, requiring immediate patching to prevent remote exploitation.</description><pubDate>Tue, 09 Jun 2026 20:48:11 GMT</pubDate><category>SAP</category><category>NetWeaver</category><category>Commerce Cloud</category><category>Vulnerability</category><category>Patch Management</category></item><item><title>SAP NetWeaver and Commerce CVE-2024-21733 Mitigation Guide</title><link>https://runtimerebel.com/blog/sap-netweaver-and-commerce-cve-2024-21733-mitigation-guide</link><guid isPermaLink="true">https://runtimerebel.com/blog/sap-netweaver-and-commerce-cve-2024-21733-mitigation-guide</guid><description>SAP releases January 2024 security updates addressing critical vulnerabilities in BusinessObjects, NetWeaver, and Commerce Cloud. Patch now to prevent RCE.</description><pubDate>Tue, 09 Jun 2026 13:10:33 GMT</pubDate><category>SAP</category><category>CVE-2024-21733</category><category>NetWeaver</category><category>BusinessObjects</category><category>Commerce Cloud</category></item><item><title>SAP Commerce Cloud and S/4HANA Critical Vulnerabilities - Patch Now</title><link>https://runtimerebel.com/blog/sap-commerce-cloud-and-s-4hana-critical-vulnerabilities-patch-now</link><guid isPermaLink="true">https://runtimerebel.com/blog/sap-commerce-cloud-and-s-4hana-critical-vulnerabilities-patch-now</guid><description>SAP May 2024 updates address critical vulnerabilities in Commerce Cloud and S/4HANA. Learn how to mitigate RCE and SSRF risks to protect enterprise ERP systems.</description><pubDate>Tue, 12 May 2026 12:49:20 GMT</pubDate><category>SAP</category><category>CVE-2024-33003</category><category>CVE-2024-34688</category><category>RCE</category><category>S 4HANA</category></item><item><title>TeamPCP Targets SAP npm Packages: Mini Shai-Hulud Supply Chain Attack</title><link>https://runtimerebel.com/blog/teampcp-targets-sap-npm-packages-mini-shai-hulud-supply-chain-attack</link><guid isPermaLink="true">https://runtimerebel.com/blog/teampcp-targets-sap-npm-packages-mini-shai-hulud-supply-chain-attack</guid><description>TeamPCP broadens supply chain attacks, compromising npm packages in SAP&apos;s cloud development ecosystem with the &apos;Mini Shai-Hulud&apos; malicious code injection.</description><pubDate>Fri, 01 May 2026 00:54:59 GMT</pubDate><category>TeamPCP</category><category>SAP</category><category>NPM</category><category>Supply Chain Attack</category><category>Mini Shai Hulud</category><category>Cloud Security</category></item><item><title>SAP NPM Supply Chain Attack: Analyzing the Mini Shai-Hulud Campaign</title><link>https://runtimerebel.com/blog/sap-npm-supply-chain-attack-analyzing-the-mini-shai-hulud-campaign</link><guid isPermaLink="true">https://runtimerebel.com/blog/sap-npm-supply-chain-attack-analyzing-the-mini-shai-hulud-campaign</guid><description>Security researchers identified a malicious supply chain attack targeting SAP via NPM packages using the Bun runtime to evade traditional EDR detection.</description><pubDate>Thu, 30 Apr 2026 16:38:51 GMT</pubDate><category>SAP</category><category>NPM Security</category><category>Mini Shai Hulud</category><category>Dependency Confusion</category><category>Bun Runtime</category><category>DevSecOps</category></item><item><title>Official SAP npm Packages Compromised in TeamPCP Supply Chain Attack</title><link>https://runtimerebel.com/blog/official-sap-npm-packages-compromised-in-teampcp-supply-chain-attack</link><guid isPermaLink="true">https://runtimerebel.com/blog/official-sap-npm-packages-compromised-in-teampcp-supply-chain-attack</guid><description>Attackers compromised official SAP npm packages to exfiltrate developer credentials and tokens. Learn how to detect and remediate this supply chain threat.</description><pubDate>Thu, 30 Apr 2026 00:50:55 GMT</pubDate><category>SAP</category><category>NPM</category><category>TeamPCP</category><category>Credential Theft</category><category>Malicious Packages</category></item><item><title>SAP npm Packages Compromised by “Mini Shai-Hulud” Malware</title><link>https://runtimerebel.com/blog/sap-npm-packages-compromised-by-mini-shai-hulud-malware</link><guid isPermaLink="true">https://runtimerebel.com/blog/sap-npm-packages-compromised-by-mini-shai-hulud-malware</guid><description>The Mini Shai-Hulud campaign targets SAP cloud application developers with credential-stealing npm packages. Learn how to detect and mitigate this threat.</description><pubDate>Wed, 29 Apr 2026 16:37:44 GMT</pubDate><category>SAP</category><category>NPM</category><category>Mini Shai Hulud</category><category>Supply Chain Attack</category><category>Wiz</category><category>Credential Theft</category></item><item><title>SAP CVE-2026-27681: Critical SQL Injection Vulnerability Patch Guidance</title><link>https://runtimerebel.com/blog/sap-cve-2026-27681-critical-sql-injection-vulnerability-patch-guidance</link><guid isPermaLink="true">https://runtimerebel.com/blog/sap-cve-2026-27681-critical-sql-injection-vulnerability-patch-guidance</guid><description>April Patch Tuesday addresses a critical 9.9 CVSS SQL injection vulnerability in SAP Business Warehouse and updates for Microsoft, Adobe, and Fortinet.</description><pubDate>Wed, 15 Apr 2026 16:28:18 GMT</pubDate><category>CVE-2026-27681</category><category>SAP</category><category>Patch Tuesday</category><category>SQL Injection</category><category>Microsoft</category><category>Fortinet</category></item></channel></rss>