Gestão de problemas de segurança
Alerta crítico de segurança do NPM
Em 29 de abril de 2026, quatro pacotes maliciosos de código aberto foram distribuídos no ecossistema NPM. Ao que parece, quando instaladas em um sistema, essas versões maliciosas vazam informações, como credenciais, e tentam se propagar para pacotes de software dependentes (downstream), bem como para repositórios de software adjacentes. Se você não tem certeza se os seus sistemas foram afetados, é crucial agir agora. Comece seguindo as etapas de mitigação descritas em https://me.sap.com/notes/3747787, para manter a segurança do ambiente da sua empresa. Tomar essas medidas imediatamente ajudará a proteger seus sistemas e dados contra riscos potenciais.
Comunique um problema de segurança
A SAP trabalha continuamente para aprimorar os processos de segurança. Relate um possível problema de segurança usando uma das opções abaixo.
Garantimos a segurança do seu negócio com uma infraestrutura robusta, o monitoramento contínuo 24 horas por dia, 7 dias por semana, além de respostas rápidas a incidentes e recuperação de desastres integrada. Aplicamos controles de acesso rígidos, seguimos práticas de desenvolvimento seguras e mantemos certificações globais, como relatórios ISO 27001 e SOC. Oferecemos transparência em políticas, certificações e patches mensais de segurança por meio do nosso Trust Center. Embora a SAP proteja a plataforma, os clientes gerenciam o acesso e a configuração dos usuários sob um modelo de responsabilidade compartilhada, trabalhando em conjunto para manter os sistemas seguros.
Clientes da SAP
Relate um problema de segurança do cliente para encontrar uma solução e receber suporte em tempo real de um especialista.
Não clientes
Os pesquisadores de segurança e outros clientes de terceiros podem relatar qualquer vulnerabilidade de segurança que descobrirem em produtos da SAP (on premise ou na nuvem) ou em domínios pertencentes à SAP (como o SAP Help Portal) para garantir a divulgação responsável.
As vulnerabilidades de segurança relatadas serão reconhecidas em nosso hall da fama do SAP Bug Bounty Program.
Diretrizes de divulgação
Inclua os seguintes detalhes no relatório, conforme aplicável: categoria do problema, versão do produto afetado com pacote de suporte e nível de patch, condições prévias e posteriores necessárias para que a exploração funcione, descrição com prova de conceito ou código de exploração e impacto do problema, se explorado.
Recursos para clientes e parceiros da SAP
Clientes e parceiros da SAP com um ID de usuário SAP válido podem acessar o Meu Trust Center, uma área no SAP Support Portal que amplia a oferta pública concedendo acesso a políticas de segurança da SAP, frameworks, listas de subprocessadores e muito mais.
Notas de segurança da SAP
O portal SAP for Me é o ponto de acesso central para clientes e parceiros, fornecendo informações detalhadas sobre seus portfólios de produtos, incluindo uma lista de todas as notas de segurança.
SAP Bug Bounty Program somente por convite
Confira mais informações, incluindo a lista de produtos participantes.
Dia do patch de segurança da SAP
Corrija as vulnerabilidades descobertas nos produtos SAP
Revise as notas do Dia do patch de segurança mensal da SAP para conhecer as vulnerabilidades descobertas em produtos e patches da SAP a fim de proteger a sua estrutura SAP.
Reconhecimento ao trabalho dos nossos pesquisadores de segurança
Conheça os pesquisadores de segurança que nos ajudam a identificar e resolver vulnerabilidades para que possamos manter a segurança dos nossos clientes e parceiros.