Рубрика «sap» - 9

Введение

Давненько мы ничего не публиковали про SAP, и сегодня мы рассмотрим уязвимость, которая затрагивает любое SAP решение от старинного R/3 до новомодной HANA. Имя этой уязвимости – межсайтовый скриптинг (XSS). Статья эта, вопреки нашему обычному повествованию про поиск и эксплуатацию уязвимости, будет по большей части посвящена защите от данной уязвимости.

Межсайтовый скриптинг — одна из самых распространенных уязвимостей вообще, и в продуктах SAP в частности. Так, за 12 лет в SAP было обнаружено 628 XSS-уязвимостей, что составляет 22% от всех уязвимостей в SAP. Только исследователи ERPScan нашли 52 XSS-уязвимости в SAP, и то потому, что больше времени уходило на написание Advisory и бюрократические моменты, чем на непосредственный поиск уязвимостей. Более подробная информация по всем уязвимостям может быть изучена в нашем исследовании "Analysis of 3000 vulnerabilities in SAP", а мы переходим к основной части.

image

Читать полностью »

РЖД откажется от программ SAP. Переходят на отечественный софт - 1

ОАО «Российские железные дороги» — один из крупнейших в мире заказчиков SAP. Программными продуктами SAP оборудовано 220 000 рабочих мест, пишут «Ведомости». По данным «Интерфакса», рабочих мест ещё больше: около 200 000 пользователей в финансово-экономическом блоке РЖД и 125 000 в блоке управления персоналом.

Но в ближайшие годы РЖД может полностью избавиться от немецкого софта. Руководство компании приняло стратегическое решение о миграции с SAP на российское программное обеспечение.
Читать полностью »

в 8:46, , рубрики: abap, ERP-системы, sap

Эта публикация предназначена ABAP-разработчикам в SAP ERP и всем им сочувствующим.
Часть1

Не все знают, что в ALV-отчет можно добавить красивый заголовок на HTML.
Результат будет похож на это:
ABAP: Красивый #2 - 1

А что если бы хотим нарисовать нечто свое?
Например:
ABAP: Красивый #2 - 2

Добро пожаловать под кат.
Читать полностью »

Эта статья ориентирована на ABAP-разработчиков в системах SAP ERP. Она содержит много специфических для платформы моментов, которые малоинтересны или даже спорны для разработчиков, использующих другие платформы.

Это вторая часть публикации. Начало можно прочитать тут: Модульные тесты в ABAP. Часть первая. Первый тест

Первый шаг сделан. Теперь нужно расширить и углубить наше наступление. Глобальная цель – максимально полное покрытие тестами, в рамках целесообразности происходящего. Под пристальным наблюдением — экзиты.

Модульные тесты в ABAP. Часть вторая. Грабли - 1

Под катом я приведу несколько примеров граблей, на которые можно наступить.
Читать полностью »

Эта статья ориентирована на ABAP-разработчиков в системах SAP ERP. Она содержит много специфических для платформы моментов, которые малоинтересны или даже спорны для разработчиков, использующих другие платформы.

В умных книгах и статьях много про это написано в целом. Но вопрос по части специфики в ABAP-программировании раскрыт мало.

ABAP-программирование может быть совсем разным. Но почти в любом большом проекте его можно разложить на следующие кучи:

  • Экзиты (user-exits). Сюда относятся: проверки, замещения, BTE, BAdI, CMOD и подобные способы расширения стандартной функциональности.
  • Собственное приложение. Вполне вероятно, что это будет вариация на тему CRUD.
  • Отчеты. Можно сказать, что отчёт – это такое собственное приложение, но у программ такого рода есть свои нюансы.
  • Входящая интеграция, исходящая интеграция. Мы вызываем, нас вызывают, как это часто не совпадает.
  • Вспомогательные библиотеки. Полуфабрикаты, необходимые для построения готового продукта.

И сейчас отдельно про экзиты.
Читать полностью »

Немецкий разработчик программного обеспечения SAP и Национальное агентство финансовых исследований (НАФИ) выяснили, что в 2016 году доля расходов российских банков на облачные сервисы возрастет с 5 до 10% IT-бюджетов.

В 2 раза вырастут и абсолютные затраты банков на облачные технологии, сообщила гендиректор агентства Гузелия Имаева. По данным SAP, в 2015 году они составят $51 миллион.

Исследователи опросили 250 экспертов из банковского сектора. По их мнению, главный фактор развития IT в банках – растущая популярность мобильных сервисов. В последнее время банки все больше операций (включая обслуживание юридических и физических лиц) осуществляют через интернет-каналы. В то время как ранее интернет-сервисы играли вспомогательную роль. Более того, тенденция развивается, и банки уже ищут и находят способы использовать аналитику больших данных. Например, технологии Big Data позволяют организовать точечные продажи. Читать полностью »

«Яндекс» опроверг слова министра информационно-коммуникационных технологий Ирана Махмуд Ваези, который после встречи с министром связи и массовых коммуникаций РФ Николаем Никифоровым заявил о достигнутой договоренности открыть в Иране офис «Яндекса» и о выходе поисковика на иранский рынок:

Мы всегда готовы обсуждать новые партнерства, Читать полностью »

Немецкая IT-компания SAP никогда не собиралась создавать совместное предприятие с «Ростехом» и «Ростелекомом». Об этом «Коммерсантъ FM» сообщил гендиректор SAP СНГ Вячеслав Орехов:

— Поясните, предложений подобных не было ни с вашей стороны, ни со стороны «Ростеха» и «Ростелекома»? Или вы просто отказываетесь вести подобные переговоры?

Читать полностью »

Компания SAP объявила о переходе на рубли в России — сейчас все ценники на продукцию компании планируется перевести в рубли до конца этой недели. Соответствующее заявление сделал генеральный директор «SAP СНГ» Вячеслав Орехов, пишут «Ведомости». По мнению компании, клиентам, которые работают в рублевой зоне, будет намного проще совершать сделки в рублях. При этом ценовая политика будет основана не просто на пересчете курса рубля с евро, а для различных категорий продуктов планируется устанавливать индивидуальные цены. Отметим, что SAP переходит на национальную валюту не только в России — на Украине и Казахстане расчеты в гривнах и тенге производятся уже около года. В других странах СНГ пока планируется сохранить схему продаж в валюте.

В январе этого года руководство SAP сообщило о введении новой системы расчетов с заказчиками за техподдержку — с фиксированным курсом евро 53,5 руб. На техподдержку продуктов компании приходится около 25% «SAP СНГ». В настоящее время фиксированный курс немного выше — 58,7 руб./евро. Такой курс фиксируется на неопределенный срок.
Читать полностью »

Государственная корпорация «Ростех» ведет переговоры с немецкой компанией SAP. Рассматривается возможность локализации ее программных продуктов и разработки российского ПО на их основе. SAP заинтересована в создании совместного предприятия.

Как сообщил министр связи и массовых коммуникаций Николай Никифоров, разговор о совместном предприятии шел с тех пор, как Минкомсвязи объявило о планах по созданию реестра российского софта. «После этого пришел SAP и сказал, что готов работать на новых условиях, в том числе оставлять лицензионные отчисления за свои продукты в России», рассказывает министр.Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js