Apple (macOS/iOS)
Apple (macOS/iOS) gehört zur Kategorie „Betriebssysteme, Endpoint, Distros". xonatec überwacht Apple (macOS/iOS) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
2146 ReportsZeige 1 bis 50 von 2146
-
Apple macOS – Improper Authentication Vulnerability
CVE-2026-65400 Kritisch Aktiv ausgenutztIn macOS besteht ein Authentifizierungsproblem, das durch verbessertes State-Management behoben wurde. Ein Angreifer im gleichen Netzwerk kann die Schwachstelle laut NVD ausnutzen. Behoben in macOS Sequoia 15.7.9, macOS Sonoma 14.8.9 und macOS Tahoe 26.6.1. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-18. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %. Empfohlene Massnahme: auf die genannten gepatchten macOS-Versionen aktualisieren.
CVSS: 9.8 EPSS: 9.90% Publiziert: Referenz: CISA KEV -
Google Chromium V8 Type Confusion
CVE-2025-10585 Kritisch Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chrome (vor Version 140.0.7339.185) besteht eine Type-Confusion-Schwachstelle, über die ein entfernter Angreifer mittels einer präparierten HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %. Empfohlene Massnahme: die von den Herstellern bereitgestellten Chrome-/Chromium-Updates umgehend einspielen.
CVSS: 9.8 EPSS: 5.39% Publiziert: Referenz: CISA KEV -
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 Hoch Aktiv ausgenutztDie HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.
CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
WebRTC Heap Buffer Overflow-Schwachstelle
CVE-2022-2294 Hoch Aktiv ausgenutzt RansomwareIn WebRTC in Google Chrome vor Version 103.0.5060.114 ermöglichte ein Heap-Buffer-Overflow einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-08-25. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 70.5 %.
CVSS: 8.8 EPSS: 70.46% Publiziert: Referenz: CISA KEV -
Google Chromium CSS Use-After-Free – Aktiv ausgenutzt
CVE-2026-2441 Hoch Aktiv ausgenutztIn Google Chrome vor Version 145.0.7632.75 ermöglichte ein Use-After-Free-Fehler in der CSS-Komponente einem entfernten Angreifer, über eine speziell präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.0 %.
CVSS: 8.8 EPSS: 22.02% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader – Prototype Pollution Vulnerability
CVE-2026-34621 Hoch Aktiv ausgenutztAdobe Acrobat Reader (Versionen 24.001.30356, 26.001.21367 und früher) ist von einer Prototype-Pollution-Schwachstelle betroffen, also einer unkontrollierten Modifikation von Objekt-Prototyp-Attributen. Die Ausnutzung erfolgt laut CVSS-Vektor lokal und setzt eine Nutzerinteraktion voraus. CVSS-Basiswert: 8.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-04-13. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.
CVSS: 8.6 EPSS: 7.09% Publiziert: Referenz: CISA KEV -
Google Chromium V8 Type Confusion
CVE-2025-13223 Hoch Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium ermöglicht eine Type-Confusion-Schwachstelle einem entfernten Angreifer über eine präparierte HTML-Seite eine Heap-Korruption. Betroffen sind Chrome-Versionen vor 142.0.7444.175. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %. Empfohlene Massnahme: den bereitgestellten Browser-Sicherheitsupdate einspielen.
CVSS: 8.8 EPSS: 5.03% Publiziert: Referenz: CISA KEV -
Google Chrome Dawn Use-After-Free (CVE-2026-5281)
CVE-2026-5281 Hoch Aktiv ausgenutztIn Google Chrome vor Version 146.0.7680.178 wurde eine Use-After-Free-Schwachstelle in der Dawn-Komponente identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.
CVSS: 8.8 EPSS: 4.94% Publiziert: Referenz: CISA KEV -
CVE-2026-11645 – Out-of-Bounds Read/Write in V8 (Google Chrome)
CVE-2026-11645 Hoch Aktiv ausgenutztEin Lese- und Schreibzugriff ausserhalb der Grenzen in der V8-Engine von Google Chrome vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.103 oder neuer.
CVSS: 8.8 EPSS: 2.19% Publiziert: Referenz: NVD -
Google Chrome V8 – Speicherzugriff ausserhalb gültiger Grenzen (Improper Bounds Restriction)
CVE-2026-3910 Hoch Aktiv ausgenutztIn Google Chrome vor Version 146.0.7680.75 erlaubt eine fehlerhafte Speicherverwaltung in der V8-JavaScript-Engine einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
CVSS: 8.8 EPSS: 2.00% Publiziert: Referenz: CISA KEV -
Google Skia – Out-of-Bounds Write (aktiv ausgenutzt)
CVE-2026-3909 Hoch Aktiv ausgenutztIn Google Chrome vor Version 146.0.7680.75 wurde ein Out-of-Bounds-Write in der Skia-Grafikbibliothek entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite ausserhalb des gültigen Speicherbereichs schreiben. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
CVSS: 8.8 EPSS: 1.63% Publiziert: Referenz: CISA KEV -
Apple Multiple Products – Buffer Overflow Vulnerability
CVE-2025-31277 Hoch Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Pufferüberlauf-Schwachstelle gemeldet, die durch die Verarbeitung präparierter Inhalte ausgelöst werden kann. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
CVSS: 8.8 EPSS: 1.48% Publiziert: Referenz: CISA KEV -
Apple – Multiple Buffer Overflow Vulnerability
CVE-2026-20700 Hoch Aktiv ausgenutztIn mehreren Apple-Betriebssystemen besteht eine Speicherkorruptionsschwachstelle, die durch eine verbesserte Zustandsverwaltung behoben wurde. Die Lücke wird von CISA als Buffer-Overflow-Schwachstelle geführt und ist lokal ausnutzbar. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-02-12. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: Update auf iOS 26.3 und iPadOS 26.3, macOS Tahoe 26.3, tvOS 26.3, visionOS 26.3 bzw. watchOS 26.3.
CVSS: 7.8 EPSS: 1.32% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Integer Underflow
CVE-2014-0497 Aktiv ausgenutztIm Adobe Flash Player führt ein Integer-Underflow zu einer Schwachstelle, die die Ausführung von beliebigem Code ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.88% Publiziert: Referenz: CISA KEV -
Cisco IOS XE Web UI Privilege Escalation Vulnerability
CVE-2023-20198 Aktiv ausgenutztDiese Schwachstelle ermöglicht eine Privilegienerweiterung über die Web-Oberfläche von Cisco IOS XE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.
EPSS: 99.57% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE Smart Install – Remote Code Execution
CVE-2018-0171 Aktiv ausgenutztEine Sicherheitslücke in Cisco IOS und IOS XE Software ermöglicht über die Smart-Install-Funktion die Ausführung beliebigen Codes aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.
EPSS: 99.49% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE – Remote Code Execution
CVE-2017-3881 Aktiv ausgenutztIn Cisco IOS und IOS XE ermöglicht eine Schwachstelle die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.0 %.
EPSS: 98.98% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Use-After-Free Vulnerability
CVE-2015-5122 Aktiv ausgenutztIn Adobe Flash Player wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 93.7 %.
EPSS: 93.69% Publiziert: Referenz: CISA KEV -
Cisco IOS XE Web UI Command Injection Vulnerability
CVE-2023-20273 Aktiv ausgenutztDiese Schwachstelle erlaubt eine Command Injection über die Web-Oberfläche von Cisco IOS XE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 89.6 %.
EPSS: 89.63% Publiziert: Referenz: CISA KEV -
Adobe Flash Player Use-After-Free
CVE-2018-4878 Aktiv ausgenutzt RansomwareIn Adobe Flash Player wurde eine Use-After-Free-Schwachstelle (CVE-2018-4878) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.5 %.
EPSS: 89.53% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XR/IOS XE – IKEv1 Information Disclosure
CVE-2016-6415 Aktiv ausgenutztIn Cisco IOS, IOS XR und IOS XE ermöglicht eine Schwachstelle in der IKEv1-Verarbeitung die Offenlegung von Speicherinhalten (Information Disclosure). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.
EPSS: 87.31% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader Heap-basierter Pufferüberlauf
CVE-2021-21017 Aktiv ausgenutztIn Adobe Acrobat und Reader wurde eine Heap-basierte Pufferüberlauf-Schwachstelle (CVE-2021-21017) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.3 %.
EPSS: 86.33% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader Stack-Based Buffer Overflow
CVE-2010-2883 Aktiv ausgenutztIn Adobe Acrobat und Reader wurde ein stapelbasierter Pufferüberlauf (CVE-2010-2883) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 82.5 %.
EPSS: 82.48% Publiziert: Referenz: CISA KEV -
Apple Multiple Products – Integer Overflow
CVE-2021-30860 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Integer-Overflow-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 76.0 %.
EPSS: 75.99% Publiziert: Referenz: CISA KEV -
Cisco IOS und IOS XE SNMP Remote Code Execution
CVE-2017-6736 Aktiv ausgenutztIn Cisco IOS und IOS XE besteht eine Sicherheitslücke in der SNMP-Implementierung, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 70.6 %.
EPSS: 70.56% Publiziert: Referenz: CISA KEV -
Apple macOS – Sicherheitslücke (unspezifiziert)
CVE-2021-30657 Aktiv ausgenutztFür Apple macOS wurde eine Sicherheitslücke gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 68.5 %.
EPSS: 68.53% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – nicht spezifizierte Schwachstelle
CVE-2011-0609 Aktiv ausgenutztIn Adobe Flash Player wurde eine nicht näher spezifizierte Schwachstelle (CVE-2011-0609) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 66.8 %.
EPSS: 66.82% Publiziert: Referenz: CISA KEV -
Apple iOS WebKit – Memory Corruption
CVE-2016-4657 Aktiv ausgenutztIn Apple iOS wurde eine Speicherkorrumpierungs-Schwachstelle in WebKit (Memory Corruption) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 66.8 %.
EPSS: 66.79% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader Use-After-Free
CVE-2023-21608 Aktiv ausgenutztIn Adobe Acrobat und Reader wurde eine Use-After-Free-Schwachstelle (CVE-2023-21608) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 61.5 %.
EPSS: 61.48% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader Use-After-Free
CVE-2021-28550 Aktiv ausgenutztIn Adobe Acrobat und Reader wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 52.0 %.
EPSS: 52.01% Publiziert: Referenz: CISA KEV -
Apple – Integer Overflow in mehreren Produkten
CVE-2023-32434 Aktiv ausgenutztIn mehreren Apple-Produkten wurde ein Integer-Overflow-Fehler gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 51.5 %.
EPSS: 51.52% Publiziert: Referenz: CISA KEV -
Apple OS X – Heap-Based Buffer Overflow
CVE-2014-4404 Aktiv ausgenutztIn Apple OS X wurde eine Heap-basierte Pufferüberlauf-Schwachstelle (Heap-Based Buffer Overflow) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 49.0 %.
EPSS: 49.05% Publiziert: Referenz: CISA KEV -
Adobe Acrobat Use-After-Free
CVE-2020-9715 Aktiv ausgenutztIn Adobe Acrobat wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-04-13. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 48.4 %. Betroffen sind gemäss Zuordnung mehrere Produktbereiche, darunter Adobe (APSB), Magento/Adobe Commerce, Apple (macOS/iOS) und Microsoft Windows.
EPSS: 48.44% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE – SNMP Remote Code Execution
CVE-2017-6737 Aktiv ausgenutztIn Cisco IOS und IOS XE ermöglicht eine Schwachstelle in der SNMP-Implementierung die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.6 %.
EPSS: 42.63% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Memory Corruption
CVE-2017-5030 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Speicherbeschädigungs-Schwachstelle (Memory Corruption) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.6 %.
EPSS: 41.60% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE SNMP – Denial of Service und Remote Code Execution
CVE-2025-20352 Aktiv ausgenutztIn Cisco IOS und IOS XE wurde eine Schwachstelle in der SNMP-Implementierung gemeldet, die Denial-of-Service-Angriffe und Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.
EPSS: 39.45% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Out-of-Bounds Memory
CVE-2016-5198 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Out-of-Bounds-Memory-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 34.8 %.
EPSS: 34.81% Publiziert: Referenz: CISA KEV -
Apple iOS – Information Disclosure
CVE-2016-4655 Aktiv ausgenutztIn Apple iOS wurde eine Schwachstelle zur Offenlegung von Informationen (Information Disclosure) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 33.4 %.
EPSS: 33.35% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Type Confusion
CVE-2017-5070 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.
EPSS: 31.21% Publiziert: Referenz: CISA KEV -
Apple – WebKit Code Execution in mehreren Produkten
CVE-2023-41993 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine WebKit-Schwachstelle mit Codeausführungs-Potenzial gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 29.2 %.
EPSS: 29.18% Publiziert: Referenz: CISA KEV -
Apple – Memory Corruption in mehreren Produkten
CVE-2021-30807 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Memory-Corruption-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 28.8 %.
EPSS: 28.84% Publiziert: Referenz: CISA KEV -
Apple WebKit Use-After-Free in mehreren Produkten
CVE-2023-28205 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Use-After-Free-Schwachstelle in der WebKit-Engine gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.
EPSS: 27.08% Publiziert: Referenz: CISA KEV -
Apple iOS, iPadOS und macOS IOSurfaceAccelerator Out-of-Bounds Write
CVE-2023-28206 Aktiv ausgenutztIn Apple iOS, iPadOS und macOS wurde eine Out-of-Bounds-Write-Schwachstelle in der IOSurfaceAccelerator-Komponente gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.5 %.
EPSS: 24.51% Publiziert: Referenz: CISA KEV -
Apple – WebKit Type Confusion in mehreren Produkten
CVE-2023-32439 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine WebKit-Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 23.8 %.
EPSS: 23.79% Publiziert: Referenz: CISA KEV -
Apple iOS – Memory Corruption
CVE-2016-4656 Aktiv ausgenutztIn Apple iOS wurde eine Speicherkorrumpierungs-Schwachstelle (Memory Corruption) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 23.6 %.
EPSS: 23.63% Publiziert: Referenz: CISA KEV -
Apple – WebKit Memory Corruption in mehreren Produkten
CVE-2023-32435 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine WebKit-Memory-Corruption-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.8 %.
EPSS: 22.78% Publiziert: Referenz: CISA KEV -
Google Chromium – Out-of-Bounds Memory Access
CVE-2025-14174 Aktiv ausgenutztIn Google Chromium besteht eine Out-of-Bounds-Schwachstelle beim Speicherzugriff, die zu Speicherkorruption führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.6 %.
EPSS: 22.63% Publiziert: Referenz: CISA KEV -
Apple – Cross-Site-Scripting (XSS) in mehreren Produkten
CVE-2024-44309 Aktiv ausgenutztMehrere Apple-Produkte sind von einer Cross-Site-Scripting-Schwachstelle (XSS) bei der Verarbeitung von Web-Inhalten betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.6 %.
EPSS: 22.59% Publiziert: Referenz: CISA KEV -
Apple Multiple Products – Memory Corruption
CVE-2020-27930 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Speicherbeschädigungsschwachstelle (CVE-2020-27930) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.0 %.
EPSS: 22.01% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE SNMP Remote Code Execution
CVE-2017-6742 Aktiv ausgenutztIn Cisco IOS und IOS XE Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.4 %.
EPSS: 21.42% Publiziert: Referenz: CISA KEV
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.