1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS)

Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS) gehört zur Kategorie „Betriebssysteme, Endpoint, Distros". xonatec überwacht Apple (macOS/iOS) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

2146
Reports
173
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2146 Reports

Zeige 1 bis 50 von 2146

  1. Apple macOS – Improper Authentication Vulnerability

    CVE-2026-65400 Kritisch Aktiv ausgenutzt

    In macOS besteht ein Authentifizierungsproblem, das durch verbessertes State-Management behoben wurde. Ein Angreifer im gleichen Netzwerk kann die Schwachstelle laut NVD ausnutzen. Behoben in macOS Sequoia 15.7.9, macOS Sonoma 14.8.9 und macOS Tahoe 26.6.1. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-18. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %. Empfohlene Massnahme: auf die genannten gepatchten macOS-Versionen aktualisieren.

    CVSS: 9.8 EPSS: 9.90% Publiziert: Referenz: CISA KEV
  2. Google Chromium V8 Type Confusion

    CVE-2025-10585 Kritisch Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chrome (vor Version 140.0.7339.185) besteht eine Type-Confusion-Schwachstelle, über die ein entfernter Angreifer mittels einer präparierten HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %. Empfohlene Massnahme: die von den Herstellern bereitgestellten Chrome-/Chromium-Updates umgehend einspielen.

    CVSS: 9.8 EPSS: 5.39% Publiziert: Referenz: CISA KEV
  3. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  4. WebRTC Heap Buffer Overflow-Schwachstelle

    CVE-2022-2294 Hoch Aktiv ausgenutzt Ransomware

    In WebRTC in Google Chrome vor Version 103.0.5060.114 ermöglichte ein Heap-Buffer-Overflow einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-08-25. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 70.5 %.

    CVSS: 8.8 EPSS: 70.46% Publiziert: Referenz: CISA KEV
  5. Google Chromium CSS Use-After-Free – Aktiv ausgenutzt

    CVE-2026-2441 Hoch Aktiv ausgenutzt

    In Google Chrome vor Version 145.0.7632.75 ermöglichte ein Use-After-Free-Fehler in der CSS-Komponente einem entfernten Angreifer, über eine speziell präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.0 %.

    CVSS: 8.8 EPSS: 22.02% Publiziert: Referenz: CISA KEV
  6. Adobe Acrobat und Reader – Prototype Pollution Vulnerability

    CVE-2026-34621 Hoch Aktiv ausgenutzt

    Adobe Acrobat Reader (Versionen 24.001.30356, 26.001.21367 und früher) ist von einer Prototype-Pollution-Schwachstelle betroffen, also einer unkontrollierten Modifikation von Objekt-Prototyp-Attributen. Die Ausnutzung erfolgt laut CVSS-Vektor lokal und setzt eine Nutzerinteraktion voraus. CVSS-Basiswert: 8.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-04-13. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.

    CVSS: 8.6 EPSS: 7.09% Publiziert: Referenz: CISA KEV
  7. Google Chromium V8 Type Confusion

    CVE-2025-13223 Hoch Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium ermöglicht eine Type-Confusion-Schwachstelle einem entfernten Angreifer über eine präparierte HTML-Seite eine Heap-Korruption. Betroffen sind Chrome-Versionen vor 142.0.7444.175. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %. Empfohlene Massnahme: den bereitgestellten Browser-Sicherheitsupdate einspielen.

    CVSS: 8.8 EPSS: 5.03% Publiziert: Referenz: CISA KEV
  8. Google Chrome Dawn Use-After-Free (CVE-2026-5281)

    CVE-2026-5281 Hoch Aktiv ausgenutzt

    In Google Chrome vor Version 146.0.7680.178 wurde eine Use-After-Free-Schwachstelle in der Dawn-Komponente identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.

    CVSS: 8.8 EPSS: 4.94% Publiziert: Referenz: CISA KEV
  9. CVE-2026-11645 – Out-of-Bounds Read/Write in V8 (Google Chrome)

    CVE-2026-11645 Hoch Aktiv ausgenutzt

    Ein Lese- und Schreibzugriff ausserhalb der Grenzen in der V8-Engine von Google Chrome vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.103 oder neuer.

    CVSS: 8.8 EPSS: 2.19% Publiziert: Referenz: NVD
  10. Google Chrome V8 – Speicherzugriff ausserhalb gültiger Grenzen (Improper Bounds Restriction)

    CVE-2026-3910 Hoch Aktiv ausgenutzt

    In Google Chrome vor Version 146.0.7680.75 erlaubt eine fehlerhafte Speicherverwaltung in der V8-JavaScript-Engine einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    CVSS: 8.8 EPSS: 2.00% Publiziert: Referenz: CISA KEV
  11. Google Skia – Out-of-Bounds Write (aktiv ausgenutzt)

    CVE-2026-3909 Hoch Aktiv ausgenutzt

    In Google Chrome vor Version 146.0.7680.75 wurde ein Out-of-Bounds-Write in der Skia-Grafikbibliothek entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite ausserhalb des gültigen Speicherbereichs schreiben. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    CVSS: 8.8 EPSS: 1.63% Publiziert: Referenz: CISA KEV
  12. Apple Multiple Products – Buffer Overflow Vulnerability

    CVE-2025-31277 Hoch Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Pufferüberlauf-Schwachstelle gemeldet, die durch die Verarbeitung präparierter Inhalte ausgelöst werden kann. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    CVSS: 8.8 EPSS: 1.48% Publiziert: Referenz: CISA KEV
  13. Apple – Multiple Buffer Overflow Vulnerability

    CVE-2026-20700 Hoch Aktiv ausgenutzt

    In mehreren Apple-Betriebssystemen besteht eine Speicherkorruptionsschwachstelle, die durch eine verbesserte Zustandsverwaltung behoben wurde. Die Lücke wird von CISA als Buffer-Overflow-Schwachstelle geführt und ist lokal ausnutzbar. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-02-12. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: Update auf iOS 26.3 und iPadOS 26.3, macOS Tahoe 26.3, tvOS 26.3, visionOS 26.3 bzw. watchOS 26.3.

    CVSS: 7.8 EPSS: 1.32% Publiziert: Referenz: CISA KEV
  14. Adobe Flash Player – Integer Underflow

    CVE-2014-0497 Aktiv ausgenutzt

    Im Adobe Flash Player führt ein Integer-Underflow zu einer Schwachstelle, die die Ausführung von beliebigem Code ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.88% Publiziert: Referenz: CISA KEV
  15. Cisco IOS XE Web UI Privilege Escalation Vulnerability

    CVE-2023-20198 Aktiv ausgenutzt

    Diese Schwachstelle ermöglicht eine Privilegienerweiterung über die Web-Oberfläche von Cisco IOS XE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.57% Publiziert: Referenz: CISA KEV
  16. Cisco IOS/IOS XE Smart Install – Remote Code Execution

    CVE-2018-0171 Aktiv ausgenutzt

    Eine Sicherheitslücke in Cisco IOS und IOS XE Software ermöglicht über die Smart-Install-Funktion die Ausführung beliebigen Codes aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.49% Publiziert: Referenz: CISA KEV
  17. Cisco IOS/IOS XE – Remote Code Execution

    CVE-2017-3881 Aktiv ausgenutzt

    In Cisco IOS und IOS XE ermöglicht eine Schwachstelle die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.0 %.

    EPSS: 98.98% Publiziert: Referenz: CISA KEV
  18. Adobe Flash Player – Use-After-Free Vulnerability

    CVE-2015-5122 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 93.7 %.

    EPSS: 93.69% Publiziert: Referenz: CISA KEV
  19. Cisco IOS XE Web UI Command Injection Vulnerability

    CVE-2023-20273 Aktiv ausgenutzt

    Diese Schwachstelle erlaubt eine Command Injection über die Web-Oberfläche von Cisco IOS XE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 89.6 %.

    EPSS: 89.63% Publiziert: Referenz: CISA KEV
  20. Adobe Flash Player Use-After-Free

    CVE-2018-4878 Aktiv ausgenutzt Ransomware

    In Adobe Flash Player wurde eine Use-After-Free-Schwachstelle (CVE-2018-4878) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.5 %.

    EPSS: 89.53% Publiziert: Referenz: CISA KEV
  21. Cisco IOS/IOS XR/IOS XE – IKEv1 Information Disclosure

    CVE-2016-6415 Aktiv ausgenutzt

    In Cisco IOS, IOS XR und IOS XE ermöglicht eine Schwachstelle in der IKEv1-Verarbeitung die Offenlegung von Speicherinhalten (Information Disclosure). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.

    EPSS: 87.31% Publiziert: Referenz: CISA KEV
  22. Adobe Acrobat und Reader Heap-basierter Pufferüberlauf

    CVE-2021-21017 Aktiv ausgenutzt

    In Adobe Acrobat und Reader wurde eine Heap-basierte Pufferüberlauf-Schwachstelle (CVE-2021-21017) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.3 %.

    EPSS: 86.33% Publiziert: Referenz: CISA KEV
  23. Adobe Acrobat und Reader Stack-Based Buffer Overflow

    CVE-2010-2883 Aktiv ausgenutzt

    In Adobe Acrobat und Reader wurde ein stapelbasierter Pufferüberlauf (CVE-2010-2883) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 82.5 %.

    EPSS: 82.48% Publiziert: Referenz: CISA KEV
  24. Apple Multiple Products – Integer Overflow

    CVE-2021-30860 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Integer-Overflow-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 76.0 %.

    EPSS: 75.99% Publiziert: Referenz: CISA KEV
  25. Cisco IOS und IOS XE SNMP Remote Code Execution

    CVE-2017-6736 Aktiv ausgenutzt

    In Cisco IOS und IOS XE besteht eine Sicherheitslücke in der SNMP-Implementierung, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 70.6 %.

    EPSS: 70.56% Publiziert: Referenz: CISA KEV
  26. Apple macOS – Sicherheitslücke (unspezifiziert)

    CVE-2021-30657 Aktiv ausgenutzt

    Für Apple macOS wurde eine Sicherheitslücke gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 68.5 %.

    EPSS: 68.53% Publiziert: Referenz: CISA KEV
  27. Adobe Flash Player – nicht spezifizierte Schwachstelle

    CVE-2011-0609 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine nicht näher spezifizierte Schwachstelle (CVE-2011-0609) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 66.8 %.

    EPSS: 66.82% Publiziert: Referenz: CISA KEV
  28. Apple iOS WebKit – Memory Corruption

    CVE-2016-4657 Aktiv ausgenutzt

    In Apple iOS wurde eine Speicherkorrumpierungs-Schwachstelle in WebKit (Memory Corruption) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 66.8 %.

    EPSS: 66.79% Publiziert: Referenz: CISA KEV
  29. Adobe Acrobat und Reader Use-After-Free

    CVE-2023-21608 Aktiv ausgenutzt

    In Adobe Acrobat und Reader wurde eine Use-After-Free-Schwachstelle (CVE-2023-21608) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 61.5 %.

    EPSS: 61.48% Publiziert: Referenz: CISA KEV
  30. Adobe Acrobat und Reader Use-After-Free

    CVE-2021-28550 Aktiv ausgenutzt

    In Adobe Acrobat und Reader wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 52.0 %.

    EPSS: 52.01% Publiziert: Referenz: CISA KEV
  31. Apple – Integer Overflow in mehreren Produkten

    CVE-2023-32434 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde ein Integer-Overflow-Fehler gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 51.5 %.

    EPSS: 51.52% Publiziert: Referenz: CISA KEV
  32. Apple OS X – Heap-Based Buffer Overflow

    CVE-2014-4404 Aktiv ausgenutzt

    In Apple OS X wurde eine Heap-basierte Pufferüberlauf-Schwachstelle (Heap-Based Buffer Overflow) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 49.0 %.

    EPSS: 49.05% Publiziert: Referenz: CISA KEV
  33. Adobe Acrobat Use-After-Free

    CVE-2020-9715 Aktiv ausgenutzt

    In Adobe Acrobat wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-04-13. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 48.4 %. Betroffen sind gemäss Zuordnung mehrere Produktbereiche, darunter Adobe (APSB), Magento/Adobe Commerce, Apple (macOS/iOS) und Microsoft Windows.

    EPSS: 48.44% Publiziert: Referenz: CISA KEV
  34. Cisco IOS/IOS XE – SNMP Remote Code Execution

    CVE-2017-6737 Aktiv ausgenutzt

    In Cisco IOS und IOS XE ermöglicht eine Schwachstelle in der SNMP-Implementierung die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.6 %.

    EPSS: 42.63% Publiziert: Referenz: CISA KEV
  35. Google Chromium V8 – Memory Corruption

    CVE-2017-5030 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Speicherbeschädigungs-Schwachstelle (Memory Corruption) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.6 %.

    EPSS: 41.60% Publiziert: Referenz: CISA KEV
  36. Cisco IOS/IOS XE SNMP – Denial of Service und Remote Code Execution

    CVE-2025-20352 Aktiv ausgenutzt

    In Cisco IOS und IOS XE wurde eine Schwachstelle in der SNMP-Implementierung gemeldet, die Denial-of-Service-Angriffe und Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.45% Publiziert: Referenz: CISA KEV
  37. Google Chromium V8 – Out-of-Bounds Memory

    CVE-2016-5198 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Out-of-Bounds-Memory-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 34.8 %.

    EPSS: 34.81% Publiziert: Referenz: CISA KEV
  38. Apple iOS – Information Disclosure

    CVE-2016-4655 Aktiv ausgenutzt

    In Apple iOS wurde eine Schwachstelle zur Offenlegung von Informationen (Information Disclosure) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 33.4 %.

    EPSS: 33.35% Publiziert: Referenz: CISA KEV
  39. Google Chromium V8 – Type Confusion

    CVE-2017-5070 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.

    EPSS: 31.21% Publiziert: Referenz: CISA KEV
  40. Apple – WebKit Code Execution in mehreren Produkten

    CVE-2023-41993 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine WebKit-Schwachstelle mit Codeausführungs-Potenzial gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 29.2 %.

    EPSS: 29.18% Publiziert: Referenz: CISA KEV
  41. Apple – Memory Corruption in mehreren Produkten

    CVE-2021-30807 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Memory-Corruption-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 28.8 %.

    EPSS: 28.84% Publiziert: Referenz: CISA KEV
  42. Apple WebKit Use-After-Free in mehreren Produkten

    CVE-2023-28205 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Use-After-Free-Schwachstelle in der WebKit-Engine gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.

    EPSS: 27.08% Publiziert: Referenz: CISA KEV
  43. Apple iOS, iPadOS und macOS IOSurfaceAccelerator Out-of-Bounds Write

    CVE-2023-28206 Aktiv ausgenutzt

    In Apple iOS, iPadOS und macOS wurde eine Out-of-Bounds-Write-Schwachstelle in der IOSurfaceAccelerator-Komponente gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.5 %.

    EPSS: 24.51% Publiziert: Referenz: CISA KEV
  44. Apple – WebKit Type Confusion in mehreren Produkten

    CVE-2023-32439 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine WebKit-Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 23.8 %.

    EPSS: 23.79% Publiziert: Referenz: CISA KEV
  45. Apple iOS – Memory Corruption

    CVE-2016-4656 Aktiv ausgenutzt

    In Apple iOS wurde eine Speicherkorrumpierungs-Schwachstelle (Memory Corruption) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 23.6 %.

    EPSS: 23.63% Publiziert: Referenz: CISA KEV
  46. Apple – WebKit Memory Corruption in mehreren Produkten

    CVE-2023-32435 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine WebKit-Memory-Corruption-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.8 %.

    EPSS: 22.78% Publiziert: Referenz: CISA KEV
  47. Google Chromium – Out-of-Bounds Memory Access

    CVE-2025-14174 Aktiv ausgenutzt

    In Google Chromium besteht eine Out-of-Bounds-Schwachstelle beim Speicherzugriff, die zu Speicherkorruption führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.6 %.

    EPSS: 22.63% Publiziert: Referenz: CISA KEV
  48. Apple – Cross-Site-Scripting (XSS) in mehreren Produkten

    CVE-2024-44309 Aktiv ausgenutzt

    Mehrere Apple-Produkte sind von einer Cross-Site-Scripting-Schwachstelle (XSS) bei der Verarbeitung von Web-Inhalten betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.6 %.

    EPSS: 22.59% Publiziert: Referenz: CISA KEV
  49. Apple Multiple Products – Memory Corruption

    CVE-2020-27930 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Speicherbeschädigungsschwachstelle (CVE-2020-27930) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.0 %.

    EPSS: 22.01% Publiziert: Referenz: CISA KEV
  50. Cisco IOS/IOS XE SNMP Remote Code Execution

    CVE-2017-6742 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.4 %.

    EPSS: 21.42% Publiziert: Referenz: CISA KEV

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog