Apple (macOS/iOS) Seite 35
Schwachstellen-Reports
2146 ReportsZeige 1701 bis 1750 von 2146
-
CVE-2022-22721 – Asustor Sicherheitslücke
CVE-2022-22721 MittelFür Asustor- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-22721) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 41.9 %.
EPSS: 41.86% Referenz: Asustor -
CVE-2024-2398 – Sicherheitslücke in Axis und curl
CVE-2024-2398 MittelFür Produkte von Axis, curl, Apple (macOS/iOS), Fedora und NetApp wurde eine Sicherheitslücke gemeldet (CVE-2024-2398). Ausnutzungswahrscheinlichkeit (EPSS): 36.1 %.
EPSS: 36.08% Referenz: Axis -
CVE-1999-1412 – Sicherheitslücke bei Axis Communications
CVE-1999-1412 MittelFür Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-1999-1412) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 35.3 %.
EPSS: 35.34% Referenz: Axis -
CVE-1999-0524 – ICMP-Informationspreisgabe
CVE-1999-0524 MittelICMP-Informationen wie Netzmaske und Zeitstempel können von beliebigen Hosts abgefragt werden, was zur Informationssammlung genutzt werden kann. Die ABB Arctic communication solution ARM600 ist unter anderem betroffen. CVSS-Basiswert: 4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 32.2 %. 2 Produkt(e) betroffen, 0 mit Fix.
CVSS: 4.0 EPSS: 32.15% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2022-22720 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2022-22720 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-22720) gemeldet; laut den Quellen sind unter anderem Asustor und Axis betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 28.2 %.
EPSS: 28.19% Referenz: Asustor -
CVE-2022-32205 – Sicherheitslücke in curl und Axis-Produkten
CVE-2022-32205 MittelFür curl sowie Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-32205) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.
EPSS: 27.08% Referenz: Axis -
CVE-2023-22524 – Sicherheitslücke in Atlassian-Produkten
CVE-2023-22524 MittelFür Atlassian-Produkte wurde eine Sicherheitslücke (CVE-2023-22524) gemeldet; Atlassian führt sie in seinen Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 24.7 %.
EPSS: 24.73% Referenz: Atlassian (Jira/Confluence/Bitbucket) -
CVE-2018-0472 – Rockwell Automation Sicherheitslücke
CVE-2018-0472 MittelFür Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2018-0472) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 13.7 %.
EPSS: 13.67% Referenz: Rockwell Automation -
curl – Sicherheitslücke (CVE-2020-8285)
CVE-2020-8285 MittelFür CVE-2020-8285 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind unter anderem curl, Debian, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.
EPSS: 9.92% Referenz: curl / Daniel Stenberg -
CVE-2021-23841: Schwachstelle in OpenSSL mit breiter Auswirkung
CVE-2021-23841 MittelDiese OpenSSL-Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert und wird zusätzlich von zahlreichen weiteren Herstellern geführt, darunter Debian (DSA), Qualys/Rapid7/Tenable, Paessler AG, Apple (macOS/iOS), NetApp, Rockwell Automation, HPE Storage, IBM Storage, Pure Storage, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers und Siemens ProductCERT. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 7.41% Referenz: Axis -
CVE-2022-32207 – Axis Sicherheitslücke
CVE-2022-32207 MittelAxis führt CVE-2022-32207 in den Sicherheitshinweisen für Axis Communications. Betroffen ist laut Quelldaten auch curl, Fedora, Debian (DSA), NetApp, Element (Matrix.org), Apple (macOS/iOS) und Splunk (Cisco). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 6.87% Referenz: Axis -
CVE-2022-32208 – curl Sicherheitslücke
CVE-2022-32208 MittelFür curl und weitere betroffene Produkte (Axis, Fedora, Debian (DSA), NetApp, Element (Matrix.org), Apple (macOS/iOS), Splunk (Cisco)) wurde eine Sicherheitslücke (CVE-2022-32208) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.
EPSS: 6.81% Referenz: curl / Daniel Stenberg -
CVE-2022-40304 – Securepoint UTM Sicherheitslücke
CVE-2022-40304 MittelFür Securepoint UTM sowie die nachgelagerten Produkte von NetApp und Apple (macOS/iOS) wurde eine Sicherheitslücke (CVE-2022-40304) gemeldet, dokumentiert im Securepoint-UTM-Changelog. Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.
EPSS: 6.78% Referenz: Securepoint -
CVE-2021-22945: Schwachstelle in curl mit breiter Auswirkung
CVE-2021-22945 MittelDiese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch vom Axis-Security-Advisory-Portal sowie von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT und Debian (DSA) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 6.68% Referenz: curl / Daniel Stenberg -
CVE-2021-22925 – curl Sicherheitslücke
CVE-2021-22925 MittelFür die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.93% Referenz: curl / Daniel Stenberg -
CVE-2020-8286 – curl
CVE-2020-8286 MittelDie Schwachstelle ist der curl-Bibliothek zugeordnet; laut den Quelldaten liegt keine detaillierte technische Beschreibung vor. Betroffen sind laut Zuordnung zahlreiche nachgelagerte Distributionen und Produkte, die curl integrieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.
EPSS: 4.58% Referenz: curl / Daniel Stenberg -
CVE-2021-22946: Schwachstelle in curl mit Auswirkung auf zahlreiche Hersteller
CVE-2021-22946 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, NAKIVO, Rockwell Automation, SimpleHelp, Sonatype, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT, Magento/Adobe Commerce und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.54% Referenz: curl / Daniel Stenberg -
CVE-2022-32221 – curl Sicherheitslücke
CVE-2022-32221 MittelFür curl wird in der offiziellen Schwachstellenübersicht ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Axis, NetApp, Debian, Apple macOS/iOS sowie Splunk) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.32% Referenz: curl / Daniel Stenberg -
CVE-2024-3661 – LANCOM Sicherheitslücke
CVE-2024-3661 MittelFür Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2024-3661) gemeldet. Weitere Hersteller (u. a. Fortinet, Cisco Webex, Cisco, Splunk, Citrix/NetScaler, Apple, F5, WatchGuard und Zscaler) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.06% Referenz: LANCOM Systems -
CVE-2020-8284 – curl
CVE-2020-8284 MittelFür CVE-2020-8284 liegt laut curl-Sicherheitsadvisory (Daniel Stenberg) ein Eintrag zu curl vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Als betroffen zugeordnet sind laut Quellenlage unter anderem Fedora, Debian, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco), die curl als Bestandteil einsetzen. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.85% Referenz: curl / Daniel Stenberg -
CVE-2022-42915 – Axis Sicherheitslücke
CVE-2022-42915 MittelFür Produkte von Axis, curl, Fedora, NetApp, Apple (macOS/iOS) und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-42915) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.14% Referenz: Axis -
CVE-2021-22947 – curl / herstellerübergreifende Sicherheitslücke
CVE-2021-22947 Mittelcurl (Daniel Stenberg) führt CVE-2021-22947 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem zahlreiche Produkte, die die Bibliothek einsetzen, u. a. von Axis, Fedora, Debian, NetApp, NAKIVO, Siemens und Apple. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 3.01% Referenz: curl -
CVE-2023-28320 – Axis Communications
CVE-2023-28320 MittelAxis führt CVE-2023-28320 in den Security Advisories. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Betroffen sind laut Quelldaten auch curl, Apple (macOS/iOS) und NetApp. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.66% Referenz: Axis -
CVE-2022-43552 – Axis Communications Sicherheitslücke
CVE-2022-43552 MittelFür die Produkte Axis, curl, Apple (macOS/iOS) und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-43552) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
EPSS: 2.51% Referenz: Axis -
CVE-2023-28319 – Sicherheitslücke in curl
CVE-2023-28319 MittelFür curl wurde die Schwachstelle CVE-2023-28319 gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed sind zusätzlich Axis, Apple (macOS/iOS) und NetApp als betroffene Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
EPSS: 2.49% Referenz: curl / Daniel Stenberg -
Axis Communications: Sicherheitshinweis (CVE-2023-28322)
CVE-2023-28322 MittelFür Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor. Auch das curl-Projekt (Daniel Stenberg) führt diese CVE-ID in seinen Security-Übersichten (vuln.json, security.html); laut Zuordnung sind zudem Fedora, Apple (macOS/iOS) und NetApp mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.21% Referenz: Axis -
CVE-2022-35252 – curl Sicherheitslücke
CVE-2022-35252 MittelFür curl sowie die nachgelagerten Produkte von Axis, NetApp, Element (Matrix.org), Apple (macOS/iOS), Debian (DSA) und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-35252) gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.95% Referenz: curl / Daniel Stenberg -
CVE-2022-42916 – Axis / curl
CVE-2022-42916 MittelAuf den Sicherheitshinweis-Seiten von Axis und curl ist unter dieser CVE-ID jeweils ein Eintrag verzeichnet; laut Zuordnung sind zudem Fedora, Apple (macOS/iOS) und Splunk (Cisco) betroffen. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %. Für Details wird auf die Advisories der jeweiligen Hersteller verwiesen.
EPSS: 1.81% Referenz: Axis -
curl – Sicherheitslücke (CVE-2023-28321)
CVE-2023-28321 MittelFür curl ist unter dieser CVE-ID eine Sicherheitslücke dokumentiert, die sich laut den vorliegenden Quellen auch auf nachgelagerte Produkte von Axis, Debian (DSA), Fedora, NetApp und Apple (macOS/iOS) auswirkt. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.
EPSS: 1.81% Referenz: curl / Daniel Stenberg -
CVE-2022-35260 – Axis Sicherheitslücke
CVE-2022-35260 MittelAxis führt CVE-2022-35260 in den Sicherheitshinweisen für Axis Communications. Betroffen ist laut Quelldaten auch curl, NetApp, Apple (macOS/iOS) und Splunk (Cisco). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.76% Referenz: Axis -
CVE-2024-2379 – Sicherheitslücke in curl (mehrere Hersteller betroffen)
CVE-2024-2379 MittelFür curl wurde eine Sicherheitslücke (CVE-2024-2379) gemeldet. Laut den Herstelleradvisories sind auch Axis- sowie curl-integrierende Apple- (macOS/iOS) und NetApp-Produkte betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.71% Referenz: curl / Daniel Stenberg -
CVE-2024-2004 – curl Sicherheitslücke
CVE-2024-2004 MittelFür Produkte von Axis, curl / Daniel Stenberg, Fedora, Apple (macOS/iOS) und NetApp wurde eine Sicherheitslücke (CVE-2024-2004) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.68% Referenz: curl / Daniel Stenberg -
CVE-2020-3120 – Axis Communications
CVE-2020-3120 MittelDie Schwachstelle ist laut Axis-Sicherheitsadvisory Axis-Produkten zugeordnet; eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung ausserdem Cisco Webex, Cisco, Splunk, Apple macOS/iOS, Sonatype Nexus und Univention. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
EPSS: 1.64% Referenz: Axis -
CVE-2024-2466 – curl Sicherheitslücke
CVE-2024-2466 MittelFür Produkte von Axis, curl / Daniel Stenberg, Apple (macOS/iOS) und NetApp wurde eine Sicherheitslücke (CVE-2024-2466) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.33% Referenz: curl / Daniel Stenberg -
LibreOffice – Sicherheitshinweis (CVE-2019-9847)
CVE-2019-9847 MittelFür CVE-2019-9847 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
EPSS: 1.01% Referenz: The Document Foundation -
Apple Safari/iOS/macOS – Speicherfehler bei der Verarbeitung von Web-Inhalten
CVE-2025-43214 MittelIn Apple-Produkten wurde ein Problem durch verbesserte Speicherbehandlung behoben. Die Verarbeitung bösartig gestalteter Web-Inhalte kann zu einem unerwarteten Verhalten führen. Behoben in Safari 18.6, iOS 18.6 und iPadOS 18.6, macOS Sequoia 15.6, tvOS 18.6, visionOS 2.6 sowie watchOS 11.6. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.
CVSS: 6.5 EPSS: 0.96% Publiziert: Referenz: NVD -
tgpt – Schwachstelle im Update-Handler (helper.Update)
CVE-2026-8210 MittelIn aandrew-me tgpt bis Version 2.11.1 unter Linux und macOS besteht in der Funktion helper.Update der Datei helper.go (Komponente Update Handler) eine Schwachstelle. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 5.3 EPSS: 0.85% Publiziert: Referenz: NVD -
Apple – Schwachstelle in der Speicherbehandlung (Safari/iOS/macOS)
CVE-2025-43213 MittelDas Problem wurde durch verbesserte Speicherbehandlung adressiert. Betroffen ist die Verarbeitung schädlich präparierter Inhalte; die Korrektur erfolgte in Safari 18.6, iOS 18.6 und iPadOS 18.6, macOS Sequoia 15.6, tvOS 18.6, visionOS 2.6 sowie watchOS 11.6. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 6.5 EPSS: 0.73% Publiziert: Referenz: NVD -
Apple Safari/WebKit – Speicherbehandlungsfehler durch manipulierte Web-Inhalte
CVE-2026-20664 MittelEin Problem in der Speicherbehandlung wurde durch verbesserte Speicherverwaltung behoben. Die Verarbeitung bösartig gestalteter Web-Inhalte kann sich auswirken. Die Korrektur ist in Safari 26.4, iOS 26.4 und iPadOS 26.4, macOS Tahoe 26.4 sowie visionOS 26.4 enthalten. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die bereitgestellten Aktualisierungen einspielen.
CVSS: 4.3 EPSS: 0.72% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS – Out-of-Bounds-Schreibzugriff bei Webinhalten
CVE-2026-43745 MittelIn Apple Safari sowie in iOS/iPadOS und macOS kann die Verarbeitung von speziell präpariertem Webinhalt einen Out-of-Bounds-Schreibzugriff auslösen. Das Problem wurde durch verbesserte Eingabevalidierung behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Update auf Safari 26.5.2, iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2.
CVSS: 6.5 EPSS: 0.66% Publiziert: Referenz: NVD -
Apple – Schwachstelle in der Speicherbehandlung (Safari/iOS/macOS)
CVE-2026-28859 MittelDas Problem wurde durch verbesserte Speicherbehandlung adressiert. Eine schädliche Website könnte das Verhalten beeinflussen; die Korrektur erfolgte in Safari 26.4, iOS 26.4 und iPadOS 26.4, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4 sowie watchOS 26.4. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 4.3 EPSS: 0.64% Publiziert: Referenz: NVD -
Apple Safari/WebKit – Speicherbeschädigung bei der Verarbeitung von Web-Inhalten
CVE-2026-43707 MittelEin Speicherbeschädigungsproblem in der Verarbeitung von Web-Inhalten wurde durch verbesserte Speicherbehandlung adressiert. Die Verarbeitung bösartig präparierter Web-Inhalte kann die Schwachstelle auslösen. Behoben in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 6.5 EPSS: 0.62% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS – Speicherfehler bei der Verarbeitung von Web-Inhalten
CVE-2026-28857 MittelIn Apple-Produkten wurde ein Problem durch verbesserte Speicherbehandlung behoben. Die Verarbeitung bösartig gestalteter Web-Inhalte kann zu einem unerwarteten Verhalten führen. Behoben in Safari 26.4, iOS 26.4 und iPadOS 26.4, macOS Tahoe 26.4 sowie visionOS 26.4. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.
CVSS: 6.5 EPSS: 0.57% Publiziert: Referenz: NVD -
.NET: Fehlerhafte Ausgabecodierung ermöglicht Spoofing über das Netzwerk
CVE-2026-50659 MittelIn .NET besteht eine Schwachstelle durch fehlerhafte Codierung bzw. Escaping von Ausgaben, die es einem autorisierten Angreifer erlaubt, über das Netzwerk Spoofing durchzuführen. Laut Ubuntu-Sicherheitsmitteilung USN-8553-1 sind auch .NET-Pakete für Ubuntu betroffen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 6.5 EPSS: 0.55% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS: Use-After-Free bei der Verarbeitung von Web-Inhalten
CVE-2026-43720 MittelIn Apple Safari, iOS, iPadOS und macOS wurde ein Use-After-Free durch verbessertes Speichermanagement behoben. Die Verarbeitung bösartig präparierter Web-Inhalte konnte die Schwachstelle auslösen. Der Fehler ist in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Safari 26.5.2, iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 aktualisieren.
CVSS: 6.5 EPSS: 0.54% Publiziert: Referenz: NVD -
Apple – Use-after-free in der Speicherverwaltung (Safari/iOS/macOS)
CVE-2026-28942 MittelEin Use-after-free-Problem wurde durch verbesserte Speicherverwaltung behoben. Es betrifft die Verarbeitung von Inhalten und wurde in Safari 26.5, iOS 26.5 und iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 sowie watchOS 26.5 korrigiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 6.5 EPSS: 0.46% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS – Datenleck durch Berechtigungsproblem
CVE-2026-43713 MittelEin Berechtigungsproblem, das laut Quelle durch zusätzliche Einschränkungen behoben wurde, kann dazu führen, dass der Besuch einer Website sensible Daten offenlegt. Der Fehler ist in Safari 26.5.2, iOS 26.5.2 und iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 korrigiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Safari 26.5.2, iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2.
CVSS: 6.5 EPSS: 0.43% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS: Speicherfehler bei Verarbeitung von Webinhalten
CVE-2026-43740 MittelDas Verarbeiten maliziös gestalteter Webinhalte kann in Apple-Produkten zu einem Speicherfehler führen. Das Problem wurde durch verbesserte Speicherverwaltung behoben und ist in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 korrigiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 6.5 EPSS: 0.41% Publiziert: Referenz: NVD -
Apple Safari/WebKit: Zustandsverwaltungsfehler ermöglicht stilles Kapern durch bösartige Website
CVE-2026-43721 MittelIn Apples WebKit/Safari ermöglicht ein Fehler in der Zustandsverwaltung, dass eine bösartige Website unbemerkt Aktionen kapern kann. Der Fehler wurde durch eine verbesserte Zustandsverwaltung behoben und ist in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 korrigiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf die genannten Safari-/Betriebssystemversionen aktualisieren.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS: Fehler bei der Pfadverarbeitung
CVE-2026-43732 MittelEin Problem bei der Pfadverarbeitung in Apple-Produkten wurde durch verbesserte Validierung behoben. Die Verarbeitung bösartig gestalteter Webinhalte kann sich sicherheitsrelevant auswirken. Behoben in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 sowie macOS Tahoe 26.5.2. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf die genannten Fassungen aktualisieren.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.