Apple (macOS/iOS) Seite 40
Schwachstellen-Reports
2146 ReportsZeige 1951 bis 2000 von 2146
-
Google Chrome für iOS – Umgehung der Zugriffskontrolle
CVE-2026-11302 MittelIn Google Chrome auf iOS vor Version 149.0.7827.53 erlaubt eine unzureichende Durchsetzung von Richtlinien in Chrome für iOS einem entfernten Angreifer, über eine präparierte HTML-Seite die diskretionäre Zugriffskontrolle zu umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
WithSecure / F-Secure Atlant – Denial-of-Service beim Scannen von PE32-Dateien
CVE-2022-28880 MittelBeim Scannen von manipulierten PE32-Binärdateien kann in F-Secure Atlant und bestimmten WithSecure-Produkten ein Absturz der Scan-Engine ausgelöst werden, was zu einem Denial-of-Service führt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome: UI-Spoofing über Guest View
CVE-2026-11701 MittelEine unangemessene Implementierung in der Guest View von Google Chrome vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen (Chromium-Sicherheitsstufe: Medium). CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Google Chrome auf eine aktuelle Version aktualisieren.
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD -
Adobe CAI Content Credentials (c2pa) – Path-Traversal-Schwachstelle
CVE-2026-34657 MittelDie Bibliotheken CAI Content Credentials (c2pa-web@0.7.1, c2pa-v0.80.1 und früher) sind von einer Path-Traversal-Schwachstelle betroffen (unzureichende Beschränkung eines Pfadnamens auf ein zulässiges Verzeichnis). Ein Angreifer könnte dies zu Zugriffen ausserhalb des vorgesehenen Verzeichnisses ausnutzen; eine Benutzerinteraktion ist erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version der betroffenen Bibliothek aktualisieren.
CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Adobe Bridge – Denial of Service durch Division durch Null
CVE-2026-27222 MittelAdobe Bridge in Version 16.0.2, 15.1.4 und früher ist von einer Divide-by-Zero-Schwachstelle betroffen, die zu einem Denial of Service der Anwendung führen kann. Ein Angreifer könnte die Schwachstelle ausnutzen, um die Anwendung zum Absturz zu bringen. Der CVSS-Vektor setzt einen lokalen Angriff mit Nutzerinteraktion voraus (AV:L/UI:R). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Integer-Overflow in libyuv in Google Chrome
CVE-2026-11678 MittelEin Integer-Overflow in der libyuv-Komponente von Google Chrome erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. Betroffen sind Versionen vor Chrome 149.0.7827.103. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.
CVSS: 5.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome (Mac): Fehlerhafte Implementierung in MediaCapture ermöglicht Cross-Origin-Datenabfluss
CVE-2026-11685 MittelEine fehlerhafte Implementierung in der MediaCapture-Komponente von Google Chrome auf Mac (vor Version 149.0.7827.103) erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome – Cross-Origin-Datenabfluss über Passwords
CVE-2026-11695 MittelEine unangemessene Implementierung in der Passwords-Komponente von Google Chrome (vor Version 149.0.7827.103) erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite den Abfluss von Cross-Origin-Daten. Betroffen sind neben Google Chrome auch Linux-Distributionen und Betriebssysteme, die Chromium ausliefern. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
UI-Spoofing über Payments in Google Chrome
CVE-2026-11245 MittelEine fehlerhafte Implementierung in der Payments-Komponente von Google Chrome erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite UI-Spoofing. Betroffen sind Versionen vor Chrome 149.0.7827.53. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome – UI-Spoofing über Permissions
CVE-2026-11254 MittelEine unangemessene Implementierung in der Permissions-Komponente von Google Chrome (vor Version 149.0.7827.53) erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite UI-Spoofing. Betroffen sind neben Google Chrome auch Linux-Distributionen und Betriebssysteme, die Chromium ausliefern. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome WebRTC Cross-Origin Data Leak
CVE-2026-11200 MittelEine unangemessene Implementierung in WebRTC von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML- Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Site-Isolation über die Navigation
CVE-2026-11220 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigations-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer nach Kompromittierung des Renderer-Prozesses, über eine präparierte HTML-Seite die Site-Isolation zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome: Same-Origin-Policy-Umgehung über Network
CVE-2026-11223 MittelEine unzureichende Prüfung nicht vertrauenswürdiger Eingaben in der Network-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite die Umgehung der Same-Origin-Policy. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Apple Safari/OS: UI Vulnerability Fixed via Improved UI
CVE-2026-64730 MittelEine UI-bezogene Schwachstelle in Safari und weiteren Apple-Betriebssystemen wurde durch eine verbesserte Benutzeroberfläche behoben. Der Fix ist enthalten in Safari 26.6, iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 und watchOS 26.6. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome DevTools Information Disclosure via Malicious Extension
CVE-2026-14081 MittelEine unzureichende Durchsetzung von Richtlinien in DevTools von Google Chrome vor Version 150.0.7871.47 erlaubte einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung verleitete, potenziell sensible Informationen zu erlangen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Zugriffskontrolle in den Content Settings
CVE-2026-11252 MittelEine unzureichende Richtliniendurchsetzung in den Content Settings von Google Chrome (vor Version 149.0.7827.53) erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Umgehung der diskretionären Zugriffskontrolle. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Chrome 149.0.7827.53 oder neuer.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome (iOS) – Umgehung von Navigationsbeschränkungen in DOM Distiller
CVE-2026-11274 MittelEine unangemessene Implementierung in der DOM-Distiller-Komponente von Google Chrome unter iOS (vor Version 149.0.7827.53) erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Umgehung von Navigationsbeschränkungen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome (iOS): Fehlerhafte Implementierung ermöglicht UI-Spoofing
CVE-2026-18003 MittelIn der iOS-Version von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Apple macOS: Memory Initialization Issue
CVE-2026-64699 MittelEin Speicherinitialisierungs-Fehler in macOS wurde durch verbessertes Memory Handling behoben. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 5.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Umgehung der Gatekeeper-Dateiquarantäne in macOS
CVE-2026-64708 MittelIn macOS wurde ein Fehler in der Dateiquarantäne durch zusätzliche Prüfungen behoben. Eine bösartige App könnte die Gatekeeper-Prüfung umgehen. CVSS-Basiswert: 5.5 (Mittel). Das Problem ist behoben in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf die genannten Versionen aktualisieren.
CVSS: 5.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome – Domain-Spoofing über den Tab-Strip
CVE-2026-11222 MittelEine fehlerhafte Sicherheits-UI im Tab-Strip von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Domain-Spoofing durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Chrome für iOS: UXSS über bösartigen Netzwerkverkehr
CVE-2026-17761 MittelIn Chrome für iOS vor Version 151.0.7922.72 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer kann darüber mittels bösartigen Netzwerkverkehrs beliebige Skripte oder HTML injizieren (Universal Cross-Site Scripting, UXSS). CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome DevTools – Offenlegung sensibler Informationen über bösartige Erweiterung
CVE-2026-11238 MittelIn Google Chrome vor Version 149.0.7827.53 erlaubt eine unangemessene Implementierung in den DevTools einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung bewegt, potenziell sensible Informationen zu erlangen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Chrome 149.0.7827.53 oder neuer.
CVSS: 5.9 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Richtliniendurchsetzung bei PWAs
CVE-2026-5892 MittelEine unzureichende Richtliniendurchsetzung bei Progressive Web Apps in Google Chrome vor Version 147.0.7727.55 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, die Installation einer PWA ohne Zustimmung des Nutzers über eine präparierte HTML-Seite. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Google Chrome auf Version 147.0.7727.55 oder neuer aktualisieren.
CVSS: 6.6 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für iOS – Unzureichende Validierung nicht vertrauenswürdiger Eingaben
CVE-2026-13991 MittelIn Google Chrome für iOS vor 150.0.7871.47 erlaubt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome File Input – UI-Spoofing
CVE-2026-14031 MittelIn Google Chrome vor Version 150.0.7871.47 erlaubt eine unangemessene Implementierung in der File-Input-Komponente einem entfernten Angreifer UI-Spoofing über eine präparierte HTML-Seite. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für Mac – Omnibox-Spoofing durch fehlerhafte Implementierung in Select
CVE-2026-14077 MittelIn Google Chrome für Mac vor 150.0.7871.47 erlaubt eine fehlerhafte Implementierung in Select einem entfernten Angreifer, über eine präparierte HTML-Seite den Inhalt der Omnibox (URL-Leiste) zu fälschen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome GWP-ASan Out-of-Bounds Read
CVE-2026-11183 MittelEin Lesezugriff ausserhalb der Grenzen in GWP-ASan von Google Chrome vor Version 149.0.7827.53 erlaubte einem lokalen Angreifer, über eine bösartige Datei potenziell sensible Informationen aus dem Prozessspeicher zu erlangen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für iOS: Fehlerhafte Sicherheits-UI ermöglicht UI-Spoofing
CVE-2026-17965 MittelIn der Komponente Chrome for iOS von Google Chrome auf iOS wird die Sicherheits-UI fehlerhaft dargestellt (Incorrect Security UI). Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite UI-Spoofing durchführen. Betroffen sind Versionen von Google Chrome auf iOS vor 151.0.7922.72. Chromium selbst stuft den Schweregrad intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome für iOS 151.0.7922.72 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome for iOS – UI-Spoofing über präparierte HTML-Seite
CVE-2026-17972 MittelIn Chrome for iOS in Google Chrome auf iOS vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für Mac – Out-of-Bounds-Lesezugriff in Media ermöglicht potenziellen Sandbox-Escape
CVE-2026-17770 MittelIn der Media-Komponente von Google Chrome auf Mac vor Version 151.0.7922.72 ermöglichte ein Out-of-Bounds-Lesezugriff einem Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 5.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome – Sandbox-Escape über Use-after-free in GPU (macOS)
CVE-2026-17746 MittelIn der GPU-Komponente von Google Chrome auf macOS vor Version 151.0.7922.72 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox-Escape über eine präparierte HTML-Seite durchführen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 5.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Adobe Acrobat Reader – Integer Overflow (DoS)
CVE-2026-47925 MittelAdobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einem Integer Overflow bzw. Wraparound betroffen, der zu einem Absturz der Anwendung (Denial of Service) führen kann. Zur Ausnutzung ist das Öffnen einer präparierten Datei durch die Nutzerin oder den Nutzer erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Adobe bereitgestellte aktualisierte Version installieren.
CVSS: 5.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome – CSP-Umgehung über ServiceWorkers
CVE-2026-5911 MittelIn Google Chrome vor Version 147.0.7727.55 erlaubt eine Richtlinienumgehung in ServiceWorkers einem entfernten Angreifer, über eine praeparierte HTML-Seite die Content Security Policy (CSP) zu umgehen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für iOS: Same-Origin-Policy-Umgehung
CVE-2026-17842 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet hat, kann dadurch die Same-Origin-Policy umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Google Chrome für iOS: UI-Spoofing (unangemessene Implementierung)
CVE-2026-13983 MittelIn Google Chrome für iOS vor Version 150.0.7871.47 erlaubt eine unangemessene Implementierung einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, den angezeigten Inhalt zu fälschen (UI-Spoofing). CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Chrome für iOS 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.17% Publiziert: Referenz: NVD -
Berechtigungsproblem in iOS, iPadOS und weiteren Apple-Betriebssystemen
CVE-2026-64741 MittelIn iOS, iPadOS, tvOS, visionOS und watchOS wurde ein Berechtigungsproblem durch zusätzliche Einschränkungen behoben, wodurch eine App laut Quelle in der Lage sein könnte, eine persistente Geräte-Kennung auszulesen. CVSS-Basiswert: 5.5 (Mittel). Das Problem ist behoben in iOS 26.6 und iPadOS 26.6, tvOS 26.6, visionOS 26.6 sowie watchOS 26.6. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf die genannten Versionen aktualisieren.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Apple: Entitlement Check Issue May Leak Sensitive Data
CVE-2026-64711 MittelDer Fehler wurde durch zusätzliche Entitlement-Prüfungen behoben. Betroffen und bereits gepatcht sind iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf die genannten, gepatchten Versionen aktualisieren.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Safari: Fehlerhafte Zustandsverwaltung kann App-Denial-of-Service auslösen
CVE-2026-43804 MittelDas Problem wurde durch verbesserte Zustandsverwaltung behoben. Laut Quelle kann der Besuch einer Website zu einem Denial-of-Service einer App führen. Das Problem ist in Safari 26.6, iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6 sowie visionOS 26.6 korrigiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Apple: Out-of-Bounds-Read-Schwachstelle bei physischem Gerätezugriff
CVE-2026-43753 MittelIn iOS, iPadOS und macOS besteht eine Out-of-Bounds-Read-Schwachstelle, die durch verbesserte Bounds-Checks behoben wurde. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 sowie macOS Tahoe 26.6 korrigiert. Laut Herstellerangabe kann ein Angreifer mit physischem Zugriff auf das Gerät die Schwachstelle ausnutzen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.
CVSS: 4.6 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome für iOS: UI-Spoofing über manipulierte HTML-Seite
CVE-2026-14028 MittelEine fehlerhafte Sicherheits-UI in Chrome für iOS vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Interaktionen verleitet, UI-Spoofing über eine präparierte HTML-Seite durchzuführen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome: UI-Spoofing über die TabStrip-Komponente
CVE-2026-14139 MittelEine unangemessene Implementierung der TabStrip-Komponente in Google Chrome vor Version 150.0.7871.47 ermöglicht es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 150.0.7871.47 oder neuer.
CVSS: 4.2 EPSS: 0.16% Publiziert: Referenz: NVD -
Apple macOS: Privacy Issue Exposing Sensitive Data
CVE-2026-64710 MittelEin Datenschutzproblem in macOS wurde durch Entfernen sensibler Daten behoben; laut Quelle könnte eine App dadurch sensible Nutzerinformationen offenlegen. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Apple macOS: Berechtigungsfehler ermöglicht Zugriff auf Dateien ausserhalb der Sandbox
CVE-2026-43763 MittelEin Berechtigungsfehler wurde durch Entfernen des betroffenen Codes behoben. Laut Quelle kann eine App dadurch Dateien ausserhalb ihres eigentlichen Zugriffsbereichs lesen. Das Problem ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 sowie macOS Tahoe 26.6 korrigiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Autorisierungsproblem in Apple macOS bei gesperrtem Gerät
CVE-2026-43766 MittelEin Autorisierungsproblem wurde durch verbesserte Zustandsverwaltung behoben. Laut Hersteller könnte ein Angreifer mit physischem Zugriff auf ein gesperrtes Gerät die Schwachstelle ausnutzen. Der Fehler ist behoben in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: betroffene macOS-Versionen auf die fehlerbereinigten Stände aktualisieren.
CVSS: 4.6 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome (iOS): Cross-Origin-Datenleck
CVE-2026-11214 MittelIn Google Chrome auf iOS vor Version 149.0.7827.53 erlaubt eine unangemessene Implementierung in Chrome für iOS einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 (oder neuer) aktualisieren.
CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome für Android: Omnibox-Spoofing durch fehlerhafte Sicherheits-UI
CVE-2026-5906 MittelEine fehlerhafte Sicherheits-UI in der Omnibox von Google Chrome für Android vor Version 147.0.7727.55 erlaubte es einem entfernten Angreifer, den Inhalt der Omnibox (Adressleiste) über eine präparierte HTML-Seite zu fälschen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 147.0.7727.55 oder neuer.
CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Apple macOS – Schwachstelle bei physischem Zugriff auf gesperrtes Gerät
CVE-2026-28961 MittelDurch verbesserte Prüfungen wurde eine Schwachstelle behoben, die in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.5 korrigiert ist. Laut Quelldaten könnte ein Angreifer mit physischem Zugriff auf ein gesperrtes Gerät dadurch unbefugt auf Inhalte zugreifen; die genaue Art des Zugriffs geht aus den Quelldaten nicht abschliessend hervor. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.6 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome (iOS) – Umgehung der Same-Origin-Policy
CVE-2026-11298 MittelEine unangemessene Implementierung in Chrome for iOS (vor Version 149.0.7827.53) erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Umgehung der Same-Origin-Policy. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome: Universal Cross-Site-Scripting (UXSS) in CSS
CVE-2026-11186 MittelEine ungeeignete Implementierung in der CSS-Verarbeitung von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite das Einschleusen beliebiger Skripte oder HTML (Universal Cross-Site-Scripting). CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.1 EPSS: 0.16% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.