1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS) Seite 42

Betriebssysteme, Endpoint, Distros
2146
Reports
173
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2146 Reports

Zeige 2051 bis 2100 von 2146

  1. Google Chrome: Cross-Origin-Datenabfluss durch unzureichende Richtliniendurchsetzung (Privacy)

    CVE-2026-14092 Mittel

    Eine unzureichende Richtliniendurchsetzung in der Privacy-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubt einem Angreifer in privilegierter Netzwerkposition, über manipulierten Netzwerkverkehr Cross-Origin-Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD
  2. Google Chrome: Out-of-bounds-Read in Chromecast (< 150.0.7871.47)

    CVE-2026-14063 Mittel

    Ein Out-of-bounds-Read in der Chromecast-Komponente von Google Chrome vor 150.0.7871.47 erlaubte einem lokalen Angreifer über bösartigen Netzwerkverkehr, potenziell sensible Informationen aus dem Prozessspeicher zu erlangen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome aktualisieren.

    CVSS: 5.7 EPSS: 0.14% Publiziert: Referenz: NVD
  3. Apple macOS – Zugriff auf sensible Nutzerdaten durch Pfad-Parsing-Fehler

    CVE-2025-24268 Mittel

    Ein Parsing-Fehler bei der Verarbeitung von Verzeichnispfaden wurde durch verbesserte Pfadvalidierung behoben. Der Fehler ist in macOS Sequoia 15.4 korrigiert. Eine App könnte in der Lage sein, auf sensible Nutzerdaten zuzugreifen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf macOS Sequoia 15.4 aktualisieren.

    CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD
  4. Apple macOS – Zugriff auf geschützte Nutzerdaten durch Symlink-Behandlung

    CVE-2025-46293 Mittel

    In macOS wurde eine Schwachstelle in der Behandlung von Symlinks behoben, durch die eine App auf geschützte Nutzerdaten zugreifen konnte. Das Problem ist in macOS Sequoia 15.4 behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf macOS Sequoia 15.4.

    CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD
  5. Palo Alto Networks Prisma Access Agent – Offenlegung sensibler Konfigurationsdaten

    CVE-2026-0245 Mittel

    Im Prisma Access Agent von Palo Alto Networks bestehen mehrere Schwachstellen zur Informationsoffenlegung, über die ein lokaler Benutzer auf sensible Konfigurationsdaten und Zugangsdaten zugreifen kann. Betroffen ist der Prisma Access Agent unter anderem auf Linux, ChromeOS und Android. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: Palo Alto Networks
  6. Berechtigungsproblem in Safari, iOS und macOS

    CVE-2026-64728 Mittel

    In Safari, iOS, iPadOS, macOS Tahoe, tvOS, visionOS und watchOS wurde ein Berechtigungsproblem durch verbesserte Validierung behoben, das im Zusammenhang mit präparierten Inhalten steht. CVSS-Basiswert: 6.5 (Mittel). Das Problem ist behoben in Safari 26.6, iOS 26.6 und iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 sowie watchOS 26.6. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten Versionen aktualisieren.

    CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD
  7. Google Chrome: Unzureichende Richtliniendurchsetzung in DevTools

    CVE-2026-5901 Mittel

    Eine unzureichende Richtliniendurchsetzung in den DevTools von Google Chrome vor Version 147.0.7727.55 erlaubte einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, die Umgehung von unternehmensweiten Host-Beschränkungen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Google Chrome auf Version 147.0.7727.55 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD
  8. Google Chrome: Cross-Origin-Datenleck in Autofill

    CVE-2026-13022 Mittel

    In Google Chrome vor Version 149.0.7827.197 erlaubt eine unangemessene Implementierung in der Autofill-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.197 (oder neuer) aktualisieren.

    CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD
  9. Google Chrome: Umgehung der Same-Origin-Policy über Extensions

    CVE-2026-12456 Mittel

    Eine unangemessene Implementierung in der Extensions-Komponente von Google Chrome vor Version 149.0.7827.155 ermöglicht einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung überredet hat, die Same-Origin-Policy über eine präparierte Erweiterung zu umgehen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.155 oder neuer aktualisieren.

    CVSS: 4.2 EPSS: 0.14% Publiziert: Referenz: NVD
  10. Adobe Dreamweaver Desktop: Fehlerhafte Autorisierung ermöglicht Dateizugriff

    CVE-2026-47910 Mittel

    Adobe Dreamweaver Desktop in den Versionen 21.7 und früher ist von einer Schwachstelle durch fehlerhafte Autorisierung (Incorrect Authorization) betroffen, die einen beliebigen Lesezugriff auf das Dateisystem ermöglichen kann. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf eine von Adobe bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 6.3 EPSS: 0.14% Publiziert: Referenz: NVD
  11. Google Chrome: Unzureichende Richtliniendurchsetzung in DevTools ermöglicht Cross-Origin-Datenabfluss

    CVE-2026-11212 Mittel

    Eine unzureichende Durchsetzung von Richtlinien in der DevTools-Komponente von Google Chrome (vor Version 149.0.7827.53) erlaubt einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.

    CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD
  12. CVE-2026-14144 – UI-Spoofing in Views (Google Chrome)

    CVE-2026-14144 Mittel

    Eine fehlerhafte Sicherheits-Benutzeroberfläche in der Views-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleiten konnte, über eine präparierte HTML-Seite ein UI-Spoofing. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 4.2 EPSS: 0.14% Publiziert: Referenz: NVD
  13. Google Chrome: Umgehung der Site-Isolation über die Extensions-Komponente

    CVE-2026-12457 Mittel

    Eine unangemessene Implementierung in der Extensions-Komponente von Google Chrome vor Version 149.0.7827.155 erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, die Site-Isolation zu umgehen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.155 oder neuer aktualisieren.

    CVSS: 4.2 EPSS: 0.14% Publiziert: Referenz: NVD
  14. Apple macOS: Gatekeeper-Umgehung durch präparierte ZIP-Archive

    CVE-2026-28914 Mittel

    In macOS wurde ein Logikfehler in der Dateiverarbeitung durch verbesserte Handhabung behoben: Ein bösartig präpariertes ZIP-Archiv kann laut Quelle die Gatekeeper-Prüfung umgehen. Das Problem ist behoben in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.5. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten macOS-Versionen aktualisieren.

    CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD
  15. CVE-2025-14714 – LibreOffice

    CVE-2025-14714 Mittel

    The Document Foundation führt CVE-2025-14714 in den Sicherheitsmeldungen zu LibreOffice auf; betroffen sind laut Zuordnung auch Apple-Plattformen (macOS/iOS). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Referenz: The Document Foundation
  16. Apple OS: Security Issue Fixed via Improved Checks

    CVE-2026-64734 Mittel

    Eine Schwachstelle in Apple-Betriebssystemen wurde durch verbesserte Prüfungen behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, visionOS 26.6 und watchOS 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD
  17. Google Chrome für iOS: Unzureichende Datenvalidierung ermöglicht lokalen Informationsabfluss

    CVE-2026-13808 Mittel

    Eine unzureichende Datenvalidierung in Google Chrome für iOS (vor Version 150.0.7871.47) erlaubt einem lokalen Angreifer mit physischem Zugriff, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome für iOS auf die fehlerbereinigte Version aktualisieren.

    CVSS: 4.6 EPSS: 0.13% Publiziert: Referenz: NVD
  18. Google Chrome: Unzureichende Policy-Durchsetzung in der History-Navigation

    CVE-2026-5899 Mittel

    In Google Chrome vor Version 147.0.7727.55 ermöglichte eine unzureichende Policy-Durchsetzung in der History-Navigation einem entfernten Angreifer, durch bestimmte, dem Nutzer untergeschobene UI-Gesten beliebiges Skript einzuschleusen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.

    CVSS: 6.1 EPSS: 0.13% Publiziert: Referenz: NVD
  19. Apple macOS: Information Leak Discloses Kernel Memory

    CVE-2026-64744 Mittel

    Ein Informationsleck wurde durch zusätzliche Validierung behoben. Eine Anwendung könnte dadurch Kernel-Speicherinhalte offenlegen. Behoben ist der Fehler in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  20. Apple: Informationsoffenlegung durch Entfernen des betroffenen Codes behoben

    CVE-2026-43800 Mittel

    Ein Informationsoffenlegungsproblem wurde durch Entfernen des betroffenen Codes behoben. Laut Quelle kann eine App dadurch auf Daten zugreifen, auf die sie eigentlich keinen Zugriff haben sollte. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6 sowie watchOS 26.6 korrigiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  21. Apple macOS: Präparierter Asset-Katalog kann Informationen offenlegen

    CVE-2026-43738 Mittel

    In Apple macOS und iOS wurde ein Problem in der Speicherverwaltung behoben. Die Verarbeitung eines bösartig präparierten Asset-Katalogs konnte zur Offenlegung von Informationen führen. Der Fehler ist in macOS Sequoia 15.7.8 und macOS Sonoma 14.8.8 behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  22. Apple macOS – unzureichende Redaktion sensibler Informationen

    CVE-2026-43754 Mittel

    In Apple macOS wurde laut NVD ein Problem durch verbesserte Redaktion sensibler Informationen behoben. Die Lücke ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6 geschlossen. Eine App könnte dadurch sensible Informationen preisgeben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Verfügbares Update einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  23. Apple macOS: Zugriff auf sensible Daten durch Logging-Problem

    CVE-2025-46313 Mittel

    In Apple macOS wurde ein Logging-Problem durch verbesserte Datenschwärzung behoben. Eine App konnte auf sensible Nutzerdaten zugreifen. Der Fehler ist in macOS Tahoe 26.1 korrigiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf macOS Tahoe 26.1 aktualisieren.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  24. Adobe InDesign Desktop – NULL-Pointer-Dereferenzierung (DoS)

    CVE-2026-34704 Mittel

    Adobe InDesign Desktop in den Versionen 21.3, 20.5.3 und früher ist von einer NULL-Pointer-Dereferenzierung betroffen, die zu einem Absturz der Anwendung (Denial of Service) führen kann. Zur Ausnutzung ist das Öffnen einer präparierten Datei durch die Nutzerin oder den Nutzer erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Adobe bereitgestellte aktualisierte Version installieren.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  25. Apple – Speicherverwaltungsfehler behoben (weitere Instanz)

    CVE-2026-64709 Mittel

    Ein Speicherverwaltungsfehler wurde durch verbesserte Behandlung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6, tvOS, visionOS und watchOS vor 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  26. Apple – Fehler in der Zustandsverwaltung behoben

    CVE-2026-64721 Mittel

    Ein Fehler wurde durch verbesserte Zustandsverwaltung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6, tvOS und visionOS vor 26.6 sowie weitere Apple-Betriebssysteme. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  27. Datenschutzverbesserung in Apple-Betriebssystemen

    CVE-2026-43796 Mittel

    Ein Fehler wurde durch verbesserten Datenschutz behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 und visionOS 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  28. Sicherheitsprüfung in Apple-Betriebssystemen verbessert

    CVE-2026-43801 Mittel

    Ein Fehler wurde durch verbesserte Prüfungen behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 und watchOS 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  29. Apple – Eingabevalidierung auf mehreren Plattformen verbessert

    CVE-2026-43714 Mittel

    Laut NVD wurde in Apple-Betriebssystemen ein Problem durch verbesserte Eingabevalidierung behoben. Die Lücke ist in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, visionOS 26.6 und watchOS 26.6 geschlossen. Weitere Details zur konkreten Auswirkung liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Verfügbares Update einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  30. Google Chrome: UI-Spoofing über DevTools

    CVE-2026-14154 Mittel

    Eine fehlerhafte Implementierung in den DevTools von Google Chrome vor Version 150.0.7871.47 erlaubte einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleiten konnte, UI-Spoofing über eine präparierte Chrome-Erweiterung. Als betroffen ausgewiesen sind Google ChromeOS/Chrome, Apple (macOS/iOS), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine korrigierte Chrome-Version aktualisieren.

    CVSS: 4.8 EPSS: 0.13% Publiziert: Referenz: NVD
  31. Apple iOS/macOS: App kann Kontaktinformationen auslesen

    CVE-2026-43797 Mittel

    Ein Fehler in iOS, iPadOS und macOS wurde durch verbesserte Prüfungen behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6 und macOS Tahoe 26.6. Laut Quelle könnte eine App dadurch Informationen über die Kontakte eines Nutzers auslesen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  32. Apple macOS: bösartige App kann auf private Informationen zugreifen

    CVE-2025-30431 Mittel

    Ein Problem in Apple macOS wurde durch verbesserte Prüfungen behoben; eine bösartige App konnte auf private Informationen zugreifen. Behoben in macOS Sequoia 15.4, macOS Sonoma 14.7.5 und macOS Ventura 13.7.5. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten macOS-Versionen aktualisieren.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  33. Speicherfehler in iOS, iPadOS und macOS

    CVE-2026-64724 Mittel

    In iOS, iPadOS, macOS, tvOS und visionOS wurde ein Speicherfehler durch verbesserte Speicherverwaltung behoben. Das Problem ist behoben in iOS 26.6 und iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 sowie visionOS 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten Versionen aktualisieren.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  34. Type-Confusion-Schwachstelle in Apple-Betriebssystemen behoben

    CVE-2026-64693 Mittel

    Ein Type-Confusion-Fehler wurde durch verbesserte Prüfungen behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 und visionOS 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten Versionen aktualisieren.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  35. Apple/Microsoft: Out-of-Bounds-Write-Schwachstelle bei Verarbeitung präparierter Inhalte

    CVE-2026-43744 Mittel

    In iOS, iPadOS, macOS und tvOS besteht eine Out-of-Bounds-Write-Schwachstelle, die durch verbesserte Bounds-Checks behoben wurde. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 sowie tvOS 26.6 korrigiert. Laut Produktzuordnung ist neben Apple-Software auch Microsoft Office betroffen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  36. Apple macOS: Logic Issue Allows Access to Sensitive User Data

    CVE-2026-64723 Mittel

    Ein Logikfehler wurde durch verbesserte Prüfungen behoben. Eine Anwendung könnte dadurch auf sensible Nutzerdaten zugreifen. Behoben ist der Fehler in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  37. Apple macOS/iOS/watchOS: Autorisierungsproblem durch unzureichendes Zustandsmanagement

    CVE-2026-43758 Mittel

    In macOS und watchOS besteht ein Autorisierungsproblem, das auf unzureichendem Zustandsmanagement beruht. Der Fehler wurde durch verbessertes State-Management behoben und ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 sowie watchOS 26.6 korrigiert. Laut Herstellerangabe könnte eine App dadurch unter Umständen auf Daten zugreifen, auf die sie eigentlich keinen Zugriff haben sollte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  38. Out-of-bounds Read in Apple macOS

    CVE-2026-43774 Mittel

    Eine Out-of-bounds-Read-Schwachstelle wurde durch verbesserte Bounds-Prüfung behoben. Laut Hersteller könnte eine App dadurch Zugriff auf sensible Nutzerdaten erlangen. Der Fehler ist behoben in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene macOS-Versionen auf die fehlerbereinigten Stände aktualisieren.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  39. Apple macOS: Datenschutzproblem ermöglicht Zugriff auf sensible Nutzerdaten

    CVE-2025-30459 Mittel

    Ein Datenschutzproblem in Apple macOS wurde durch Entfernen des anfälligen Codes behoben. Eine App konnte unter Umständen auf sensible Nutzerdaten zugreifen. Behoben in macOS Sequoia 15.4. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf macOS Sequoia 15.4 aktualisieren.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  40. Apple iOS/iPadOS: Authorization Issue Exposing User Data

    CVE-2026-64755 Mittel

    Ein Autorisierungsproblem in iOS/iPadOS wurde durch verbessertes State-Management behoben; laut Quelle könnte eine App dadurch auf sensible Nutzerdaten zugreifen. Der Fix ist enthalten in iOS 26.6 und iPadOS 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  41. Out-of-bounds Read in Apple iOS, iPadOS und macOS

    CVE-2026-43817 Mittel

    Eine Out-of-bounds-Read-Schwachstelle wurde durch verbesserte Bounds-Prüfung behoben. Laut Hersteller könnte eine App dadurch einen unerwarteten Systemabbruch auslösen. Betroffen sind iOS und iPadOS vor Version 26.6 sowie macOS Tahoe vor 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungs- wahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  42. Apple: Out-of-Bounds-Write-Fehler behoben

    CVE-2026-43816 Mittel

    Ein Out-of-Bounds-Write-Fehler in Apple-Betriebssystemen wurde durch verbesserte Bounds-Prüfung behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 und watchOS 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  43. Apple macOS – App kann auf sensible Nutzerdaten zugreifen

    CVE-2026-20672 Mittel

    Ein Information-Disclosure-Problem in Apple macOS wurde laut NVD durch verbesserte Privacy-Kontrollen behoben. Die Lücke ist in macOS Sequoia 15.7.8 und macOS Sonoma 14.8.8 geschlossen. Eine App könnte dadurch auf sensible Nutzerdaten zugreifen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Verfügbares Update einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  44. Apple iOS/iPadOS/macOS: Out-of-Bounds Write in Systemkomponente

    CVE-2026-43739 Mittel

    In iOS, iPadOS, macOS Tahoe, tvOS, visionOS und watchOS besteht eine Schwachstelle durch eine fehlende Bereichsprüfung, die zu einem Out-of-Bounds-Schreibzugriff führt. Eine bösartige App kann diese Lücke ausnutzen. Das Problem wurde durch verbesserte Bounds-Prüfungen behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 oder watchOS 26.6 einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  45. Apple macOS: Rechteproblem ermöglicht unerwartete Systembeendigung

    CVE-2025-24165 Mittel

    In Apple macOS wurde ein Berechtigungsproblem durch zusätzliche Einschränkungen behoben. Eine App konnte eine unerwartete Systembeendigung verursachen. Der Fehler ist in macOS Sequoia 15.4, macOS Sonoma 14.7.5 und macOS Ventura 13.7.5 korrigiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten macOS-Versionen aktualisieren.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  46. Apple: Permissions Issue (iOS/iPadOS/macOS/visionOS)

    CVE-2026-64707 Mittel

    Eine Berechtigungsschwachstelle wurde durch verbesserte Validierung behoben. Betroffen und bereits gepatcht sind iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und visionOS 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten, gepatchten Versionen aktualisieren.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  47. Speicherfehler in macOS kann Systemabbruch verursachen

    CVE-2026-43768 Mittel

    Ein Speicherverwaltungsfehler wurde durch verbessertes Memory Handling behoben. Eine App könnte dadurch einen unerwarteten Systemabbruch verursachen. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  48. Apple macOS: Logikfehler führt zu Speicherkorruption

    CVE-2026-28932 Mittel

    In Apple macOS und iOS bestand ein Logikfehler, der zu Speicherkorruption führen konnte; das Problem wurde durch verbessertes Zustandsmanagement behoben. Der Fehler ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6 behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  49. Google Chrome – Use-after-free in Chromecast

    CVE-2026-14048 Mittel

    Eine Use-after-free-Schwachstelle in der Chromecast-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubt einem Angreifer im lokalen Netzwerksegment, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.

    CVSS: 6.5 EPSS: 0.12% Publiziert: Referenz: NVD
  50. Apple – Out-of-Bounds-Write-Fehler behoben (iOS/macOS)

    CVE-2026-64754 Mittel

    Ein Out-of-Bounds-Write-Fehler wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6 und weitere Apple-Betriebssysteme. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog