1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS) Seite 7

Betriebssysteme, Endpoint, Distros
2146
Reports
173
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2146 Reports

Zeige 301 bis 350 von 2146

  1. Use-after-Free-Schwachstelle in Apple-Betriebssystemen behoben

    CVE-2026-43814 Kritisch

    Ein Use-after-Free-Fehler wurde durch verbessertes Memory-Management behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6 und watchOS 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD
  2. Apple: Use-after-free-Schwachstelle durch verbessertes Speichermanagement behoben

    CVE-2026-28928 Kritisch

    In iOS, iPadOS, macOS Tahoe, tvOS und watchOS besteht eine Use-after-free-Schwachstelle, die durch verbessertes Speichermanagement behoben wurde. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6 sowie watchOS 26.6 korrigiert. Laut Herstellerangabe kann eine App dadurch unerwartetes Systemverhalten auslösen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD
  3. Apple macOS – Use-after-Free kann Denial of Service verursachen

    CVE-2026-64703 Kritisch

    Ein Use-after-Free-Fehler in macOS wurde durch verbessertes Speichermanagement behoben. Eine App könnte dadurch einen Denial of Service verursachen. Betroffen sind macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8 und macOS Tahoe vor 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.

    CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD
  4. Integer-Overflow in macOS behoben

    CVE-2026-43764 Kritisch

    Ein Integer-Overflow wurde durch verbesserte Eingabevalidierung behoben. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD
  5. Apple macOS: Out-of-Bounds-Read beim Mounten präparierter Disk-Images

    CVE-2026-43773 Kritisch

    Ein Out-of-Bounds-Read-Fehler in macOS wurde durch verbesserte Bounds-Prüfung behoben. Auslöser ist laut Quelle das Einhängen (Mounten) eines speziell präparierten Disk-Images. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD
  6. Logikfehler in Apple macOS ermöglicht Abfangen von Netzwerkverbindungen

    CVE-2026-43779 Kritisch

    Ein Logikfehler wurde durch verbesserte Einschränkungen behoben. Laut Hersteller könnte eine App dadurch Netzwerkverbindungen abfangen, die für andere Apps bestimmt sind. Der Fehler ist behoben in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: betroffene macOS-Versionen auf die fehlerbereinigten Stände aktualisieren.

    CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD
  7. Apple macOS: Fehler bei der Verarbeitung von Umgebungsvariablen behoben

    CVE-2026-43793 Kritisch

    Bei der Verarbeitung von Umgebungsvariablen bestand laut Quelle ein Fehler, der durch verbesserte Validierung behoben wurde. Eine App ist davon betroffen. Das Problem ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 sowie macOS Tahoe 26.6 korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD
  8. Apple macOS: Integer-Overflow-Fehler behoben

    CVE-2026-64694 Kritisch

    Ein Integer-Overflow in macOS wurde durch verbesserte Eingabevalidierung behoben. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. Laut Quelle kann eine App dadurch einen unerwarteten Systemabbruch auslösen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD
  9. Speicherfehler in macOS kann Systemabbruch verursachen

    CVE-2026-64697 Kritisch

    Ein Speicherverwaltungsfehler in macOS wurde durch verbessertes Memory Handling behoben. Eine bösartige App könnte dadurch einen unerwarteten Systemabbruch verursachen. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD
  10. RustDesk Server Pro – Brute-Force-Schutz umgehbar, unsicheres Passwort-Hashing

    CVE-2026-30790 Kritisch

    In RustDesk Server Pro wurden eine unzureichende Beschränkung übermässiger Authentifizierungsversuche sowie die Verwendung von Passwort-Hashes mit unzureichendem Rechenaufwand festgestellt. Die Schwachstellen betreffen Windows, macOS, Linux und weitere Plattformen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD
  11. Apple macOS: Path Handling Issue Allows Sandbox Escape

    CVE-2026-64731 Kritisch

    Ein Fehler bei der Pfadverarbeitung wurde durch verbesserte Validierung behoben. Eine bösartige Anwendung könnte dadurch aus ihrer Sandbox ausbrechen. Behoben ist der Fehler in macOS Sequoia 15.7.8 und macOS Tahoe 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD
  12. Apple iOS – Buffer Overflow ermöglicht Kernel-Speicherkorruption

    CVE-2026-28858 Kritisch

    Ein kritischer Buffer Overflow in Apple iOS wurde durch verbesserte Grenzwertprüfungen behoben. Ein entfernter Benutzer könnte einen unerwarteten Systemabsturz verursachen oder den Kernel-Speicher korrumpieren. Behoben in iOS 26.4 und iPadOS 26.4. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD
  13. Use-after-free-Schwachstelle in iOS, iPadOS und macOS

    CVE-2026-64751 Kritisch

    In iOS, iPadOS, macOS Tahoe, tvOS, visionOS und watchOS wurde ein Use-after-free-Fehler durch verbessertes Speichermanagement behoben. CVSS-Basiswert: 9.8 (Kritisch). Das Problem ist behoben in iOS 26.6 und iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 sowie watchOS 26.6. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf die genannten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD
  14. Race-Condition in Apple-Betriebssystemen behoben

    CVE-2026-43805 Kritisch

    Eine Race Condition wurde durch verbesserte Zustandsverwaltung behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und watchOS 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD
  15. Apple: Berechtigungsproblem ermöglicht mögliches Geräte-Fingerprinting

    CVE-2026-43730 Kritisch

    In iOS, iPadOS, macOS Tahoe, tvOS, visionOS und watchOS wurde ein Berechtigungsproblem durch zusätzliche Einschränkungen behoben. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 sowie watchOS 26.6 korrigiert. Laut Herstellerangabe könnte eine App das Gerät dadurch zum Fingerprinting nutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD
  16. Apple macOS: Out-of-Bounds-Write kann Systemabsturz auslösen

    CVE-2026-43748 Kritisch

    In Apple macOS und iOS bestand ein Out-of-Bounds-Write-Problem, das durch verbesserte Bounds-Prüfungen behoben wurde. Eine App könnte dadurch einen unerwarteten Systemabbruch verursachen. Der Fehler ist in macOS Sequoia 15.7.8 und macOS Tahoe 26.6 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD
  17. Apple macOS: Speicherfehler bei Verbindung zu bösartigem SMB-Server

    CVE-2026-39873 Kritisch

    In macOS Sequoia, macOS Sonoma und macOS Tahoe besteht ein Speicherfehler, der beim Verbindungsaufbau zu einem bösartigen SMB-Server zu einem unerwarteten Systemabbruch führen kann. Das Problem wurde durch verbesserte Speicherverwaltung behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 oder macOS Tahoe 26.6 einspielen.

    CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD
  18. Pufferüberlauf in Apple macOS Tahoe

    CVE-2026-64691 Kritisch

    Ein Pufferüberlauf wurde durch verbesserte Grössenprüfung behoben. Laut Hersteller könnte eine App dadurch einen unerwarteten Systemabbruch auslösen. Der Fehler ist in macOS Tahoe 26.6 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: macOS Tahoe auf Version 26.6 oder neuer aktualisieren.

    CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD
  19. RustDesk Client – Privilege Abuse auf Windows, macOS, Linux, iOS, Android

    CVE-2026-30783 Kritisch

    Im RustDesk Client wurde eine Schwachstelle entdeckt, die einen Privilege Abuse in den Modulen für Client-Signalisierung, API-Synchronisationsschleife und Konfigurationsverwaltung ermöglicht. Die Schwachstelle betrifft Windows, macOS, Linux, iOS, Android und den WebClient. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.8 EPSS: 0.14% Publiziert: Referenz: NVD
  20. Google Chrome – Sandbox Escape via Navigation

    CVE-2026-3545 Kritisch

    In Google Chrome vor Version 145.0.7632.159 wurde eine unzureichende Datenvalidierung in der Navigation-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.6 EPSS: 0.13% Publiziert: Referenz: NVD
  21. Google Chrome Web Speech – Out-of-Bounds Read mit Sandbox-Escape

    CVE-2026-3916 Kritisch

    In Google Chrome vor Version 146.0.7680.71 ermöglicht ein Out-of-Bounds-Lesezugriff in der Web-Speech-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell aus der Sandbox auszubrechen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.6 EPSS: 0.10% Publiziert: Referenz: NVD
  22. Google Chrome: Use-After-Free in UI ermöglicht Sandbox-Escape

    CVE-2026-8511 Kritisch

    In Google Chrome vor Version 148.0.7778.168 ermöglichte ein Use-After-Free-Fehler in der UI-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.6 EPSS: 0.07% Publiziert: Referenz: NVD
  23. Use-after-free in Fullscreen (Google Chrome) – möglicher Sandbox-Escape

    CVE-2026-7908 Kritisch

    In Google Chrome vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der Fullscreen-Komponente entdeckt. Ein entfernter Angreifer kann über eine präparierte HTML-Seite potenziell aus der Sandbox ausbrechen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.6 EPSS: 0.07% Publiziert: Referenz: NVD
  24. Google Chrome Compositing Use-After-Free – Sandbox Escape (CVE-2026-5290)

    CVE-2026-5290 Kritisch

    In Google Chrome vor Version 146.0.7680.178 erlaubt eine Use-After-Free-Schwachstelle in der Compositing-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 EPSS: 0.04% Publiziert: Referenz: NVD
  25. Google Chrome Android WebView Use-After-Free – Sandbox Escape (CVE-2026-5288)

    CVE-2026-5288 Kritisch

    In Google Chrome für Android vor Version 146.0.7680.178 erlaubt eine Use-After-Free-Schwachstelle in der WebView-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 EPSS: 0.04% Publiziert: Referenz: NVD
  26. Google Chrome Navigation Use-After-Free – Sandbox Escape (CVE-2026-5289)

    CVE-2026-5289 Kritisch

    In Google Chrome vor Version 146.0.7680.178 ermöglicht eine Use-After-Free-Schwachstelle in der Navigation-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 EPSS: 0.04% Publiziert: Referenz: NVD
  27. RustDesk Client: Cross-Site Request Forgery (CSRF) über Flutter URI-Schema-Handler

    CVE-2026-30793 Kritisch

    Im RustDesk Client (rustdesk-client) besteht eine Cross-Site Request Forgery (CSRF)-Schwachstelle in den Modulen für den Flutter URI-Schema-Handler und die FFI-Bridge auf Windows, macOS, Linux, iOS und Android. Die Lücke kann zur Privilegienerweiterung missbraucht werden. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.8 EPSS: 0.04% Publiziert: Referenz: NVD
  28. Out-of-Bounds Read in Media – Google Chrome

    CVE-2026-3061 Kritisch

    In Google Chrome vor Version 145.0.7632.116 ermöglicht ein Out-of-Bounds-Read in der Media-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite einen Lesezugriff ausserhalb des gültigen Speicherbereichs durchzuführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.1 EPSS: 0.03% Publiziert: Referenz: NVD
  29. Out-of-Bounds Read und Write in Tint – Google Chrome (Mac)

    CVE-2026-3062 Kritisch

    In Google Chrome vor Version 145.0.7632.116 auf Mac ermöglicht eine Out-of-Bounds-Lese- und Schreibschwachstelle in der Tint-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite auf Speicher ausserhalb des gültigen Bereichs zuzugreifen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.8 EPSS: 0.03% Publiziert: Referenz: NVD
  30. Heap Buffer Overflow in ANGLE – Sandbox Escape (Google Chrome)

    CVE-2026-6296 Kritisch

    In Google Chrome vor Version 147.0.7727.101 ermöglicht ein Heap-Buffer-Overflow in der ANGLE-Grafik-Bibliothek einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 EPSS: 0.03% Publiziert: Referenz: NVD
  31. Use-after-free in Views (Google Chrome) – Site-Isolation-Umgehung

    CVE-2026-7910 Kritisch

    In Google Chrome vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der Views-Komponente identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite die Site-Isolation umgehen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 EPSS: 0.02% Publiziert: Referenz: NVD
  32. Pfadverarbeitungsfehler in Apple iOS, macOS und visionOS – App-Rechte-Eskalation

    CVE-2026-20688 Kritisch

    Ein Pfadverarbeitungsproblem in Apple-Plattformen wurde durch verbesserte Validierung behoben. Eine App könnte in der Lage sein, unerlaubten Zugriff zu erlangen. Behoben in iOS 26.4 und iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4 sowie visionOS 26.4. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.3 EPSS: 0.01% Publiziert: Referenz: NVD
  33. Apple macOS – Path Traversal über fehlerhafte Verzeichnispfad-Verarbeitung

    CVE-2026-28827 Kritisch

    In macOS Sequoia, Sonoma und Tahoe wurde ein Parsing-Problem bei der Verarbeitung von Verzeichnispfaden durch verbesserte Pfadvalidierung behoben. Eine App könnte möglicherweise auf sensible Bereiche des Dateisystems zugreifen. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 EPSS: 0.01% Publiziert: Referenz: NVD
  34. Kopia: Schwachstelle in der HTTP-Verarbeitung des Backup-Werkzeugs

    CVE-2026-45695 Kritisch

    Kopia ist ein plattformübergreifendes Backup-Werkzeug für Windows, macOS und Linux mit inkrementellen Backups, clientseitiger Ende-zu-Ende-Verschlüsselung, Kompression und Deduplizierung. Vor Version 0.23.0 besteht eine Schwachstelle in der HTTP-Verarbeitung von Kopia. Genaue technische Details liegen in den Quelldaten nur unvollständig vor. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 0.23.0.

    CVSS: 9.8 Publiziert: Referenz: NVD
  35. Google Chrome – Informationsoffenlegung über Netzwerk-Protokolldatei (vor 144.0.7559.59)

    CVE-2026-0905 Kritisch

    In der Netzwerkkomponente von Google Chrome vor Version 144.0.7559.59 besteht eine unzureichende Richtliniendurchsetzung. Wer eine Netzwerk-Protokolldatei erlangt, kann daraus potenziell sensible Informationen gewinnen. Chromium stuft den Schweregrad selbst als Medium ein. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 144.0.7559.59 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. CVE-2026-0907 – UI-Spoofing in der Split-View-Funktion von Google Chrome

    CVE-2026-0907 Kritisch

    In Google Chrome vor Version 144.0.7559.59 ermöglicht eine fehlerhafte Sicherheits-UI in der Split-View-Funktion einem entfernten Angreifer UI-Spoofing über eine präparierte HTML-Seite. Chromium stuft den Schweregrad selbst als niedrig ein. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Google Chrome 144.0.7559.59 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  37. Google Chrome auf Android: Omnibox-Spoofing über präparierte HTML-Seite

    CVE-2026-0906 Kritisch

    In Google Chrome auf Android vor Version 144.0.7559.59 erlaubt eine fehlerhafte Sicherheits-UI einem entfernten Angreifer, den Inhalt der Omnibox (URL-Leiste) über eine präparierte HTML-Seite zu fälschen. Ein solches Spoofing kann Nutzer über die tatsächlich aufgerufene Adresse täuschen und Phishing begünstigen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Chrome auf Version 144.0.7559.59 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  38. Apple – Ausgeblendete Fotos ohne Authentifizierung einsehbar

    CVE-2025-43428 Kritisch

    Ein Konfigurationsproblem in Apple-Betriebssystemen erlaubte es, Fotos im Album Ausgeblendet ohne Authentifizierung einzusehen. Das Problem wurde durch zusätzliche Einschränkungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 26.2 und iPadOS 26.2, macOS Tahoe 26.2 oder visionOS 26.2.

    CVSS: 9.8 Publiziert: Referenz: NVD
  39. Umgehung von Lockdown-Mode-Beschränkungen in Apple Safari

    CVE-2025-43526 Kritisch

    Auf einem Mac mit aktiviertem Lockdown-Modus können Webinhalte, die über eine file-URL geöffnet werden, möglicherweise Web-APIs nutzen, die eigentlich eingeschränkt sein sollten. Die Schwachstelle wurde durch eine verbesserte URL-Validierung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Safari 26.2 beziehungsweise macOS Tahoe 26.2.

    CVSS: 9.8 Publiziert: Referenz: NVD
  40. Adobe Connect – DOM-basiertes Cross-Site-Scripting ermöglicht Sitzungsübernahme

    CVE-2025-49553 Kritisch

    Adobe Connect in Version 12.9 und älter ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen, über die ein Angreifer schädliche Skripte im Browser eines Opfers ausführen kann. Die Ausnutzung erfordert Benutzerinteraktion, da das Opfer eine präparierte Webseite aufrufen muss; ein erfolgreicher Angriff kann zu einer Sitzungsübernahme führen, der Scope ändert sich. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  41. Google Chrome – Seitenkanal-Informationsabfluss in V8

    CVE-2025-10890 Kritisch

    In der Komponente V8 von Google Chrome vor Version 140.0.7339.207 besteht ein Seitenkanal-Informationsabfluss. Ein Angreifer aus der Ferne konnte darüber über eine präparierte HTML-Seite ursprungsübergreifende (cross-origin) Daten abfliessen lassen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 140.0.7339.207 oder neuer.

    CVSS: 9.1 Publiziert: Referenz: NVD
  42. Vasion Print (PrinterLogic): Veraltete OpenSSL-Bibliothek

    CVE-2025-34192 Kritisch

    Vasion Print (ehemals PrinterLogic) Virtual Appliance Host vor Version 22.0.893 und Application vor Version 20.0.2140 (macOS/Linux-Client-Deployments) sind gegen OpenSSL 1.0.2h-fips gebaut, das seit 2019 End-of-Life und nicht mehr unterstützt ist. Die weitere Nutzung dieser veralteten Kryptobibliothek setzt Deployments bekannten, nicht mehr gepatchten Schwachstellen aus und kann die Ausnutzung von Schwächen in der TLS/SSL-Verarbeitung oder bei kryptografischen Operationen ermöglichen. Der Hersteller führt das Problem als V-2023-021 (Out-of-Date OpenSSL Library). CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Virtual Appliance Host 22.0.893 bzw. Application 20.0.2140 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  43. Apple: App kann auf sensible Nutzerdaten zugreifen

    CVE-2025-31255 Kritisch

    In mehreren Apple-Betriebssystemen wurde ein Autorisierungsproblem durch verbessertes Zustandsmanagement behoben. Eine App konnte auf sensible Nutzerdaten zugreifen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf iOS 26 und iPadOS 26, macOS Sequoia 15.7, macOS Sonoma 14.8, macOS Tahoe 26, tvOS 26 oder watchOS 26 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  44. Apple: Prozessabsturz durch manipulierte Web-Inhalte

    CVE-2025-43342 Kritisch

    In mehreren Apple-Betriebssystemen wurde ein Korrektheitsproblem durch verbesserte Prüfungen behoben. Die Verarbeitung bösartig gestalteter Web-Inhalte kann zu einem unerwarteten Prozessabsturz führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Safari 26, iOS 18.7 und iPadOS 18.7, iOS 26 und iPadOS 26, macOS Tahoe 26, tvOS 26, visionOS 26 oder watchOS 26 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  45. Apple Safari/iOS/macOS – Speicherfehler bei Verarbeitung von Web-Inhalten

    CVE-2025-43343 Kritisch

    Ein Speicherverarbeitungsproblem wurde durch verbesserte Speicherbehandlung behoben. Die Verarbeitung bösartig gestalteter Web-Inhalte konnte zu einem unerwarteten Prozessabsturz führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Safari 26, iOS 26 und iPadOS 26, macOS Tahoe 26, tvOS 26, visionOS 26 bzw. watchOS 26.

    CVSS: 9.8 Publiziert: Referenz: NVD
  46. Apple: Eingabevalidierungsproblem in iOS/iPadOS/macOS

    CVE-2025-43347 Kritisch

    Ein Eingabevalidierungsproblem in mehreren Apple-Betriebssystemen wurde durch Entfernen des anfälligen Codes behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 26 und iPadOS 26, macOS Tahoe 26, tvOS 26, visionOS 26 bzw. watchOS 26.

    CVSS: 9.8 Publiziert: Referenz: NVD
  47. Fehlerhafte Interface-Bindung eines UDP-Sockets in Apple-Systemen

    CVE-2025-43359 Kritisch

    Ein Logikfehler in Apple-Betriebssystemen kann dazu führen, dass ein an ein lokales Interface gebundener UDP-Server-Socket an alle Interfaces gebunden wird. Das Problem wurde durch verbesserte Zustandsverwaltung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.7 und iPadOS 18.7, iOS 26 und iPadOS 26, macOS Sequoia 15.7, macOS Sonoma 14.8, macOS Tahoe 26, tvOS 26, visionOS 26 oder watchOS 26.

    CVSS: 9.8 Publiziert: Referenz: NVD
  48. Apple macOS/iPadOS – App kann Nutzer per Fingerprinting wiedererkennen

    CVE-2025-31279 Kritisch

    Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben. Eine App konnte den Nutzer per Fingerprinting wiedererkennen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf iPadOS 17.7.9, macOS Sequoia 15.6, macOS Sonoma 14.7.7 bzw. macOS Ventura 13.7.7.

    CVSS: 9.8 Publiziert: Referenz: NVD
  49. Apple: Absturz durch praeparierte Datei wegen fehlerhafter Eingabeprüfung

    CVE-2025-31281 Kritisch

    In Apple-Betriebssystemen wurde ein Eingabevalidierungsproblem durch eine verbesserte Speicherbehandlung adressiert. Die Verarbeitung einer boesartig praeparierten Datei kann zu einem unerwarteten Beenden der App führen. Laut Quelle ist das Problem in iOS 18.6 und iPadOS 18.6, macOS Sequoia 15.6, tvOS 18.6 und visionOS 2.6 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die genannten bereinigten Versionen.

    CVSS: 9.1 Publiziert: Referenz: NVD
  50. This issue was addressed by adding an additional prompt for user consent. This issue is fixed in macOS Sequoia 15.4, macOS Sonoma 14.7.7, macOS Ventura 13.7.7. A shortcut may be able to bypass sensitive Shortcuts app settings.

    CVE-2025-43184 Kritisch

    Eine Schwachstelle in macOS wurde durch eine zusätzliche Abfrage der Benutzerzustimmung behoben. Ohne die Korrektur konnte ein Kurzbefehl möglicherweise sensible Einstellungen der Kurzbefehle-App umgehen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (macOS Sequoia 15.4, macOS Sonoma 14.7.7, macOS Ventura 13.7.7).

    CVSS: 9.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog