Apple (macOS/iOS) Seite 7
Schwachstellen-Reports
2146 ReportsZeige 301 bis 350 von 2146
-
Use-after-Free-Schwachstelle in Apple-Betriebssystemen behoben
CVE-2026-43814 KritischEin Use-after-Free-Fehler wurde durch verbessertes Memory-Management behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6 und watchOS 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Apple: Use-after-free-Schwachstelle durch verbessertes Speichermanagement behoben
CVE-2026-28928 KritischIn iOS, iPadOS, macOS Tahoe, tvOS und watchOS besteht eine Use-after-free-Schwachstelle, die durch verbessertes Speichermanagement behoben wurde. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6 sowie watchOS 26.6 korrigiert. Laut Herstellerangabe kann eine App dadurch unerwartetes Systemverhalten auslösen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Apple macOS – Use-after-Free kann Denial of Service verursachen
CVE-2026-64703 KritischEin Use-after-Free-Fehler in macOS wurde durch verbessertes Speichermanagement behoben. Eine App könnte dadurch einen Denial of Service verursachen. Betroffen sind macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8 und macOS Tahoe vor 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Integer-Overflow in macOS behoben
CVE-2026-43764 KritischEin Integer-Overflow wurde durch verbesserte Eingabevalidierung behoben. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Apple macOS: Out-of-Bounds-Read beim Mounten präparierter Disk-Images
CVE-2026-43773 KritischEin Out-of-Bounds-Read-Fehler in macOS wurde durch verbesserte Bounds-Prüfung behoben. Auslöser ist laut Quelle das Einhängen (Mounten) eines speziell präparierten Disk-Images. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Logikfehler in Apple macOS ermöglicht Abfangen von Netzwerkverbindungen
CVE-2026-43779 KritischEin Logikfehler wurde durch verbesserte Einschränkungen behoben. Laut Hersteller könnte eine App dadurch Netzwerkverbindungen abfangen, die für andere Apps bestimmt sind. Der Fehler ist behoben in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: betroffene macOS-Versionen auf die fehlerbereinigten Stände aktualisieren.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Apple macOS: Fehler bei der Verarbeitung von Umgebungsvariablen behoben
CVE-2026-43793 KritischBei der Verarbeitung von Umgebungsvariablen bestand laut Quelle ein Fehler, der durch verbesserte Validierung behoben wurde. Eine App ist davon betroffen. Das Problem ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 sowie macOS Tahoe 26.6 korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Apple macOS: Integer-Overflow-Fehler behoben
CVE-2026-64694 KritischEin Integer-Overflow in macOS wurde durch verbesserte Eingabevalidierung behoben. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. Laut Quelle kann eine App dadurch einen unerwarteten Systemabbruch auslösen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Speicherfehler in macOS kann Systemabbruch verursachen
CVE-2026-64697 KritischEin Speicherverwaltungsfehler in macOS wurde durch verbessertes Memory Handling behoben. Eine bösartige App könnte dadurch einen unerwarteten Systemabbruch verursachen. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
RustDesk Server Pro – Brute-Force-Schutz umgehbar, unsicheres Passwort-Hashing
CVE-2026-30790 KritischIn RustDesk Server Pro wurden eine unzureichende Beschränkung übermässiger Authentifizierungsversuche sowie die Verwendung von Passwort-Hashes mit unzureichendem Rechenaufwand festgestellt. Die Schwachstellen betreffen Windows, macOS, Linux und weitere Plattformen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Apple macOS: Path Handling Issue Allows Sandbox Escape
CVE-2026-64731 KritischEin Fehler bei der Pfadverarbeitung wurde durch verbesserte Validierung behoben. Eine bösartige Anwendung könnte dadurch aus ihrer Sandbox ausbrechen. Behoben ist der Fehler in macOS Sequoia 15.7.8 und macOS Tahoe 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Apple iOS – Buffer Overflow ermöglicht Kernel-Speicherkorruption
CVE-2026-28858 KritischEin kritischer Buffer Overflow in Apple iOS wurde durch verbesserte Grenzwertprüfungen behoben. Ein entfernter Benutzer könnte einen unerwarteten Systemabsturz verursachen oder den Kernel-Speicher korrumpieren. Behoben in iOS 26.4 und iPadOS 26.4. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Use-after-free-Schwachstelle in iOS, iPadOS und macOS
CVE-2026-64751 KritischIn iOS, iPadOS, macOS Tahoe, tvOS, visionOS und watchOS wurde ein Use-after-free-Fehler durch verbessertes Speichermanagement behoben. CVSS-Basiswert: 9.8 (Kritisch). Das Problem ist behoben in iOS 26.6 und iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 sowie watchOS 26.6. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf die genannten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Race-Condition in Apple-Betriebssystemen behoben
CVE-2026-43805 KritischEine Race Condition wurde durch verbesserte Zustandsverwaltung behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und watchOS 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Apple: Berechtigungsproblem ermöglicht mögliches Geräte-Fingerprinting
CVE-2026-43730 KritischIn iOS, iPadOS, macOS Tahoe, tvOS, visionOS und watchOS wurde ein Berechtigungsproblem durch zusätzliche Einschränkungen behoben. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 sowie watchOS 26.6 korrigiert. Laut Herstellerangabe könnte eine App das Gerät dadurch zum Fingerprinting nutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Apple macOS: Out-of-Bounds-Write kann Systemabsturz auslösen
CVE-2026-43748 KritischIn Apple macOS und iOS bestand ein Out-of-Bounds-Write-Problem, das durch verbesserte Bounds-Prüfungen behoben wurde. Eine App könnte dadurch einen unerwarteten Systemabbruch verursachen. Der Fehler ist in macOS Sequoia 15.7.8 und macOS Tahoe 26.6 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Apple macOS: Speicherfehler bei Verbindung zu bösartigem SMB-Server
CVE-2026-39873 KritischIn macOS Sequoia, macOS Sonoma und macOS Tahoe besteht ein Speicherfehler, der beim Verbindungsaufbau zu einem bösartigen SMB-Server zu einem unerwarteten Systemabbruch führen kann. Das Problem wurde durch verbesserte Speicherverwaltung behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 oder macOS Tahoe 26.6 einspielen.
CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Pufferüberlauf in Apple macOS Tahoe
CVE-2026-64691 KritischEin Pufferüberlauf wurde durch verbesserte Grössenprüfung behoben. Laut Hersteller könnte eine App dadurch einen unerwarteten Systemabbruch auslösen. Der Fehler ist in macOS Tahoe 26.6 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: macOS Tahoe auf Version 26.6 oder neuer aktualisieren.
CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD -
RustDesk Client – Privilege Abuse auf Windows, macOS, Linux, iOS, Android
CVE-2026-30783 KritischIm RustDesk Client wurde eine Schwachstelle entdeckt, die einen Privilege Abuse in den Modulen für Client-Signalisierung, API-Synchronisationsschleife und Konfigurationsverwaltung ermöglicht. Die Schwachstelle betrifft Windows, macOS, Linux, iOS, Android und den WebClient. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome – Sandbox Escape via Navigation
CVE-2026-3545 KritischIn Google Chrome vor Version 145.0.7632.159 wurde eine unzureichende Datenvalidierung in der Navigation-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.6 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome Web Speech – Out-of-Bounds Read mit Sandbox-Escape
CVE-2026-3916 KritischIn Google Chrome vor Version 146.0.7680.71 ermöglicht ein Out-of-Bounds-Lesezugriff in der Web-Speech-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell aus der Sandbox auszubrechen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.6 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome: Use-After-Free in UI ermöglicht Sandbox-Escape
CVE-2026-8511 KritischIn Google Chrome vor Version 148.0.7778.168 ermöglichte ein Use-After-Free-Fehler in der UI-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.6 EPSS: 0.07% Publiziert: Referenz: NVD -
Use-after-free in Fullscreen (Google Chrome) – möglicher Sandbox-Escape
CVE-2026-7908 KritischIn Google Chrome vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der Fullscreen-Komponente entdeckt. Ein entfernter Angreifer kann über eine präparierte HTML-Seite potenziell aus der Sandbox ausbrechen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.6 EPSS: 0.07% Publiziert: Referenz: NVD -
Google Chrome Compositing Use-After-Free – Sandbox Escape (CVE-2026-5290)
CVE-2026-5290 KritischIn Google Chrome vor Version 146.0.7680.178 erlaubt eine Use-After-Free-Schwachstelle in der Compositing-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 EPSS: 0.04% Publiziert: Referenz: NVD -
Google Chrome Android WebView Use-After-Free – Sandbox Escape (CVE-2026-5288)
CVE-2026-5288 KritischIn Google Chrome für Android vor Version 146.0.7680.178 erlaubt eine Use-After-Free-Schwachstelle in der WebView-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 EPSS: 0.04% Publiziert: Referenz: NVD -
Google Chrome Navigation Use-After-Free – Sandbox Escape (CVE-2026-5289)
CVE-2026-5289 KritischIn Google Chrome vor Version 146.0.7680.178 ermöglicht eine Use-After-Free-Schwachstelle in der Navigation-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 EPSS: 0.04% Publiziert: Referenz: NVD -
RustDesk Client: Cross-Site Request Forgery (CSRF) über Flutter URI-Schema-Handler
CVE-2026-30793 KritischIm RustDesk Client (rustdesk-client) besteht eine Cross-Site Request Forgery (CSRF)-Schwachstelle in den Modulen für den Flutter URI-Schema-Handler und die FFI-Bridge auf Windows, macOS, Linux, iOS und Android. Die Lücke kann zur Privilegienerweiterung missbraucht werden. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.8 EPSS: 0.04% Publiziert: Referenz: NVD -
Out-of-Bounds Read in Media – Google Chrome
CVE-2026-3061 KritischIn Google Chrome vor Version 145.0.7632.116 ermöglicht ein Out-of-Bounds-Read in der Media-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite einen Lesezugriff ausserhalb des gültigen Speicherbereichs durchzuführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.1 EPSS: 0.03% Publiziert: Referenz: NVD -
Out-of-Bounds Read und Write in Tint – Google Chrome (Mac)
CVE-2026-3062 KritischIn Google Chrome vor Version 145.0.7632.116 auf Mac ermöglicht eine Out-of-Bounds-Lese- und Schreibschwachstelle in der Tint-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite auf Speicher ausserhalb des gültigen Bereichs zuzugreifen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.8 EPSS: 0.03% Publiziert: Referenz: NVD -
Heap Buffer Overflow in ANGLE – Sandbox Escape (Google Chrome)
CVE-2026-6296 KritischIn Google Chrome vor Version 147.0.7727.101 ermöglicht ein Heap-Buffer-Overflow in der ANGLE-Grafik-Bibliothek einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 EPSS: 0.03% Publiziert: Referenz: NVD -
Use-after-free in Views (Google Chrome) – Site-Isolation-Umgehung
CVE-2026-7910 KritischIn Google Chrome vor Version 148.0.7778.96 wurde eine Use-after-free-Schwachstelle in der Views-Komponente identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite die Site-Isolation umgehen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 EPSS: 0.02% Publiziert: Referenz: NVD -
Pfadverarbeitungsfehler in Apple iOS, macOS und visionOS – App-Rechte-Eskalation
CVE-2026-20688 KritischEin Pfadverarbeitungsproblem in Apple-Plattformen wurde durch verbesserte Validierung behoben. Eine App könnte in der Lage sein, unerlaubten Zugriff zu erlangen. Behoben in iOS 26.4 und iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4 sowie visionOS 26.4. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.3 EPSS: 0.01% Publiziert: Referenz: NVD -
Apple macOS – Path Traversal über fehlerhafte Verzeichnispfad-Verarbeitung
CVE-2026-28827 KritischIn macOS Sequoia, Sonoma und Tahoe wurde ein Parsing-Problem bei der Verarbeitung von Verzeichnispfaden durch verbesserte Pfadvalidierung behoben. Eine App könnte möglicherweise auf sensible Bereiche des Dateisystems zugreifen. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 EPSS: 0.01% Publiziert: Referenz: NVD -
Kopia: Schwachstelle in der HTTP-Verarbeitung des Backup-Werkzeugs
CVE-2026-45695 KritischKopia ist ein plattformübergreifendes Backup-Werkzeug für Windows, macOS und Linux mit inkrementellen Backups, clientseitiger Ende-zu-Ende-Verschlüsselung, Kompression und Deduplizierung. Vor Version 0.23.0 besteht eine Schwachstelle in der HTTP-Verarbeitung von Kopia. Genaue technische Details liegen in den Quelldaten nur unvollständig vor. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 0.23.0.
CVSS: 9.8 Publiziert: Referenz: NVD -
Google Chrome – Informationsoffenlegung über Netzwerk-Protokolldatei (vor 144.0.7559.59)
CVE-2026-0905 KritischIn der Netzwerkkomponente von Google Chrome vor Version 144.0.7559.59 besteht eine unzureichende Richtliniendurchsetzung. Wer eine Netzwerk-Protokolldatei erlangt, kann daraus potenziell sensible Informationen gewinnen. Chromium stuft den Schweregrad selbst als Medium ein. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 144.0.7559.59 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2026-0907 – UI-Spoofing in der Split-View-Funktion von Google Chrome
CVE-2026-0907 KritischIn Google Chrome vor Version 144.0.7559.59 ermöglicht eine fehlerhafte Sicherheits-UI in der Split-View-Funktion einem entfernten Angreifer UI-Spoofing über eine präparierte HTML-Seite. Chromium stuft den Schweregrad selbst als niedrig ein. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Google Chrome 144.0.7559.59 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Google Chrome auf Android: Omnibox-Spoofing über präparierte HTML-Seite
CVE-2026-0906 KritischIn Google Chrome auf Android vor Version 144.0.7559.59 erlaubt eine fehlerhafte Sicherheits-UI einem entfernten Angreifer, den Inhalt der Omnibox (URL-Leiste) über eine präparierte HTML-Seite zu fälschen. Ein solches Spoofing kann Nutzer über die tatsächlich aufgerufene Adresse täuschen und Phishing begünstigen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Chrome auf Version 144.0.7559.59 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple – Ausgeblendete Fotos ohne Authentifizierung einsehbar
CVE-2025-43428 KritischEin Konfigurationsproblem in Apple-Betriebssystemen erlaubte es, Fotos im Album Ausgeblendet ohne Authentifizierung einzusehen. Das Problem wurde durch zusätzliche Einschränkungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 26.2 und iPadOS 26.2, macOS Tahoe 26.2 oder visionOS 26.2.
CVSS: 9.8 Publiziert: Referenz: NVD -
Umgehung von Lockdown-Mode-Beschränkungen in Apple Safari
CVE-2025-43526 KritischAuf einem Mac mit aktiviertem Lockdown-Modus können Webinhalte, die über eine file-URL geöffnet werden, möglicherweise Web-APIs nutzen, die eigentlich eingeschränkt sein sollten. Die Schwachstelle wurde durch eine verbesserte URL-Validierung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Safari 26.2 beziehungsweise macOS Tahoe 26.2.
CVSS: 9.8 Publiziert: Referenz: NVD -
Adobe Connect – DOM-basiertes Cross-Site-Scripting ermöglicht Sitzungsübernahme
CVE-2025-49553 KritischAdobe Connect in Version 12.9 und älter ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen, über die ein Angreifer schädliche Skripte im Browser eines Opfers ausführen kann. Die Ausnutzung erfordert Benutzerinteraktion, da das Opfer eine präparierte Webseite aufrufen muss; ein erfolgreicher Angriff kann zu einer Sitzungsübernahme führen, der Scope ändert sich. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Google Chrome – Seitenkanal-Informationsabfluss in V8
CVE-2025-10890 KritischIn der Komponente V8 von Google Chrome vor Version 140.0.7339.207 besteht ein Seitenkanal-Informationsabfluss. Ein Angreifer aus der Ferne konnte darüber über eine präparierte HTML-Seite ursprungsübergreifende (cross-origin) Daten abfliessen lassen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 140.0.7339.207 oder neuer.
CVSS: 9.1 Publiziert: Referenz: NVD -
Vasion Print (PrinterLogic): Veraltete OpenSSL-Bibliothek
CVE-2025-34192 KritischVasion Print (ehemals PrinterLogic) Virtual Appliance Host vor Version 22.0.893 und Application vor Version 20.0.2140 (macOS/Linux-Client-Deployments) sind gegen OpenSSL 1.0.2h-fips gebaut, das seit 2019 End-of-Life und nicht mehr unterstützt ist. Die weitere Nutzung dieser veralteten Kryptobibliothek setzt Deployments bekannten, nicht mehr gepatchten Schwachstellen aus und kann die Ausnutzung von Schwächen in der TLS/SSL-Verarbeitung oder bei kryptografischen Operationen ermöglichen. Der Hersteller führt das Problem als V-2023-021 (Out-of-Date OpenSSL Library). CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Virtual Appliance Host 22.0.893 bzw. Application 20.0.2140 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple: App kann auf sensible Nutzerdaten zugreifen
CVE-2025-31255 KritischIn mehreren Apple-Betriebssystemen wurde ein Autorisierungsproblem durch verbessertes Zustandsmanagement behoben. Eine App konnte auf sensible Nutzerdaten zugreifen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf iOS 26 und iPadOS 26, macOS Sequoia 15.7, macOS Sonoma 14.8, macOS Tahoe 26, tvOS 26 oder watchOS 26 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple: Prozessabsturz durch manipulierte Web-Inhalte
CVE-2025-43342 KritischIn mehreren Apple-Betriebssystemen wurde ein Korrektheitsproblem durch verbesserte Prüfungen behoben. Die Verarbeitung bösartig gestalteter Web-Inhalte kann zu einem unerwarteten Prozessabsturz führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Safari 26, iOS 18.7 und iPadOS 18.7, iOS 26 und iPadOS 26, macOS Tahoe 26, tvOS 26, visionOS 26 oder watchOS 26 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS – Speicherfehler bei Verarbeitung von Web-Inhalten
CVE-2025-43343 KritischEin Speicherverarbeitungsproblem wurde durch verbesserte Speicherbehandlung behoben. Die Verarbeitung bösartig gestalteter Web-Inhalte konnte zu einem unerwarteten Prozessabsturz führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Safari 26, iOS 26 und iPadOS 26, macOS Tahoe 26, tvOS 26, visionOS 26 bzw. watchOS 26.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple: Eingabevalidierungsproblem in iOS/iPadOS/macOS
CVE-2025-43347 KritischEin Eingabevalidierungsproblem in mehreren Apple-Betriebssystemen wurde durch Entfernen des anfälligen Codes behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 26 und iPadOS 26, macOS Tahoe 26, tvOS 26, visionOS 26 bzw. watchOS 26.
CVSS: 9.8 Publiziert: Referenz: NVD -
Fehlerhafte Interface-Bindung eines UDP-Sockets in Apple-Systemen
CVE-2025-43359 KritischEin Logikfehler in Apple-Betriebssystemen kann dazu führen, dass ein an ein lokales Interface gebundener UDP-Server-Socket an alle Interfaces gebunden wird. Das Problem wurde durch verbesserte Zustandsverwaltung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.7 und iPadOS 18.7, iOS 26 und iPadOS 26, macOS Sequoia 15.7, macOS Sonoma 14.8, macOS Tahoe 26, tvOS 26, visionOS 26 oder watchOS 26.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS/iPadOS – App kann Nutzer per Fingerprinting wiedererkennen
CVE-2025-31279 KritischEin Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben. Eine App konnte den Nutzer per Fingerprinting wiedererkennen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf iPadOS 17.7.9, macOS Sequoia 15.6, macOS Sonoma 14.7.7 bzw. macOS Ventura 13.7.7.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple: Absturz durch praeparierte Datei wegen fehlerhafter Eingabeprüfung
CVE-2025-31281 KritischIn Apple-Betriebssystemen wurde ein Eingabevalidierungsproblem durch eine verbesserte Speicherbehandlung adressiert. Die Verarbeitung einer boesartig praeparierten Datei kann zu einem unerwarteten Beenden der App führen. Laut Quelle ist das Problem in iOS 18.6 und iPadOS 18.6, macOS Sequoia 15.6, tvOS 18.6 und visionOS 2.6 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die genannten bereinigten Versionen.
CVSS: 9.1 Publiziert: Referenz: NVD -
This issue was addressed by adding an additional prompt for user consent. This issue is fixed in macOS Sequoia 15.4, macOS Sonoma 14.7.7, macOS Ventura 13.7.7. A shortcut may be able to bypass sensitive Shortcuts app settings.
CVE-2025-43184 KritischEine Schwachstelle in macOS wurde durch eine zusätzliche Abfrage der Benutzerzustimmung behoben. Ohne die Korrektur konnte ein Kurzbefehl möglicherweise sensible Einstellungen der Kurzbefehle-App umgehen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (macOS Sequoia 15.4, macOS Sonoma 14.7.7, macOS Ventura 13.7.7).
CVSS: 9.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.