SimpleHelp Remote Support Seite 29
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1406 ReportsZeige 1401 bis 1406 von 1406
-
Google Chrome: Fehlerhafte Implementierung in SVG ermöglicht Cross-Origin-Datenleck
CVE-2026-17732 NiedrigIn der SVG-Verarbeitung von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 3.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome für Android – Leck von Cross-Origin-Daten über USB-Komponente
CVE-2026-18000 NiedrigIn der USB-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, Cross-Origin-Daten auszulesen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 3.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (iommu/vt-d) – PASID-Anbindung an Nested Domain mit Dirty Tracking blockiert
CVE-2026-53372 NiedrigIm Linux-Kernel wurde eine Schwachstelle im Subsystem iommu/vt-d behoben: Die Anbindung einer PASID an eine Nested Domain mit Dirty Tracking wird nun blockiert, da der Kernel für diese Konstellation keine Unterstützung für Dirty Tracking bietet. Ubuntu hat dazu mehrere Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1, USN-8603-1 für den Azure-Kernel sowie USN-8618-1). CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 3.1 EPSS: 0.11% Publiziert: Referenz: NVD -
Inappropriate implementation in CORS in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page.
CVE-2026-17957 NiedrigIn der CORS-Verarbeitung von Google Chrome liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite Cross-Origin-Daten abgreifen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 3.1 EPSS: 0.11% Publiziert: Referenz: NVD -
Google Chrome – Cross-Origin-Datenleck durch fehlerhafte Passwort-Implementierung
CVE-2026-17997 NiedrigIn der Passwort-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 3.1 EPSS: 0.10% Publiziert: Referenz: NVD -
Ghost CLI: IP-Spoofing ermöglicht Umgehung von Rate-Limiting vor Version 1.30.1
CVE-2026-25552 NiedrigGhost CLI enthält vor Version 1.30.1 laut NVD eine IP-Spoofing-Schwachstelle, durch die nicht authentifizierte entfernte Angreifer die Rate-Limiting-Kontrollen umgehen können, indem sie über eine Fehlkonfiguration den X-Forwarded-For-Header manipulieren. CVSS-Basiswert: 3.7 (Niedrig). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 3.7 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.