35.227 Einträge 2.250 Quellen 5 Verticals Letzter Sync vor 9 Minuten Veröffentlicht
Dashboard/Security
Sicherheit

Security

Alle getrackten CVEs und Security-Advisories — wahlweise nach Datum oder Schweregrad sortiert. Jeder Eintrag verlinkt die offizielle Quelle. Die Klartext-Erklärungen sind automatisch erzeugt — maßgeblich bleibt die Quelle.

Sortierung: Neueste Schweregrad
CVE / GHSAItemVerticalSeverityDatum
CVE-2026-9889 Quelle
Eine Schwachstelle in der Dawn-Komponente von Google Chrome für Android ermöglicht es Angreifern, über speziell präparierte Webseiten Speicherbereiche außerhalb der erlaubten Grenzen zu lesen und zu schreiben, was zu einem Ausbruch aus der Sicherheitsumgebung führen kann.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-9888 Quelle
Eine Speicherverwaltungsschwachstelle in der WebView-Komponente von Chrome auf Android ermöglicht es Angreifern, die bereits den Renderer-Prozess kompromittiert haben, möglicherweise aus der Sandbox auszubrechen und erweiterte Systemzugriffe zu erlangen.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-9876 Quelle
Eine Speicherverwaltungsschwachstelle in der WebGL-Komponente von Chrome auf Android ermöglicht es Angreifern, über manipulierte Webseiten die Sicherheitsbarrieren des Browsers zu umgehen und potenziell schädlichen Code auszuführen.
Android OS & Plattform Kritisch 05.06.2026
CVE-2026-9875 Quelle
Eine Schwachstelle in der WebGL-Komponente von Chrome auf Android ermöglicht es Angreifern, über speziell präparierte Webseiten aus der Browser-Sandbox auszubrechen und möglicherweise das Gerät zu kompromittieren.
Android OS & Plattform Kritisch 05.06.2026
CVE-2026-9872 Quelle
Eine Schwachstelle in der GPU-Komponente von Google Chrome auf Android ermöglicht es Angreifern, über speziell präparierte Webseiten die Sicherheitsbarrieren des Browsers zu umgehen und möglicherweise Schadcode auszuführen.
Android OS & Plattform Kritisch 05.06.2026
CVE-2026-10020 Quelle
Eine Schwachstelle in der Skia-Grafikbibliothek von Chrome für Android ermöglicht es Angreifern, die bereits den Browser-Renderer kompromittiert haben, aus der Sicherheits-Sandbox auszubrechen und möglicherweise das gesamte System zu gefährden.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-10014 Quelle
Eine Speicherverwaltungsschwachstelle in der WebMIDI-Funktion von Chrome für Android ermöglicht es Angreifern, die bereits den Browser-Renderer kompromittiert haben, möglicherweise aus der Sicherheitssandbox auszubrechen und erweiterte Systemberechtigungen zu erlangen.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-10010 Quelle
Eine Schwachstelle in der Eingabeverarbeitung von Google Chrome für Android ermöglicht es Angreifern, die bereits den Browser-Renderer kompromittiert haben, Sicherheitsgrenzen zwischen Webseiten zu umgehen.
Android OS & Plattform Mittel 05.06.2026
CVE-2026-10008 Quelle
Eine Schwachstelle in der GPU-Komponente von Google Chrome auf Android ermöglicht es Angreifern, über speziell präparierte Webseiten auf nicht initialisierte Speicherbereiche zuzugreifen und dadurch möglicherweise sensible Daten aus dem Prozessspeicher auszulesen.
Android OS & Plattform Mittel 05.06.2026
CVE-2026-9123 Quelle
Eine Schwachstelle in der Chromecast-Funktion von Google Chrome ermöglicht es lokalen Angreifern, schädlichen Code auszuführen, indem sie speziell präparierte Netzwerkdaten senden.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-8583 Quelle
Eine Sicherheitslücke in der WebXR-Funktion von Google Chrome auf Android ermöglicht es Angreifern, die bereits den Browser-Renderer kompromittiert haben, sensible Informationen aus dem Arbeitsspeicher auszulesen.
Android OS & Plattform Mittel 05.06.2026
CVE-2026-8572 Quelle
Eine Schwachstelle in Google Chrome für Android ermöglichte es Angreifern, die bereits den Browser-Renderer kompromittiert hatten, Daten von anderen Websites über eine manipulierte Webseite abzugreifen.
Android OS & Plattform Niedrig 05.06.2026
CVE-2026-8571 Quelle
Eine Sicherheitslücke in der GPU-Komponente von Google Chrome auf Android ermöglicht es Angreifern, die bereits den Renderer-Prozess kompromittiert haben, aus der Sandbox auszubrechen und erweiterte Systemzugriffe zu erlangen.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-8566 Quelle
Eine Schwachstelle in der Zahlungsfunktion von Google Chrome für Android ermöglichte es Angreifern, Sicherheitsrichtlinien zu umgehen und unberechtigt auf Zahlungsdaten zuzugreifen, indem sie speziell präparierte Webseiten verwendeten.
Android OS & Plattform Mittel 05.06.2026
CVE-2026-8564 Quelle
Eine Sicherheitslücke in Google Chrome für Android und Mac ermöglicht es Angreifern, die Download-Benutzeroberfläche zu manipulieren und Nutzer durch gefälschte Webseiten zu täuschen.
Android OS & Plattform Mittel 05.06.2026
CVE-2026-8552 Quelle
Eine Schwachstelle in der GPU-Komponente von Google Chrome auf Android ermöglicht es Angreifern, über speziell präparierte Webseiten Speicher außerhalb der vorgesehenen Grenzen zu beschreiben, was zu Systeminstabilität oder Codeausführung führen kann.
Android OS & Plattform Mittel 05.06.2026
CVE-2026-8539 Quelle
Eine Schwachstelle in der SanitizerAPI von Google Chrome auf Android ermöglicht es Angreifern, schädliche Skripte oder HTML-Code über manipulierte Webseiten einzuschleusen und auszuführen.
Android OS & Plattform Mittel 05.06.2026
CVE-2026-8513 Quelle
Eine Speicherverwaltungsschwachstelle in der Eingabeverarbeitung von Google Chrome für Android ermöglicht es Angreifern, die bereits den Renderer-Prozess kompromittiert haben, möglicherweise aus der Sandbox auszubrechen und erweiterte Systemberechtigungen zu erlangen.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-8020 Quelle
Eine Schwachstelle in der GPU-Komponente von Chrome auf Android ermöglicht es Angreifern, die bereits den Browser-Renderer kompromittiert haben, sensible Informationen aus dem Arbeitsspeicher auszulesen.
Android OS & Plattform Mittel 05.06.2026
CVE-2026-7993 Quelle
Eine Schwachstelle in Google Chrome für Android ermöglichte es Angreifern, die bereits den Browser-Renderer kompromittiert hatten, gefälschte URLs in der Adressleiste anzuzeigen und Nutzer über die tatsächlich besuchte Webseite zu täuschen.
Android OS & Plattform Mittel 05.06.2026
CVE-2026-7941 Quelle
Eine Schwachstelle in Google Chrome für Android ermöglicht es lokalen Angreifern, schädliche Skripte oder HTML-Code über manipulierte Browser-Erweiterungen einzuschleusen, was zu Cross-Site-Scripting-Angriffen führen kann.
Android OS & Plattform Mittel 05.06.2026
CVE-2026-7915 Quelle
Eine Schwachstelle in den Entwicklertools von Google Chrome für Android ermöglicht es Angreifern, Navigationseinschränkungen zu umgehen, indem sie speziell gestaltete Webseiten verwenden.
Android OS & Plattform Mittel 05.06.2026
CVE-2026-7913 Quelle
Eine Sicherheitslücke in den Entwicklertools von Google Chrome für Android ermöglicht es lokalen Angreifern, durch eine schädliche Datei erweiterte Systemrechte zu erlangen.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-7912 Quelle
Ein Ganzzahl-Überlauf in der GPU-Komponente von Chrome für Android ermöglicht es Angreifern, die bereits den Renderer-Prozess kompromittiert haben, beliebige Speicherzugriffe über manipulierte Webseiten durchzuführen.
Android OS & Plattform Mittel 05.06.2026
CVE-2026-7905 Quelle
Eine Sicherheitslücke in der Medienverarbeitung von Google Chrome für Android ermöglicht es Angreifern, die bereits den Browser-Renderer kompromittiert haben, aus der Sicherheitsumgebung auszubrechen und möglicherweise das gesamte System zu gefährden.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-7352 Quelle
Eine Speicherverwaltungsschwachstelle in der Medienfunktion von Google Chrome für Android ermöglicht es Angreifern, die bereits den Browser-Renderer kompromittiert haben, möglicherweise aus der Sicherheitssandbox auszubrechen und erweiterte Systemberechtigungen zu erlangen.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-7342 Quelle
Eine Schwachstelle in der WebView-Komponente von Chrome auf Android ermöglicht es Angreifern, schädlichen Code über manipulierte Webseiten auszuführen, wenn eine veraltete Chrome-Version verwendet wird.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-6920 Quelle
Eine Schwachstelle in der GPU-Komponente von Google Chrome auf Android ermöglicht es Angreifern, die bereits den Renderer-Prozess kompromittiert haben, durch speziell gestaltete Webseiten die Sandbox-Sicherheit zu umgehen.
Android OS & Plattform Kritisch 05.06.2026
CVE-2026-6358 Quelle
Eine Schwachstelle in der XR-Funktion von Google Chrome für Android ermöglicht es Angreifern über manipulierte Webseiten, auf bereits freigegebenen Speicher zuzugreifen und dadurch Speicher außerhalb der erlaubten Grenzen zu lesen.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-6319 Quelle
Eine Speicherverwaltungsschwachstelle in der Zahlungsfunktion von Google Chrome für Android ermöglicht es Angreifern, schädlichen Code auszuführen, wenn Nutzer auf manipulierte Webseiten zugreifen und bestimmte Aktionen durchführen.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-6315 Quelle
Eine Schwachstelle in Google Chrome für Android ermöglicht es Angreifern, schädlichen Code auszuführen, wenn Nutzer auf speziell präparierte Webseiten zugreifen und bestimmte Aktionen durchführen.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-5906 Quelle
Eine Schwachstelle in der Adressleiste von Google Chrome für Android ermöglicht es Angreifern, gefälschte URLs anzuzeigen und Nutzer über die tatsächlich besuchte Webseite zu täuschen.
Android OS & Plattform Mittel 05.06.2026
CVE-2026-5902 Quelle
Eine Schwachstelle in der Medienverarbeitung von Google Chrome auf Android ermöglicht es Angreifern, die bereits den Browser-Renderer kompromittiert haben, Medien-Metadaten zu beschädigen und dadurch möglicherweise weiteren Schaden anzurichten.
Android OS & Plattform Kritisch 05.06.2026
CVE-2026-5288 Quelle
Eine Speicherverwaltungsschwachstelle in der WebView-Komponente von Chrome auf Android ermöglicht es Angreifern, die bereits den Renderer-Prozess kompromittiert haben, möglicherweise aus der Sicherheitssandbox auszubrechen und erweiterte Systemzugriffe zu erlangen.
Android OS & Plattform Kritisch 05.06.2026
CVE-2026-5278 Quelle
Eine Schwachstelle in der Web MIDI-Funktion von Google Chrome auf Android ermöglicht es Angreifern, schädlichen Code über manipulierte Webseiten auszuführen und dadurch die Kontrolle über das Gerät zu übernehmen.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-4439 Quelle
Eine Schwachstelle in der WebGL-Komponente von Chrome auf Android ermöglicht es Angreifern, über speziell präparierte Webseiten auf Speicherbereiche außerhalb der erlaubten Grenzen zuzugreifen und möglicherweise die Sicherheitsbarrieren des Browsers zu umgehen.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-4250 Quelle
Eine Android-App namens Albert Health speichert Google Cloud-Zugangsdaten ungeschützt in einer Datei, wodurch lokale Angreifer diese Credentials auslesen könnten.
Android OS & Plattform Niedrig 05.06.2026
CVE-2026-3937 Quelle
Eine Sicherheitslücke in Google Chrome für Android ermöglicht es Angreifern, die Benutzeroberfläche des Download-Bereichs zu manipulieren und Nutzer durch gefälschte Anzeigen zu täuschen.
Android OS & Plattform Mittel 05.06.2026
CVE-2026-3936 Quelle
Eine Speicherverwaltungsschwachstelle in der WebView-Komponente von Chrome auf Android ermöglicht es Angreifern, durch speziell präparierte Webseiten Schadcode auszuführen oder das System zum Absturz zu bringen.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-3932 Quelle
Eine Sicherheitslücke in Google Chrome für Android ermöglichte es Angreifern, Navigationsbeschränkungen bei PDF-Dateien zu umgehen und Nutzer auf unerwünschte Webseiten weiterzuleiten.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-3925 Quelle
Eine Sicherheitslücke in Google Chrome für Android ermöglichte es Angreifern, gefälschte Benutzeroberflächen anzuzeigen, um Nutzer zu täuschen und möglicherweise sensible Daten zu stehlen.
Android OS & Plattform Mittel 05.06.2026
CVE-2026-3537 Quelle
Ein Fehler in der PowerVR-Komponente von Chrome für Android ermöglicht es Angreifern, durch speziell präparierte Webseiten Speicherfehler zu verursachen und möglicherweise schädlichen Code auszuführen.
Android OS & Plattform Hoch 05.06.2026
CVE-2026-20700 Quelle
Ein Speicherfehler in iOS ermöglicht es Angreifern mit Schreibzugriff auf den Speicher, beliebigen Code auszuführen. Apple hat Berichte über gezielte Angriffe auf bestimmte Personen erhalten.
iOS OS & Plattform Hoch 05.06.2026
CVE-2026-46446 Quelle
Eine SQL-Injection-Schwachstelle in SOGo-Software ermöglicht Angreifern das Einschleusen schädlicher Datenbankbefehle, wenn PostgreSQL oder MariaDB verwendet wird und Passwörter im Klartext gespeichert sind.
PostgreSQL OS & Plattform Hoch 05.06.2026
CVE-2026-46445 Quelle
Eine Schwachstelle in SOGo (nicht PostgreSQL selbst) ermöglicht SQL-Injection-Angriffe, wenn PostgreSQL als Datenbank verwendet wird, wodurch Angreifer möglicherweise unbefugt auf Daten zugreifen oder diese manipulieren können.
PostgreSQL OS & Plattform Hoch 05.06.2026
CVE-2026-42032 Quelle
Eine Schwachstelle in CKAN (einem Datenmanagement-System) ermöglicht es Angreifern, Autorisierungskontrollen zu umgehen und auf private Daten sowie PostgreSQL-Systeminformationen zuzugreifen.
PostgreSQL OS & Plattform Kritisch 05.06.2026
CVE-2026-42031 Quelle
Eine Schwachstelle in CKAN (einem Datenmanagement-System) ermöglicht es Angreifern, schädlichen SQL-Code einzuschleusen und dadurch auf vertrauliche Daten und PostgreSQL-Systeminformationen zuzugreifen.
PostgreSQL OS & Plattform Kritisch 05.06.2026
CVE-2026-32687 Quelle
Eine SQL-Injection-Schwachstelle im PostgreSQL-Treiber postgrex für Elixir ermöglicht Angreifern, beliebige SQL-Befehle auszuführen, wenn sie den Kanalnamen in Benachrichtigungsfunktionen beeinflussen können, was zu Datenverlust oder unbefugtem Datenbankzugriff führen kann.
PostgreSQL OS & Plattform Hoch 05.06.2026
CVE-2026-7428 Quelle
Eine Schwachstelle in Google Cloud AlloyDB für PostgreSQL führte dazu, dass über Terraform oder REST API erstellte Datenbank-Cluster unsichere Standard-Passwörter erhielten, wodurch Angreifer mit Netzwerkzugang vollständigen administrativen Datenbankzugriff erlangen konnten.
PostgreSQL OS & Plattform Kritisch 05.06.2026
CVE-2026-7815 Quelle
Eine Sicherheitslücke in pgAdmin 4 ermöglicht es authentifizierten Benutzern, schädlichen SQL-Code einzuschleusen und dadurch beliebige Befehle auf dem Datenbankserver auszuführen.
PostgreSQL OS & Plattform Hoch 05.06.2026