Sicherheit
Security
Alle getrackten CVEs und Security-Advisories — wahlweise nach Datum oder Schweregrad sortiert. Jeder Eintrag verlinkt die offizielle Quelle. Die Klartext-Erklärungen sind automatisch erzeugt — maßgeblich bleibt die Quelle.
| CVE / GHSA | Item | Vertical | Severity | Datum |
|---|---|---|---|---|
| CVE-2026-9889 Quelle Eine Schwachstelle in der Dawn-Komponente von Google Chrome für Android ermöglicht es Angreifern, über speziell präparierte Webseiten Speicherbereiche außerhalb der erlaubten Grenzen zu lesen und zu schreiben, was zu einem Ausbruch aus der Sicherheitsumgebung führen kann. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-9888 Quelle Eine Speicherverwaltungsschwachstelle in der WebView-Komponente von Chrome auf Android ermöglicht es Angreifern, die bereits den Renderer-Prozess kompromittiert haben, möglicherweise aus der Sandbox auszubrechen und erweiterte Systemzugriffe zu erlangen. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-9876 Quelle Eine Speicherverwaltungsschwachstelle in der WebGL-Komponente von Chrome auf Android ermöglicht es Angreifern, über manipulierte Webseiten die Sicherheitsbarrieren des Browsers zu umgehen und potenziell schädlichen Code auszuführen. |
Android | OS & Plattform | Kritisch | 05.06.2026 |
| CVE-2026-9875 Quelle Eine Schwachstelle in der WebGL-Komponente von Chrome auf Android ermöglicht es Angreifern, über speziell präparierte Webseiten aus der Browser-Sandbox auszubrechen und möglicherweise das Gerät zu kompromittieren. |
Android | OS & Plattform | Kritisch | 05.06.2026 |
| CVE-2026-9872 Quelle Eine Schwachstelle in der GPU-Komponente von Google Chrome auf Android ermöglicht es Angreifern, über speziell präparierte Webseiten die Sicherheitsbarrieren des Browsers zu umgehen und möglicherweise Schadcode auszuführen. |
Android | OS & Plattform | Kritisch | 05.06.2026 |
| CVE-2026-10020 Quelle Eine Schwachstelle in der Skia-Grafikbibliothek von Chrome für Android ermöglicht es Angreifern, die bereits den Browser-Renderer kompromittiert haben, aus der Sicherheits-Sandbox auszubrechen und möglicherweise das gesamte System zu gefährden. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-10014 Quelle Eine Speicherverwaltungsschwachstelle in der WebMIDI-Funktion von Chrome für Android ermöglicht es Angreifern, die bereits den Browser-Renderer kompromittiert haben, möglicherweise aus der Sicherheitssandbox auszubrechen und erweiterte Systemberechtigungen zu erlangen. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-10010 Quelle Eine Schwachstelle in der Eingabeverarbeitung von Google Chrome für Android ermöglicht es Angreifern, die bereits den Browser-Renderer kompromittiert haben, Sicherheitsgrenzen zwischen Webseiten zu umgehen. |
Android | OS & Plattform | Mittel | 05.06.2026 |
| CVE-2026-10008 Quelle Eine Schwachstelle in der GPU-Komponente von Google Chrome auf Android ermöglicht es Angreifern, über speziell präparierte Webseiten auf nicht initialisierte Speicherbereiche zuzugreifen und dadurch möglicherweise sensible Daten aus dem Prozessspeicher auszulesen. |
Android | OS & Plattform | Mittel | 05.06.2026 |
| CVE-2026-9123 Quelle Eine Schwachstelle in der Chromecast-Funktion von Google Chrome ermöglicht es lokalen Angreifern, schädlichen Code auszuführen, indem sie speziell präparierte Netzwerkdaten senden. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-8583 Quelle Eine Sicherheitslücke in der WebXR-Funktion von Google Chrome auf Android ermöglicht es Angreifern, die bereits den Browser-Renderer kompromittiert haben, sensible Informationen aus dem Arbeitsspeicher auszulesen. |
Android | OS & Plattform | Mittel | 05.06.2026 |
| CVE-2026-8572 Quelle Eine Schwachstelle in Google Chrome für Android ermöglichte es Angreifern, die bereits den Browser-Renderer kompromittiert hatten, Daten von anderen Websites über eine manipulierte Webseite abzugreifen. |
Android | OS & Plattform | Niedrig | 05.06.2026 |
| CVE-2026-8571 Quelle Eine Sicherheitslücke in der GPU-Komponente von Google Chrome auf Android ermöglicht es Angreifern, die bereits den Renderer-Prozess kompromittiert haben, aus der Sandbox auszubrechen und erweiterte Systemzugriffe zu erlangen. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-8566 Quelle Eine Schwachstelle in der Zahlungsfunktion von Google Chrome für Android ermöglichte es Angreifern, Sicherheitsrichtlinien zu umgehen und unberechtigt auf Zahlungsdaten zuzugreifen, indem sie speziell präparierte Webseiten verwendeten. |
Android | OS & Plattform | Mittel | 05.06.2026 |
| CVE-2026-8564 Quelle Eine Sicherheitslücke in Google Chrome für Android und Mac ermöglicht es Angreifern, die Download-Benutzeroberfläche zu manipulieren und Nutzer durch gefälschte Webseiten zu täuschen. |
Android | OS & Plattform | Mittel | 05.06.2026 |
| CVE-2026-8552 Quelle Eine Schwachstelle in der GPU-Komponente von Google Chrome auf Android ermöglicht es Angreifern, über speziell präparierte Webseiten Speicher außerhalb der vorgesehenen Grenzen zu beschreiben, was zu Systeminstabilität oder Codeausführung führen kann. |
Android | OS & Plattform | Mittel | 05.06.2026 |
| CVE-2026-8539 Quelle Eine Schwachstelle in der SanitizerAPI von Google Chrome auf Android ermöglicht es Angreifern, schädliche Skripte oder HTML-Code über manipulierte Webseiten einzuschleusen und auszuführen. |
Android | OS & Plattform | Mittel | 05.06.2026 |
| CVE-2026-8513 Quelle Eine Speicherverwaltungsschwachstelle in der Eingabeverarbeitung von Google Chrome für Android ermöglicht es Angreifern, die bereits den Renderer-Prozess kompromittiert haben, möglicherweise aus der Sandbox auszubrechen und erweiterte Systemberechtigungen zu erlangen. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-8020 Quelle Eine Schwachstelle in der GPU-Komponente von Chrome auf Android ermöglicht es Angreifern, die bereits den Browser-Renderer kompromittiert haben, sensible Informationen aus dem Arbeitsspeicher auszulesen. |
Android | OS & Plattform | Mittel | 05.06.2026 |
| CVE-2026-7993 Quelle Eine Schwachstelle in Google Chrome für Android ermöglichte es Angreifern, die bereits den Browser-Renderer kompromittiert hatten, gefälschte URLs in der Adressleiste anzuzeigen und Nutzer über die tatsächlich besuchte Webseite zu täuschen. |
Android | OS & Plattform | Mittel | 05.06.2026 |
| CVE-2026-7941 Quelle Eine Schwachstelle in Google Chrome für Android ermöglicht es lokalen Angreifern, schädliche Skripte oder HTML-Code über manipulierte Browser-Erweiterungen einzuschleusen, was zu Cross-Site-Scripting-Angriffen führen kann. |
Android | OS & Plattform | Mittel | 05.06.2026 |
| CVE-2026-7915 Quelle Eine Schwachstelle in den Entwicklertools von Google Chrome für Android ermöglicht es Angreifern, Navigationseinschränkungen zu umgehen, indem sie speziell gestaltete Webseiten verwenden. |
Android | OS & Plattform | Mittel | 05.06.2026 |
| CVE-2026-7913 Quelle Eine Sicherheitslücke in den Entwicklertools von Google Chrome für Android ermöglicht es lokalen Angreifern, durch eine schädliche Datei erweiterte Systemrechte zu erlangen. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-7912 Quelle Ein Ganzzahl-Überlauf in der GPU-Komponente von Chrome für Android ermöglicht es Angreifern, die bereits den Renderer-Prozess kompromittiert haben, beliebige Speicherzugriffe über manipulierte Webseiten durchzuführen. |
Android | OS & Plattform | Mittel | 05.06.2026 |
| CVE-2026-7905 Quelle Eine Sicherheitslücke in der Medienverarbeitung von Google Chrome für Android ermöglicht es Angreifern, die bereits den Browser-Renderer kompromittiert haben, aus der Sicherheitsumgebung auszubrechen und möglicherweise das gesamte System zu gefährden. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-7352 Quelle Eine Speicherverwaltungsschwachstelle in der Medienfunktion von Google Chrome für Android ermöglicht es Angreifern, die bereits den Browser-Renderer kompromittiert haben, möglicherweise aus der Sicherheitssandbox auszubrechen und erweiterte Systemberechtigungen zu erlangen. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-7342 Quelle Eine Schwachstelle in der WebView-Komponente von Chrome auf Android ermöglicht es Angreifern, schädlichen Code über manipulierte Webseiten auszuführen, wenn eine veraltete Chrome-Version verwendet wird. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-6920 Quelle Eine Schwachstelle in der GPU-Komponente von Google Chrome auf Android ermöglicht es Angreifern, die bereits den Renderer-Prozess kompromittiert haben, durch speziell gestaltete Webseiten die Sandbox-Sicherheit zu umgehen. |
Android | OS & Plattform | Kritisch | 05.06.2026 |
| CVE-2026-6358 Quelle Eine Schwachstelle in der XR-Funktion von Google Chrome für Android ermöglicht es Angreifern über manipulierte Webseiten, auf bereits freigegebenen Speicher zuzugreifen und dadurch Speicher außerhalb der erlaubten Grenzen zu lesen. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-6319 Quelle Eine Speicherverwaltungsschwachstelle in der Zahlungsfunktion von Google Chrome für Android ermöglicht es Angreifern, schädlichen Code auszuführen, wenn Nutzer auf manipulierte Webseiten zugreifen und bestimmte Aktionen durchführen. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-6315 Quelle Eine Schwachstelle in Google Chrome für Android ermöglicht es Angreifern, schädlichen Code auszuführen, wenn Nutzer auf speziell präparierte Webseiten zugreifen und bestimmte Aktionen durchführen. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-5906 Quelle Eine Schwachstelle in der Adressleiste von Google Chrome für Android ermöglicht es Angreifern, gefälschte URLs anzuzeigen und Nutzer über die tatsächlich besuchte Webseite zu täuschen. |
Android | OS & Plattform | Mittel | 05.06.2026 |
| CVE-2026-5902 Quelle Eine Schwachstelle in der Medienverarbeitung von Google Chrome auf Android ermöglicht es Angreifern, die bereits den Browser-Renderer kompromittiert haben, Medien-Metadaten zu beschädigen und dadurch möglicherweise weiteren Schaden anzurichten. |
Android | OS & Plattform | Kritisch | 05.06.2026 |
| CVE-2026-5288 Quelle Eine Speicherverwaltungsschwachstelle in der WebView-Komponente von Chrome auf Android ermöglicht es Angreifern, die bereits den Renderer-Prozess kompromittiert haben, möglicherweise aus der Sicherheitssandbox auszubrechen und erweiterte Systemzugriffe zu erlangen. |
Android | OS & Plattform | Kritisch | 05.06.2026 |
| CVE-2026-5278 Quelle Eine Schwachstelle in der Web MIDI-Funktion von Google Chrome auf Android ermöglicht es Angreifern, schädlichen Code über manipulierte Webseiten auszuführen und dadurch die Kontrolle über das Gerät zu übernehmen. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-4439 Quelle Eine Schwachstelle in der WebGL-Komponente von Chrome auf Android ermöglicht es Angreifern, über speziell präparierte Webseiten auf Speicherbereiche außerhalb der erlaubten Grenzen zuzugreifen und möglicherweise die Sicherheitsbarrieren des Browsers zu umgehen. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-4250 Quelle Eine Android-App namens Albert Health speichert Google Cloud-Zugangsdaten ungeschützt in einer Datei, wodurch lokale Angreifer diese Credentials auslesen könnten. |
Android | OS & Plattform | Niedrig | 05.06.2026 |
| CVE-2026-3937 Quelle Eine Sicherheitslücke in Google Chrome für Android ermöglicht es Angreifern, die Benutzeroberfläche des Download-Bereichs zu manipulieren und Nutzer durch gefälschte Anzeigen zu täuschen. |
Android | OS & Plattform | Mittel | 05.06.2026 |
| CVE-2026-3936 Quelle Eine Speicherverwaltungsschwachstelle in der WebView-Komponente von Chrome auf Android ermöglicht es Angreifern, durch speziell präparierte Webseiten Schadcode auszuführen oder das System zum Absturz zu bringen. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-3932 Quelle Eine Sicherheitslücke in Google Chrome für Android ermöglichte es Angreifern, Navigationsbeschränkungen bei PDF-Dateien zu umgehen und Nutzer auf unerwünschte Webseiten weiterzuleiten. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-3925 Quelle Eine Sicherheitslücke in Google Chrome für Android ermöglichte es Angreifern, gefälschte Benutzeroberflächen anzuzeigen, um Nutzer zu täuschen und möglicherweise sensible Daten zu stehlen. |
Android | OS & Plattform | Mittel | 05.06.2026 |
| CVE-2026-3537 Quelle Ein Fehler in der PowerVR-Komponente von Chrome für Android ermöglicht es Angreifern, durch speziell präparierte Webseiten Speicherfehler zu verursachen und möglicherweise schädlichen Code auszuführen. |
Android | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-20700 Quelle Ein Speicherfehler in iOS ermöglicht es Angreifern mit Schreibzugriff auf den Speicher, beliebigen Code auszuführen. Apple hat Berichte über gezielte Angriffe auf bestimmte Personen erhalten. |
iOS | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-46446 Quelle Eine SQL-Injection-Schwachstelle in SOGo-Software ermöglicht Angreifern das Einschleusen schädlicher Datenbankbefehle, wenn PostgreSQL oder MariaDB verwendet wird und Passwörter im Klartext gespeichert sind. |
PostgreSQL | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-46445 Quelle Eine Schwachstelle in SOGo (nicht PostgreSQL selbst) ermöglicht SQL-Injection-Angriffe, wenn PostgreSQL als Datenbank verwendet wird, wodurch Angreifer möglicherweise unbefugt auf Daten zugreifen oder diese manipulieren können. |
PostgreSQL | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-42032 Quelle Eine Schwachstelle in CKAN (einem Datenmanagement-System) ermöglicht es Angreifern, Autorisierungskontrollen zu umgehen und auf private Daten sowie PostgreSQL-Systeminformationen zuzugreifen. |
PostgreSQL | OS & Plattform | Kritisch | 05.06.2026 |
| CVE-2026-42031 Quelle Eine Schwachstelle in CKAN (einem Datenmanagement-System) ermöglicht es Angreifern, schädlichen SQL-Code einzuschleusen und dadurch auf vertrauliche Daten und PostgreSQL-Systeminformationen zuzugreifen. |
PostgreSQL | OS & Plattform | Kritisch | 05.06.2026 |
| CVE-2026-32687 Quelle Eine SQL-Injection-Schwachstelle im PostgreSQL-Treiber postgrex für Elixir ermöglicht Angreifern, beliebige SQL-Befehle auszuführen, wenn sie den Kanalnamen in Benachrichtigungsfunktionen beeinflussen können, was zu Datenverlust oder unbefugtem Datenbankzugriff führen kann. |
PostgreSQL | OS & Plattform | Hoch | 05.06.2026 |
| CVE-2026-7428 Quelle Eine Schwachstelle in Google Cloud AlloyDB für PostgreSQL führte dazu, dass über Terraform oder REST API erstellte Datenbank-Cluster unsichere Standard-Passwörter erhielten, wodurch Angreifer mit Netzwerkzugang vollständigen administrativen Datenbankzugriff erlangen konnten. |
PostgreSQL | OS & Plattform | Kritisch | 05.06.2026 |
| CVE-2026-7815 Quelle Eine Sicherheitslücke in pgAdmin 4 ermöglicht es authentifizierten Benutzern, schädlichen SQL-Code einzuschleusen und dadurch beliebige Befehle auf dem Datenbankserver auszuführen. |
PostgreSQL | OS & Plattform | Hoch | 05.06.2026 |