IT Sicherheit (WID/BSI) Warn- und Info-Dienste
Bürger-CERT --- Technische Warnungen zu IT-Schwachstellen für Bürgerinnen und Bürger
(BSI) Bürger Cert - Schwachstellen Informationen
BSI - Bundesamt für Sicherheit in der Informationstechnik --- Bürger CERT --- RSS Feed --- WID Archiv ---
100 Aktuelle Warnungen und Hinweise zu Schwachstellen, Patches und Workarounds in IT-Produkten.
CERT Meldung: (Nr. 7/100) Schwachstelle / Warnung
Datum: Di, 30. Sep 2025 14:16 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: Apple iOS - iPadOS and macOS - + Font Parser
Es besteht eine Schwachstelle in Apple iOS, iPadOS und macOS, die die Font Parser -Komponent betrifft. Ein Angreifer kann diese Schwachstelle ausnutzen, um das Gerät zum Absturz zu bringen oder den Prozessspeicher zu beschädigen. Dadurch können andere, nicht näher spezifizierte Angriffe ermöglicht werden. Für eine erfolgreiche Ausnutzung genügt es, eine bösartige App oder ein bösartiges Dokument zu öffnen.
» Apple iOS, iPadOS and macOS (Font Parser): Schwachstelle ermöglicht Denial of Service
CERT Meldung: (Nr. 17/100) Schwachstelle / Warnung
Datum: Di, 16. Sep 2025 11:11 Uhr
» Mehrere Schwachstellen
System/Produkt: Apple iOS - iPadOS -
Ein Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.
CERT Meldung: (Nr. 37/100) Schwachstelle / Warnung
Datum: Do, 21. Aug 2025 09:55 Uhr
» Schwachstelle ermöglicht Codeausführung
System/Produkt: Apple iOS - iPadOS - macOS -
Eine Schwachstelle in ImageIO beim Verarbeiten präparierter Bilddateien wurde in Apple iOS, iPadOS und macOS entdeckt. Ein Angreifer kann die Schwachstelle ausnutzen, um Speicher zu beschädigen, Schadcode auszuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Zur Ausnutzung reicht es, eine bösartig gestaltete Bilddatei zu öffnen. Diese kann beispielsweise Teil einer Webseite sein oder über verschiedene Kommunikationsmittel auf das betroffene System gelangen.
» Apple iOS, iPadOS und macOS: Schwachstelle ermöglicht Codeausführung
CERT Meldung: (Nr. 64/100) Schwachstelle / Warnung
Datum: Mi, 30. Jul 2025 11:24 Uhr
» Mehrere Schwachstellen
System/Produkt: Apple iOS - iPadOS -
Ein Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen werden durch Logikprobleme, unsachgemäße Eingabevalidierung, Zugriff/Lesezugriff außerhalb der Grenzen und Spoofing verursacht.
Anzahl Meldungen: 4 Apple iOS
--- 4 --- Do, 09. Okt 2025 00:00 Uhr ---
(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team
Schwachstellen Informationen (Bürger Cert)
Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten. (CERT) Computer Emergency Response Team
Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.
Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.
Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen) sowie technische Warnungen (für Bürgerinnen und Bürger)
WID Archiv - BUND-Cert (WID) Security Advisories
Apple iOS