Kategorien: News

CVE-Statistik 2015: Hunderte Sicherheitslücken für OS X, iOS & Co. gemeldet

Wie eine Auswertung der CVE-Datenbank zeigt, wurden im vergangenen Jahr für OS X mit 384 Stück die meisten Sicherheitslücken gemeldet. Knapp dahinter liegt iOS mit 375 CVE-Einträgen. Erst danach folgen Softwareprodukte von Adobe, Microsoft und Google. Heise Security betont jedoch, dass die Auswertung keine Sicherheits-Rangliste darstelle und die Statistik keine Rückschlüsse auf die Sicherheit einer Software zulasse.

Die CVE-Datenbank wird von der Not-For-Profit-Organisation The MITRE Corporation verwaltet, Ziel ist die Einführung einer einheitlichen Namenskonvention für Sicherheitslücken. Große Softwareentwickler wie Apple, Google, Microsoft oder Adobe unterstützen dieses Vorhaben und vergeben für Sicherheitslücken eindeutige ID-Nummern – sogenannte CVEs („Common Vulnerabilities and Exposures“). Die Nummern sind euch womöglich bereits aufgefallen, wenn ihr euch auf der Webseite von Apple genauer über sicherheitsrelevante Änderungen von Updates informiert habt.

Heise Security weist darauf hin, dass sich die Liste jedoch nicht zur Beurteilung der Sicherheit von Software eigne. Dafür nennen die Kollegen mehrere Gründe: Während sämtliche OS-X-Versionen zusammengefasst werden, werden die Sicherheitslücken in den verschiedenen Windows-Versionen getrennt aufgelistet. Außerdem geht aus der Liste nicht hervor, wie viele der Lücken aktiv ausgenutzt werden, wie gravierend die Sicherheitslücken sind oder wie schnell sie beseitigt wurden.

Als Beispiel nennt Heise Security Android. Zwar wurden für das Google-Betriebssystem deutlich weniger Schwachstellen gemeldet, in der Praxis seien Android-Nutzer jedoch gefährdeter als iOS-User. Schuld dafür sei die schlechtere Versorgung mit Sicherheitsupdates und die generell schlimmere Malware-Situation.

Vielen Dank @Butterfinger für den Hinweis!

Artikelbild von Pixabay, via Heise Security

Martin Wendel

Neueste Artikel

Apple gewinnt Rechtsstreit um Apple-TV+-Film „Tetris“

Apple hat erfolgreich eine Klage abgewehrt, bei der behauptet wurde, der Apple-TV+-Film „Tetris“ basiere unrechtmäßig auf dem Buch des Technikjournalisten…

9. März 2025

Apple entfernt Siri-Werbung nach Verzögerung wichtiger Funktionen

Apple hat eine Werbekampagne für den iPhone 16 und Apple Intelligence zurückgezogen. Grund ist die Verzögerung einer zentralen Siri-Funktion, die…

8. März 2025

AT&T Reduziert DEI-Programme: Veränderungen und Hintergründe

AT&T hat bedeutende Änderungen an seinen Diversitäts-, Gleichstellungs- und Inklusionsprogrammen (DEI)vorgenommen. Das Unternehmen beendet bestimmte LGBTQ+-freundliche Initiativen und entfernt bevorzugte…

8. März 2025

1Password: Standortbasierter Datenzugriff für schnellen Zugriff auf Passwörter und mehr

1Password bietet ab sofort eine neue Funktion, die den Zugriff auf sensible Daten standortbasiert erleichtert. Nutzer:innen können bestimmten 1Password-Objekten wie…

8. März 2025

Apple verschiebt personalisierte Siri: Verzögerungen bei Apple Intelligence-Features

Apple hat bestätigt, dass es länger als geplant dauern wird, die angekündigte personalisierte Version von Siribereitzustellen. Die Verzögerung betrifft zentrale…

8. März 2025

Mac mini M4, 16 GB, 256 GB SSD im Angebot bei Amazon – Andere Varianten auch!

GANZ GROSS. IN GANZ KLEIN. – Der viel leistungsstärkere, viel kleinere Mac mini Desktop-Computer: 12,7 x 12,7 cm, vollgepackt mit…

8. März 2025

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen