[Verse 1] Apple öffnet eine Tür, die niemand öffnen sollte Screen Sharing fragt nach Passwort — doch der Angreifer es nicht wollte CVE-2026-65400, improper Authentication, Ein Netz-Eindringling setzt sich hin, bekommt die ganze Station Kein Schlüssel, keine Anmeldung — trotzdem sitzt er drin Macintosh, dein Bildschirm gehört ihm jetzt — merkwürdiger Gewinn [Chorus] Use-after-free, der Speicher liegt verlassen Firefox und Thunderbird, zwei Namen, die man fassen muss — gepatcht in Version einhundertvierundfünfzig Die Lücke saß im WebAssembly — tief, gefährlich, flüchtig CVSS neun Komma acht — das höchste was man ahnt Wenn du noch alte Versionen trägst, bist du längst gemahnt [Verse 2] CVE-2026-74936 — ein Geist im Speicher haust Use-after-free in JavaScript, WebAssembly — lautlos rauscht Ein Objekt wird freigegeben, aber weiter wird es genutzt Ein Angreifer schleicht sich ein, bevor der Fehler stutzt Firefox ESR einhundertvierzig Komma vierzehn trägt den Fix Thunderbird zieht mit — kein Riss bleibt ohne Schließ-Kuliss [Verse 3] Dann kam noch CVE-2026-74940 dazu — Die Grafik-Komponente, Text-Verarbeitung — keine Ruh Use-after-free im Grafiktext, ein anderer Schauplatz, gleiche List Ein freigegebner Zeiger, der noch immer aktiv ist Wieder Firefox, wieder Thunderbird — dieselbe Medizin Fünf Versionen gleichzeitig geflickt — systematisch, kühl, und kühn [Verse 4] Der Patch allein reicht nicht — man muss ihn auch verstehn Warum entsteht ein Use-after-free, wie lässt man es entgehn Speicherverwaltung, Lebensdauer — wer behält den Überblick Ein Zeiger ohne Eigentümer ist ein offener Augenblick Der Angreifer wartet still, bis das Fenster kurz sich zeigt Und wer nicht patcht, dem wird die Lücke treu — bis alles sich neigt [Bridge] Und Ray-Project schlägt Alarm — Code-Injektion wartet dort CVE-2025-62593 — Entwickler, hört das Wort Wer Ray als Werkzeug nutzt zum Bauen, trägt das Risiko Remote Code Execution — aus der Ferne, leise, froh Das Feuer kommt durch Firewall, durch Interface, durch Netz Kein Schutzzaun hilft, wenn dein Entwickler-Tool vergisst sein Gesetz [Chorus] Use-after-free, der Speicher liegt verlassen Firefox und Thunderbird, zwei Namen, die man fassen muss — gepatcht in Version einhundertvierundfünfzig Die Lücke saß im WebAssembly — tief, gefährlich, flüchtig CVSS neun Komma acht — das höchste was man ahnt Wenn du noch alte Versionen trägst, bist du längst gemahnt [Outro] Einundzwanzigster August — vier Schwachstellen, ein Tag Prüf dein System, lies den Patch-Stand, bevor der Angriff nagt Apple, Ray, Mozilla — drei Welten, eine Pflicht Aktualisieren, flicken, sichern — sonst bleibt nichts im Licht [Chorus] Use-after-free, der Speicher liegt verlassen Firefox und Thunderbird, zwei Namen, die man fassen muss — gepatcht in Version einhundertvierundfünfzig Die Lücke saß im WebAssembly — tief, gefährlich, flüchtig CVSS neun Komma acht — das höchste was man ahnt Wenn du noch alte Versionen trägst, bist du längst gemahnt
← Kritische Schwachstellen (2 von 3) — 21. August 2026 | IT-Sicherheit — 21. August 2026 →