Tag: Apple


  • Apple-nul­dags­sårbarhed udnyttet i avancerede angreb

    Apple udsendte hastesikkerhedsopdateringer efter rapporter forbandt en nyligt rettet sårbarhed med “ekstremt sofistikerede” angreb mod specifikke mål. Apple-zero-day-sårbarheden lå i en lavniveau systemkomponent, der hjælper Apple-enheder med at indlæse og køre appkode. Placeringen gjorde fejlen særligt følsom, selv om Apple holdt detaljer om udnyttelsen private. Hvad Apple rettede Apple-zero-day-sårbarheden spores som CVE-2026-20700. Den påvirkede dyld,…

  • Apple lukker to zero-day-sårbarheder udnyttet i avancerede angreb

    Apples zero-day-sårbarheder har igen sat brugere i fare, efter at sikkerhedsforskere bekræftede aktiv udnyttelse i målrettede cyberangreb. Apple har udsendt hasteopdateringer, efter at to hidtil ukendte fejl blev misbrugt i avancerede angreb mod Apple-enheder i den virkelige verden. To aktivt udnyttede zero-day-sårbarheder De to zero-day-fejl rammer centrale komponenter i Apples styresystemer. Angriberne udnyttede begge sårbarheder,…

  • Apple AI-retssag: Forfattere beskylder Apple for at bruge piratkopierede bøger i træningen

    Den igangværende Apple AI-retssag har udløst en ny debat om, hvordan teknologivirksomheder træner deres systemer til kunstig intelligens.Neuroforskerne Susana Martinez-Conde og Stephen Macknik anklager Apple for at have brugt ophavsretligt beskyttede bøger uden tilladelse til at træne sine AI-modeller.Sagen kan få stor betydning for, hvordan domstole fremover fortolker princippet om fair use i forbindelse med…

  • Apple hæver belønningen for zero-click-sårbarheder til 2 millioner dollars

    Apple har opdateret sit sikkerhedsprogram og tilbyder nu op til 2.000.000 dollars for zero-click-udnyttelser, der muliggør fjernkørsel af kode (RCE). Virksomheden finansierer højere belønninger for de mest alvorlige sårbarheder. Formålet er at få førende sikkerhedsforskere til at vælge ansvarlig rapportering frem for salg på det grå marked. Højere grundbelønninger og kombinerede bonusser Apple har forhøjet…

  • Apple trusselsmeddelelser bekræftet af CERT-FR

    Apple trusselsmeddelelser er blevet bekræftet af CERT-FR, Frankrigs nationale incident response-team. Advarslerne informerer brugere om spywarekampagner, der kompromitterer iCloud-enheder. Højrisko-mål som journalister, politikere og aktivister er mest udsatte. Hvordan meddelelserne fungerer Apple har sendt trusselsmeddelelser siden 2021. Disse beskeder advarer enkeltpersoner, når avanceret spyware forsøger at infiltrere deres enheder. Værktøjer som Pegasus, Predator, Graphite og…

  • Apple-spywareangreb advarer kunder globalt

    Apple har udsendt akutte advarsler efter, at Apple-spywareangreb har rettet sig mod brugere i flere lande. Disse angreb involverer meget avancerede spywarekampagner, der udnytter zero-day- og zero-click-sårbarheder. Apple rapporterer, at højtprofilerede personer, herunder aktivister og politikere, fortsat er i centrum for disse trusler. Virksomheden bekræftede, at målrettede brugere modtog direkte advarsler via e-mail, SMS knyttet…

  • Apple A19-chips tilføjer branchens første Memory Integrity Enforcement

    Apples A19-chips inkluderer nu Memory Integrity Enforcement (MIE) — en banebrydende funktion, der forhindrer spywareangreb baseret på hukommelseskorruption. Apple kalder dette den mest betydningsfulde opgradering af hukommelsessikkerhed i forbrugeroperativsystemer. Hvad er Memory Integrity Enforcement? MIE bruger memory tagging-teknikker til at opdage og blokere almindelige sikkerhedstrusler som use-after-free og out-of-bounds-sårbarheder. Systemet tildeler tags — som usynlige…

  • iCloud-kalender phishingkampagne udnytter Apples servere

    iCloud-kalender phishingkampagne viser, hvordan angribere misbruger Apples betroede infrastruktur. Kriminelle formåede at sende phishing-e-mails via Apples servere ved at bruge iCloud-kalenderinvitationer som leveringsmetode. Denne usædvanlige teknik øgede troværdigheden af svindlen. Sådan fungerer angrebet Phishingkampagner bygger normalt på kompromitterede e-mailservere eller forfalskede adresser. I dette tilfælde udnyttede angriberne iCloud-kalenderen, som giver mulighed for at dele invitationer…