Schlagwort: Apple


  • Apple-Zero-Day-Schwachstelle in ausgeklügelten Angriffen ausgenutzt

    Hier ist die vollständige Übersetzung ins Deutsche: Apple veröffentlichte eilig Sicherheitsupdates, nachdem Berichte eine kürzlich behobene Schwachstelle mit „extrem ausgeklügelten“ Angriffen auf bestimmte Ziele in Verbindung brachten. Die Apple-Zero-Day-Schwachstelle befand sich in einer Low-Level-Systemkomponente, die Apple-Geräten beim Laden und Ausführen von App-Code hilft. Diese Position machte den Fehler besonders sensibel, auch wenn Apple Details zur…

  • Apple behebt zwei Zero-Day-Schwachstellen, die bei hochentwickelten Angriffen ausgenutzt wurden

    Apple-Zero-Day-Schwachstellen haben Nutzer erneut gefährdet, nachdem Sicherheitsforscher bestätigt haben, dass sie aktiv in hochentwickelten Cyberangriffen ausgenutzt wurden. Apple veröffentlichte dringende Sicherheitsupdates, nachdem zwei zuvor unbekannte Sicherheitslücken entdeckt wurden, die Angreifer in realen Angriffskampagnen gegen Apple-Geräte einsetzten. Zwei aktiv ausgenutzte Zero-Day-Schwachstellen Die beiden Zero-Day-Lücken betreffen zentrale Komponenten der Apple-Betriebssysteme. Angreifer nutzten beide Schwachstellen aus, bevor Apple…

  • Apple-AI-Klage: Autoren werfen Apple vor, urheberrechtsverletzende Bücher zum Training genutzt zu haben

    Die laufende Apple-AI-Klage hat eine neue Debatte darüber ausgelöst, wie Technologieunternehmen ihre Systeme für künstliche Intelligenz trainieren.Die Neurowissenschaftler Susana Martinez-Conde und Stephen Macknik beschuldigen Apple, urheberrechtlich geschützte Bücher ohne Genehmigung verwendet zu haben, um seine KI-Modelle zu trainieren.Der Fall könnte entscheidend dafür sein, wie Gerichte künftig das Prinzip der „Fair Use“-Ausnahme im Zusammenhang mit KI-Entwicklung…

  • Apple erhöht Prämie für Zero-Click-Sicherheitslücken auf 2 Millionen US-Dollar

    Apple hat sein Sicherheitsprogramm aktualisiert und bietet nun bis zu 2.000.000 US-Dollar für Zero-Click-Exploits an, die Remote Code Execution (RCE) ermöglichen. Das Unternehmen finanziert höhere Prämien für die gefährlichsten Arten von Schwachstellen. Ziel ist es, führende Sicherheitsforscher zu verantwortungsbewusster Offenlegung zu motivieren, anstatt Funde auf grauen Märkten zu verkaufen. Höhere Grundprämien und kombinierte Boni Apple…

  • Apple-Bedrohungsbenachrichtigungen von CERT-FR bestätigt

    Apple-Bedrohungsbenachrichtigungen sind von CERT-FR, dem nationalen Incident-Response-Team Frankreichs, bestätigt worden. Die Warnungen informieren Nutzer über Spyware-Kampagnen, die iCloud-Geräte kompromittieren. Hochrisiko-Ziele wie Journalisten, Politiker und Aktivisten sind am stärksten gefährdet. Wie die Benachrichtigungen funktionieren Apple verschickt seit 2021 Bedrohungsbenachrichtigungen. Diese Meldungen warnen Einzelpersonen, wenn hochentwickelte Spyware versucht, ihre Geräte zu infiltrieren. Werkzeuge wie Pegasus, Predator, Graphite…

  • Apple-Spyware-Angriffe warnen Kunden weltweit

    Apple hat dringende Warnungen herausgegeben, nachdem Apple-Spyware-Angriffe Nutzer in mehreren Ländern ins Visier genommen haben. Diese Angriffe beinhalten hochentwickelte Spyware-Kampagnen, die Zero-Day- und Zero-Click-Schwachstellen ausnutzen. Apple berichtet, dass hochrangige Personen, darunter Aktivisten und Politiker, weiterhin im Zentrum dieser Bedrohungen stehen. Das Unternehmen bestätigte, dass betroffene Nutzer direkte Warnungen per E-Mail, SMS, die mit Apple-IDs verknüpft…

  • Apple-A19-Chips führen branchenweit erste Memory Integrity Enforcement ein

    Apples A19-Chips enthalten nun Memory Integrity Enforcement (MIE) — eine bahnbrechende Funktion, die Spyware-Angriffe auf Basis von Speicherbeschädigung verhindert. Apple bezeichnet dies als das bedeutendste Upgrade der Speichersicherheit in Verbraucherbetriebssystemen. Was ist Memory Integrity Enforcement? MIE nutzt Memory-Tagging-Techniken, um typische Sicherheitsbedrohungen wie Use-after-free– und Out-of-bounds-Schwachstellen zu erkennen und zu blockieren. Das System versieht Speicherblöcke mit…

  • iCloud-Kalender-Phishingkampagne nutzt Apples Server aus

    Die iCloud-Kalender-Phishingkampagne zeigt, wie Angreifer Apples vertrauenswürdige Infrastruktur missbrauchen. Kriminelle schafften es, Phishing-E-Mails über Apples Server zu versenden, indem sie iCloud-Kalendereinladungen als Zustellungsmethode nutzten. Diese ungewöhnliche Technik erhöhte die Glaubwürdigkeit der Betrugsversuche. So funktioniert der Angriff Phishingkampagnen basieren normalerweise auf kompromittierten E-Mail-Servern oder gefälschten Adressen. In diesem Fall nutzten die Angreifer iCloud-Kalender aus, das das…