Stikkord: Apple


  • Apple-null­dags­sårbarhet utnyttet i avanserte angrep

    Apple hastet ut sikkerhetsoppdateringer etter at rapporter knyttet en nylig rettet sårbarhet til «ekstremt sofistikerte» angrep mot spesifikke mål. Apple-zero-day-sårbarheten lå i en lavnivå systemkomponent som hjelper Apple-enheter med å laste og kjøre appkode. Denne plasseringen gjorde feilen spesielt sensitiv, selv om Apple holdt utnyttelsesdetaljer private. Hva Apple rettet Apple-zero-day-sårbarheten spores som CVE-2026-20700. Den påvirket…

  • Apple fikser to nulldagssårbarheter brukt i sofistikerte angrep

    Apple zero-day-sårbarheter har igjen satt brukere i fare etter at sikkerhetsforskere bekreftet aktiv utnyttelse i sofistikerte cyberangrep. Apple har gitt ut hastesikkerhetsoppdateringer etter å ha avdekket to tidligere ukjente sårbarheter som ble brukt i reelle angrepskampanjer mot Apple-enheter. To aktivt utnyttede zero-day-sårbarheter De to zero-day-feilene påvirker sentrale komponenter i Apples operativsystemer. Angripere utnyttet begge svakhetene…

  • Apple AI-søksmål: Forfattere anklager Apple for å ha brukt piratkopierte bøker i treningen

    Det pågående Apple AI-søksmålet har utløst ny debatt om hvordan teknologiselskaper trener sine kunstige intelligenssystemer.Nevroforskerne Susana Martinez-Conde og Stephen Macknik anklager Apple for å ha brukt opphavsrettsbeskyttede bøker uten tillatelse for å trene sine AI-modeller.Saken kan få stor betydning for hvordan domstoler tolker prinsippet om “fair use” i forbindelse med AI-utvikling og datainnsamling. Detaljer i…

  • Apple øker belønningen for zero-click-sårbarheter til 2 millioner dollar

    Apple har oppdatert sitt sikkerhetsprogram og tilbyr nå opptil 2 000 000 dollar for zero-click-utnyttelser som muliggjør ekstern kjøring av kode (RCE). Selskapet finansierer høyere belønninger for de mest alvorlige sårbarhetene. Målet er å styre ledende sikkerhetsforskere mot ansvarlig rapportering fremfor salg på grå markeder. Høyere grunnbelønninger og kombinerte bonuser Apple har økt grunnbelønningene for…

  • Apple trusselvarsler bekreftet av CERT-FR

    Apple trusselvarsler er bekreftet av CERT-FR, Frankrikes nasjonale hendelsesresponsgruppe. Varslene advarer brukere om spionvarekampanjer som kompromitterer iCloud-enheter. Høyrisikomål som journalister, politikere og aktivister er mest utsatt. Hvordan varslene fungerer Apple har sendt ut trusselvarsler siden 2021. Disse meldingene advarer enkeltpersoner når avansert spionvare forsøker å infiltrere enhetene deres. Verktøy som Pegasus, Predator, Graphite og Triangulation…

  • Apple-spionvareangrep advarer kunder globalt

    Apple har sendt ut akutte varsler etter at Apple-spionvareangrep har rettet seg mot brukere i flere land. Disse angrepene involverer svært avanserte spionvarekampanjer som utnytter zero-day- og zero-click-sårbarheter. Apple rapporterer at høyt profilerte personer, inkludert aktivister og politikere, fortsatt står i sentrum for disse truslene. Selskapet bekreftet at målrettede brukere mottok direkte varsler via e-post,…

  • Apple A19-brikker introduserer bransjens første Memory Integrity Enforcement

    Apples A19-brikker inkluderer nå Memory Integrity Enforcement (MIE) — en banebrytende funksjon som forhindrer spionvareangrep basert på minnekorrupsjon. Apple kaller dette den mest betydningsfulle oppgraderingen av minnesikkerhet i forbrukeroperativsystemer. Hva er Memory Integrity Enforcement? MIE bruker memory tagging-teknikker for å oppdage og blokkere vanlige sikkerhetstrusler som use-after-free og out-of-bounds-sårbarheter. Systemet tildeler tagger — som usynlige…

  • iCloud-kalender phishingkampanje utnytter Apples servere

    iCloud-kalender phishingkampanje viser hvordan angripere misbruker Apples betrodde infrastruktur. Kriminelle klarte å sende phishing-e-poster via Apples servere ved å bruke iCloud-kalenderinvitasjoner som leveringsmetode. Denne uvanlige teknikken økte troverdigheten i svindelen. Slik fungerer angrepet Phishingkampanjer bygger vanligvis på kompromitterte e-postservere eller forfalskede adresser. I dette tilfellet utnyttet angriperne iCloud-kalenderen, som tillater deling av invitasjoner via e-post.…