Apple rusade ut säkerhetsuppdateringar efter rapporter kopplade en nyligen åtgärdad sårbarhet till ”extremt sofistikerade” attacker mot specifika mål. Apple-zero-day-sårbarheten fanns i en låg nivå-systemkomponent som hjälper Apple-enheter att ladda och köra appkod. Den placeringen gjorde felet särskilt känsligt, även om Apple höll detaljer om exploateringen privata. Vad Apple åtgärdade Apple-zero-day-sårbarheten spåras som CVE-2026-20700. Den påverkade…
Apples zero-day-sårbarheter har återigen satt användare i riskzonen efter att säkerhetsforskare bekräftat aktiv exploatering i avancerade cyberattacker. Apple har släppt akuta säkerhetsuppdateringar efter att två tidigare okända sårbarheter utnyttjats i verkliga attacker mot Apple-enheter. Två aktivt utnyttjade zero-day-sårbarheter De två zero-day-bristerna påverkar centrala komponenter i Apples operativsystem. Angripare utnyttjade båda sårbarheterna innan Apple hann släppa…
Den pågående Apple AI-rättstvisten har väckt ny debatt om hur teknikföretag tränar sina artificiella intelligenssystem.Neuroforskarna Susana Martinez-Conde och Stephen Macknik anklagar Apple för att ha använt upphovsrättsskyddade böcker utan tillstånd för att träna sina AI-modeller.Fallet kan komma att omdefiniera hur domstolar tolkar principen om “fair use” i samband med AI-utveckling och datainsamling. Rättsprocessens detaljer Neuroforskarna…
Apple har uppdaterat sitt säkerhetsprogram och erbjuder nu upp till 2 000 000 dollar för zero-click-exploater som möjliggör fjärrkörning av kod (RCE). Företaget finansierar högre belöningar för de mest farliga typerna av sårbarheter. Syftet är att styra framstående säkerhetsforskare mot ansvarsfull rapportering i stället för försäljning på grå marknader. Högre grundbelöningar och kombinerade bonusar Apple…
Apple hotaviseringar har bekräftats av CERT-FR, Frankrikes nationella incidentresponsgrupp. Varningarna informerar användare om spionprogramkampanjer som komprometterar iCloud-enheter. Högriskmål som journalister, politiker och aktivister är mest utsatta. Hur aviseringarna fungerar Apple har skickat hotaviseringar sedan 2021. Dessa meddelanden varnar individer när avancerade spionprogram försöker infiltrera deras enheter. Verktyg som Pegasus, Predator, Graphite och Triangulation ligger ofta…
Apple har utfärdat akuta varningar efter att Apple-spionprogramattacker riktat sig mot användare i flera länder. Dessa attacker innefattar mycket avancerade spionkampanjer som utnyttjar zero-day- och zero-click-sårbarheter. Apple rapporterar att högt uppsatta individer, inklusive aktivister och politiker, fortsatt är i centrum för dessa hot. Företaget bekräftade att drabbade användare fick direkta varningar via e-post, SMS kopplade…
Apples A19-chip innehåller nu Memory Integrity Enforcement (MIE) — en banbrytande funktion som förhindrar spionprogramsattacker baserade på minneskorruption. Apple kallar detta den mest betydande förbättringen av minnessäkerhet i konsumentoperativsystem. Vad är Memory Integrity Enforcement? MIE använder memory tagging-tekniker för att upptäcka och blockera vanliga säkerhetshot som use-after-free och out-of-bounds-sårbarheter. Systemet tilldelar taggar — som osynliga…
iCloud-kalender nätfiskekampanj visar hur angripare missbrukar Apples betrodda infrastruktur. Kriminella lyckades skicka nätfiskemejl via Apples servrar genom att använda iCloud-kalenderinbjudningar som leveransmetod. Denna ovanliga teknik ökade trovärdigheten i bedrägerierna. Så fungerar attacken Nätfiskekampanjer bygger vanligtvis på komprometterade e-postservrar eller förfalskade adresser. I detta fall utnyttjade angriparna iCloud-kalendern, som tillåter delning av inbjudningar via e-post. Istället…