Apple har lansert viktige sikkerhetsoppdateringer for sine operativsystemer iOS, iPadOS, macOS og visionOS. Oppdateringene retter en sårbarhet i WebKit, nettlesermotoren som brukes av Safari, som kan ha blitt utnyttet i målrettede angrep.
Selskapet anbefaler alle brukere å oppdatere enhetene sine umiddelbart til de nyeste versjonene, som inkluderer forbedrede sikkerhetskontroller.
Sårbarheten kunne potensielt tillate skadelig nettinnhold å omgå sikkerhetssystemene, og det er derfor viktig å installere oppdateringene snarest.
Ingen kommentarer ennå. Vær den første til å kommentere!
4 måneder siden
Sikkerhetsselskapet Jamf Threat Labs har avdekket et sikkerhetshull i iOS og MacOS, som kan gi ondsinnede apper tilgang til sensitive brukerdata. Sikkerhetshullet, kalt CVE-2024-44131, tillater uautorisert tilgang til blant annet bilder, GPS-posisjon og kontakter. Apple har rettet feilen i iOS 18 og MacOS 15. Jamf Threat Labs anbefaler likevel alle brukere å oppdatere til nyeste versjon for å beskytte seg. For iPhone-brukere betyr dette en oppdatering til iOS 18.2, som ble lansert onsdag.
3 måneder siden
Apple lanserer iOS 18.3 som inneholder flere sikkerhetsoppdateringer og deaktiverer KI-funksjonen Apple Intelligence. Oppdateringen kommer etter at KI-funksjonen har fått kritikk for å generere feilaktige nyhetsoppsummeringer. Blant annet hevdet den at Israels statsminister var arrestert og at en siktet i en drapssak hadde tatt sitt eget liv. Apple deaktiverer nå funksjonen midlertidig mens de jobber med forbedringer. I tillegg retter iOS 18.3 25 sikkerhetssårbarheter, inkludert en i Bilder-appen som ga tilgang til bilder på låst telefon og en i CoreMedia som kunne gi ondsinnede applikasjoner utvidede rettigheter. Apple er kjent med at sistnevnte sårbarhet kan ha blitt utnyttet.
1 måned siden
Apple forbereder en omfattende redesign av brukergrensesnittet på iPhone, iPad og Mac, som kan bli den største endringen siden iOS 7 i 2013. Oppdateringen vil fundamentalt endre utseendet på Apples operativsystemer for å skape en mer konsistent opplevelse på tvers av plattformene. Apple vil oppdatere stilen på ikoner, menyer, apper, vinduer og systemknapper, og forenkle navigasjon og kontroll. Det nye designet vil være løst basert på grensesnittet til Vision Pro-brillene, med runde app-ikoner og mer bruk av 3D-elementer. De nye designene ventes å bli vist fram på Apples utviklerkonferanse WWDC i juni.
3 måneder siden
Apple er under press for å trekke tilbake en KI-basert funksjon som genererer falske nyhetsoppsummeringer på iPhone. BBC har avdekket flere tilfeller der funksjonen har produsert feilaktige påstander, inkludert en sak der en mann feilaktig ble rapportert å ha skutt seg selv. Journalistorganisasjoner som NUJ og RSF krever at Apple fjerner funksjonen umiddelbart, og mener den utgjør en risiko for spredning av feilinformasjon. Apple har uttalt at de vil oppdatere funksjonen for å tydeliggjøre når varsler er KI-generert, men kritikere mener dette ikke løser problemet. Funksjonen er fortsatt i betatest.
3 måneder siden
En ny funksjon i iOS 18, kalt «Forbedret visuelt søk», har skapt bekymring for personvern. Funksjonen, som er aktivert som standard, sender informasjon om bilder til Apples servere for å identifisere landemerker og interessepunkter. Apple forsikrer at de bruker avansert kryptering for å beskytte brukernes data, men utvikler Jeff Johnson er skeptisk og mener at data som sendes til Apple ikke er privat. Han påpeker at programvarefeil kan gjøre brukerne sårbare. Funksjonen kan deaktiveres i innstillingene under Bilder.
2 måneder siden
Nordnet stengte nylig sin handelsplattform etter at kunder meldte om tilgang til andres kontoinformasjon, noe som berørte rundt 350 kunder i Norge. Selskapet bekreftet at enkelte kunder også kunne handle på andres kontoer. Plattformen ble stengt som et sikkerhetstiltak, og Nordnets norgessjef, Mari Rindal Øyen, beskriver situasjonen som svært alvorlig. Hun forsvarer beslutningen om å stenge plattformen og understreker at sikkerhet kommer først. Feilen skyldtes en programvarekomponent, og selskapet forsikrer at det ikke var et eksternt angrep. Finansinspektionen i Sverige har også vist interesse for hendelsen. Nordnet jobber nå med å gjenopprette kundenes tillit gjennom åpenhet og informasjon.
2 måneder siden
Eksperter advarer mot «juice jacking», en svindelmetode der kriminelle kompromitterer offentlige USB-ladere for å stjele data eller installere skadelig programvare på mobile enheter. Reisende anbefales å bruke powerbank, egen ladekabel eller et USB-skjold for å beskytte seg. Oslo lufthavn tilbyr USB-ladepunkter, men understreker viktigheten av å bruke egne kabler eller stikkontakter. I tillegg advares det mot usikrede, offentlige Wi-Fi-nettverk, der bruk av mobilnett eller VPN anbefales for å sikre datatrafikken.
1 måned siden
En ny rapport fra DNV Cyber advarer om at energibransjen er spesielt utsatt for cyberangrep, noe som kan føre til strømbrudd og ramme kritiske samfunnsfunksjoner. Mange norske selskaper mangler oversikt over sikkerhetsrisikoene fra underleverandører, og nesten like mange frykter å ha blitt infiltrert uten at leverandørene har rapportert det. Kraftsektoren fremstår som et hovedmål for fremmede makter, og et angrep kan ha store konsekvenser for både Norge og Europa. Selv om NVE mener kraftbransjen jobber godt med sikring, understreker DNV Cyber behovet for økt kompetanse og bedre sikkerhetstiltak i hele forsyningskjeden.
1 måned siden
En falsk Norsk Tipping-app har blitt populær på App Store, og Norsk Tipping advarer brukere mot å laste den ned. Appen er designet for å svindle brukere for penger og personlig informasjon. Norsk Tipping har rapportert appen til Apple og understreker at de jobber med å få den fjernet. Selskapet oppfordrer kunder til å være forsiktige og rapportere mistenkelige apper eller sider de oppdager.
23 dager siden
33 norske bedrifter har mottatt 20 millioner kroner i støtte for å styrke landets cybersikkerhet. Justisminister Astri Aas-Hansen understreker viktigheten av å styrke motstandsdyktigheten mot digitale trusler. Midlene kommer fra EU og administreres av Nasjonal sikkerhetsmyndighet (NSM) og Forskningsrådet. Blant mottakerne er NC-Spectrum, som skal utvikle verktøyet DIGISIL for å hjelpe kraftbransjen med å vurdere sikkerheten hos programvareleverandører. NSM påpeker at trusselvurderinger viser et behov for økt innsats, og at bedriftene selv må ta ansvar for å identifisere og tette sårbarheter. Det vil komme flere utlysninger rettet mot spesifikke sektorer, inkludert kraftsektoren.