Apple har lansert viktige sikkerhetsoppdateringer for sine operativsystemer iOS, iPadOS, macOS og visionOS. Oppdateringene retter en sårbarhet i WebKit, nettlesermotoren som brukes av Safari, som kan ha blitt utnyttet i målrettede angrep.
Selskapet anbefaler alle brukere å oppdatere enhetene sine umiddelbart til de nyeste versjonene, som inkluderer forbedrede sikkerhetskontroller.
Sårbarheten kunne potensielt tillate skadelig nettinnhold å omgå sikkerhetssystemene, og det er derfor viktig å installere oppdateringene snarest.
Ingen kommentarer ennå. Vær den første til å kommentere!
4 måneder siden
Sikkerhetsselskapet Jamf Threat Labs har avdekket et sikkerhetshull i iOS og MacOS, som kan gi ondsinnede apper tilgang til sensitive brukerdata. Sikkerhetshullet, kalt CVE-2024-44131, tillater uautorisert tilgang til blant annet bilder, GPS-posisjon og kontakter. Apple har rettet feilen i iOS 18 og MacOS 15. Jamf Threat Labs anbefaler likevel alle brukere å oppdatere til nyeste versjon for å beskytte seg. For iPhone-brukere betyr dette en oppdatering til iOS 18.2, som ble lansert onsdag.
3 måneder siden
Apple lanserer iOS 18.3 som inneholder flere sikkerhetsoppdateringer og deaktiverer KI-funksjonen Apple Intelligence. Oppdateringen kommer etter at KI-funksjonen har fått kritikk for å generere feilaktige nyhetsoppsummeringer. Blant annet hevdet den at Israels statsminister var arrestert og at en siktet i en drapssak hadde tatt sitt eget liv. Apple deaktiverer nå funksjonen midlertidig mens de jobber med forbedringer. I tillegg retter iOS 18.3 25 sikkerhetssårbarheter, inkludert en i Bilder-appen som ga tilgang til bilder på låst telefon og en i CoreMedia som kunne gi ondsinnede applikasjoner utvidede rettigheter. Apple er kjent med at sistnevnte sårbarhet kan ha blitt utnyttet.
1 måned siden
Apple forbereder en omfattende redesign av brukergrensesnittet på iPhone, iPad og Mac, som kan bli den største endringen siden iOS 7 i 2013. Oppdateringen vil fundamentalt endre utseendet på Apples operativsystemer for å skape en mer konsistent opplevelse på tvers av plattformene. Apple vil oppdatere stilen på ikoner, menyer, apper, vinduer og systemknapper, og forenkle navigasjon og kontroll. Det nye designet vil være løst basert på grensesnittet til Vision Pro-brillene, med runde app-ikoner og mer bruk av 3D-elementer. De nye designene ventes å bli vist fram på Apples utviklerkonferanse WWDC i juni.
3 måneder siden
Apple er under press for å trekke tilbake en KI-basert funksjon som genererer falske nyhetsoppsummeringer på iPhone. BBC har avdekket flere tilfeller der funksjonen har produsert feilaktige påstander, inkludert en sak der en mann feilaktig ble rapportert å ha skutt seg selv. Journalistorganisasjoner som NUJ og RSF krever at Apple fjerner funksjonen umiddelbart, og mener den utgjør en risiko for spredning av feilinformasjon. Apple har uttalt at de vil oppdatere funksjonen for å tydeliggjøre når varsler er KI-generert, men kritikere mener dette ikke løser problemet. Funksjonen er fortsatt i betatest.
3 måneder siden
En ny funksjon i iOS 18, kalt «Forbedret visuelt søk», har skapt bekymring for personvern. Funksjonen, som er aktivert som standard, sender informasjon om bilder til Apples servere for å identifisere landemerker og interessepunkter. Apple forsikrer at de bruker avansert kryptering for å beskytte brukernes data, men utvikler Jeff Johnson er skeptisk og mener at data som sendes til Apple ikke er privat. Han påpeker at programvarefeil kan gjøre brukerne sårbare. Funksjonen kan deaktiveres i innstillingene under Bilder.
2 måneder siden
Nordnet stengte nylig sin handelsplattform etter at kunder meldte om tilgang til andres kontoinformasjon, noe som berørte rundt 350 kunder i Norge. Selskapet bekreftet at enkelte kunder også kunne handle på andres kontoer. Plattformen ble stengt som et sikkerhetstiltak, og Nordnets norgessjef, Mari Rindal Øyen, beskriver situasjonen som svært alvorlig. Hun forsvarer beslutningen om å stenge plattformen og understreker at sikkerhet kommer først. Feilen skyldtes en programvarekomponent, og selskapet forsikrer at det ikke var et eksternt angrep. Finansinspektionen i Sverige har også vist interesse for hendelsen. Nordnet jobber nå med å gjenopprette kundenes tillit gjennom åpenhet og informasjon.
2 måneder siden
Eksperter advarer mot «juice jacking», en svindelmetode der kriminelle kompromitterer offentlige USB-ladere for å stjele data eller installere skadelig programvare på mobile enheter. Reisende anbefales å bruke powerbank, egen ladekabel eller et USB-skjold for å beskytte seg. Oslo lufthavn tilbyr USB-ladepunkter, men understreker viktigheten av å bruke egne kabler eller stikkontakter. I tillegg advares det mot usikrede, offentlige Wi-Fi-nettverk, der bruk av mobilnett eller VPN anbefales for å sikre datatrafikken.
1 måned siden
En ny rapport fra DNV Cyber advarer om at energibransjen er spesielt utsatt for cyberangrep, noe som kan føre til strømbrudd og ramme kritiske samfunnsfunksjoner. Mange norske selskaper mangler oversikt over sikkerhetsrisikoene fra underleverandører, og nesten like mange frykter å ha blitt infiltrert uten at leverandørene har rapportert det. Kraftsektoren fremstår som et hovedmål for fremmede makter, og et angrep kan ha store konsekvenser for både Norge og Europa. Selv om NVE mener kraftbransjen jobber godt med sikring, understreker DNV Cyber behovet for økt kompetanse og bedre sikkerhetstiltak i hele forsyningskjeden.
1 måned siden
En falsk Norsk Tipping-app har blitt populær på App Store, og Norsk Tipping advarer brukere mot å laste den ned. Appen er designet for å svindle brukere for penger og personlig informasjon. Norsk Tipping har rapportert appen til Apple og understreker at de jobber med å få den fjernet. Selskapet oppfordrer kunder til å være forsiktige og rapportere mistenkelige apper eller sider de oppdager.
25 dager siden
33 norske bedrifter har mottatt 20 millioner kroner i støtte for å styrke landets cybersikkerhet. Justisminister Astri Aas-Hansen understreker viktigheten av å styrke motstandsdyktigheten mot digitale trusler. Midlene kommer fra EU og administreres av Nasjonal sikkerhetsmyndighet (NSM) og Forskningsrådet. Blant mottakerne er NC-Spectrum, som skal utvikle verktøyet DIGISIL for å hjelpe kraftbransjen med å vurdere sikkerheten hos programvareleverandører. NSM påpeker at trusselvurderinger viser et behov for økt innsats, og at bedriftene selv må ta ansvar for å identifisere og tette sårbarheter. Det vil komme flere utlysninger rettet mot spesifikke sektorer, inkludert kraftsektoren.
2 måneder siden
Artikkelen omhandler personvernproblemer knyttet til at Google og Apple implementerer funksjoner som skanner brukernes bilder uten å informere dem først. Google installerer SafetyCore på Android-enheter, mens Apple bruker Enhanced Visual Search for å identifisere landemerker. Begge funksjonene kan deaktiveres, men dette kan redusere søkefunksjonaliteten. Kritikken retter seg mot manglende åpenhet rundt implementeringen, ikke nødvendigvis teknologien i seg selv.
2 måneder siden
Sikkerhetsfirmaet Cyfirma advarer mot skadevare-appen SpyLend, som har spredt seg raskt via Google Play Store. Appen er forkledd som en finansapp, men brukes til utlånssvindel og utpressing. Den får tilgang til sensitiv brukerdata som kontakter, meldinger, bilder og posisjonsdata. Google har fjernet appen og aktivert Google Play Protect for å beskytte brukerne. Eksperter oppfordrer Android-brukere til å være oppmerksomme på lignende apper.
2 måneder siden
Denne ukens teknonytt omfatter lanseringen av Elon Musks AI-chatbot Grok 3 og 1Xs humanoide robot NEO Gamma. Microsoft hevder å ha gjort et gjennombrudd innen kvantedatamaskiner, mens Apple lanserer en rimeligere iPhone 16e, men deaktiverer samtidig avansert databeskyttelse i Storbritannia etter press fra myndighetene. Kryptovalutabørsen Bybit er rammet av et massivt hackerangrep der verdier for 1,5 milliarder dollar er stjålet. Andre nyheter inkluderer lanseringen av rollespill, problemer for Samsung med Android 15, OpenAI stenger kinesiske brukerkontoer og nedleggelsen av Humanes AI-pin.
2 måneder siden
NSM-direktør Arne Christian Haugstøyl advarer om at norske virksomheter er for naive og ikke sikrer seg godt nok mot spionasje og terror. Under presentasjonen av risikovurderingen for 2025 påpekte han at mange virksomheter ikke tar truslene alvorlig nok. Haugstøyl understreket behovet for reserveløsninger for kritisk infrastruktur og samfunnsviktige funksjoner, samt å redusere sårbarheten ved bruk av ny teknologi og deling av informasjon. Han oppfordret til bedre samarbeid for å identifisere og håndtere sårbarheter, og advarte spesielt mot utfordringer i havner og virksomheter som utvikler sensitiv teknologi.
1 måned siden
Artikkelen argumenterer for at digital suverenitet er avgjørende for Norge, særlig med tanke på et økende trusselbilde og usikkerhet knyttet til datalagring hos utenlandske selskaper. Tidligere dataangrep, som de på Stortinget, understreker behovet for kontroll over egne data. Artikkelen oppfordrer til å intensivere arbeidet med nasjonale skytjenester for å beskytte data, sikre valgprosessen og bevare nasjonal uavhengighet. Norges engasjement i Ukraina-krigen øker risikoen for digitale angrep, og stortingsvalget i 2025 kan bli forsøkt påvirket. Forfatterne etterlyser klare svar fra partiene om hvordan de vil sikre Norges digitale fremtid.