Google och iVerify avslöjar ett statligt iPhone-exploiteringskit som sprids till hackare
Googles Threat Intelligence Group och iVerify har avslöjat exploiteringskitet Coruna, som utnyttjar sårbarheter i äldre iOS-versioner för att attackera iPhones.
Säkerhetsfunktioner och protokoll i det mobila operativsystemet som skyddar användardata och integritet.
Googles Threat Intelligence Group och iVerify har avslöjat exploiteringskitet Coruna, som utnyttjar sårbarheter i äldre iOS-versioner för att attackera iPhones.
I det senaste avsnittet av Security Bite Podcast diskuteras införandet av end-to-end-kryptering för RCS på iOS, förbättringar av skyddet för stulna enheter och reaktioner på 1Passwords kommande prishöjning.
iOS 26.3 innehåller över 35 säkerhetslösningar och fokuserar på buggfixar snarare än nya funktioner.
Apple motsätter sig 83 säkerhetskrav från den indiska regeringen, inklusive ett krav på att lämna över iOS-källkoden för granskning av sårbarheter.
Indien kräver tillgång till iOS-källkoden som del av ett paket med 83 säkerhetsstandarder, men Apple och andra företag motsätter sig kraven då de saknar globalt prejudikat.
Den brittiska regeringen planerar att be Apple och Google blockera tagning och delning av nakenbilder om användarens ålder inte verifieras som vuxen.
Apple iMessage använder Apple Push Notification service (APNs) för att skicka meddelanden, vilket gör det svårt att blockera iMessage utan att även blockera alla iOS-push-notiser. Detta kan påverka användare på nätverk som försöker begränsa bandbredd.
Användare av Apple Podcasts rapporterar att appen öppnas automatiskt och visar okända poddar, inklusive länkar som kan leda till XSS-attacker. Säkerhetsexperter varnar för att detta kan bli en distributionskanal för framtida angrepp. Apple har inte kommenterat situationen.
Användare av Apple Podcasts rapporterar att appen oavsiktligt öppnar religiösa och utbildningspodcasts, vilket misstänks vara en attackvektor för hacking. En specifik podcast försöker styra lyssnare till en webbplats för en XSS-attack. Apple har inte kommenterat situationen.
I iOS 26 kan användare aktivera en säkerhetsinställning som kräver bekräftelse innan laddning eller dataöverföring via USB, vilket skyddar mot risker som juice jacking vid offentliga laddstationer.
iOS 26.0.1 för iPhone väntas släppas inom kort för att åtgärda buggar, inklusive problem med Wi-Fi, Bluetooth och CarPlay. Uppdateringen har byggnummer 23A355.
Apple planerar två säkerhetsändringar i iOS 26 för att öka iPhones säkerhet, enligt ny kod som upptäckts av Macworld och 9to5Mac.
Apple har slutat signera iOS 18.6.2, vilket innebär att nedgradering från iOS 26 nu är blockerad. Användare kan inte längre återgå till den tidigare versionen.
Apple har öppnat ansökningar till sitt Security Research Device Program 2026, som pågår till 31 oktober. Utvalda forskare får låna en anpassad iPhone för att undersöka iOS-säkerhet.
It’s the End of Aapl.se as We Know It