Close Menu
  • Home
  • Ekonomi
  • Kultur
  • Sport
  • Sverige
  • Väder
  • Lokalt
    • blekinge
    • Dalarna
    • Gavleborg
    • Gotland
    • Halland
    • Jamtland
    • Jonkoping
    • Kalmar
    • kronoberg
    • Norrbotten
    • Orebro
    • Ostergotland
    • Skane
    • Sodermanland
    • Stockholm
    • Uppsala
    • Världen
    • Varmland
    • Vasterbotten
    • Vasternorrland
    • Vastmanland
    • Vastra-Gotaland

Prenumerera på uppdateringar

Prenumerera på vårt nyhetsbrev och missa aldrig våra senaste nyheter

Det hetaste

Man på porrbiograf dömd till sex och ett halvt års fängelse för att ha våldtagit flicka

maj 8, 2026

Brittisk AI-rappare sponsrad av högernationalistiskt parti

maj 8, 2026

NP3 köper 5 fastigheter för 421 miljoner

maj 8, 2026
Facebook X (Twitter) Instagram
Trending
  • Man på porrbiograf dömd till sex och ett halvt års fängelse för att ha våldtagit flicka
  • Brittisk AI-rappare sponsrad av högernationalistiskt parti
  • NP3 köper 5 fastigheter för 421 miljoner
  • Så bra är Moodgallerias Kura.
  • Braj vinner borta mot Örebro SK med ett drömmål
  • Det här är Yarbos löfte att fixa robotklipparen som slog mig.
  • PH-Felicia: Vänskap och kärlek är viktigare än pengar
  • What does a woman swimming in urine tell us about the state of the world? Lots! – Venice Biennale review | Venice Biennale 2026
Facebook X (Twitter) Instagram
Folketstidning – Nyheter från Sverige och världen
  • Home
  • Ekonomi
  • Kultur
  • Sport
  • Sverige
  • Väder
  • Lokalt
    • blekinge
    • Dalarna
    • Gavleborg
    • Gotland
    • Halland
    • Jamtland
    • Jonkoping
    • Kalmar
    • kronoberg
    • Norrbotten
    • Orebro
    • Ostergotland
    • Skane
    • Sodermanland
    • Stockholm
    • Uppsala
    • Världen
    • Varmland
    • Vasterbotten
    • Vasternorrland
    • Vastmanland
    • Vastra-Gotaland
Folketstidning – Nyheter från Sverige och världen
Home » Det här är Yarbos löfte att fixa robotklipparen som slog mig.
Tech

Det här är Yarbos löfte att fixa robotklipparen som slog mig.

adminBy adminmaj 8, 2026Inga kommentarer5 Mins Read0 Views
Share Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp Copy Link
Follow Us
Google News Flipboard Threads
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Jag skriver det här direkt eftersom de frågor som tagits upp i de senaste säkerhetsrapporterna måste behandlas direkt, inte som ett företag.

Den 7 maj 2026 publicerade säkerhetsforskaren Andreas Makris en detaljerad rapport som identifierar kritiska sårbarheter i Yarbos fjärrdiagnostik, autentiseringshantering och databehandlingssystem. De centrala tekniska fynden är korrekta. Jag skulle vilja tacka Andreas Makris för hans uthållighet med att identifiera dessa frågor och uppmärksamma oss på dem. Vi inser också att vårt första svar inte på ett adekvat sätt återspeglade allvaret i de problem han identifierade. Som medgrundare är jag ansvarig för vad som går in i produkten, och jag ansvarar för hur vi hanterar den.

Våra ingenjörs-, produkt-, juridiska och kundsupportteam har åtagit sig att åtgärda som en högsta prioritet. Nedan är min förklaring av vad som hittades, vad som redan har åtgärdats, vad som för närvarande åtgärdas aktivt och vad vi vill förändra i vårt sätt att arbeta framöver.

Baserat på vår preliminära granskning relaterar problemen främst till historiska designval i några av Yarbos fjärrdiagnostik, åtkomsthantering och databehandlingssystem.

Specifikt gav vissa äldre support- och underhållsfunktioner inte tillräcklig synlighet eller kontroll för användarna, och vissa mekanismer för autentisering och autentiseringshantering uppfyllde inte de säkerhetsstandarder som förväntas av dagens produkter.

Vi identifierade också områden som kräver starkare skydd och strängare kontroller i behörigheter, backend-systemkonfiguration och dataflöde mellan enheter och molntjänster.

Vi inser allvaret i dessa problem och den oro de orsakar för våra kunder och samhällen. Vi ber uppriktigt om ursäkt för den inverkan som denna situation har haft och är fast beslutna att ta itu med dessa frågor på ett öppet och ansvarsfullt sätt.

Vi stärker systemsäkerheten genom att minska traditionella åtkomstvägar, öka privilegier och gå över till fullständigt granskningsbara autentiseringsuppgifter på enhetsnivå. För att ge klarhet om saneringsframstegen skiljer vi åtgärder som redan har vidtagits från arbete som pågår för närvarande.

vad vi redan har gjort

Det vi jobbar med just nu

Som en del av denna åtgärdsprocess kommer äldre servrar och äldre åtkomstkanaler att fortsätta att fasas ut.

Vi accelererar också OTA-säkerhetsuppdateringar och ytterligare skydd på serversidan. Den första vågen av uppdateringar förväntas börja rulla ut inom en vecka. Viktigt: Uppdateringar av säkerhetsfirmware skickas till alla Yarbo-enheter. Anslut Yarbo till internet för att få den här uppdateringen. När uppdateringen har tillämpats kan du återgå till dina önskade nätverksinställningar. Om du vill hålla din enhet offline under denna tid kan du göra det utan att det påverkar din garanti eller servicetäckning. Du får ett meddelande när uppdateringar är klara, så att du enkelt kan ansluta och tillämpa dem.

Denna åtgärd är inte begränsad till en enda fix eller programuppdatering. Vi använder denna process för att stärka den långsiktiga säkerhetsarkitekturen och styrningsstandarderna bakom våra produkter.

Dessa ansträngningar inkluderar att stärka standarder för åtkomstkontroll, förbättra autentiserings- och auktoriseringsmodeller, öka användarens synlighet och kontroll över fjärrdiagnostikfunktioner och ytterligare minska onödiga äldre stödmekanismer över relaterade system och infrastruktur.

Vi kommer också att fortsätta att utöka våra interna säkerhetsgransknings-, sanerings- och styrprocesser för att stödja den långsiktiga förbättringen av vår säkerhetspraxis. Vårt mål är att säkerställa att säkerhet, transparens och användarförtroende är inbyggda i grunden för framtida Yarbo-system och tjänster.

Medan vissa artiklar i den externa rapporten beskriver faktiska säkerhetsproblem, kräver andra artiklar förtydligande eftersom de inte gäller för för närvarande levererade Yarbo-produkter eller inte representerar oberoende säkerhetsbrister.

FRP auto-omstart och persistens

Rapporten anger också att FRP-klienter kan startas om genom schemalagda uppgifter eller mekanismer för tjänståterställning. Vi förstår att detta kan göra det svårare att manuellt inaktivera fjärråtkomstkanaler, men kärnfrågan ligger i själva fjärrtunnelns existens, behörigheter och policyer. Vår sanering fokuserar på att inaktivera eller begränsa tunnlar, implementera vitlistnings- och granskningsfunktioner och ta bort onödiga beständiga fjärråtkomstvägar.

Filövervakning och självläkning

Den här rapporten nämner filövervakningsoperationer som kan återställa vissa raderade filer och tjänster. Denna mekanism designades ursprungligen som en defensiv tillförlitlighetsåtgärd för att skydda kritiska tjänstefiler från oavsiktlig radering eller korruption. Som sådan är den inte avsedd att fungera som en fjärråtkomstanläggning.

Vi inser dock att mekanismer som gör det svårt för användare att ta bort komponenter som är relaterade till fjärråtkomst kan ge upphov till tillförlitlighetsproblem. Vi överväger vilka filer som ska fortsätta att skyddas och vilka komponenter som ska tas bort, förenklas eller placeras under användarkontroll.

Historisk eller icke-produktionskonfiguration

Vissa resultat inkluderar historisk infrastruktur, äldre molntjänster, återförsäljarspecifika anpassningar eller interna testkonfigurationer. Dessa övervägs fortfarande och rensas upp vid behov, men bör särskiljas från standardbeteendet för för närvarande leveranser av produktionsenheter.

Vårt mål är att vara korrekt. Vi har inte för avsikt att tona ned säkerhetsproblemen som identifierats, men vi vill att användarna ska förstå vilka resultat som gäller för produktionsenheter, vilka resultat som endast gäller historiska eller skräddarsydda konfigurationer och vilka resultat som tas upp som en del av en bredare härdning.

Initiera en dedikerad säkerhetsresponskanal och säkerhetskontaktprocess för sårbarhetsrapportering och ansvarsfullt avslöjande för att förbättra framtida säkerhetsrapportering.

[email protected]

Allmänheten kan också hitta vår säkerhetskontaktinformation på sidan Yarbo Security Center i avsnittet Utforska på vår officiella webbplats.

Vi undersöker också möjligheten att etablera ett formellt program för buggstöd som en del av vårt bredare, långsiktiga säkerhetsarbete.

Vi värdesätter den roll som oberoende säkerhetsforskare spelar för att ansvarsfullt identifiera potentiella problem, och vi är fortsatt engagerade i att stärka säkerheten, transparensen och tillförlitligheten hos våra produkter.

När utrednings- och saneringsarbetet fortsätter kommer vi att tillhandahålla ytterligare uppdateringar när de blir tillgängliga.

kenneth coleman

Medgrundare, Yarbo

new york

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp Copy Link
admin
  • Website

Related Posts

Tech

Cloudflare meddelar att AI har gjort 1 100 jobb föråldrade även när intäkterna når rekordhöga

maj 8, 2026
Tech

”Det kommer inte att sluta bra.”

maj 8, 2026
Tech

Ingenjörer vid NASA:s Jet Propulsion Laboratory gör genombrott inom rotorteknik

maj 8, 2026
Tech

Google Fitbit Air-förbeställningar kommer med ett andra band gratis

maj 8, 2026
Tech

Truecaller skär ner 70 jobb på grund av minskad annonsförsäljning

maj 8, 2026
Tech

Förlustdrabbade Massmart får 100 miljoner yen från ägaren

maj 8, 2026
Add A Comment
Leave A Reply Cancel Reply

Toppinlägg

Günther Moderdar kräver whatsapp ägare meta för att ta ansvar

augusti 17, 202541 Views

Di Gaselle 2025 börjar med nya regler och kategorier

oktober 15, 202510 Views

Pemberton köper Bukowskis ägare Bonhams

oktober 21, 20259 Views

Sverige behöver en utrikesminister som får jobbet gjort.

oktober 20, 20259 Views
Missa inte

”Ukraina gillar Finland, men Ryssland betalar priset.”

By adminmaj 8, 20260

Detta är en åsiktsartikel av Dagens Nyheter. Författaren är ansvarig för de åsikter som uttrycks…

Här tittar de på Mohamson på scenen och skrattar

maj 8, 2026

Om du är en gnällig brottsling kommer Bonus Prince att ge dig ett liv.

maj 8, 2026

Vilka röster har SD redan försökt tysta?

maj 8, 2026

Prenumerera på uppdateringar

Prenumerera på vårt nyhetsbrev och missa aldrig våra senaste nyheter

Om oss
Om oss

Välkommen till Folketstidning.se, din pålitliga källa för nyheter och uppdateringar från Sverige och hela världen.

Vårt uppdrag är enkelt: att leverera korrekt, aktuell och engagerande journalistik som betyder något för våra läsare. Vi bevakar ett brett spektrum av ämnen

Facebook X (Twitter) Pinterest YouTube WhatsApp
Våra val

Braj vinner borta mot Örebro SK med ett drömmål

maj 8, 2026

Fotboll: Elfsborgs vikarie och hjälte Leo Ostmann

maj 8, 2026

County Championship: James Anderson tar två wickets efter Lancashire kollaps

maj 8, 2026
Mest populära

Putin sägs kräva hela Donetze -regionen

augusti 16, 20250 Views

Ryssland kan sedan hota fler länder

augusti 16, 20250 Views

Hans rekryteringsplattform för ungdomar i staden har berömts av kungen.

augusti 17, 20250 Views
© 2026 folketstidning. Designed by folketstidning.
  • Home
  • Hälsa
  • Kommunal
  • Miljö
  • Opinion
  • Tech

Type above and press Enter to search. Press Esc to cancel.

...
►
Necessary cookies enable essential site features like secure log-ins and consent preference adjustments. They do not store personal data.
None
►
Functional cookies support features like content sharing on social media, collecting feedback, and enabling third-party tools.
None
►
Analytical cookies track visitor interactions, providing insights on metrics like visitor count, bounce rate, and traffic sources.
None
►
Advertisement cookies deliver personalized ads based on your previous visits and analyze the effectiveness of ad campaigns.
None
►
Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
None