Cybersäkerhet
Dataintrång, CVE-analyser, zero-day-avslöjanden och praktiskt försvar. Vi bevakar hur attacker går till, vad som gick fel och de konkreta stegen som skyddar konton, enheter och infrastruktur.
GitLab CVE-2026-85706: CVSS 10,0 och 86 000 Servrar [2026]
Den 10 september 2026 släppte GitLab en nödpatch för Community Edition och Enterprise Edition. Dagen efter hamnade en av bristarna, CVE-2026-85706, på CISA:s lista över aktivt utnyttjade sårbarheter.…
OWASP ZAP: Automatisera Säkerhetstester i 13 Steg [2026]
ZAP fyller en tydlig lucka i verktygslådan: det är gratis, öppet och byggt för att köras automatiskt i varje pull request, till skillnad från kommersiella proxyverktyg som kräver…
Suricata 8.0.7: Stoppa CVSS 9,4-hål i 14 Steg [2026]
Den 15 september 2026 släppte Open Information Security Foundation (OISF) Suricata 8.0.7, en säkerhetsuppdatering som enligt projektets egna release notes åtgärdar fler sårbarhetsrapporter än någon tidigare version i…
SAP OVERPASS: CVSS 10,0 Hotar 10 000 Servrar [2026]
Den 8 september 2026 släppte SAP sin månatliga säkerhetsuppdatering, och den här gången var det inget rutinmässigt patchande. En av bristerna, döpt till OVERPASS och registrerad som CVE-2026-44756,…
Cisco ISE: CVSS 10,0 och 9 Sårbarheter Skakar Norden [2026]
Cisco publicerade den 16 september 2026 en säkerhetsuppdatering som fick många drifttekniker att avbryta helgplaneringen. Bolaget avslöjade nio sårbarheter i Identity Services Engine (ISE) samma dag, och den…
OSV-Scanner: Skanna Sårbara Beroenden i 12 Steg [2026]
I början av september 2026 fick användare av HashiCorp Vault en påminnelse om hur snabbt ett enda beroende kan bli ett säkerhetsproblem. Vault 2.1.0 patchade en sårbarhet i…
OpenSSL-sårbarheter: CVSS 9,8 Tvingar Nödpatch [2026]
En svit kritiska brister i OpenSSL har satt IT-avdelningar i Sverige och övriga Norden i beredskapsläge. Mellan slutet av augusti och den 18 september 2026 har OpenSSL-projektet, Oracle,…
Zeek 9.0: Nätverksövervakning i 14 Steg, 90 Min [2026]
Zeek fyllde 9.0 den 14 september 2026. Projektet la ut sitt officiella releaseblogginlägg fyra dagar senare, och versionen är märkt som LTS (Long-Term Support), vilket betyder att den…
Dustin-attacken: 6,2 TB Läckt, 1 Miljon Konton [2026]
Den 11 september 2026 klockan 12:28 UTC dök ett nytt namn upp på en läcksida på darknet: Dustin Group. Tre dagar senare, den 14 september, började utpressningsgruppen FulcrumSec…
TheHive: Bygg Incidenthantering i 12 Steg, 90 Min [2026]
Ett dataintrång upptäcks sällan av den som orsakar det. Det upptäcks av en analytiker som sitter med ett larm, en misstänkt IP-adress och tjugo flikar öppna samtidigt. Utan…

