Cybersäkerhet
Dataintrång, CVE-analyser, zero-day-avslöjanden och praktiskt försvar. Vi bevakar hur attacker går till, vad som gick fel och de konkreta stegen som skyddar konton, enheter och infrastruktur.
TLS-härdning med testssl.sh: 14 Steg, 90 Min [2026]
Under 2025 tog svenska Integritetsskyddsmyndigheten (IMY) emot 12 276 anmälningar om personuppgiftsincidenter, den högsta siffran sedan GDPR trädde i kraft 2018. En del av dessa incidenter går tillbaka…
VMware vCenter CVE-2026-59310: CVSS 9,8, 47 Länder [2026]
En kritisk sårbarhet i VMware vCenter Server, spårad som CVE-2026-59310, utnyttjas nu aktivt av en misstänkt APT-aktör och har satt tusentals datacenter i beredskap. Sårbarheten fick en CVSS-poäng…
Let’s Encrypt & Certbot: HTTPS i 14 Steg, 60 Min [2026]
Nittio dagar. Så länge lever ett standardcertifikat från Let’s Encrypt innan det slutar fungera och webbläsaren visar en varningssida i stället för ditt innehåll. Glömmer du att förnya…
Zimbra CVE-2026-73570: CVSS 8,9, 21 Svenska Servrar [2026]
Den 21 augusti 2026 lade den amerikanska cybersäkerhetsmyndigheten CISA till en ny sårbarhet i sin katalog över aktivt utnyttjade hål: CVE-2026-73570, en fjärrkodskörningsbrist i e-postplattformen Zimbra Collaboration med…
Trivy-guide: Skanna Containers i 14 Steg, 75 Min [2026]
Den 19 mars 2026 upptäckte Aqua Security att deras eget skanningsverktyg Trivy hade blivit vapen i en leveranskedjeattack. Enligt bolagets incidentrapport hade GitHub Actions-komponenterna trivy-action och setup-trivy manipulerats,…
Ransomware mot Industrin: 154 Svenska Offer [2026]
Tillverkningsindustrin har gått om alla andra branscher som förstahandsmål för ransomware-grupper under 2026. Enligt Ransomware.live hade 1 175 tillverkningsföretag registrerats som bekräftade offer globalt fram till slutet av…
mTLS med Nginx: Säkra API:er i 12 Steg, 90 Min [2026]
Let’s Encrypt meddelade i maj 2025 att man slutar utfärda certifikat med utökad nyckelanvändning för TLS-klientautentisering (“TLS Client Authentication” EKU) från och med 2026. Ändringen träder i kraft…
Microsoft Entra ID CVSS 10,0: 6 CVE:er Skakar Norden [2026]
Den 21 augusti 2026 släppte Microsoft en säkerhetsuppdatering som fick identitetsteam över hela Norden att sätta morgonkaffet i halsen. Bolaget hade hittat en sårbarhet i Entra ID, molntjänsten…
Härda Azure IAM och Storage: 14 Steg, 90 Min [2026]
I augusti 2026 hittade säkerhetsföretaget Intruder att 98 procent av granskade molnkonton hade minst en felkonfigurerad identitets- och åtkomstinställning. För Azure specifikt var siffrorna ännu mer konkreta: 67…
Ceva Logistics-attacken: 8 Lager, 7 Storföretag Drabbade [2026]
Den 29 juli 2026 loggade sig någon in i systemen hos Ceva Logistics, ett av Europas största logistikbolag med huvudkontor i Frankrike och ägare till över 1 000…

