Cybersäkerhet

Dataintrång, CVE-analyser, zero-day-avslöjanden och praktiskt försvar. Vi bevakar hur attacker går till, vad som gick fel och de konkreta stegen som skyddar konton, enheter och infrastruktur.

TLS-härdning med testssl.sh: 14 Steg, 90 Min [2026]

Under 2025 tog svenska Integritetsskyddsmyndigheten (IMY) emot 12 276 anmälningar om personuppgiftsincidenter, den högsta siffran sedan GDPR trädde i kraft 2018. En del av dessa incidenter går tillbaka…
By Marcus Bell · Sep 2, 2026

VMware vCenter CVE-2026-59310: CVSS 9,8, 47 Länder [2026]

En kritisk sårbarhet i VMware vCenter Server, spårad som CVE-2026-59310, utnyttjas nu aktivt av en misstänkt APT-aktör och har satt tusentals datacenter i beredskap. Sårbarheten fick en CVSS-poäng…
By Dr. Heinrich Vogel · Sep 2, 2026

Let’s Encrypt & Certbot: HTTPS i 14 Steg, 60 Min [2026]

Nittio dagar. Så länge lever ett standardcertifikat från Let’s Encrypt innan det slutar fungera och webbläsaren visar en varningssida i stället för ditt innehåll. Glömmer du att förnya…
By Daniel Roth · Sep 1, 2026

Zimbra CVE-2026-73570: CVSS 8,9, 21 Svenska Servrar [2026]

Den 21 augusti 2026 lade den amerikanska cybersäkerhetsmyndigheten CISA till en ny sårbarhet i sin katalog över aktivt utnyttjade hål: CVE-2026-73570, en fjärrkodskörningsbrist i e-postplattformen Zimbra Collaboration med…
By Tom Vance · Sep 1, 2026

Trivy-guide: Skanna Containers i 14 Steg, 75 Min [2026]

Den 19 mars 2026 upptäckte Aqua Security att deras eget skanningsverktyg Trivy hade blivit vapen i en leveranskedjeattack. Enligt bolagets incidentrapport hade GitHub Actions-komponenterna trivy-action och setup-trivy manipulerats,…
By Daniel Roth · Aug 31, 2026

Ransomware mot Industrin: 154 Svenska Offer [2026]

Tillverkningsindustrin har gått om alla andra branscher som förstahandsmål för ransomware-grupper under 2026. Enligt Ransomware.live hade 1 175 tillverkningsföretag registrerats som bekräftade offer globalt fram till slutet av…
By Dr. Elena Marchetti · Aug 31, 2026

mTLS med Nginx: Säkra API:er i 12 Steg, 90 Min [2026]

Let’s Encrypt meddelade i maj 2025 att man slutar utfärda certifikat med utökad nyckelanvändning för TLS-klientautentisering (“TLS Client Authentication” EKU) från och med 2026. Ändringen träder i kraft…
By Dr. Heinrich Vogel · Aug 30, 2026

Microsoft Entra ID CVSS 10,0: 6 CVE:er Skakar Norden [2026]

Den 21 augusti 2026 släppte Microsoft en säkerhetsuppdatering som fick identitetsteam över hela Norden att sätta morgonkaffet i halsen. Bolaget hade hittat en sårbarhet i Entra ID, molntjänsten…
By Ryan Cole · Aug 30, 2026

Härda Azure IAM och Storage: 14 Steg, 90 Min [2026]

I augusti 2026 hittade säkerhetsföretaget Intruder att 98 procent av granskade molnkonton hade minst en felkonfigurerad identitets- och åtkomstinställning. För Azure specifikt var siffrorna ännu mer konkreta: 67…
By Dr. Elena Marchetti · Aug 29, 2026

Ceva Logistics-attacken: 8 Lager, 7 Storföretag Drabbade [2026]

Den 29 juli 2026 loggade sig någon in i systemen hos Ceva Logistics, ett av Europas största logistikbolag med huvudkontor i Frankrike och ägare till över 1 000…
By Laura Bennett · Aug 29, 2026

Senaste nytt