Cybersäkerhet
Dataintrång, CVE-analyser, zero-day-avslöjanden och praktiskt försvar. Vi bevakar hur attacker går till, vad som gick fel och de konkreta stegen som skyddar konton, enheter och infrastruktur.
Zimbra CVE-2026-73570: CVSS 8,9, 21 Svenska Servrar [2026]
Den 21 augusti 2026 lade den amerikanska cybersäkerhetsmyndigheten CISA till en ny sårbarhet i sin katalog över aktivt utnyttjade hål: CVE-2026-73570, en fjärrkodskörningsbrist i e-postplattformen Zimbra Collaboration med…
Trivy-guide: Skanna Containers i 14 Steg, 75 Min [2026]
Den 19 mars 2026 upptäckte Aqua Security att deras eget skanningsverktyg Trivy hade blivit vapen i en leveranskedjeattack. Enligt bolagets incidentrapport hade GitHub Actions-komponenterna trivy-action och setup-trivy manipulerats,…
Ransomware mot Industrin: 154 Svenska Offer [2026]
Tillverkningsindustrin har gått om alla andra branscher som förstahandsmål för ransomware-grupper under 2026. Enligt Ransomware.live hade 1 175 tillverkningsföretag registrerats som bekräftade offer globalt fram till slutet av…
mTLS med Nginx: Säkra API:er i 12 Steg, 90 Min [2026]
Let’s Encrypt meddelade i maj 2025 att man slutar utfärda certifikat med utökad nyckelanvändning för TLS-klientautentisering (“TLS Client Authentication” EKU) från och med 2026. Ändringen träder i kraft…
Microsoft Entra ID CVSS 10,0: 6 CVE:er Skakar Norden [2026]
Den 21 augusti 2026 släppte Microsoft en säkerhetsuppdatering som fick identitetsteam över hela Norden att sätta morgonkaffet i halsen. Bolaget hade hittat en sårbarhet i Entra ID, molntjänsten…
Härda Azure IAM och Storage: 14 Steg, 90 Min [2026]
I augusti 2026 hittade säkerhetsföretaget Intruder att 98 procent av granskade molnkonton hade minst en felkonfigurerad identitets- och åtkomstinställning. För Azure specifikt var siffrorna ännu mer konkreta: 67…
Ceva Logistics-attacken: 8 Lager, 7 Storföretag Drabbade [2026]
Den 29 juli 2026 loggade sig någon in i systemen hos Ceva Logistics, ett av Europas största logistikbolag med huvudkontor i Frankrike och ägare till över 1 000…
Testa API-säkerhet med Burp Suite: 13 Steg, 90 Min [2026]
Antalet dagliga API-attacker mot organisationer ökade 113 procent under 2025 jämfört med året innan, från i snitt 121 till 258 attacker per dag, enligt Akamais researchteam. Samtidigt rapporterade…
Rate Limiting Node.js: Stoppa Brute-Force i 12 Steg [2026]
I februari 2025 skickade angripare 12 miljoner inloggningsförsök mot ett stort fintech-API på 48 timmar, spridda över 50 000 olika IP-adresser. Ungefär 2 400 konton knäcktes trots att…
Settra-ransomware Slår AVK Valves: 1,37 TB Läckt [2026]
Den 21 augusti 2026 dök ett nytt namn upp på ett av darknets läckagesajter: Settra. Gruppen tog på sig ansvaret för ett intrång hos AVK Valves A/S, en…



