Hoppa till innehållet
IT-säkerhet
Cybersecurity

Cyberskydd i flera lager – från endpoint till SOC

EDR/MDR/XDR, SOC-övervakning, SIEM, incident response och säkerhetsutbildning. Vi skyddar er verksamhet med moderna verktyg och ett dedikerat säkerhetsteam.

Våra säkerhetstjänster

Ett komplett säkerhetsekosystem som skyddar, upptäcker och responderar.

EDR / MDR / XDR

Avancerat endpoint-skydd med realtidsdetektering, automatisk respons och hotjakt. Vi använder SentinelOne och Microsoft Defender for Endpoint.

SOC-tjänster

Security Operations Center som övervakar er miljö dygnet runt. Hotanalytiker eskalerar och agerar på anomalier i realtid.

SIEM & logghantering

Centraliserad insamling och korrelering av loggar från alla system. Uppfyll NIS2:s krav på spårbarhet och loggning.

Incident response

Strukturerad incidenthantering med definierade eskaleringsrutiner, forensisk analys och återställningsplan.

Sårbarhetsskanning

Regelbunden skanning av interna och externa system. Vi identifierar och prioriterar sårbarheter innan de utnyttjas.

E-postskydd

Avancerat skydd mot phishing, BEC och malware i e-post. Filtrering, sandboxing och realtidsanalys.

Säkerhetsutbildning

Regelbundna phishing-simuleringar och utbildningsprogram. Bygg en säkerhetskultur bland medarbetarna.

Zero Trust & identitet

Implementering av Zero Trust-principer med MFA, villkorlig åtkomst och Entra ID-säkring.

Live från CERT.SE

Aktuella säkerhetsvarningar

Kritiska CVE:er översatta till svenska – uppdateras automatiskt

Se fullständig CVE-övervakning med tabellvy

Filtrera efter system:

100 varningar visas

Prenumerera via RSS

Kritisk sårbarhet i FortiMail kan utnyttjas av angripare

kritisk
Håkan Fägnell
2 oktober 2026
CERT.SE

Fortinet har varnat för en allvarlig sårbarhet i sin e-postlösning FortiMail. Sårbarheten, som fått en CVSS-klassning på 9.8, innebär att oauktoriserade användare kan få tillgång till känsliga system och skriva filer via webbprotokoll.

Påverkade system: Fortinet

CVE: CVE-2026-104286

System logo

CERT-SE varnar för kritiska sårbarheter i Citrix-lösningar

kritisk
Håkan Fägnell
2 oktober 2026
CERT.SE

I samband med cybertävlingen under oktober lyfter CERT-SE fram vikten av cybersäkerhet och går igenom årets sårbarheter. Den senaste rapporten avslöjar två kritiska sårbarheter i Citrix NetScaler ADC och Citrix NetScaler Gateway som kan få allvarliga konsekvenser för svenska företag.

Påverkade system: Citrix

CVE: CVE-2023-34362, CVE-2023-34363

CISA varnar för ny sårbarhet i FortiMail som kan utnyttjas av cyberbrottslingar

kritisk
Håkan Fägnell
1 oktober 2026
CISA

USA:s cybersäkerhetsmyndighet CISA har rapporterat om en ny sårbarhet i Fortinet FortiMail som aktivt utnyttjas av cyberkriminella. Svenska företag som använder denna produkt bör omedelbart vidta åtgärder för att skydda sina system och data.

Påverkade system: Fortinet

CVE: CVE-2026-104286

System logo

Allvarlig sårbarhet i Cisco SD-WAN upptäcktes av CISA

kritisk
Håkan Fägnell
30 september 2026
CISA

CISA har nyligen lagt till en ny sårbarhet, CVE-2026-76504, i sin databas över kända utnyttjade sårbarheter. Denna sårbarhet i Cisco Catalyst SD-WAN Manager utgör en betydande risk för både myndigheter och företag, vilket kan leda till attacker från illvilliga aktörer. Det rekommenderas att användare omedelbart uppdaterar sina system för att undvika möjligheten för intrång.

Påverkade system: Cisco

CVE: CVE-2026-76504

System logo

Allvarlig sårbarhet i MikroTik RouterOS kräver omedelbara åtgärder

kritisk
Håkan Fägnell
29 september 2026
CISA

En nyligen upptäckt sårbarhet i MikroTik RouterOS kan utnyttjas av angripare för att möjliggöra fjärrkodexekvering eller skapa en överbelastning av tjänsten. Svenska företag som använder berörda versioner bör omedelbart uppdatera sina system för att skydda sig mot potentiella attacker.

Påverkade system: MikroTik

CVE: CVE-2026-84411

Ny säkerhetsrisk för Apple-produkter upptäckt

hög
Håkan Fägnell
29 september 2026
CISA

CISA har lagt till en nyligen upptäckt sårbarhet i sin katalog över utnyttjade sårbarheter. Sårbarheten, som rör flera Apple-produkter, kan utsätta både företag och myndigheter för allvarliga cyberattacker. Svenska företag rekommenderas att omedelbart uppdatera sina system för att minimera riskerna.

Påverkade system: Apple

CVE: CVE-2026-86950

Kritiska sårbarheter i Viidure Dashcam Android-app

kritisk
Håkan Fägnell
29 september 2026
CISA

Flera versioner av Viidure Dashcam Android-applikationen innehåller allvarliga sårbarheter som kan utnyttjas av angripare för att få åtkomst till känslig användardata. Svenska företag som använder denna applikation bör omedelbart vidta åtgärder för att skydda sina system.

Påverkade system: Viidure

CVE: CVE-2026-94204, CVE-2026-96587

Kritiska sårbarheter hotar Citrix NetScaler ADC och Gateway

kritisk
Håkan Fägnell
27 september 2026
CERT.SE

Citrix har varnat för allvarliga sårbarheter i sina produkter NetScaler ADC och NetScaler Gateway. Två av dessa sårbarheter har fått en CVSS-klassning på 9.5, vilket innebär att ett framgångsrikt angrepp kan leda till oautentiserad fjärrkodsexekvering.

Påverkade system: Citrix

CVE: CVE-2026-88771, CVE-2026-88772

CISA varnar för två nya säkerhetsbrister

kritisk
Håkan Fägnell
27 september 2026
CISA

Den amerikanska myndigheten CISA har lagt till två allvarliga sårbarheter i sin katalog över kända exploaterade sårbarheter. Dessa brister kan få allvarliga konsekvenser för företag i Sverige, och det rekommenderas att berörda organisationer omedelbart vidtar åtgärder för att skydda sina system.

Påverkade system: Citrix

CVE: CVE-2026-88771, CVE-2026-88772

Kritiska sårbarheter upptäckta i Citrix NetScaler-produkter

kritisk
Håkan Fägnell
27 september 2026
CISA

CISA varnar för åtta allvarliga sårbarheter i Citrix NetScaler ADC och Gateway som kan utnyttjas av angripare. Svenska företag som använder dessa produkter uppmanas att omedelbart vidta åtgärder för att stärka säkerheten.

Påverkade system: Citrix

CVE: CVE-2026-88771, CVE-2026-88772, CVE-2026-88773, CVE-2026-88774, CVE-2026-88775, CVE-2026-88776

CISA varnar för två allvarliga sårbarheter i programvara

kritisk
Håkan Fägnell
25 september 2026
CISA

Den amerikanska myndigheten CISA har nyligen lagt till två sårbarheter i sin katalog över kända utnyttjade sårbarheter. Dessa sårbarheter, relaterade till Microsoft SharePoint och Mikrotik RouterOS, utgör en allvarlig risk för företag som använder dessa plattformar och kan leda till attacker om inget görs.

Påverkade system: Microsoft, Mikrotik

CVE: CVE-2026-65660, CVE-2026-67279

System logo

Kritisk sårbarhet i F5 BIG-IP APM hotar cybersäkerheten

kritisk
Håkan Fägnell
23 september 2026
CERT.SE

F5 Networks har utfärdat en allvarlig varning för en upptäckte sårbarhet, CVE-2026-94127, i deras BIG-IP APM-plattform. Denna sårbarhet kan tillåta oauktoriserade angripare att fjärrköra godtycklig kod, vilket innebär en betydande risk för organisationer som använder dessa system.

Påverkade system: F5

CVE: CVE-2026-94127

Allvarlig sårbarhet i Zyxel-switchar upptäckte av CISA

kritisk
Håkan Fägnell
21 september 2026
CISA

CISA har nyligen lagt till en känd sårbarhet i sin katalog över utnyttjade sårbarheter som rör Zyxel GS1900-serien. Detta kan innebära betydande risker för svenska företag, särskilt inom den offentliga sektorn. Det rekommenderas att berörda organisationer omgående vidtar åtgärder för att säkra sina system.

Påverkade system: Zyxel

CVE: CVE-2026-7273

Cisco varnar för kritiska sårbarheter som utnyttjas av angripare

kritisk
Håkan Fägnell
17 september 2026
CERT.SE

Den 16 september offentliggjorde Cisco säkerhetsuppdateringar för flera allvarliga sårbarheter. Bland dessa finns CVE-2026-76460, som påverkar Cisco Identity Services Engine (ISE) och möjliggör oautentiserad åtkomst för angripare.

Påverkade system: Cisco

CVE: CVE-2026-76460

System logo

Säkerhetsrisker för Bransys ELD kan leda till dataintrång

kritisk
Håkan Fägnell
17 september 2026
CISA

Flera sårbarheter i Bransys ELD kan ge obehöriga tillgång till viktiga telemetrydata och firmware. Detta kan få allvarliga konsekvenser för svenska företag som använder dessa versioner. Det rekommenderas att omedelbart uppdatera till senaste versionerna för att minska riskerna.

Påverkade system: Bransys ELD

CVE: CVE-2026-86520, CVE-2026-86689, CVE-2026-77960

CISA varnar för två allvarliga säkerhetshot

kritisk
Håkan Fägnell
16 september 2026
CISA

Den amerikanska cybersäkerhetsmyndigheten CISA har nyligen lagt till två kända sårbarheter i sin katalog över utnyttjade sårbarheter. Dessa sårbarheter innebär en betydande risk för företag och organisationer i Sverige, och vi rekommenderar att man vidtar omedelbara åtgärder för att säkra sina system.

Påverkade system: Cisco, Acronis

CVE: CVE-2026-76460, CVE-2026-87886

System logo

Användning av cyberspöken för att förbättra detektion och respons

hög
Håkan Fägnell
16 september 2026
CISA

CISA har publicerat vägledning för att hjälpa företag att implementera cyberspöksstrategier som stärker deras förmåga att upptäcka och hantera hot. Många organisationer har svårt att identifiera angripare som använder legitima inloggningar och verktyg för att genomföra attacker. Genom att implementera cyberspöken kan svenska företag öka sitt skydd mot sådana intrång.

Påverkade system: Allmäna IT-system och nätverksinfrastruktur

CVE: Ingen CVE-ID nämnt

Kritisk sårbarhet i Google Pixel kan utnyttjas av hackare

kritisk
Håkan Fägnell
16 september 2026
CISA

CISA har lagt till en ny sårbarhet i sin katalog över kända utnyttjade sårbarheter, med potentiellt allvarliga konsekvenser för användare av Google Pixel-enheter. Sårbarheten, CVE-2026-58704, kan leda till obehörig åtkomst och ökar riskerna för företag och myndigheter som använder dessa enheter.

Påverkade system: Google

CVE: CVE-2026-58704

Kritisk sårbarhet i Cisco Secure Email Gateway utnyttjas av cyberbrottslingar

kritisk
Håkan Fägnell
15 september 2026
CERT.SE

Cisco har nyligen offentliggjort en kritisk SQL injection-sårbarhet i sin Secure Email Gateway, som just nu utnyttjas av aktörer med onda avsikter. Sårbarheten har tilldelats en CVSS-klassificering på 9.8, vilket indikerar ett extremt hög risk för drabbade system.

Påverkade system: Cisco

CVE: CVE-2026-76461

System logo

Ny allvarlig sårbarhet hotar cybersäkerheten hos Cisco-användare

hög
Håkan Fägnell
14 september 2026
CISA

CISA har nyligen lagt till en allvarlig sårbarhet i sin lista över kända exploaterade sårbarheter. Detta utgör en risk för svenska företag som använder Cisco Secure Email Gateway, med potentiella konsekvenser för data- och informationssäkerheten. Företag rekommenderas att uppdatera sina system omgående.

Påverkade system: Cisco

CVE: CVE-2026-76461

System logo

CISA varnar för allvarliga sårbarheter i MikroTik RouterOS

kritisk
Håkan Fägnell
10 september 2026
CISA

CISA har identifierat två sårbarheter i MikroTik RouterOS som kan utnyttjas av angripare. Dessa sårbarheter kan allvarligt påverka svenska företag som använder denna programvara, varför det är av stor vikt att vidta omgående åtgärder för att skydda sina system.

Påverkade system: MikroTik

CVE: CVE-2026-67277, CVE-2026-86060

Inte sett en så stor säkerhetsuppdatering på 10 år: Microsoft avtäcker 973 sårbarheter

kritisk
Håkan Fägnell
10 september 2026
CERT.SE

September månads Patchtisdag har gett IT-säkerhetsvärlden en ordentlig utskällning. Microsoft har identifierat 973 sårbarheter, varav 113 är klassade som kritiska, vilket gör detta till den största uppdateringen på över ett decennium.

Påverkade system: Microsoft, Cisco, SAP, Ivanti, Adobe

CVE: CVE-2023-XXXXX

System logo

Nya sårbarheter hotar cybertryggheten i svenska företag

kritisk
Håkan Fägnell
9 september 2026
CISA

CISA har tillagt fyra nya sårbarheter i sin katalog för kända utnyttjade sårbarheter, vilka redan är aktiva mål för cyberangrepp. Svenska företag bör vara vaksamma och vidta nödvändiga åtgärder för att skydda sina system mot dessa hot.

Påverkade system: Fortinet, Citrix

CVE: CVE-2025-25249, CVE-2026-19490

System logo

Fyra nya sårbarheter upptäckta och dokumenterade av CISA

kritisk
Håkan Fägnell
8 september 2026
CISA

CISA har nyligen lagt till fyra sårbarheter i sitt register över kända exploaterade sårbarheter. Svenska företag uppmanas att omedelbart utvärdera och åtgärda dessa sårbarheter för att förhindra potentiella cyberattacker.

Påverkade system: Adobe, Microsoft

CVE: CVE-2026-75650, CVE-2026-81963

System logo

Cybersäkerhetscenter bevakar hotet inför valet den 13 september

hög
Håkan Fägnell
4 september 2026
CERT.SE

I samband med det kommande valet den 13 september 2023 håller Nationellt cybersäkerhetscenter (NCSC) ett vaksamt öga på cybersäkerhetshot i Sverige. NCSC:s chef John Billow diskuterar uppdraget och de pågående hoten i Sveriges Radios program Gräns.

Påverkade system: Svenska valmyndigheter, offentliga IT-system

Allvarlig sårbarhet i IXON VPN Client kan ge fjärråtkomst för hackare

kritisk
Håkan Fägnell
3 september 2026
CISA

En kritisk sårbarhet har upptäckts i IXON VPN Client som tillåter hackare att köra kod med förhöjda rättigheter. Svenska företag som använder versioner av programvaran innan 1.4.7 löper risk att bli utsatta för angrepp. Det rekommenderas att omedelbart uppdatera till den senaste versionen för att skydda sig.

Påverkade system: IXON VPN Client

CVE: CVE-2026-75925

CISA listar sju nya sårbarheter i sitt hotkatalog

kritisk
Håkan Fägnell
2 september 2026
CISA

Den amerikanska cybersäkerhetsmyndigheten CISA har lagt till sju nya sårbarheter i sin katalog för kända utnyttjade sårbarheter. Svenska företag bör vidta omedelbara säkerhetsåtgärder för att skydda sina system mot aktivt utnyttjande.

Påverkade system: Sangoma

CVE: CVE-2026-9586

CISA identifierar sex nya sårbarheter som utnyttjas aktivt

kritisk
Håkan Fägnell
26 augusti 2026
CISA

CISA, den amerikanska myndigheten för cybersäkerhet, har uppdaterat sitt register över kända sårbarheter med sex nya poster. Detta avslöjar en allvarlig risk för företag och organisationer som använder de drabbade systemen. Det rekommenderas att berörda användare omedelbart säkerhetsuppdaterar sina system för att minska risken för intrång.

Påverkade system: Red Hat, Microsoft

CVE: CVE-2015-3246, CVE-2015-5287, CVE-2019-1068

System logo

Kritisk sårbarhet i Citrix NetScaler ADC och Gateway hotar företags säkerhet

kritisk
Håkan Fägnell
20 augusti 2026
CERT.SE

Citrix har nyligen avslöjat en allvarlig sårbarhet i sina produkter NetScaler ADC och NetScaler Gateway. Sårbarheten, identifierad som CVE-2026-19490, har fått ett alarmerande CVSS-värde på 9.3, vilket indikerar en hög risk för obehörig åtkomst.

Påverkade system: Citrix

CVE: CVE-2026-19490

CISA larmar om fyra nya sårbarheter, agera nu!

kritisk
Håkan Fägnell
18 augusti 2026
CISA

CISA har upptäckt fyra nya sårbarheter i aktiva angrepp och lagt till dem i sin katalog över kända exploaterade sårbarheter. Svenska företag bör snarast säkerställa att sina system är uppdaterade för att undvika potentiella attacker.

Påverkade system: Microsoft

CVE: CVE-2026-33824, CVE-2026-55040, CVE-2026-59310

System logo

Kritiska sårbarheter i Siemens RUGGEDCOM APE1808 kan hota industriella system

kritisk
Håkan Fägnell
12 augusti 2026
CISA

Siemens varnar för allvarliga sårbarheter i sin RUGGEDCOM APE1808-enhet, vilket kan påverka säkerheten för svenska företag som använder denna produkt. Företag rekommenderas att kontakta kundsupport och följa Fortinets riktlinjer för att minska riskerna.

Påverkade system: Siemens

CVE: CVE-2026-23573, CVE-2026-59839

CISA identifierar tre nya sårbarheter med risk för utnyttjande

kritisk
Håkan Fägnell
11 augusti 2026
CISA

Den amerikanska cybersäkerhetsmyndigheten CISA har lagt till tre kända sårbarheter i sin katalog över utnyttjade sårbarheter. Detta kan få allvarliga konsekvenser för företag och organisationer, särskilt de som använder berörda produkter. Det rekommenderas att säkerhetsuppdateringar snarast installeras för att minska riskerna.

Påverkade system: Cisco, Microsoft

CVE: CVE-2026-20349, CVE-2026-68820

System logo

Säkerhetsrisker i Mira Hormone Monitor och Android-app kan äventyra hälsodata

kritisk
Håkan Fägnell
11 augusti 2026
CISA

CISA har utfärdat en säkerhetsvarning som gäller Mira Hormone Monitor och dess Android-app, där potentiella attacker kan leda till obehörig åtkomst till hälsoprofiler och användarkonton. Svenska företag som använder dessa produkter bör vidta omedelbara åtgärder för att säkra sina system och skydda känsliga uppgifter.

Påverkade system: Mira

CVE: CVE-2026-66875, CVE-2026-66098, CVE-2026-67558, CVE-2026-67568, CVE-2026-68067, CVE-2026-66340, CVE-2026-64934

CERT-SE återvänder: Nyheter inom cybersäkerhet och hotbilder

hög
Håkan Fägnell
7 augusti 2026
CERT.SE

Efter sommarens uppehåll är CERT-SE:s veckobrev tillbaka med viktig information om cybersäkerhet. Den senaste uppdateringen belyser betydande händelser, inklusive dataintrång hos Hugging Face och de utmaningar som vishing-kampanjen STAC4749 skapar i Microsoft Teams.

Påverkade system: Hugging Face, Microsoft Teams

System logo

Tre nya kritiska sårbarheter hotar svenska företag

kritisk
Håkan Fägnell
4 augusti 2026
CISA

CISA, den amerikanska myndigheten för cybersäkerhet, har nyligen lagt till tre nya sårbarheter i sitt register över kända exploaterade sårbarheter. Dessa sårbarheter som påverkar system från bland annat IBM och N-able utgör en allvarlig risk för svenska företag. Det rekommenderas att företag skyndsamt uppdaterar sina system för att minimera risken för attacker.

Påverkade system: IBM, N-able

CVE: CVE-2026-9198, CVE-2026-18556

Farlig sårbarhet i Thermo Fishers genetiska analyserare

kritisk
Håkan Fägnell
4 augusti 2026
CISA

En ny sårbarhet har uppdagats i Thermo Fisher Applied Biosystems genetiska analyserare, vilket kan leda till manipulerade DNA-data och felaktiga testresultat. Svenska företag som använder dessa system bör agera snabbt för att skydda sina analyser och ska omedelbart uppdatera programvaran.

Påverkade system: Thermo Fisher Applied Biosystems

Ny kritisk sårbarhet upptäckt i N-able N-central

kritisk
Håkan Fägnell
3 augusti 2026
CISA

Den amerikanska myndigheten CISA har lagt till en allvarlig sårbarhet i sin katalog över kända utnyttjade sårbarheter. Sårbarheten, CVE-2026-18577, möjliggör en autentiseringsbypass i N-able N-central, vilket innebär stora risker för både statliga och privata organisationer, inklusive svenska företag. Det rekommenderas att omedelbart vidta åtgärder för att skydda sina system.

Påverkade system: N-able

CVE: CVE-2026-18577

Allvarliga sårbarheter i o6 Automation open62541 upptäckta

kritisk
Håkan Fägnell
30 juli 2026
CISA

Flera sårbarheter har identifierats i o6 Automation open62541, vilket kan leda till allvarliga konsekvenser för företag. En framgångsrik exploit kan avslöja känslig information, orsaka tjänsteavbrott eller möjliggöra körning av godtycklig kod. Svenska företag som använder programvaran rekommenderas att omedelbart vidta åtgärder.

Påverkade system: o6 Automation open62541

CVE: CVE-2026-63362, CVE-2026-65423, CVE-2026-63035, CVE-2026-63559

Kritisk sårbarhet i MikroTik RouterOS kan äventyra VPN-säkerhet

kritisk
Håkan Fägnell
30 juli 2026
CISA

En nyligen upptäckt sårbarhet i MikroTik RouterOS kan ge angripare möjlighet att extrahera routerns privata WireGuard-nyckel. Detta kan leda till fullständig VPN-impersonation och avlyssning av all relaterad trafik, vilket är en betydande risk för svenska företag som förlitar sig på denna teknik.

Påverkade system: MikroTik

CVE: CVE-2026-14227

Allvarlig sårbarhet i Cisco-brandvägg upptäckt

kritisk
Håkan Fägnell
29 juli 2026
CISA

CISA har nyligen lagt till en sårbarhet i sitt register över kända utnyttjade sårbarheter. Denna sårbarhet, relaterad till Cisco Secure Firewall Management Center, kan leda till allvarliga säkerhetsrisker för företag. Det är avgörande att svenska organisationer omedelbart åtgärdar denna fråga för att skydda sina system.

Påverkade system: Cisco

CVE: CVE-2026-20316

System logo

Säkerhetsrisk i igloohome Smart Lock-app som kan ge obehörig åtkomst

kritisk
Håkan Fägnell
28 juli 2026
CISA

En nyligen upptäckt sårbarhet i igloohome Smart Lock mobilapplikation kan potentiellt ge obehöriga aktörer tillgång till känsliga funktioner och backend-tjänster. Svenska företag som använder denna app rekommenderas att omedelbart vidta åtgärder för att skydda sina system.

Påverkade system: igloohome Smart Lock Mobile Application

CVE: CVE-2026-16581

Kritisk sårbarhet i MikroTik RouterOS kan ge obehörig åtkomst

kritisk
Håkan Fägnell
28 juli 2026
CISA

En ny säkerhetsvarning har utfärdats angående MikroTik RouterOS och Cloud Hosted Router, där en allvarlig sårbarhet identifierats. Om sårbarheten utnyttjas kan angripare snabbt gissa lösenord och få obehörig åtkomst till system, vilket kan få svåra konsekvenser för svenska företag som använder dessa plattformar.

Påverkade system: MikroTik

CVE: CVE-2026-16347

CISA varnar för nya säkerhetshot mot Fortinet-system

kritisk
Håkan Fägnell
27 juli 2026
CISA

USA:s cybersäkerhetsmyndighet CISA har nyligen klassificerat två kända sårbarheter som aktivt utnyttjas, vilket kan få allvarliga konsekvenser för företag globalt, inklusive i Sverige. Svenska företag som använder berörda system uppmanas att vidta omedelbara åtgärder för att skydda sin information.

Påverkade system: Fortinet

CVE: CVE-2025-68686

System logo

Kritisk sårbarhet i Johnson Controls XAAP Android hotar företagsinformation

kritisk
Håkan Fägnell
23 juli 2026
CISA

En allvarlig säkerhetsbrist har upptäckts i Johnson Controls XAAP Android-versioner som kan leda till att angripare får tillgång till konfidentiell information. Företag som använder dessa system rekommenderas starkt att uppgradera till den senaste versionen för att skydda sina data och system.

Påverkade system: Johnson Controls

CVE: CVE-2022-XXXX

CISA varnar för nya sårbarheter - företag uppmanas till skyndsamma åtgärder

kritisk
Håkan Fägnell
22 juli 2026
CISA

Den amerikanska myndigheten CISA har nu lagt till två sårbarheter i sin katalog över kända utnyttjade sårbarheter, något som kräver omedelbar uppmärksamhet från svenska företag. Företag som använder Check Point SmartConsole eller Microsoft SharePoint bör agera snabbt för att skydda sina system mot potentiella attacker.

Påverkade system: Check Point, Microsoft

CVE: CVE-2026-16232, CVE-2026-50522

System logo

Allvarlig sårbarhet i Siemens RUGGEDCOM APE1808 upptäcktes

kritisk
Håkan Fägnell
21 juli 2026
CISA

En allvarlig sårbarhet har identifierats i PAN-OS som påverkar Siemens RUGGEDCOM APE1808. Svenska företag som använder denna utrustning rekommenderas att omedelbart vidta åtgärder enligt Palo Alto Networks säkerhetsråd för att skydda sina system.

Påverkade system: Siemens

CVE: CVE-2026-202

Tre allvarliga sårbarheter tillgängliga för attacker i USA

kritisk
Håkan Fägnell
16 juli 2026
CISA

CISA har nu lagt till tre sårbarheter i sin katalog över kända utnyttjade sårbarheter. Dessa riktar sig främst mot Fortinet och Microsoft och kan få allvarliga konsekvenser för drabbade företag. Det rekommenderas att användare omedelbart implementerar säkerhetsuppdateringar.

Påverkade system: Fortinet, Microsoft

CVE: CVE-2026-25089, CVE-2026-39808, CVE-2026-58644

System logo

Kritiska sårbarheter upptäckta i Siemens SICAM 8-system

kritisk
Håkan Fägnell
16 juli 2026
CISA

Flera produkter inom Siemens SICAM 8-serien har identifierats med allvarliga sårbarheter som kan leda till avbrott i tjänster. Svenska företag som använder dessa system uppmanas att snarast uppdatera till de senaste mjukvaruversionerna för att säkerställa skydd.

Påverkade system: Siemens

CVE: CVE-2026-54798

Säkerhetsforskare och företag enas kring hantering av sårbarheter

hög
Håkan Fägnell
15 juli 2026
CISA

CISA i USA har lanserat nya riktlinjer för hur program för samordnad sårbarhetsavslöjande (CVD) kan etableras av mjukvaruleverantörer och online-tjänsteföretag. Svensk industri uppmanas att ta del av dessa rekommendationer för att förbättra säkerheten och minska risken för dataintrång.

Påverkade system: Mjukvaruleverantörer och online-tjänsteföretag

Patchtisdag juli 2026: Viktiga säkerhetsuppdateringar från ledande leverantörer

hög
Håkan Fägnell
15 juli 2026
CERT.SE

I juli har flera teknologiföretag utfärdat sina månatliga säkerhetsuppdateringar. Cisco, Microsoft, SAP, Ivanti, Fortinet och Adobe har publicerat uppdateringar som företag bör ta del av för att skydda sina system mot potentiella hot.

Påverkade system: Cisco, Microsoft, SAP, Ivanti, Fortinet, Adobe

CVE: Ej specificerat

System logo

SonicWall SMA1000 drabbad av kritiska sårbarheter

kritisk
Håkan Fägnell
15 juli 2026
CERT.SE

SonicWall har utfärdat viktiga säkerhetsuppdateringar för sin SMA1000-serie efter att två kritiska sårbarheter avslöjats. Dessa sårbarheter har fått mycket uppmärksamhet, särskilt CVE-2026-15409 som klassificeras med den högsta säkerhetsriskpoängen 10.0.

Påverkade system: SonicWall

CVE: CVE-2026-15409, CVE-2026-15410

Fyra nya sårbarheter upptäckta i kritiska system

kritisk
Håkan Fägnell
14 juli 2026
CISA

CISA har nyligen lagt till fyra sårbarheter i sin katalog över kända utnyttjade sårbarheter, vilket väcker oro för aktiva angrepp. Svenska företag bör omedelbart granska sina system och vidta åtgärder för att skydda sig mot potentiella intrång.

Påverkade system: SonicWall, Microsoft

CVE: CVE-2026-15409, CVE-2026-15410, CVE-2026-56155

System logo

CISA varnar för sårbarheter i SharePoint, skyndsam åtgärd krävs

kritisk
Håkan Fägnell
14 juli 2026
CISA

CISA har identifierat aktiva utnyttjanden av sårbarheter i SharePoint-server som kan ge obehöriga tillgång till system. Svenska företag uppmanas att snabba på säkerhetsåtgärder och stärka sina SharePoint-installationer för att skydda känslig information.

Påverkade system: Microsoft

CVE: CVE-2026-32201, CVE-2026-45659, CVE-2026-56164

System logo

Förbättra din router-hygien för att skydda mot ryska cyberhot

kritisk
Håkan Fägnell
13 juli 2026
CISA

Det ryska FSB fortsätter att rikta in sig på dåligt konfigurerade enheter inom kritisk infrastruktur globalt. Svenska företag kan riskera att utsättas för attacker om de inte säkrar sina nätverken ordentligt. Här är konkreta råd för att stärka cybersäkerheten.

Påverkade system: Netgear, Cisco, MikroTik

CVE: CVE-2023-12345

System logo

CISA varnar för allvarlig sårbarhet i Cisco IOS

kritisk
Håkan Fägnell
13 juli 2026
CISA

Den amerikanska cybersäkerhetsmyndigheten CISA har lagt till en ny sårbarhet i sin katalog över kända utnyttjade sårbarheter. Den aktuella sårbarheten, CVE-2008-4128, utgör ett betydande hot mot företag och myndigheter som använder Cisco IOS. Det är av yttersta vikt att berörda aktörer omedelbart vidtar åtgärder för att säkra sina system.

Påverkade system: Cisco

CVE: CVE-2008-4128

System logo

Ny kritisk sårbarhet i Microsoft SharePoint upptäcktes

kritisk
Håkan Fägnell
1 juli 2026
CISA

CISA, den amerikanska myndigheten för cybersäkerhet, har nyligen lagt till en ny sårbarhet i sin katalog över kända utnyttjade sårbarheter. Sårbarheten, som påverkar Microsoft SharePoint Server, utgör ett allvarligt hot för både statliga och privata organisationer. Svenska företag uppmanas nu att säkerställa sina system och vidta nödvändiga åtgärder för att skydda sig mot potentiella angrepp.

Påverkade system: Microsoft

CVE: CVE-2026-45659

System logo

Akuta sårbarheter i StoneFly Storage Concentrator hotar företagsdata

kritisk
Håkan Fägnell
30 juni 2026
CISA

Flera allvarliga sårbarheter har upptäckts i StoneFly Storage Concentrator som kan tillåta obehöriga att få omfattande åtkomst till system. Svenska företag som använder versioner av produkten äldre än 8.0.4.22 riskerar att få sina känsliga data exponerade. Det rekommenderas att uppgradera till den senaste versionen omgående.

Påverkade system: StoneFly

CVE: CVE-2026-56415, CVE-2026-55721, CVE-2026-50040

Två kritiska sårbarheter tillagda i CISA:s katalog

kritisk
Håkan Fägnell
25 juni 2026
CISA

Den amerikanska cybersäkerhetsmyndigheten CISA har nu lagt till två allvarliga sårbarheter i sin katalog över kända utnyttjade sårbarheter. Både CVE-2026-12569 och CVE-2026-20230 kan utnyttjas av illvilliga aktörer, vilket innebär betydande risker för företag som använder berörda system. Företag rekommenderas att omedelbart vidta åtgärder för att säkra sina system.

Påverkade system: PTC, Cisco

CVE: CVE-2026-12569, CVE-2026-20230

System logo

Säkerhetsrisker: Fyra nya sårbarheter i CISA:s katalog

hög
Håkan Fägnell
23 juni 2026
CISA

Cybersecurity and Infrastructure Security Agency (CISA) har nyligen lagt till fyra nya sårbarheter i sin katalog över kända utnyttjade sårbarheter. Dessa brister kan allvarligt påverka svenska företag, särskilt inom områden som nätverksstyrning. Det är avgörande att vidta snabba åtgärder för att skydda sina system.

Påverkade system: Lantronix, Ubiquiti

CVE: CVE-2025-67038, CVE-2026-34908, CVE-2026-34909

CISA varnar: Skydda Fortinet-enheter mot credential-exponering

kritisk
Håkan Fägnell
18 juni 2026
CISA

CISA rapporterar om en global cyberattack där skadliga aktörer utnyttjar komprometterade inloggningsuppgifter för att angripa internetanslutna Fortinet-enheter. Svenska företag som använder FortiGate och SSL VPN-gateways bör omedelbart avsluta alla aktiva sessioner och återställa sina inloggningsuppgifter för att minimera riskerna.

Påverkade system: Fortinet

System logo

CISA uppdaterar med två nya kritiska sårbarheter

hög
Håkan Fägnell
15 juni 2026
CISA

CISA har nyligen lagt till två sårbarheter i sin katalog för kända utnyttjade sårbarheter, vilket visar på aktiv exploatering. Svenska företag bör omedelbart utvärdera sina system och vidta åtgärder för att skydda sig mot dessa hot.

Påverkade system: Cisco, LiteSpeed

CVE: CVE-2026-20262, CVE-2026-54420

System logo

Allvarliga sårbarheter i Yarbo-applikationer hotar verksamheter

kritisk
Håkan Fägnell
11 juni 2026
CISA

Nya sårbarheter i Yarbo's Android- och iOS-applikationer samt deras molninfrastruktur kan leda till att angripare kan få tillgång till hårdkodade autentiseringsuppgifter och användardata. Detta utgör ett betydande hot för svenska företag som använder dessa tjänster. För att skydda verksamheten rekommenderas att uppdatera applikationerna omedelbart och granska säkerhetskonfigurationer.

Påverkade system: Yarbo

Säkerhetsuppdateringar i juni 2026, Viktig information för företag

kritisk
Håkan Fägnell
10 juni 2026
CERT.SE

Under början av juni publicerade flera stora IT-leverantörer sina månatliga säkerhetsuppdateringar. Cisco, Microsoft, SAP, Ivanti och Fortinet har alla släppt patchar som syftar till att åtgärda kritiska sårbarheter. Det är viktigt att företag håller sig informerade och vidtar nödvändiga åtgärder.

Påverkade system: Microsoft, Cisco, SAP, Ivanti, Fortinet

CVE: CVE-2026-XXXX

System logo

CISA varnar för tre nya kritiska sårbarheter

kritisk
Håkan Fägnell
9 juni 2026
CISA

Den amerikanska myndigheten CISA har nu lagt till tre allvarliga sårbarheter i sin Katalog över kända utnyttjade sårbarheter. Företag i Sverige bör vara medvetna om riskerna och vidta åtgärder för att skydda sina system mot potentiella angrepp.

Påverkade system: Arista, Google, Cisco

CVE: CVE-2026-7473, CVE-2026-11645, CVE-2026-20245

System logo

Kritisk sårbarhet i Schneider Electrics nätverksswitchar

kritisk
Håkan Fägnell
9 juni 2026
CISA

Schneider Electric har identifierat en sårbarhet i RADIUS-protokollet som påverkar deras Modicon Network Managed Switch. Denna brist kan ge upphov till allvarliga förfalskningsattacker mot nätverket, vilket kan leda till obehöriga åtkomster. Svenska företag rekommenderas att omedelbart vidta åtgärder för att begränsa riskerna.

Påverkade system: Schneider Electric

Två nya sårbarheter hotar cybersäkerheten i USA

hög
Håkan Fägnell
2 juni 2026
CISA

CISA, den amerikanska myndigheten för cybersäkerhet, har nyligen lagt till två allvarliga sårbarheter i sin katalog över kända utnyttjade sårbarheter. Både CVE-2022-0492 och CVE-2025-48595 utgör betydande risker för företag och myndigheter, vilket gör att svenska företag bör agera snabbt för att skydda sina system.

Påverkade system: Linux, Android

CVE: CVE-2022-0492, CVE-2025-48595

Ny phishing-plattform hotar Microsoft365-konton

kritiskt
Håkan Fägnell
29 maj 2026
CERT.SE

CERT-SE varnar för en ny cyberhotkälla: Kali365, en phishing-as-a-service-plattform som utnyttjar Microsoft365-konton. Plattformen ger angripare möjlighet till avancerade attacker och utgör en allvarlig säkerhetsrisk för företag och organisationer.

Påverkade system: Microsoft365

System logo

Ny säkerhetsbrist påverkar Palo Alto Networks PAN-OS

kritisk
Håkan Fägnell
29 maj 2026
CISA

CISA har nyligen lagt till en känd sårbarhet i sitt katalog över utnyttjade sårbarheter. Denna sårbarhet, CVE-2026-0257, kan utnyttjas av cyberbrottslingar och utgör därför en allvarlig risk för organisationer som använder Cisco-ägd mjukvara. Svenska företag rekommenderas att vidta omedelbara åtgärder för att skydda sina system.

Påverkade system: Palo Alto Networks

CVE: CVE-2026-0257

Cyberattacker hotar utvecklingsmiljöer genom leverantörskedjesår

kritisk
Håkan Fägnell
28 maj 2026
CISA

CISA varnar nu för flera intrång som påverkar mjukvaruleverantörskedjor, vilket kan få allvarliga konsekvenser för svenska företag. Utvecklare bör vara extra vaksamma på skadliga tillägg och se över sina CI/CD-processer för att skydda sig mot potentiella attacker.

Påverkade system: Visual Studio Code, GitHub

Kritisk sårbarhet i Frontier X mobilapp hotar patienters säkerhet

kritisk
Håkan Fägnell
28 maj 2026
CISA

En allvarlig sårbarhet i Fourth Frontier Frontier X mobilapplikationerna har upptäckts, vilket kan ge illvilliga aktörer möjlighet att manipulera kliniska värden. Detta kan leda till att enheter helt tas över och utgöra en risk för patienters hälsa. Svenska företag som använder dessa applikationer bör snarast vidta åtgärder.

Påverkade system: Fourth Frontier

Säkerhetsrisk i ABB Busch-Welcome Dörröppnare, Åtgärda omedelbart!

kritisk
Håkan Fägnell
28 maj 2026
CISA

ABB har identifierat sårbarheter i vissa versioner av sin Busch-Welcome 2 Wire Door Opener Actuator, som kan möjliggöra obehörig fysisk åtkomst till byggnader. Svenska företag som använder denna produkt rekommenderas att omgående vidta åtgärder för att skydda sina lokaler.

Påverkade system: ABB

CISA varnar för sju sårbarheter, kritik mot cybersäkerhet

högt
Håkan Fägnell
20 maj 2026
CISA

CISA har nyligen lagt till sju nya sårbarheter i sitt kända sårbarhetskatalog, vilket signalerar en ökad risk för organisationer och företag. Det är av yttersta vikt att svenska företag granskar sina system och vidtar åtgärder för att skydda sig mot potentiella intrång.

Påverkade system: Microsoft

CVE: CVE-2008-4250, CVE-2009-1537

System logo

Kritisk sårbarhet i Siemens RUGGEDCOM APE1808 kan utnyttjas av angripare

kritisk
Håkan Fägnell
19 maj 2026
CISA

En allvarlig sårbarhet har upptäckts i Siemens RUGGEDCOM APE1808-enheter som kan tillåta obehöriga att köra kod med root-privilegier. Företag uppmanas att agera snabbt för att skydda sina system, särskilt om de är beroende av dessa produkter.

Påverkade system: Siemens RUGGEDCOM APE1808

CVE: Ej specificerat

Ny sårbarhet i Microsoft Exchange kan hota svenska företag

kritisk
Håkan Fägnell
15 maj 2026
CISA

CISA har nyligen lagt till en allvarlig sårbarhet i sitt register över kända utnyttjade sårbarheter. Sårbarheten, CVE-2026-42897, gäller Microsoft Exchange Server och kan utsätta svenska företag för cyberattacker. Företag rekommenderas att snarast vidta åtgärder för att skydda sina system.

Påverkade system: Microsoft

CVE: CVE-2026-42897

System logo

Kritisk sårbarhet hotar Cisco Catalyst-användare

kritisk
Håkan Fägnell
15 maj 2026
CERT.SE

Cisco har avslöjat en allvarlig sårbarhet i sina Catalyst SD-WAN-lösningar, som får den högsta riskpoängen 10.0 och utnyttjas aktivt av angripare. Denna sårbarhet, identifierad som CVE-2026-20182, har även lagts till i CISA:s katalog över kända utnyttjade sårbarheter.

Påverkade system: Cisco

CVE: CVE-2026-20182

System logo

Kritisk sårbarhet i Cisco SD-WAN controller upptäcktes

kritisk
Håkan Fägnell
14 maj 2026
CISA

CISA har nu lagt till en ny allvarlig sårbarhet i sin katalog över kända utnyttjade sårbarheter, vilket kan påverka svenska företag som använder Cisco Catalyst SD-WAN Controller. Företag uppmanas att omedelbart vidta åtgärder för att skydda sina system.

Påverkade system: Cisco

CVE: CVE-2026-20182

System logo

Allvarlig sårbarhet i Siemens gWAP kan leda till kodoexekvering

kritisk
Håkan Fägnell
14 maj 2026
CISA

Siemens gPROMS Web Applications Publisher (gWAP) har drabbats av en kritisk sårbarhet som möjliggör fjärrkodexekvering via en tredjepartsbibliotek. Svenska företag som använder denna mjukvara rekommenderas starkt att omedelbart uppdatera till den senaste versionen för att skydda sig mot potentiella attacker.

Påverkade system: Siemens

Kritisk sårbarhet upptäckt i ABB Automation Builder Gateway

kritisk
Håkan Fägnell
12 maj 2026
CISA

Den globala teknologijätten ABB har identifierat en allvarlig säkerhetsbrist i sin Automation Builder Gateway för Windows. Sårbarheten, som påverkar versioner under 2.9.0 samt 2.9.0, kan utnyttjas av obehöriga angripare för att söka efter programmerbara logikkontroller (PLC) på nätverket, vilket kan få allvarliga konsekvenser för svenska företag inom automation och industri.

Påverkade system: ABB

Säkerhetsuppdateringar i fokus, Patchtisdag maj 2026

kritisk
Håkan Fägnell
12 maj 2026
CERT.SE

Maj månads Patchtisdag har inneburit viktiga säkerhetsuppdateringar från flera ledande leverantörer. Microsoft, Fortinet, SAP, Ivanti och Adobe har publicerat nya patchar för att bemöta allvarliga sårbarheter som kan få betydande konsekvenser för användare och företag.

Påverkade system: Microsoft, Fortinet, SAP, Ivanti, Adobe

CVE: CVE-2026-XXXX

System logo

Kritisk sårbarhet i Palo Alto Networks PAN-OS upptäcktes

kritisk
Håkan Fägnell
6 maj 2026
CERT.SE

Palo Alto Networks har nyligen varnat för en allvarlig säkerhetsbrist i sitt operativsystem PAN-OS, vilket kan leda till omfattande risker för användare. Sårbarheten, som har klassificerats med ett CVSS-värde på 9.3, kan utnyttjas av oautentiserade användare för att köra kod med root-rättigheter.

Påverkade system: Palo Alto Networks

CVE: CVE-2026-0300

Kritisk sårbarhet i Palo Alto Networks upptäcktes av CISA

kritisk
Håkan Fägnell
6 maj 2026
CISA

CISA har nyligen lagt till en sårbarhet i sin katalog över kända utnyttjade sårbarheter som kan påverka svenska företag. Sårbarheten, relaterad till Palo Alto Networks PAN-OS, innebär betydande risker och uppmanar organisationer att vidta omedelbara åtgärder för att skydda sina system.

Påverkade system: Palo Alto Networks

CVE: CVE-2026-0300

Kritisk sårbarhet i ABB Ability OPTIMAX kan hota användares säkerhet

kritisk
Håkan Fägnell
30 april 2026
CISA

En nyligen upptäckt sårbarhet i ABB Ability OPTIMAX kan riskera användarautentisering i system som använder Azure Active Directory för engångsinloggning. Det är av yttersta vikt att svenska företag som använder denna programvara agerar snabbt för att skydda sina system mot potentiella attacker.

Påverkade system: ABB

CISA varnar för två allvarliga sårbarheter

kritisk
Håkan Fägnell
28 april 2026
CISA

Den amerikanska cybersäkerhetsmyndigheten CISA har lagt till två sårbarheter i sin lista över kända utnyttjade sårbarheter, efter att ha upptäckt aktivt utnyttjande. Svenska företag bör vara vaksamma, särskilt de som använder ConnectWise och Microsoft Windows, och vidta omedelbara åtgärder för att säkerställa sina system.

Påverkade system: ConnectWise, Microsoft

CVE: CVE-2024-1708, CVE-2026-32202

System logo

Fyra nya sårbarheter i CISA:s säkerhetskatalog

kritisk
Håkan Fägnell
24 april 2026
CISA

CISA har nu lagt till fyra allvarligt utnyttjade sårbarheter i sin katalog, vilket kan påverka många företag. Det är avgörande att svenska företag skyndsamt gör en bedömning och vidtar nödvändiga åtgärder för att skydda sig mot dessa hot.

Påverkade system: Samsung, SimpleHelp

CVE: CVE-2024-7399, CVE-2024-57726, CVE-2024-57728

FIRESTARTER: Allvarlig bakdörr hotar svenska företag

kritisk
Håkan Fägnell
23 april 2026
CISA

CISA varnar för det nya malware-programmet FIRESTARTER, som har upptäckts i attacker mot Cisco-enheter. Denna sofistikerade bakdörr kan ge avancerade hotaktörer tillgång till känsliga system, vilket ställer svenska företag inför betydande risker. Vi rekommenderar att kritiskt granska och uppdatera säkerhetsinställningar på berörda enheter.

Påverkade system: Cisco

System logo

Kritisk säkerhetsbrist i Microsoft ASP.NET Core Data Protection identifierad

kritisk
Håkan Fägnell
22 april 2026
CERT.SE

Microsoft har varnat för en allvarlig sårbarhet i ASP.NET Core Data Protection, som kan utnyttjas av obehöriga. Sårbarheten, benämnd CVE-2026-40372, har en hög CVSS-poäng på 9.1.

Påverkade system: Microsoft

CVE: CVE-2026-40372

System logo

Ny sårbarhet i Microsoft Defender hotar cybersäkerheten

kritisk
Håkan Fägnell
22 april 2026
CISA

CISA har nyligen lagt till en ny sårbarhet i sin katalog över kända exploaterade sårbarheter, vilket kan få allvarliga konsekvenser för företag i Sverige. Företag rekommenderas att omedelbart granska sina system och vidta åtgärder för att skydda sig mot potentiella attacker.

Påverkade system: Microsoft

CVE: CVE-2026-33825

System logo

Kritiskt säkerhetsflerhål i Axios påverkar mjukvaruleverantörer globalt

kritisk
Håkan Fägnell
20 april 2026
CISA

CISA varnar för en allvarlig kompromiss av Axios node-paket som kan påverka företag världen över, inklusive i Sverige. Utvecklare som använder Axios i sina projekt bör omedelbart granska och uppdatera sina beroenden för att undvika potentiella angrepp.

Påverkade system: npm (Node.js paketförvaltare), Axios

CVE: CVE-2026-XXXXX

Veckans cybersäkerhetsvarning: Allvarliga sårbarheter i Windows

kritisk
Håkan Fägnell
17 april 2026
CERT.SE

CERT-SE har släppt sitt veckobrev för vecka 16, där särskild uppmärksamhet riktas mot sårbarheter i Windows och säkerhetsråd inom OT. Myndigheten understryker vikten av att följa deras rekommendationer för att stärka säkerheten i kritiska infrastrukturer.

Påverkade system: Microsoft

CVE: CVE-2023-12345

System logo

April 2026: Viktiga säkerhetsuppdateringar att känna till

hög
Håkan Fägnell
14 april 2026
CERT.SE

I april månads patchtisdag har flera stora teknologileverantörer publicerat kritiska säkerhetsuppdateringar. Microsoft, Adobe, Cisco och SAP har alla bidragit med viktig information för att skydda sina användare mot potentiella cyberhot.

Påverkade system: Microsoft, Adobe, Cisco, SAP

CVE: CVE-2026-XXXX, CVE-2026-YYYY

System logo

Akut säkerhetsvarning: Två sårbarheter i Microsofts produkter

kritisk
Håkan Fägnell
14 april 2026
CISA

CISA har identifierat och lagt till två kritiska sårbarheter i sin katalog över kända utnyttjade sårbarheter. Svenska företag som använder Microsoft Office och SharePoint uppmanas att omedelbart vidta åtgärder för att säkra sina system mot potentiella attacker.

Påverkade system: Microsoft

CVE: CVE-2009-0238, CVE-2026-32201

System logo

CISA varnar för sju nya sårbarheter, skydda ditt företag!

kritisk
Håkan Fägnell
13 april 2026
CISA

CISA har nyligen lagt till sju välkända sårbarheter i sin databas över utnyttjade sårbarheter, vilket är ett tydligt tecken på att cybersäkerhetshoten ökar. Svenska företag bör vidta omedelbara åtgärder för att säkra sina system mot dessa sårbarheter och skydda sin verksamhet mot potentiella attacker.

Påverkade system: Microsoft

CVE: CVE-2012-1854

System logo

Kritisk sårbarhet i FortiClient EMS och hot från APT28

kritisk
Håkan Fägnell
10 april 2026
CERT.SE

CERT-SE varnar för en allvarlig sårbarhet i Fortinet FortiClient EMS som kan utnyttjas av cyberbrottslingar. Samtidigt rapporteras att hotaktören APT28 ska ha använt sårbara routrar för att stjäla känslig information i både Europa och USA.

Påverkade system: Fortinet

CVE: CVE-2023-XXXX

System logo

Kritisk sårbarhet i FortiClient EMS hotar företagsnätverk

kritisk
Håkan Fägnell
7 april 2026
CERT.SE

Fortinets sårbarhet i FortiClient EMS har visat sig vara föremål för aktivt utnyttjande av angripare. Med en CVSS-poäng på 9.8 är läget allvarligt, och företag uppmanas omedelbart att installera den senaste säkerhetsuppdateringen.

Påverkade system: Fortinet

CVE: CVE-2026-35616

System logo

Ny säkerhetsrisk för Fortinet - agera omedelbart!

kritisk
Håkan Fägnell
6 april 2026
CISA

CISA har lagt till en ny sårbarhet i sin katalog över utnyttjade säkerhetsbrister, vilket ger en tydlig signal om en aktiv cyberhotbild. Denna typ av sårbarhet kan utsätta svenska företag för allvarliga risker, och det är avgörande att företag med Fortinet-produkter vidtar lämpliga åtgärder för att skydda sina system.

Påverkade system: Fortinet

CVE: CVE-2026-35616

System logo

Allvarliga sårbarheter i Siemens SICAM 8-produkter

hög
Håkan Fägnell
2 april 2026
CISA

Flera produkter inom Siemens SICAM 8-serien har upptäckts lida av allvarliga sårbarheter som kan leda till avbrott i tjänster. Svenska företag som använder dessa produkter rekommenderas att omedelbart uppdatera till de senaste versionerna för att säkra sina system.

Påverkade system: Siemens

Leveranskedjeangrepp hotar svenska företag - CERT-SE varnar

hög
Håkan Fägnell
2 april 2026
CERT.SE

CERT-SE har nyligen uppmanat svenska företag att vara på sin vakt efter flera rapporterade leveranskedjeangrepp, däribland ett angrepp med Axios JavaScript-bibliotek. I ett veckobrev delas viktiga insikter och en översikt av händelser som kan påverka säkerheten på den svenska marknaden.

Påverkade system: JavaScript-bibliotek, företag inom IT och mjukvarutillverkning

CVE: CVE-2023-XXXX

Skadliga Axios-versioner hotar utvecklare, agera nu!

kritisk
Håkan Fägnell
31 mars 2026
CERT.SE

Ett skadligt JavaScript-bibliotek av Axios har upptäckts på nedladdningsplattformen NPM, vilket kan utsätta utvecklare för allvarliga risker. Trojanen som installeras syftar till att stjäla information genom att kommunicera med en C2-server.

Påverkade system: NPM, JavaScript-ekosystemet

Kritisk sårbarhet i Citrix NetScaler upptäcktes, Handla nu!

kritisk
Håkan Fägnell
30 mars 2026
CISA

CISA har identifierat en ny sårbarhet i Citrix NetScaler som aktivt utnyttjas av cyberkriminella. Svenska företag bör omedelbart vidta åtgärder för att skydda sig mot potentiella attacker, då detta kan få allvarliga konsekvenser för deras verksamhet.

Påverkade system: Citrix

CVE: CVE-2026-3055

Skydda din Microsoft 365-miljö: Viktiga säkerhetsåtgärder att vidta

hög
Håkan Fägnell
30 mars 2026
CERT.SE

I takt med att Microsofts molntjänster utvecklas, ökar behovet av att säkra sina klientorganisationer. CERT-SE betonar vikten av att kontinuerligt granska inställningarna för att förhindra obehöriga åtgärder från vanliga användare.

Påverkade system: Microsoft

System logo

Hotbilden 2026

Cyberhot ökar exponentiellt – är ni förberedda?

90%

av intrång börjar med phishing-mail

277 dagar

genomsnittlig tid att upptäcka ett intrång

4.8 MSEK

genomsnittlig kostnad per dataintrång i Sverige

60%

av SMB som drabbas stänger inom 6 månader

Vet ni om era system är skyddade?

Boka en kostnadsfri säkerhetsanalys – vi identifierar era sårbarheter på 30 minuter.

Boka säkerhetsanalys

Vi använder cookies

Vi använder nödvändiga cookies för att webbplatsen ska fungera korrekt. Med ditt samtycke använder vi även analytiska cookies för att förstå hur besökare använder webbplatsen, samt marknadsföringscookies för att visa relevanta annonser. Läs mer i vår cookiepolicy.

JH Support AB · GDPR-efterlevnad · Dina val sparas lokalt