Dustin stängde interna system efter obehörig åtkomst
Dustin Group upptäckte obehörig åtkomst till vissa interna it-system och bedömde incidenten som allvarlig. Den nordiska it-leverantören stängde tillfälligt ned delar av systemmiljön för att begränsa konsekvenserna och inledde en utredning tillsammans med externa cybersäkerhetsexperter. Bolaget stod även i kontakt med berörda myndigheter, enligt Dustins pressmeddelande.
De nedstängda systemen skulle öppnas igen stegvis och under kontrollerade former. Dustin uppgav att arbetet var inriktat på att minimera påverkan för kunderna, men under perioden offentliggjordes inga verifierade uppgifter om datastöld eller vem som låg bakom åtkomsten. Säkerhetsvärlden har tidigare rapporterat om den pågående incidenten, som också togs upp i CERT-SE:s veckobrev.
Chrome-nolldag utnyttjas i pågående angrepp
Google har rättat CVE-2026-85046, en allvarlig type confusion-sårbarhet i JavaScriptmotorn V8. En angripare kan använda en preparerad HTML-sida för att köra godtycklig kod inne i webbläsarens sandbox. Google bekräftade att ett fungerande exploit för sårbarheten används i det vilda.
Rättningen ingår i Chrome 152.0.7977.82 och 152.0.7977.83 för Windows och macOS samt 152.0.7977.82 för Linux, enligt Googles säkerhetsuppdatering. Eftersom felet finns i Chromium kan även andra Chromium-baserade webbläsare beröras, däribland Microsoft Edge och Opera. Användare och administratörer behöver därför kontrollera att berörda webbläsare har uppdaterats.
Två utnyttjade brister träffar SonicWall SMA1000
SonicWall varnar för aktiv exploatering av två sårbarheter i fjärråtkomstplattformen SMA1000. CVE-2026-83548 är en SSRF-brist i Appliance WorkPlace som kan nås utan autentisering. CVE-2026-83549 är en OS command injection-sårbarhet i Appliance Management Console, där en autentiserad administratör kan köra godtyckliga operativsystemkommandon och därmed uppnå fjärrkodkörning.
Bristerna berör modellerna SMA1000 6210, 7210 och 8200v i angivna versioner. CISA lade den 2 september till båda sårbarheterna i katalogen över kända exploaterade sårbarheter. Det kanadensiska cybersäkerhetscentret redovisar de berörda versionerna och uppmanar användare och administratörer att installera nödvändiga uppdateringar i sin uppdaterade varning om SMA1000. SonicWall har tillhandahållit korrigerade platform-hotfix-versioner.
Artifactory-brist kan ge administratörsbehörighet
CVE-2026-82329 är en kritisk autentiseringsbrist i JFrog Artifactory. Under standardkonfiguration kan en oautentiserad angripare med nätverksåtkomst få administrativa rättigheter i installationen. CISA förde den 2 september in sårbarheten i sin katalog över brister som är kända för att utnyttjas.
Artifactory används för att lagra och distribuera programvarupaket och byggartefakter, vilket gör behörighetsnivån central i berörda utvecklingsmiljöer. JFrog uppger att berörda molnmiljöer redan hade förstärkts, medan egenhostade installationer behöver uppdateras till en korrigerad version eller använda leverantörens tillfälliga motåtgärd. Korrigerade versioner för flera produktgrenar finns i JFrogs säkerhetsråd.
LiteLLM släppte in angripare till MCP-verktyg
En aktivt utnyttjad autentiseringsbrist i BerriAI LiteLLM kan öppna organisationers konfigurerade MCP-verktyg. CVE-2026-59822 finns i MCP:s Streamable HTTP-endpoint och gör det möjligt för en oautentiserad angripare att etablera en autentiserad MCP-session med en godtycklig Bearer-token.
Efter att nyckelvalideringen kringgåtts kan angriparen lista och anropa de MCP-verktyg som har konfigurerats och nå tjänster som är anslutna till dem. Alla LiteLLM-versioner före 1.84.0 berörs, och felet är rättat i version 1.84.0. CISA lade till sårbarheten i sin katalog över kända exploaterade brister den 2 september. Tekniska detaljer och den rättade versionen finns i BerriAI:s säkerhetsråd för LiteLLM.
Kestra-brist ger kodkörning utan inloggning
CVE-2026-49869 är en kritisk autentiseringsförbikoppling i Kestra OSS som enligt leverantören inte kräver några inloggningsuppgifter. En fjärrangripare kan skapa och köra godtyckliga arbetsflöden. Eftersom plattformen levereras med skriptpluginer kan arbetsflödet innehålla kommandon som körs som root inne i Kestras worker-container.
Sårbarheten berör versioner till och med 1.3.20 och har fått högsta möjliga CVSS-poäng, 10,0. Kestra har rättat felet i versionerna 1.0.45 och 1.3.21. CISA klassade den den 2 september som en känd exploaterad sårbarhet. Organisationer med berörda installationer kan kontrollera versionsgrenarna och uppdateringsinformationen i Kestras säkerhetsråd.
AI-drivet botnätverk användes för påverkan mot Sverige
Myndigheten för psykologiskt försvar, MPF, har kartlagt ett botnätverk med arbetsnamnet Holiday som användes för otillbörlig informationspåverkan mot Sverige och flera andra länder. Nätverket omfattade omkring 1 200 konton på X och stod bakom över 50 000 inlägg, kommentarer och delningar under 2025 och 2026. Kontona spred både positiva och negativa budskap i samma frågor för att förstärka polarisering och interagerade även med verkliga användare.
MPF bedömer att en statlig aktör köpt nätverket från ett företag i Östasien. De första kontona upptäcktes av Riksbanken efter en MPF-ledd övning. Efter samverkan mellan MPF och Post- och telestyrelsen kontaktades X, som stängde av samtliga identifierade konton under sommaren 2026. MPF uppgav samtidigt att nätverket inte var direkt kopplat till det svenska valet hösten 2026. Myndigheten beskriver kartläggningen och rekommenderar privatpersoner att kontrollera källan och försöka bekräfta information innan den delas vidare i sin redogörelse för Holiday-nätverket.


