<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Log4j-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/log4j/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/log4j/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Mon, 16 Feb 2026 22:28:58 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>Log4j-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/log4j/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#319 &#8211; Log4J och det omfattande detektivarbetet</title>
		<link>https://www.itsakerhetspodden.se/319-log4j-och-det-omfattande-detektivarbetet/</link>
					<comments>https://www.itsakerhetspodden.se/319-log4j-och-det-omfattande-detektivarbetet/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Mon, 16 Feb 2026 22:08:06 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Log4j]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=6965</guid>

					<description><![CDATA[<p>I detta avsnitt diskuterar vi Log4j-sårbarheten, en av de mest kritiska sårbarheterna i modern IT-historia. Vi går igenom bakgrunden till sårbarheten, dess tekniska aspekter, hur den utnyttjades av angripare, och de lärdomar som dragits efter incidenten. Vi diskuterar också vikten av att hantera beroenden och patchning, samt hur open source-programvara kan påverka säkerheten.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/319-log4j-och-det-omfattande-detektivarbetet/">#319 &#8211; Log4J och det omfattande detektivarbetet</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="576" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/319_wide-1024x576.jpg" alt="Log4J är ämnet för dagens avsnitt." class="wp-image-6964" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/319_wide-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/319_wide-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/319_wide-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/319_wide.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/319/">319 &#8211; Log4J och det omfattande detektivarbetet</a><br><strong>Inspelat</strong>: 2026-02-15 (publicerat 2026-02-16)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Mattias Jadesköld.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-log4j">Lyssna på avsnittet &#8211; log4j</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/40116500/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-log4j">Medan du lyssnar &#8211; log4j</h2>



<p class="wp-block-paragraph">I detta avsnitt diskuterar vi Log4j-sårbarheten, en av de mest kritiska sårbarheterna i modern IT-historia. Vi går igenom bakgrunden till sårbarheten, dess tekniska aspekter, hur den utnyttjades av angripare, och de lärdomar som dragits efter incidenten. Vi diskuterar också vikten av att hantera beroenden och patchning, samt hur open source-programvara kan påverka säkerheten.</p>



<h3 class="wp-block-heading" id="h-huvudamnen">Huvudämnen</h3>



<p class="wp-block-paragraph">Log4j-sårbarheten visade hur sårbara vi är för zero-day-attacker.<br>Det är viktigt att ha en god översikt över mjukvaruberoenden.<br>Patchning av sårbarheter är avgörande för att skydda system.<br>Open source kan vara både en fördel och en nackdel för säkerheten.<br>Dokumentation av mjukvarukomponenter är nödvändig för att hantera sårbarheter.<br>Sårbarheter kan ligga kvar i system i flera år om de inte patchas.<br>Det är viktigt att ha en plan för hur man hanterar sårbarheter.<br>Mjukvaruutvecklare har ett ansvar att hålla sina produkter uppdaterade.<br>Säkerhetsmedvetenhet måste integreras i hela utvecklingscykeln.<br>Framtiden för mjukvarusäkerhet kräver bättre verktyg och processer.</p>



<h3 class="wp-block-heading" id="h-tidsstamplar">Tidsstämplar</h3>



<p class="wp-block-paragraph">00:00 &#8211; Introduktion till Log4j-sårbarheten<br>03:02 &#8211; Bakgrund och påverkan av Log4j<br>06:11 &#8211; Teknisk genomgång av sårbarheten<br>08:47 &#8211; Exempel på attackmetoder<br>12:00 &#8211; Lärdomar och säkerhetsåtgärder<br>15:03 &#8211; Patchning och hantering av beroenden<br>20:28 &#8211; Vikten av automatiska uppdateringar<br>21:58 &#8211; Sårbarheter och hur man hanterar dem<br>23:04 &#8211; Loggningens betydelse för säkerhet<br>24:36 &#8211; Open Source vs Closed Source: En jämförelse<br>25:56 &#8211; Ansvar vid val av mjukvaruprodukter<br>28:34 &#8211; Utmaningar med sårbarheter och patchning<br>30:37 &#8211; Företagsansvar och open source<br>32:50 &#8211; Lärdomar från Log4j-incidenten<br>34:21 &#8211; Framtiden för mjukvarudokumentation</p>



<h3 class="wp-block-heading" id="h-lankar-log4j">Länkar – log4j</h3>



<ul class="wp-block-list">
<li><a href="https://aktivit.se/log4j-ett-stor-sakerhetshot/" target="_blank" rel="noreferrer noopener">Mer om Log4J</a></li>



<li><a href="https://en.wikipedia.org/wiki/Log4j" target="_blank" rel="noreferrer noopener">Wiki om Log4J</a></li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/319-log4j-och-det-omfattande-detektivarbetet/">#319 &#8211; Log4J och det omfattande detektivarbetet</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/319-log4j-och-det-omfattande-detektivarbetet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6965</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/319_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/319_wide.jpg" medium="image">
			<media:title type="html">319_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/319_wide-150x150.jpg" />
		</media:content>
	</item>
	</channel>
</rss>
