MITRE CVE プログラム 25 周年: Tenable セキュリティ レスポンス チームが重要な 25 件の脆弱性を厳選
Twenty five years after the launch of CVE, the Tenable Security Response Team has handpicked 25 vulnerabilities that stand out for their significance.
CVE-2024-8260: OPA の SMB 強制認証の脆弱性により資格情報が漏洩するリスクがある
Tenable Research discovered an SMB force-authentication vulnerability in Open Policy Agent (OPA) that is now fixed in the latest release of OPA. The vulnerability could have allowed an attacker to leak the NTLM credentials of the OPA server's local user account to a remote server, potentially…
サイバーセキュリティニュース: Tenable レポートが有害なクラウド エクスポージャーについて警告、PwC の調査ではサイバー レジリエンス強化のために経営幹部の協力が必要
Check out invaluable cloud security insights and recommendations from the “Tenable Cloud Risk Report 2024.” Plus, a PwC study says increased collaboration between CISOs and fellow CxOs boosts cyber resilience. Meanwhile, a report finds the top cyber skills gaps are in cloud security and AI. And get…
ハイブリッド型攻撃経路からのサイバー攻撃による被害は約 10 億ドル。阻止するには、実行可能な攻撃経路をマッピングして遮断する
クラウドのセキュリティを確保する唯一の方法はベストオブブリードであると一般的には考えられています。 しかし、SolarWinds や Capital One の侵害で悪用されたような、複数のセキュリティ領域を横断するハイブリッド攻撃経路の場合はどうなのでしょうか。 Exposing the gaps attackers exploit to move laterally requires visibility and context…
Oracle 2024 年 10 月のクリティカルパッチアップデートで 198 件の CVE に対処
Oracle addresses 198 CVEs in its fourth quarterly update of 2024 with 334 patches, including 35 critical updates.
クラウドデータと AI リソースの保護が決め手になるクラウドセキュリティ態勢の要塞化
データセキュリティ態勢管理 (DSPM) と AI セキュリティ態勢管理 (AI-SPM) が、クラウドセキュリティの主要な課題への対処にどのように役立つかをご紹介します。
サイバーセキュリティニュース: AI を活用してサイバーセキュリティ対策強化
More security teams are incorporating AI to uplevel their defense strategies and boost productivity. With so much AI buzz, it may be overwhelming to decipher which tools to acquire and how they fit in a modern security strategy. Read on to explore how AI-enabled tools can help enhance your security…
IDC で、Tenable が 6 年連続でデバイス脆弱性管理市場シェア世界第 1 位にランクイン
The research firm’s latest report also provides advice for technology suppliers that they can use to improve their vulnerability management strategy.
マイクロソフト 2024 年 10 月月例セキュリティ更新プログラム、117 件の CVE に対応 (CVE-2024-43572、CVE-2024-43573)
Microsoft addresses 117 CVEs with three rated as critical and four zero-day vulnerabilities, two of which were exploited in the wild.
CISA と NSA のクラウド セキュリティのベスト プラクティスの詳細
Recent cloud security guidance from CISA and the NSA offers a wealth of recommendations to help organizations reduce risk. This blog highlights key takeaways, provides further insights from CIS, and explores how utilizing cloud security posture management (CSPM) and cloud-native application…
OT および IT リスクの管理: サイバーセキュリティリーダーが知っておくべきこと
Security leaders face the challenge of managing a vast, interconnected attack surface, where traditional approaches to managing cyber risk are no longer sufficient. Modern threats exploit vulnerabilities across domains, requiring a more holistic approach to avoid operational disruption, safety…
サイバーセキュリティニュース: 多くの従業員が AI ツールと業務情報を過剰に共有していることがレポートで判明、「サイバーセキュリティ啓発月間」がキックオフ
Check out the best practices cyber agencies are promoting during Cybersecurity Awareness Month, as a report warns that staffers are feeding confidential info to AI tools. Meanwhile, a study highlights how business decisions can derail OT security. Plus, get the latest on Active Directory security,…