Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable ブログ

2024/4/12

サイバーセキュリティニュース: CISA は、Midnight Blizzard がマイクロソフトのハッキング中に米国政府の電子メールに不正アクセスしたと発表、連邦政府機関に即時措置を講じるよう指示

Check out CISA’s urgent call for federal agencies to protect themselves from Midnight Blizzard’s breach of Microsoft corporate emails. Plus, a new survey shows cybersecurity pros are guardedly optimistic about AI. Meanwhile, SANS pinpoints the four trends CISOs absolutely must focus on this year…


2024/4/9

マイクロソフトの 2024 年 4 月月例セキュリティ更新プログラム: 147 件の CVE を修正 (CVE-2024-29988)

Microsoft addresses 147 CVEs in its April 2024 Patch Tuesday release with three critical vulnerabilities and no zero-day or publicly disclosed vulnerabilities.


2024/4/5

サイバーセキュリティニュース: CSRB は Exchange Online の侵入は防止可能と主張、CISA などは XZ のバックドアの脆弱性の悪用について警告

Check out why the Cyber Safety Review Board has concluded that the Microsoft Exchange Online breach “should never have occurred.” Plus, warnings about the supply chain attack against the XZ Utils open source utility are flying. In addition, a report says ransomware attacks surged in February. And…


2024/3/29

XZ Utils に仕込まれたバックドアの脆弱性 CVE-2024-3094 に関するよくある質問

Frequently asked questions about CVE-2024-3094, a supply-chain attack responsible for a backdoor in XZ Utils, a widely used library found in multiple Linux distributions.


2024/3/29

サイバーセキュリティニュース: 米政府が金融機関に対する AI の脅威を解明、NCSC が OT チームにクラウド SCADA システムの保護を促す

Check out new guidance for banks on combating AI-boosted fraud. Plus, how to cut cyber risk when migrating SCADA systems to the cloud. Meanwhile, why CISA is fed up with SQLi flaws. And best practices to prevent and respond to DDoS attacks. そのほか豊富な内容を掲載しています。


March 25, 2024

米国防総省の輸送サイバーセキュリティと車両管理の強化

物流や輸送の致命的な失敗など、国防総省全体の業務を中断させる可能性のある出来事はそうそうありません。 From automated asset inventory to malicious-activity detections through baselining, learn how Tenable OT Security can protect these critical functions within the DoD and work…


2024/3/22

サイバーセキュリティニュース: NSA がクラウドセキュリティのベストプラクティスを公開、CNCF がクラウドネイティブの AI 導入サポートについて説明する

クラウド環境の保護に関する、NSA の 10 の主なベストプラクティスをご紹介します。 また、クラウドネイティブのコンピューティングが AI のデプロイメントの合理化にどのように役立つかについてもご説明します。 同時に、水処理プラントと一般的な重要インフラに対するサイバー脅威の最新情報もお見逃しなく。 そのほか豊富な内容も掲載しています。


2024/3/21

FlowFixation: AWS Apache Airflow サービスが乗っ取られる脆弱性とガードレールの無視が大手 CSP をリスクにさらす

Tenable Research discovered a one-click account takeover vulnerability in the AWS Managed Workflows Apache Airflow service that could have allowed full takeover of a victim’s web management panel of the Airflow instance. The discovery of this now-resolved vulnerability reveals a broader problem of…


2024/3/20

エクスポージャー管理プラットフォームを使用して IT、OT、IoT 資産を保護: 資産インベントリと検出による完全な可視化

進化し続ける今日の脅威状況において組織がトップの座を維持するのに、エンドツーエンドの可視性と IT、OT、IoT にわたるサイバーリスクの優先順位付け機能を備えた Tenable One for OT/IoT がどのように役立つかをご紹介します。


2024/3/19

Tenable のシンプルなクラウドセキュリティで Kubernetes のイノベーションを解き放つ

Tenable Cloud Security simplifies Kubernetes security by providing any containerized environment with new features including easy custom policy enforcement, enhanced access control, Helm charts scanning and workload protection. The capabilities offer powerful means for securing your clusters…


2024/3/19

Tenable Vulnerability Management は複数の情報源から脆弱性情報を収集するため、NVD 掲載の遅れに影響されない

NIST has announced delays in the CVE enrichment process of its National Vulnerability Database (NVD), but the situation doesn’t impact Tenable Vulnerability Management customers because our vulnerability scoring is based on multiple sources.


2024/3/18

Kubernetes のセキュリティ: 最小特権を強制し Kubernetes 環境のセキュリティを確保する

Kubernetes has become the de facto standard for managing containerized workloads in private and public clouds. However, security standards have failed to keep pace, leading to increased risk of cyberattacks and data breaches for insecure or misconfigured platforms. Here we examine the challenges…


役立つサイバーセキュリティ関連のニュース

Tenable エキスパートからのタイムリーな警告とセキュリティガイダンスを見逃さないように、メールアドレスをご入力ください。

サードパーティのソフトウェアで広く使用されている Apache Log4j における脆弱性が発見される

続きを読む >

× 営業チームに問い合わせる