Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable ブログ

2025/4/16

MITRE CVE プログラムの失効と更新に関するよくある質問

Concerns about the future of the MITRE CVE Program continue to circulate. The Tenable Security Response Team has created this FAQ to help provide clarity and context around this developing situation....


2025/4/16

オラクル、2025 年 4月 「Critical Patch Update」で 171 件の CVE を修正

Oracle addresses 171 CVEs in its second quarterly update of 2025 with 378 patches, including 40 critical updates.BackgroundOn April 15, Oracle released its Critical Patch Update (CPU) for April 2025, the second quarterly update of the year. This CPU contains fixes for 171 unique CVEs in 378 security...


2025/4/15

MITRE CVE プログラムの資金が 1 年間延長

MITRE’s CVE program has been an important pillar in cybersecurity for over two decades. While CISA secured funding on April 16 to extend the program for the next year, the lack of clarity surrounding its long-term future creates great uncertainty about how newly discovered vulnerabilities will be ca...


2025/4/14

エクスポージャー管理に関する Q & A

毎週月曜日、Tenable のサイバーエクスポージャー管理アカデミーでは、脆弱性管理からサイバーエクスポージャー管理への移行に必要な、実用的かつ現実的なガイダンスを提供しています。 In this post, we feature the first Exposure Management Academy FAQ. We’ll run these FAQs from time to time to share some of the mos...


2025/4/11

地政学がサイバー脅威モデルを再び強化: サイバーセキュリティ専門家が知っておくべきこと

If it feels like your entire cybersecurity program is once again operating on a geopolitical fault line, you're not imagining things....


2025/4/11

サイバーセキュリティニュース: サイバー機関がモバイルスパイウェア攻撃に注意するよう警告、企業の取締役会がサイバーガバナンスのガイダンスを受ける

Check out why a global geopolitical spyware campaign could ensnare mobile users outside of its target groups. Plus, the U.K.’s cyber agency offers cyber governance resources to boards of directors. Also, find out what webinar attendees told Tenable about using port scanning and service discovery to ...


2025/4/10

MCP(Model Context Protocol)と AI エージェントアプリケーションとの統合に関するよくある質問

The emergence of Model Context Protocol for AI is gaining significant interest due to its standardization of connecting external data sources to large language models (LLMs). While these updates are good news for AI developers, they raise some security concerns. In this blog we address FAQs about MC...


2025/4/9

5 分でわかるクラウドセキュリティ強化対策: クラウド構成セキュリティの重要性

Mismanaging configurations in your multi-cloud environment can put you at an elevated risk for cyber attacks. In the first installment of our “Stronger Cloud Security in Five” blog series, we outline five best practices for boosting your cloud configuration management....


2025/4/8

ジャストインタイム アクセスの実装方法: ベスト プラクティスと教訓

With the just-In-time (JIT) access control method, privileges are granted temporarily on an as-needed basis. This reduces static entitlements, lowering the risk of compromised accounts and preventing privilege creep. In this blog, we’ll share how we implemented JIT access internally at Tenable using...


2025/4/7

エクスポージャー管理に移行するための 5 つのステップ

毎週月曜日、Tenable のサイバーエクスポージャー管理アカデミーでは、脆弱性管理からサイバーエクスポージャー管理への移行に必要な、実用的かつ現実的なガイダンスを提供しています。 In this post, we explore the five steps to take on your journey to exposure management....


2025/4/4

サイバーセキュリティニュース: SANS が AI システムのサイバーセキュリティ対策のための 6 つのコントロールを推奨、 NCSC が時代遅れの API セキュリティ手法について警告

Check out the security controls that SANS Institute says are essential for protecting your AI systems. Plus, the U.K. NCSC urges organizations to adopt newer API security practices. In addition, CISA and other cyber agencies warn that attackers are using “fast flux” techniques to conceal their actio...


役立つサイバーセキュリティ関連のニュース

Tenable エキスパートからのタイムリーな警告とセキュリティガイダンスを見逃さないように、メールアドレスをご入力ください。

サードパーティのソフトウェアで広く使用されている Apache Log4j における脆弱性が発見される

続きを読む >