セキュリティツールは真の脅威を 隠している可能性がある
With disconnected tools creating critical blind spots, your security stack is likely hiding more risk than it exposes. Discover how unifying your security data into a single view uncovers the full risk picture and lets you focus on what matters most.
Sha1-Hulud 2.0 に関するよくある質問: NPM リポジトリを標的としたサプライチェーン攻撃の再来
Sha1-Hulud malware is an aggressive npm supply-chain attack compromising CI/CD and developer environments. This blog addresses frequently asked questions and advises cloud security teams to immediately audit for at least 800 compromised packages.
サイバーセキュリティニュース: 世界的なサーバーセキュリティ機関が犯罪者が利用する防弾ホスティングをターゲットにする、CSA がエージェント型 AI リスクフレームワークを発表
Cyber agencies call on ISPs to help combat "bulletproof" internet hosts that shield cybercriminals. Meanwhile, the CSA introduced a new methodology to assess the risks of autonomous AI. Plus, get the latest on the CIS Benchmarks, drone-detection systems, and malware infections.
クラウドデータの保護: Tenable Cloud Security でクラウド内の最も貴重な資産を保護
Context is key for protecting data in the cloud. Learn how an integrated CNAPP approach moves beyond basic DSPM and takes into account identities, misconfigurations, and AI workloads to pinpoint the greatest risks to your cloud data.
時間のかかる手動パッチ適用をやめ、インテリジェントな自動化を導入する
Fear of a bad patch causing downtime is justified, but manual patching leaves your organization exposed. See how Tenable Patch Management provides autonomy with customizable rules and guardrails, allowing you to rapidly remediate critical vulnerabilities without risking business disruption.
Active Directory の信頼関係の誤分類: 古い信頼が安全でない外部信頼のように見える理由
Tenable Research reveals an Active Directory anomaly: intra-forest trusts created under Windows 2000 lack a key identifying flag, even after domain and forest upgrades. Learn how to find this legacy behavior persisting to this day, and use crossRef objects to correctly distinguish these trust types.
Tenable Cloud Vulnerability Management: クラウド時代の脆弱性リスクの軽減
Tenable は、Tenable One に含まれる強力な新製品である Tenable Cloud Vulnerability Management の提供を開始しました。これにより、脆弱性管理のリーダーは、マルチクラウド環境とハイブリッド環境全体にわたるエクスポージャーを特定して優先順位付けし、修正できるようになります。
CVE-2025-64446: フォーティネット FortiWeb のゼロデイパストラバーサル脆弱性の悪用が確認される
Fortinet has released an advisory for a recently disclosed zero-day path traversal vulnerability which has been exploited in the wild. 直ちにパッチを適用するようにしてください。
サイバーセキュリティニュース: CISA が Akira のセキュリティ対策を今すぐ更新するよう勧告、OWASP がアプリセキュリティのトップ 10 リスクを刷新
Learn why you should revise your Akira ransomware safeguards and see what’s new in OWASP’s revamped Top 10 Web Application Risks. We also cover agentic AI’s cognitive degradation risk, hackers' abuse of Anthropic's agentic AI, the latest AI security trends, and new data on CISO compensation.
急速な AI 導入が生み出すエクスポージャーギャップ
As organizations rush to deploy AI, enterprise defenses are struggling to keep up. This blog explores the emerging AI exposure gap — the widening divide between innovation and protection — and what security leaders can do to close it.
マイクロソフト 2025 年 11 月月例セキュリティ更新プログラム、63 件の CVE (CVE-2025-62215) を修正
Microsoft addresses 63 CVEs including one zero-day vulnerability which was exploited in the wild.
Tenable、エクスポージャー評価プラットフォームを対象とした初の Gartner® Magic Quadrant™ for Exposure Assessment Platforms でリーダーグループに選出
エクスポージャー管理の実行能力がお客様によって証明されています。ミッションの一部として Tenable を信頼してくださり、誠にありがとうございます。