Tenable ブログ
CVE-2025-64446: フォーティネット FortiWeb のゼロデイパストラバーサル脆弱性の悪用が確認される
EU AI Act: Will your company be the next to face the average €20 million fine for violating the regulation?
The European Union Artificial Intelligence Act includes specific provisions to ensure the cybersecurity of high-risk AI systems. We break down key elements of the ruling and offer guidance on how to prepare your organization.
Cyentia と FIRST の調査によると、EPSS は脆弱性の悪用の予測において優れたパフォーマンスを示している
Tenable がスポンサーとなって Cyentia と FIRST が行った調査で、脆弱性の悪用は非常に多様である一方で、EPSS の悪用されうるものを予測する能力は向上していることがわかりました。
サイバーセキュリティニュース: 北朝鮮のハッカーが核に関する機密情報を狙う、EU ではオンライン犯罪に AI の利用が拡大
Check out a CISA-FBI advisory about North Korean cyber espionage on critical infrastructure orgs. Plus, what Europol found about the use of AI for cybercrime. Meanwhile, the risk concerns that healthcare leaders have about generative AI. And a poll on water plant cybersecurity. そのほか豊富な内容も掲載しています。
混沌とした機能: 権限昇格の脆弱性が GCP Cloud Functions に影響を与える
サーバーレス実行環境である Google Cloud Platform の Cloud Functions を使用している組織は、Tenable が発見した権限昇格の脆弱性 (ConfusedFunction と呼ばれる) の影響を受ける可能性があります。 Read on to learn all about the vulnerability and what your organization needs…
Tenable のソフトウェア更新プロセスは、害を与えない安全設計により顧客のビジネス継続性を保護
先週、多くのお客様が前代未聞の技術障害を経験されました。Tenable は、当社のソフトウェア開発プロセスと、そのプロセスによりグローバルな事業継続をどのようにサポートしているのかについて、より深く理解する必要があることを認識しています。In this blog post, we’ll outline how Tenable’s comprehensive approach…
スキマ時間でわかる CNAPP (電子書籍もあり)
クラウドネイティブアプリケーション保護プラットフォーム (CNAPP) の話題に少々戸惑っていませんか。ご安心ください。 Tenable の新しい eBook「クラウドの強化: CNAPP セキュリティをマスターする」では、CNAPP とは何か、どのように機能するのか、なぜそれがクラウド環境を確実に保護するのに役立つのかをわかりやすく説明しています。 Read…
機密性の高い SaaS アプリケーションに JIT アクセスを使用してクラウドセキュリティを向上
SaaS アプリケーションへのアクセスを保護するためにジャストインタイム制御を使用すると、永続的なアクセスの回避と最小権限の適用によって、クラウドのアタックサーフェスを縮小できます。
Pimcore Enterprise Platform のセキュリティ監査の実施方法
Our new research paper gives you a roadmap for using Pimcore's features while preserving security.
Tenable のお客様への CrowdStrike インシデントに関するアップデート
Please read this important customer update about CrowdStrike's recent incident.