Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable ブログ

2026/1/30

CVE-2026-1281、CVE-2026-1340: Ivanti Endpoint Manager Mobile (EPMM) のゼロデイ脆弱性の悪用が確認される

Two Critical vulnerabilities in Ivanti’s popular mobile device management solution have been exploited in the wild in limited attacks

2024/6/21

CVE-2024-28995: SolarWinds Serv-U のパス/ディレクトリトラバーサルの脆弱性の悪用が確認される

Following the publication of proof-of-concept exploit details for a high-severity flaw in SolarWinds Serv-U, researchers have observed both automated and manual in-the-wild exploitation attempts; patching is strongly advised.


2024/6/21

サイバーセキュリティニュース: 米連邦取引委員会(FTC)が TikTok に対する提訴を検討するよう米司法省に求める、フランスのサイバー機関が「Midnight Blizzard(別名Nobelium)」について警告

TikTok’s legal troubles in the U.S. could get thornier after the FTC refers complaint to the DOJ. Meanwhile, France says Russia-backed Nobelium / Midnight Blizzard is a major cyber espionage threat to European governments. Plus, check out a Tenable poll about dealing with vulnerabilities without…


2024/6/17

生成型 AI で脅威をより早く検知、分析、対応する

生成 AI は、インターネットの台頭以来最も変革を起こしたイノベーションとしてもてはやされています。 セキュリティ分野では、特に脅威の検出と対応において、正しく利用すれば生成 AI は革命的な変化をもたらすでしょう。It enhances efficiency and productivity by swiftly processing…


2024/6/14

サイバーセキュリティニュース: 英国 サイバー機関がソフトウェアベンダーに製品セキュリティの強化を要請、米国政府は金融機関の AI 利用に関する情報を求める

Check out the NCSC’s call for software vendors to make their products more secure. Plus, why the Treasury Department is looking at how financial institutions are using AI. And the latest on the cybersecurity skills gap in the U.S. そのほか豊富な内容も掲載しています。


2024/6/11

Microsoft’s June 2024 Patch Tuesday Addresses 49 CVEs

Microsoft addresses 49 CVEs in its June 2024 Patch Tuesday release with one rated as critical and no zero-day or publicly disclosed vulnerabilities. Our counts omitted two CVEs that were not issued by Microsoft, which include CVE-2023-50868 (issued by MITRE) and CVE-2024-29187 (issued by GitHub).


2024/6/11

クラウドワークロード保護: クラウドセキュリティリスクを効果的に軽減

全侵害事例のうち 80% 以上が、クラウドに保存されたデータに関連しています。クラウドワークロード保護 (CWP) を使用していないセキュリティチームが、最小の労力で可能な限り多くのデータにアクセスしようとする攻撃者に先んじることはほぼ不可能でしょう。 A single cloud breach is often the most straightforward way into…


2024/6/7

CVE-2024-4577: Proof of Concept Available for PHP-CGI Argument Injection Vulnerability

Researchers disclose a critical severity vulnerability affecting PHP installations and provide proof-of-concept exploit code, which could lead to remote code execution.


2024/6/7

サイバーセキュリティニュース: NIST プログラムは現実的なシナリオで AI がどのように機能するかを評価、FBI は LockBit の被害者を支援するため多数の復号化キーを保有していることを公表

Check out the new ARIA program from NIST, designed to evaluate if an AI system will be safe and fair once it’s launched. Plus, the FBI offers to help LockBit victims with thousands of decryption keys. In addition, Deloitte finds that boosting cybersecurity is key for generative AI deployment…


2024/6/6

Tenable、CISA と提携し、セキュリティ・バイ・デザインのプラクティスを強化

When CISA called on the world’s leading software manufacturers to sign its Secure by Design pledge, Tenable answered promptly and enthusiastically, becoming part of the first wave of supporters of this landmark initiative. In this blog post, Tenable CSO, Head of Research and President of Public…


役立つサイバーセキュリティ関連のニュース

Tenable エキスパートからのタイムリーな警告とセキュリティガイダンスを見逃さないように、メールアドレスをご入力ください。

× 営業チームに問い合わせる