Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable ブログ

September 12, 2025

サイバーセキュリティニュース: Security Lags Cloud and AI Adoption, Tenable Report Finds, as CISA Lays Out Vision for CVE Program's Future

Check out Tenable’s report detailing challenges and best practices for cloud and AI security. Plus, CISA rolled out a roadmap for the CVE Program, while NIST updated its guidelines for secure software patches. And get the latest on TLS/SSL security and AI attack disclosures!

2025/7/18

CVE-2025-54309: CrushFTP のゼロデイ脆弱性の悪用が確認される

A critical zero-day flaw in CrushFTP that can grant attackers administrator access was discovered on July 18 and is under active exploitation.


2025/7/18

サイバーセキュリティニュース: 調査によるとサイバーセキュリティチームは AI セキュリティツールを活用している、英国サイバーセキュリティ機関が脆弱性調査を促進

Check out why AI security tools are turning into “must have” assets for cyber teams. Plus, get the details on the NCSC’s efforts to supercharge its bug hunting capabilities. Meanwhile, Tenable webinar attendees shared their experience securing machine identities. And get the latest on the crypto…


2025/7/16

OCI、Oh My: Oracle Cloud Shell とコードエディタ統合サービスにおけるリモートコード実行の脆弱性

Tenable Research discovered a Remote Code Execution (RCE) vulnerability (now remediated) in Oracle Cloud Infrastructure (OCI) Code Editor. We demonstrated how an attacker could silently 1-click hijack a victim’s Cloud Shell environment and potentially pivot across OCI services. The vulnerability…


2025/7/15

オラクル、2025 年 7 月のクリティカルパッチアップデートで 165 件の脆弱性を修正

Oracle addresses 165 CVEs in its third quarterly update of 2025 with 309 patches, including nine critical updates.


2025/7/14

サイバーリスクの理解と管理:ビジネスリーダーのためのエクスポージャー管理に関する FAQ

毎週月曜日、Tenable のサイバーエクスポージャー管理アカデミーでは、脆弱性管理からサイバーエクスポージャー管理への移行に必要な、実用的で現実的なガイダンスを提供しています。 In this post, we answer some questions we’ve gotten recently the best way to determine, understand and communicate your risks.


2025/7/11

サイバーセキュリティニュース: 新しい CSA フレームワークと SANS-OWASP パートナーシップが AI セキュリティ分野を強化

Check out a new Cloud Security Alliance framework for securing AI systems. Plus, SANS Institute and OWASP are joining forces to deliver AI security controls. Meanwhile, Accenture finds orgs unprepared to counter AI-powered cyber attacks. And get the latest on the Iran cyber threat, SMB cyber…


2025/7/9

Tenable Research がいかに Anthropic MCP Inspector の緊急なリモートコード実行の脆弱性を発見したか

Tenable Research recently discovered a critical vulnerability impacting Anthropic's MCP Inspector tool, a core element of the MCP ecosystem. In this blog, we provide details on how we discovered the vulnerability in this widely used open-source tool — and what users can do about it..


2025/7/9

AI セキュリティ:MCP サーバーの使用急増により Web の欠陥が再浮上

In the rush to implement AI tools and services, developers are rapidly embracing the Model Context Protocol (MCP). In the process, classic vulnerabilities are resurfacing and new ones are being introduced. In this blog, we outline key areas of concern and how Tenable Web App Scanning can help.


2025/7/8

Microsoft の 2025 年 7 月月例セキュリティ更新プログラム、128 件の CVE を修正 (CVE-2025-49719)

Microsoft addresses 128 CVEs, including one zero-day vulnerability that was publicly disclosed.


役立つサイバーセキュリティ関連のニュース

Tenable エキスパートからのタイムリーな警告とセキュリティガイダンスを見逃さないように、メールアドレスをご入力ください。

ランサムウェアのエコシステムとは

レポートをダウンロード:

× Contact our sales team