タグ: Tenable

gbhackers.com

External Attack Surface Management(EASM)プラットフォーム 2026年版トップ10

2026年、複雑さを増す一方のデジタルエコシステムの中で、多くの組織は自社の外部攻撃対象領域を十分に把握できずにいます。 外部攻撃対象領域とは、インターネットに公開されており、攻撃者に発見・悪用される可能性があるすべての資産を指します。 これらの資産は従来のネットワーク境界をはるかに超え、クラウドリソース、Webアプ

gbhackers.com

2026年版 脆弱性診断・侵入テスト企業トップ10

相互に接続された現代のデジタル社会において、サイバー脅威から完全に無縁でいられる組織はありません。 たった1つの未パッチの脆弱性が、深刻なサイバー攻撃への突破口となり、データ侵害や金銭的損失、そしてブランドの評判に修復困難な打撃をもたらすことがあります。 巧妙化する攻撃者に対抗するには、企業は受動的ではなく能動的な姿

cyberscoop.com

モデルではなく、ハーネスこそがサイバーセキュリティの鍵になる

AIを悪用したハッキングがサイバーセキュリティおよび国家安全保障にとって一段と大きな脅威となる中、世間の注目は主に、より強力な大規模言語モデルを開発する一部の先端AI企業に集まってきました。 こうしたモデル、そしてその背後にある数十億ドル規模の資金は確かに重要ですが、それはより大きな変化の一部にすぎません。企業各社は

helpnetsecurity.com

Tenable One、露出優先度評価の向上に向けた継続的セキュリティコントロール検証機能を追加

Tenableは、Tenable One エクスポージャー管理プラットフォームにおいて、継続的なセキュリティコントロールの検証機能を拡張したと発表しました。セキュリティコントロールの可視化とエビデンスに基づいたコンテキスト情報を組み合わせることで、Tenable Oneはどのサイバーエクスポージャーが

gbhackers.com

攻撃者がLangflowの深刻な脆弱性を悪用してリモートコード実行

攻撃者がCVE-2026-5027として追跡されているLangflowの深刻な脆弱性を積極的に悪用し始めています。この脆弱性は、プラットフォームのファイルアップロード機能におけるパストラバーサルの欠陥を通じてリモートコード実行を可能にするものです。 この問題はTenableがアドバイザリTRA-2026-26として公

cyberpress.org

Langflowの深刻な脆弱性、悪意のあるコード実行に悪用

AIアプリケーション構築に広く利用されているオープンソースのローコードプラットフォーム「Langflow」に深刻なパストラバーサル脆弱性が存在することが明らかになり、現在実際の攻撃での悪用が確認されています。 CVE-2026-5027として追跡されているこの脆弱性のCVSSスコアは8.8で、攻撃者は有効な認証情報を