External Attack Surface Management(EASM)プラットフォーム 2026年版トップ10
2026年、複雑さを増す一方のデジタルエコシステムの中で、多くの組織は自社の外部攻撃対象領域を十分に把握できずにいます。 外部攻撃対象領域とは、インターネットに公開されており、攻撃者に発見・悪用される可能性があるすべての資産を指します。 これらの資産は従来のネットワーク境界をはるかに超え、クラウドリソース、Webアプ
2026年、複雑さを増す一方のデジタルエコシステムの中で、多くの組織は自社の外部攻撃対象領域を十分に把握できずにいます。 外部攻撃対象領域とは、インターネットに公開されており、攻撃者に発見・悪用される可能性があるすべての資産を指します。 これらの資産は従来のネットワーク境界をはるかに超え、クラウドリソース、Webアプ
相互に接続された現代のデジタル社会において、サイバー脅威から完全に無縁でいられる組織はありません。 たった1つの未パッチの脆弱性が、深刻なサイバー攻撃への突破口となり、データ侵害や金銭的損失、そしてブランドの評判に修復困難な打撃をもたらすことがあります。 巧妙化する攻撃者に対抗するには、企業は受動的ではなく能動的な姿
Tenableは、Tenable One Exposure Managementプラットフォーム内でAIセキュリティ機能を強化したと発表しました。Tenable One AI Exposureは、Google Geminiへの対応によりプラットフォームのカバー範囲を拡大し、Google Gemini、
セキュリティ 「協調的なサイバー攻撃」により30カ所以上の施設に支障、当局はいまだ攻撃主体を特定せず
Tenableは、Tenable One Exposure Management Platformを拡張し、アプリケーションセキュリティのリスクを他のあらゆるエクスポージャーデータと統合したと発表しました。静的コード脆弱性データを取り込むことで、Tenable Oneはコードからランタイムまで、攻撃対
サイバーセキュリティ企業のTrend Micro、ESET、Tenable、Taniumは今月、製品の深刻な脆弱性を修正するアップデートをそれぞれリリースしました。 Tenableは今週、Tenable Agentに存在した深刻度クリティカルのパストラバーサルの脆弱性を修正したことを顧客に通知しました。CVE-202
AIを悪用したハッキングがサイバーセキュリティおよび国家安全保障にとって一段と大きな脅威となる中、世間の注目は主に、より強力な大規模言語モデルを開発する一部の先端AI企業に集まってきました。 こうしたモデル、そしてその背後にある数十億ドル規模の資金は確かに重要ですが、それはより大きな変化の一部にすぎません。企業各社は
Tenableは、Tenable One エクスポージャー管理プラットフォームにおいて、継続的なセキュリティコントロールの検証機能を拡張したと発表しました。セキュリティコントロールの可視化とエビデンスに基づいたコンテキスト情報を組み合わせることで、Tenable Oneはどのサイバーエクスポージャーが
攻撃者がCVE-2026-5027として追跡されているLangflowの深刻な脆弱性を積極的に悪用し始めています。この脆弱性は、プラットフォームのファイルアップロード機能におけるパストラバーサルの欠陥を通じてリモートコード実行を可能にするものです。 この問題はTenableがアドバイザリTRA-2026-26として公
AIアプリケーション構築に広く利用されているオープンソースのローコードプラットフォーム「Langflow」に深刻なパストラバーサル脆弱性が存在することが明らかになり、現在実際の攻撃での悪用が確認されています。 CVE-2026-5027として追跡されているこの脆弱性のCVSSスコアは8.8で、攻撃者は有効な認証情報を
すべての記事を読み込みました