Blogs Tenable
Bridging the gap: How to integrate Claude Security into the Tenable One Exposure Management Platform
Un asset évalué sur dix est vulnérable à Log4Shell
Si rien n'est fait, cela aura un impact sur le monde informatique en 2022.
Assess Log4Shell Like an Attacker With Tenable’s Dynamic Detections
Defenders need to pull out all the stops when it comes to Log4Shell. Tenable provides dynamic remote Log4Shell vulnerability detections to incorporate the attacker’s perspective of your organization.
CVE-2021-44228, CVE-2021-45046, CVE-2021-4104 : Questions fréquentes sur Log4Shell et les vulnérabilités associées
Liste de questions fréquentes concernant Log4Shell et les vulnérabilités correspondantes.
Microsoft’s December 2021 Patch Tuesday Addresses 67 CVEs (CVE-2021-43890)
Microsoft addresses 67 CVEs in its December 2021 Patch Tuesday release, including a zero-day vulnerability that has been exploited in the wild.
Log4Shell : 5 mesures que la communauté OT devrait prendre immédiatement
Les environnements de technologie opérationnelle (OT) peuvent également pâtir de la faille Apache Log4j. Voici ce que vous pouvez faire dès aujourd’hui.
Faille Apache Log4j : un moment digne de Fukushima pour l'industrie de la cyber sécurité (en anglais)
Les organisations du monde entier vont devoir gérer les conséquences à retardement de cette vulnérabilité des années durant.
Faille Apache Log4j : les applications tierces sous le feu des projecteurs
Même les organisations les plus matures confrontées à cette faille, également connue sous le nom de Log4Shell, doivent avoir recours à une combinaison complexe de pratiques en matière de développement logiciel, de gestion des vulnérabilités et de scan des applications web.
CVE-2021-44228 : Démonstration de faisabilité (PoF) pour la vulnérabilité d'exécution de code à distance (RCE) Apache Log4j (Log4Shell)
Une vulnérabilité critique dans la célèbre bibliothèque de journalisation Log4j 2, frappe de nombreux servies et applications, dont Minecraft, Steam et Apple iCloud. Les attaquants se sont mis à scanner activement et à tenter d'exploiter la faille.
How to Start Up Your Cloud Security
Startups may think they can postpone implementing a cloud security program but should in fact take early action — here’s why, and easy steps for doing so.