Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blogs Tenable

September 30, 2025

The Trifecta: How Three New Gemini Vulnerabilities in Cloud Assist, Search Model, and Browsing Allowed Private Data Exfiltration

Tenable Research discovered three vulnerabilities (now remediated) within Google’s Gemini AI assistant suite, which we dubbed the Gemini Trifecta. These vulnerabilities exposed users to severe privacy risks. They made Gemini vulnerable to search-injection attacks on its Search Personalization Model; log-to-prompt injection attacks against Gemini Cloud Assist; and exfiltration of the user’s saved information and location data via the Gemini Browsing Tool.

December 29, 2021

Protect Your AWS Environment Beyond Patching Log4j

Check out crucial strategic lessons overlooked by enterprises dealing with the recently reported Log4j vulnerability.


December 22, 2021

Un asset évalué sur dix est vulnérable à Log4Shell

Si rien n'est fait, cela aura un impact sur le monde informatique en 2022.


December 21, 2021

Assess Log4Shell Like an Attacker With Tenable’s Dynamic Detections

Defenders need to pull out all the stops when it comes to Log4Shell. Tenable provides dynamic remote Log4Shell vulnerability detections to incorporate the attacker’s perspective of your organization.


December 17, 2021

CVE-2021-44228, CVE-2021-45046, CVE-2021-4104 : Questions fréquentes sur Log4Shell et les vulnérabilités associées

Liste de questions fréquentes concernant Log4Shell et les vulnérabilités correspondantes.


December 14, 2021

Microsoft’s December 2021 Patch Tuesday Addresses 67 CVEs (CVE-2021-43890)

Microsoft addresses 67 CVEs in its December 2021 Patch Tuesday release, including a zero-day vulnerability that has been exploited in the wild.


December 14, 2021

Log4Shell : 5 mesures que la communauté OT devrait prendre immédiatement

Operational technology (OT) environments are equally at risk from the Apache Log4j flaw. Here's what you can do today.


December 13, 2021

Faille Apache Log4j : un moment digne de Fukushima pour l'industrie de la cyber sécurité (en anglais)

Les organisations du monde entier vont devoir gérer les conséquences à retardement de cette vulnérabilité des années durant.


December 12, 2021

Faille Apache Log4j : les applications tierces sous le feu des projecteurs

Even in the most mature organizations, addressing the issue, also known as Log4Shell, requires a complex mix of software development practices, vulnerability management and web application scanning.


December 10, 2021

CVE-2021-44228 : Démonstration de faisabilité (PoF) pour la vulnérabilité d'exécution de code à distance (RCE) Apache Log4j (Log4Shell)

Une vulnérabilité critique dans la célèbre bibliothèque de journalisation Log4j 2, frappe de nombreux servies et applications, dont Minecraft, Steam et Apple iCloud. Les attaquants se sont mis à scanner activement et à tenter d'exploiter la faille.


Des actualités utiles sur la cyber-sécurité

Saisissez votre adresse e-mail et ne manquez plus aucune alerte ni aucun conseil en matière de sécurité de la part de nos experts Tenable.

Coup d’œil sur l'écosystème des ransomwares

Téléchargez le rapport >

× Contactez notre équipe commerciale