Blogs Tenable
Breaking Down Silos: Why You Need an Ecosystem View of Cloud Risk

CVE-2021-44228, CVE-2021-45046, CVE-2021-4104 : Questions fréquentes sur Log4Shell et les vulnérabilités associées
Liste de questions fréquentes concernant Log4Shell et les vulnérabilités correspondantes.
Microsoft’s December 2021 Patch Tuesday Addresses 67 CVEs (CVE-2021-43890)
Microsoft addresses 67 CVEs in its December 2021 Patch Tuesday release, including a zero-day vulnerability that has been exploited in the wild.
Log4Shell : 5 mesures que la communauté OT devrait prendre immédiatement
Operational technology (OT) environments are equally at risk from the Apache Log4j flaw. Here's what you can do today.
Faille Apache Log4j : un moment digne de Fukushima pour l'industrie de la cyber sécurité (en anglais)
Les organisations du monde entier vont devoir gérer les conséquences à retardement de cette vulnérabilité des années durant.
Faille Apache Log4j : les applications tierces sous le feu des projecteurs
Even in the most mature organizations, addressing the issue, also known as Log4Shell, requires a complex mix of software development practices, vulnerability management and web application scanning.
CVE-2021-44228 : Démonstration de faisabilité (PoF) pour la vulnérabilité d'exécution de code à distance (RCE) Apache Log4j (Log4Shell)
Une vulnérabilité critique dans la célèbre bibliothèque de journalisation Log4j 2, frappe de nombreux servies et applications, dont Minecraft, Steam et Apple iCloud. Les attaquants se sont mis à scanner activement et à tenter d'exploiter la faille.
How to Start Up Your Cloud Security
Startups may think they can postpone implementing a cloud security program but should in fact take early action — here’s why, and easy steps for doing so.
Présentation de Tenable.cs : cycle de vie complet, sécurité cloud native
La nouvelle offre étend les capacités de la plateforme Accurics récemment à DevSecOps et à la « sécurité shift left » avec des contrôles intégrés pour les workflows de développement et de runtime, en s'appuyant sur l'Infrastructure as Code (IaC).
Sécurisation des environnements IT-OT : les défis rencontrés par les professionnels de la sécurité IT
Lorsque les professionnels InfoSec proposent une cyber-sécurité au sein d'environnements IT et des technologies opérationnelles (OT) convergés, il est vital qu'ils comprennent la différence entre les deux et puissent recourir à un ensemble d'outils qui en offre une vision exhaustive dans une seule et même vue.