Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blogs Tenable

March 31, 2026

Supply chain attack on Axios npm package: Scope, impact, and remediations

The Axios npm package has been compromised in a supply chain attack that uploaded new versions of the package containing malicious code. Any environment that downloaded these compromised Axios versions is at risk of severe data theft, including the loss of credentials and API keys. Scan your environment now.

December 29, 2021

Python NaN Injection

In Python, a NaN can cause a slew of errors leading to numerous failure conditions. Test for NaNs using a white-box scenario to avoid fallout.


December 29, 2021

Protect Your AWS Environment Beyond Patching Log4j

Check out crucial strategic lessons overlooked by enterprises dealing with the recently reported Log4j vulnerability.


December 22, 2021

Un asset évalué sur dix est vulnérable à Log4Shell

Si rien n'est fait, cela aura un impact sur le monde informatique en 2022.


December 21, 2021

Assess Log4Shell Like an Attacker With Tenable’s Dynamic Detections

Defenders need to pull out all the stops when it comes to Log4Shell. Tenable provides dynamic remote Log4Shell vulnerability detections to incorporate the attacker’s perspective of your organization.


December 17, 2021

CVE-2021-44228, CVE-2021-45046, CVE-2021-4104 : Questions fréquentes sur Log4Shell et les vulnérabilités associées

Liste de questions fréquentes concernant Log4Shell et les vulnérabilités correspondantes.


December 14, 2021

Microsoft’s December 2021 Patch Tuesday Addresses 67 CVEs (CVE-2021-43890)

Microsoft addresses 67 CVEs in its December 2021 Patch Tuesday release, including a zero-day vulnerability that has been exploited in the wild.


December 14, 2021

Log4Shell : 5 mesures que la communauté OT devrait prendre immédiatement

Les environnements de technologie opérationnelle (OT) peuvent également pâtir de la faille Apache Log4j. Voici ce que vous pouvez faire dès aujourd’hui.


December 13, 2021

Faille Apache Log4j : un moment digne de Fukushima pour l'industrie de la cyber sécurité (en anglais)

Les organisations du monde entier vont devoir gérer les conséquences à retardement de cette vulnérabilité des années durant.


December 12, 2021

Faille Apache Log4j : les applications tierces sous le feu des projecteurs

Même les organisations les plus matures confrontées à cette faille, également connue sous le nom de Log4Shell, doivent avoir recours à une combinaison complexe de pratiques en matière de développement logiciel, de gestion des vulnérabilités et de scan des applications web.


Des actualités utiles sur la cybersécurité

Saisissez votre adresse e-mail et ne manquez plus aucune alerte ni aucun conseil en matière de sécurité de la part de nos experts Tenable.