Blog da Tenable
O Gartner® nomeia a Tenable como a atual empresa a ser batida para avaliação de exposição com tecnologia de IA em um relatório de 2025
F5 BIG-IP Breach: 44 CVEs That Need Your Attention Now
Partnering with an EDR vendor after a nation-state has already stolen your source code isn’t innovation — it’s a gamble. You don’t build a fire extinguisher while the house is burning. You find every spark before it becomes the next inferno.Key takeaways:F5’s BIG-IP is used to secure everything…
Tenable Discovers Critical Vulnerabilities in SimpleHelp Tool: CVE-2025-36727 and CVE-2025-36728
Tenable Research found two flaws in SimpleHelp’s remote-support tool that can be chained together to gain remote code execution on clients' devices. SimpleHelp has patched them: CVE-2025-36728 in version 5.5.11 and CVE-2025-36727 in version 5.5.12.
Frequently Asked Questions About The August 2025 F5 Security Incident
Frequently asked questions about the August 2025 security incident at F5 and the release of multiple BIG-IP product patches.
O custo humano do risco cibernético: como o gerenciamento de exposição pode aliviar o burnout na área de segurança
O verdadeiro custo do risco cibernético é o custo humano. Ferramentas isoladas e operações descoordenadas não estão apenas colocando em risco o seu negócio, mas também causando um impacto significativo nas suas equipes. Já passou da hora de eliminar as dificuldades na área de segurança cibernética com uma abordagem unificada e proativa.
Microsoft’s October 2025 Patch Tuesday Addresses 167 CVEs (CVE-2025-24990, CVE-2025-59230)
Microsoft addresses 167 CVEs in its largest Patch Tuesday to date, including three zero-day vulnerabilities, two of which were exploited in the wild.
Relying on EDR for Exposure Management? Here’s What You Need to Know
Endpoint detection and response tools may serve you well when it comes to handling incident response. But, when used for exposure management, they can leave you blind to large portions of your attack surface.
Cybersecurity Snapshot: AI Security Skills Drive Up Cyber Salaries, as Cyber Teams Grow Arsenal of AI Tools, Reports Find
Want recruiters to show you the money? A new report says AI skills are your golden ticket. Plus, cyber teams are all in on AI, including agentic AI tools. Oh, and please patch a nasty Oracle zero-day bug ASAP. And get the latest on vulnerability management, IoT security and cyber fraud.
Gerenciamento de exposição além dos endpoints
Confiar em uma abordagem centrada em endpoints para o gerenciamento de exposição pode gerar pontos cegos que aumentam os riscos. Você precisa ver seu ambiente como um invasor o vê.
Não deixe que a segurança da nuvem seja afetada por um caso grave de acúmulo de permissões indevidas
Geralmente, as equipes de segurança da nuvem não percebem uma das maiores ameaças aos ambientes de nuvem: uma rede de identidades com excesso de privilégios que gera vias de ataque para os invasores. Saiba como recuperar o controle das suas identidades na nuvem automatizando a aplicação de privilégios mínimos no seu ambiente.