Navegación

Atlassian Rovo puede ser engañado para enviar datos de Jira y Confluence a atacantes.

fuente: https://thehackernews.com/2026/08/atlassian-rovo-can-be-tricked-into.html

Instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que un usuario registrado tiene acceso, y luego los envíe a un servidor externo. Dos empresas de seguridad descubrieron este comportamiento de forma independiente, a través de diferentes vías. Solo una de esas vías está confirmada como cerrada.

PromptArmor, una empresa de seguridad de IA, ocultó las instrucciones en el contenido que lee Rovo. Afirmó que bastaba con subir un archivo para que el asistente recopilara datos internos y los enviara mediante una solicitud URL, sin necesidad de una aprobación adicional.

Últimas noticias

07 DE OCTUBRE, 2026

32 0-days explotados en Samsung S26, Pixel 10 y OpenAI Codex en Pwn2Own 2026.

En el primer día de Pwn2Own Ireland 2026, investigadores de seguridad lograron explotar 32 vulnerabilidades zero-day únicas, obteniendo recompensas por un total...

Leer artículo →
07 DE OCTUBRE, 2026

Se revelan fallos de ejecución remota de código en Handlebars.js con una PoC, lo que amenaza 172 millones de descargas mensuales.

Los responsables del mantenimiento de Handlebars.js han corregido dos fallos críticos que podían permitir la ejecución remota de código. Cada vulnerabilidad de...

Leer artículo →
07 DE OCTUBRE, 2026

La actualización de seguridad 155 de Chrome corrige 247 fallos, incluidos cuatro errores críticos de uso después de la liberación de memoria.

Google ha publicado Chrome 155 en el canal Estable con 247 correcciones de seguridad. Esta actualización corrige cuatro vulnerabilidades críticas de uso de memo...

Leer artículo →