Navegación

Atlassian Rovo puede ser engañado para enviar datos de Jira y Confluence a atacantes.

fuente: https://thehackernews.com/2026/08/atlassian-rovo-can-be-tricked-into.html

Instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que un usuario registrado tiene acceso, y luego los envíe a un servidor externo. Dos empresas de seguridad descubrieron este comportamiento de forma independiente, a través de diferentes vías. Solo una de esas vías está confirmada como cerrada.

PromptArmor, una empresa de seguridad de IA, ocultó las instrucciones en el contenido que lee Rovo. Afirmó que bastaba con subir un archivo para que el asistente recopilara datos internos y los enviara mediante una solicitud URL, sin necesidad de una aprobación adicional.

Últimas noticias

21 DE JULIO, 2026

Los hackers están convirtiendo las invitaciones del calendario de Microsoft 365 en canales secretos de comando para malware.

Una nueva y sigilosa variante de malware llamada HOLLOWGRAPH secuestra los calendarios de Microsoft 365 para comunicarse secretamente con los hackers, disfrazan...

Leer artículo
21 DE JULIO, 2026

CVE-2026-58443: Se divulgan públicamente detalles y código de prueba de concepto (PoC) de la vulnerabilidad Gitea (CVSS 9.6).

Una vulnerabilidad crítica de Gitea, CVE-2026-58443 (CVSS 9.6), permite que un token público envíe confirmaciones a un repositorio privado. Los responsables del...

Leer artículo
20 DE JULIO, 2026

Vulnerabilidad de puerta trasera oculta en modelos de IA.

Modificar el comportamiento de la IA es mucho más fácil y económico de lo que muchos creían. La experta en ciberseguridad Katie Paxton-Fear introdujo una vulner...

Leer artículo