Navegación

Atlassian Rovo puede ser engañado para enviar datos de Jira y Confluence a atacantes.

fuente: https://thehackernews.com/2026/08/atlassian-rovo-can-be-tricked-into.html

Instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que un usuario registrado tiene acceso, y luego los envíe a un servidor externo. Dos empresas de seguridad descubrieron este comportamiento de forma independiente, a través de diferentes vías. Solo una de esas vías está confirmada como cerrada.

PromptArmor, una empresa de seguridad de IA, ocultó las instrucciones en el contenido que lee Rovo. Afirmó que bastaba con subir un archivo para que el asistente recopilara datos internos y los enviara mediante una solicitud URL, sin necesidad de una aprobación adicional.

Últimas noticias

06 DE OCTUBRE, 2026

Nikkei revela filtraciones de datos de cuentas de correo electrónico de Microsoft y Google de sus empleados.

Durante el fin de semana, el gigante editorial japonés Nikkei reveló que atacantes desconocidos habían vulnerado recientemente dos cuentas de correo electrónico...

Leer artículo →
06 DE OCTUBRE, 2026

Fuga de memoria DTLS de OpenSSL: Análisis de CVE-2026-84782.

Un fallo en el mecanismo de retransmisión DTLS transformó la recuperación rutinaria de un mensaje perdido en una fuga de memoria crítica. Los arquitectos de Ope...

Leer artículo →
06 DE OCTUBRE, 2026

Presidente surcoreano ordena revisiones de seguridad tras hackeos financieros.

El presidente de Corea del Sur, Lee Jae Myung, ordenó el 4 de octubre de 2026 una investigación exhaustiva tras una serie de filtraciones de datos en el sector...

Leer artículo →