Navegación

Atlassian Rovo puede ser engañado para enviar datos de Jira y Confluence a atacantes.

fuente: https://thehackernews.com/2026/08/atlassian-rovo-can-be-tricked-into.html

Instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que un usuario registrado tiene acceso, y luego los envíe a un servidor externo. Dos empresas de seguridad descubrieron este comportamiento de forma independiente, a través de diferentes vías. Solo una de esas vías está confirmada como cerrada.

PromptArmor, una empresa de seguridad de IA, ocultó las instrucciones en el contenido que lee Rovo. Afirmó que bastaba con subir un archivo para que el asistente recopilara datos internos y los enviara mediante una solicitud URL, sin necesidad de una aprobación adicional.

Últimas noticias

15 DE JULIO, 2026

Una vulnerabilidad en Claude para Chrome permite a los atacantes leer datos de Gmail, Documentos y Calendario.

La extensión Claude para Chrome de Anthropic tiene dos fallos sin parchear que permiten a los atacantes leer los datos de Gmail, Google Docs y Calendar de la ví...

Leer artículo
15 DE JULIO, 2026

Una vulnerabilidad de día cero en Windows BitLocker permite a los hackers eludir la función de seguridad.

Una vulnerabilidad de día cero en Windows BitLocker, recientemente descubierta e identificada como CVE-2026-50661, expone los dispositivos cifrados a ataques fí...

Leer artículo
15 DE JULIO, 2026

Cinco versiones maliciosas de cuatro paquetes npm de AsyncAPI incluían un cargador de botnet de varias etapas.

Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.

Leer artículo