fuente: https://thehackernews.com/2026/08/atlassian-rovo-can-be-tricked-into.html
Instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que un usuario registrado tiene acceso, y luego los envíe a un servidor externo. Dos empresas de seguridad descubrieron este comportamiento de forma independiente, a través de diferentes vías. Solo una de esas vías está confirmada como cerrada.
PromptArmor, una empresa de seguridad de IA, ocultó las instrucciones en el contenido que lee Rovo. Afirmó que bastaba con subir un archivo para que el asistente recopilara datos internos y los enviara mediante una solicitud URL, sin necesidad de una aprobación adicional.
El gigante de servicios de TI Accenture confirmó haber sufrido una brecha de seguridad después de que un ciberdelincuente afirmara haber robado 35 GB de código...
Leer artículo →Ubiquiti ha publicado actualizaciones de seguridad para corregir siete vulnerabilidades críticas en UniFi OS, incluyendo una vulnerabilidad de máxima gravedad i...
Leer artículo →Una vulnerabilidad del kernel de Linux, GhostLock (CVE-2026-43499), descubierta hace 15 años, podría permitir que cualquier usuario con sesión iniciada obtenga...
Leer artículo →