ابنِ المصداقية. اكتشف الفرص. تقدّم في الأمن السيبراني.
  تسجيل الدخول   تسجيل
حجم الخط: +

يمكن خداع برنامج «أتلسيان روفو» لإرسال بيانات «جيرا» و«كونفلوينس» إلى المهاجمين

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

قم بالتقييم على الفور

يمكن للتعليمات التي يتحكم فيها المهاجم أن تجعل مساعد Rovo من Atlassian يجمع بيانات Jira أو Confluence التي يمكن للمستخدم المسجل الدخول إليها، ثم يرسلها إلى خادم خارجي. اكتشفت شركتان للأمن هذا السلوك بشكل مستقل، عبر مسارات مختلفة. تم تأكيد إغلاق مسار واحد فقط من تلك المسارات. قامت PromptArmor، وهي شركة أمنية متخصصة في الذكاء الاصطناعي، بإخفاء التعليمات في المحتوى الذي يقرأه Rovo. وأفادت الشركة أن ملفًا تم تحميله كان

لمحة سريعة

  • يمكن للتعليمات التي يتحكم فيها المهاجم أن تجعل مساعد Rovo التابع لشركة Atlassian يجمع بيانات Jira أو Confluence التي يمكن للمستخدم المسجل الدخول إليها، ثم يرسلها إلى خادم خارجي. اكتشفت شركتان للأمن هذا السلوك بشكل مستقل، عبر مسارات مختلفة. تم تأكيد إغلاق مسار واحد فقط من تلك المسارات. قامت شركة PromptArmor، وهي شركة متخصصة في أمن الذكاء الاصطناعي، بإخفاء التعليمات في المحتوى الذي يقرأه Rovo. وقالت إن ملفًا تم تحميله كان
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
Sign in to read full story
In order for you to continue reading the full contents of the post, you will need to login first

الحقوق

© SecurityTalent.com — original summary and analysis

ثغرة في بروتوكول SCTP بنظام لينكس عمرها 18 عامًا ق....

مدونات ذات صلة

 

تعليقات

مسجّل مسبقاً؟ تسجيل الدخول هنا
لا تعليق على هذه المشاركة بعد. كن أول من يعلق.

SecurityTalent.com منصة مستقلة وغير تابعة لأي جهة مانحة للشهادات ولا تحظى بتأييدها، بما في ذلك ISC2 وISACA وEC-Council. جميع أسماء الشهادات والعلامات التجارية مملوكة لأصحابها.