Build credibility. Find opportunity. Advance in cybersecurity.

Se puede engañar a Atlassian Rovo para que envíe datos de Jira y Confluence a los atacantes

Cybersecurity team reviewing a regional security update
Informe de seguridad regional

Evalúa la situación sin demora

Unas instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que tiene acceso un usuario que haya iniciado sesión, para luego enviarlos a un servidor externo. Dos empresas de seguridad descubrieron este comportamiento de forma independiente, a través de distintas vías. Solo se ha confirmado que una de esas vías está cerrada. PromptArmor, una empresa de seguridad especializada en IA, ocultó las instrucciones en el contenido que lee Rovo. Según la empresa, un archivo subido era

De un vistazo

  • Las instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que tiene acceso un usuario que haya iniciado sesión, para luego enviarlos a un servidor externo. Dos empresas de seguridad detectaron este comportamiento de forma independiente, por vías diferentes. Solo se ha confirmado el cierre de una de esas vías. PromptArmor, una empresa de seguridad especializada en IA, ocultó las instrucciones en el contenido que lee Rovo. Según la empresa, un archivo subido era
  • SecurityTalent revisó la fuente oficial enlazada y conservó su atribución.
Continuar leyendo
  1 Visitas

Una vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a los usuarios locales obtener privilegios de root y escapar de los contenedores

Cybersecurity team reviewing a regional security update
Informe de seguridad regional

Evalúa la situación sin demora

Un fallo de «uso tras liberación» (use-after-free) en el código de red SCTP de Linux puede dar lugar a privilegios de root completos en un host, y los investigadores de Tencent afirman que lo utilizaron para escapar de un contenedor y acceder a la máquina subyacente. La vulnerabilidad existe desde 2008. La corrección ya está disponible: los kernels estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, lanzados el 3 de agosto, la solucionan. Cualquier usuario que utilice un kernel más antiguo con SCTP accesible debe actualizarlo.

Resumen

  • Un fallo de «uso tras liberación» (use-after-free) en el código de red SCTP de Linux puede convertirse en privilegios de root completos en un host, y los investigadores de Tencent afirman que lo utilizaron para escapar de un contenedor y acceder a la máquina subyacente. La vulnerabilidad existe desde 2008. La corrección ya está disponible: los núcleos estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, publicados el 3 de agosto, la subsanan. Cualquier usuario que utilice un núcleo más antiguo con SCTP accesible debería actualizarlo.
  • SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.
Continuar leyendo
  2 Visitas

Una vulnerabilidad en Adobe Campaign Classic (CVSS 10.0) podría permitir la ejecución de código sin la intervención del usuario

Cybersecurity team reviewing a regional security update
Informe de seguridad regional

Evalúa la situación sin demora

Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización de marketing dirigida a empresas, que podría dar lugar a la ejecución de código arbitrario. La vulnerabilidad, identificada como CVE-2026-48449, tiene una puntuación de gravedad de 10,0 en el sistema de puntuación CVSS. Se ha descrito como un caso de autorización incorrecta que podría dar lugar a

De un vistazo

  • Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización de marketing dirigida a empresas, que podría dar lugar a la ejecución de código arbitrario. La vulnerabilidad, identificada como CVE-2026-48449, tiene una puntuación de gravedad de 10,0 en el sistema de puntuación CVSS. Se ha descrito como un caso de autorización incorrecta que podría dar lugar a
  • SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.
Continuar leyendo
  9 Visitas

Una vulnerabilidad en Adobe Campaign Classic (CVSS 10.0) podría permitir la ejecución de código sin interacción del usuario

Cybersecurity team reviewing a regional security update
Informe de seguridad regional

Evalúa la situación sin demora

Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización de marketing dirigida a empresas, que podría dar lugar a la ejecución de código arbitrario. La vulnerabilidad, identificada como CVE-2026-48449, tiene una puntuación de gravedad de 10,0 en el sistema de puntuación CVSS. Se ha descrito como un caso de autorización incorrecta que podría dar lugar a

De un vistazo

  • Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización de marketing dirigida a empresas, que podría dar lugar a la ejecución de código arbitrario. La vulnerabilidad, identificada como CVE-2026-48449, tiene una puntuación de gravedad de 10,0 en el sistema de puntuación CVSS. Se ha descrito como un caso de autorización incorrecta que podría dar lugar a
  • SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.
Continuar leyendo
  0 Visitas

SecurityTalent.com es independiente y no está afiliado ni respaldado por ningún organismo de certificación, incluidos ISC2, ISACA o EC-Council. Todos los nombres de certificaciones y marcas pertenecen a sus respectivos propietarios.