Renforcez votre crédibilité. Trouvez des opportunités. Progressez en cybersécurité.
Taille du texte: +

Il est possible de piéger Rovo d'Atlassian pour qu'il envoie des données Jira et Confluence à des pirates

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement la situation

Des instructions contrôlées par un attaquant peuvent amener l’assistant Rovo d’Atlassian à collecter des données Jira ou Confluence auxquelles un utilisateur connecté a accès, puis à les envoyer vers un serveur externe. Deux sociétés de sécurité ont découvert ce comportement indépendamment l’une de l’autre, par des voies différentes. Une seule de ces voies a été confirmée comme étant fermée. PromptArmor, une société spécialisée dans la sécurité basée sur l’IA, a dissimulé ces instructions dans le contenu lu par Rovo. Elle a indiqué qu’un fichier mis en ligne était

En bref

  • Des instructions contrôlées par un attaquant peuvent amener l’assistant Rovo d’Atlassian à collecter des données Jira ou Confluence auxquelles un utilisateur connecté a accès, puis à les envoyer vers un serveur externe. Deux entreprises de sécurité ont découvert ce comportement indépendamment l’une de l’autre, par des voies différentes. Une seule de ces voies a été confirmée comme étant fermée. PromptArmor, une entreprise spécialisée dans la sécurité basée sur l’IA, a dissimulé les instructions dans le contenu lu par Rovo. Elle a indiqué qu’un fichier téléchargé était
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention de la source.
Connectez-vous pour lire l'histoire complète
Pour pouvoir lire le contenu complet de l'article, vous devez d'abord vous connecter

Droit d'auteur

© SecurityTalent.com — original summary and analysis

Cyber actualités ZATAZ de la semaine du 3 au 9 aoû...
Une faille SCTP de Linux datant de 18 ans pourrait...

Sur le même sujet:

 

Commentaires

Déjà inscrit ? Connectez-vous ici
Pas encore de commentaire. Soyez le premier à commenter

SecurityTalent.com est indépendant et n’est affilié ni approuvé par aucun organisme de certification, notamment ISC2, ISACA ou EC-Council. Les noms de certifications et les marques appartiennent à leurs propriétaires respectifs.