Costruisci credibilità. Trova opportunità. Avanza nella cybersecurity.
Dimensione carattere: +

È possibile indurre Rovo di Atlassian a inviare dati di Jira e Confluence agli autori degli attacchi

Cybersecurity team reviewing a regional security update
Aggiornamento sulla sicurezza regionale

Valutare tempestivamente

Istruzioni controllate dall’autore dell’attacco possono indurre l’assistente Rovo di Atlassian a raccogliere dati di Jira o Confluence accessibili a un utente che ha effettuato l’accesso, per poi inviarli a un server esterno. Due aziende specializzate in sicurezza hanno individuato tale comportamento in modo indipendente, seguendo percorsi diversi. Solo uno di questi percorsi è stato confermato come chiuso. PromptArmor, un’azienda specializzata in sicurezza basata sull’intelligenza artificiale, ha nascosto le istruzioni nei contenuti letti da Rovo. Ha affermato che un file caricato era

In sintesi

  • Istruzioni controllate dall’autore dell’attacco possono indurre l’assistente Rovo di Atlassian a raccogliere dati di Jira o Confluence accessibili a un utente che ha effettuato l’accesso, per poi inviarli a un server esterno. Due aziende specializzate in sicurezza hanno individuato tale comportamento in modo indipendente, seguendo percorsi diversi. Solo uno di questi percorsi è stato confermato come chiuso. PromptArmor, un’azienda specializzata in sicurezza basata sull’intelligenza artificiale, ha nascosto le istruzioni nei contenuti letti da Rovo. Ha affermato che un file caricato era
  • SecurityTalent ha esaminato la fonte ufficiale collegata e ne ha mantenuto l’attribuzione.
Sign in to read full story
In order for you to continue reading the full contents of the post, you will need to login first

Copyright

© SecurityTalent.com — original summary and analysis

Una vulnerabilità di Linux relativa al protocollo ....

Forse potrebbero interessarti anche questi articoli

 

Commenti

Già registrato? Login qui
Nessun commento ancora fatto. Sii il primo a inserire un commento

SecurityTalent.com è indipendente e non è affiliato né approvato da alcun ente di certificazione, inclusi ISC2, ISACA o EC-Council. Tutti i nomi delle certificazioni e i marchi appartengono ai rispettivi proprietari.