Технологии / Кибербезопасность / На русском

Atlassian Rovo: one-click уязвимость раскрывала данные Jira и Confluence

SecurityWeek: CVE с CVSS 9,9; патч уже доступен, эксплуатация требовала авторизованного пользователя с AI-доступом.

Эксплуатация требовала, чтобы жертва имела доступ к Rovo и перешла по crafted prompt/link. Atlassian выпустила патч; администраторам рекомендуют включить audit logs и ограничить AI-функции для внешних пользователей.

The Hacker News подтверждает сценарий exfiltration через prompt injection в связке с Rovo agents.

Подробности: Подробности
Источник: SecurityWeek