Falha de injeção de prompt na IA da Atlassian exfiltra dados do Jira e Confluence
Vulnerabilidade RovoBlast na IA da Atlassian permite exfiltração de dados do Jira e Confluence via injeção de prompt, exigindo revisão de governança de IA.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a atlassian.
Vulnerabilidade RovoBlast na IA da Atlassian permite exfiltração de dados do Jira e Confluence via injeção de prompt, exigindo revisão de governança de IA.
Operação de phishing atribuída ao grupo ShinyHunters usa domínios falsos simulando serviços de mais de 100 organizações (Atlassian, Canva, Epic Games, HubSpot, Moderna, ZoomInfo, WeWork). A campanha busca capturar credenciais e tokens, com potencial para fraudes e uso posterior em acessos não autorizados. Medidas de mitigação incluem takedown de domínios, revisão de tokens e reforço de MFA.
A Atlassian lançou correções para uma vulnerabilidade crítica no Apache Tika que afeta vários produtos (Confluence, Jira, Bitbucket, Bamboo, Crowd, Fisheye/Crucible). A falha pode permitir processamento malicioso de documentos e potencial execução de código em contextos vulneráveis. Administradores devem aplicar os patches oficiais e restringir uploads até mitigação.