Falha de injeção de prompt na IA da Atlassian exfiltra dados do Jira e Confluence
Vulnerabilidade RovoBlast na IA da Atlassian permite exfiltração de dados do Jira e Confluence via injeção de prompt, exigindo revisão de governança de IA.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a jira.
Vulnerabilidade RovoBlast na IA da Atlassian permite exfiltração de dados do Jira e Confluence via injeção de prompt, exigindo revisão de governança de IA.
Cadeia de conveniência polonesa Żabka confirma intrusão via conta de terceiro que comprometeu ambiente Jira e dados sensíveis, destacando riscos de segurança de parceiros.
Hackers usam notificações do GitHub e Jira para phishing via canais SaaS confiáveis. Cisco Talos revela campanha PaaP que contorna SPF, DKIM e DMARC.
A Atlassian lançou correções para uma vulnerabilidade crítica no Apache Tika que afeta vários produtos (Confluence, Jira, Bitbucket, Bamboo, Crowd, Fisheye/Crucible). A falha pode permitir processamento malicioso de documentos e potencial execução de código em contextos vulneráveis. Administradores devem aplicar os patches oficiais e restringir uploads até mitigação.