タグ: Atlassian

csoonline.com

Atlassian Rovoに1クリックで悪用可能な欠陥、プロンプトインジェクション攻撃で企業データが露出

研究者が発見したところによると、細工されたリンクによって悪意ある指示をAtlassian Rovoに注入することが可能で、企業全体に及ぶ広範なアクセス権と自律エージェント機能が、データ窃取のツールへと変貌しかねない状態だったことが分かりました。

cyberpress.org

ワンクリックでAtlassianのAIが企業データを漏洩、RovoBlast脆弱性が発覚

Atlassianのエンタープライズ向けAIアシスタント「Rovo」に、新たに公表された脆弱性が見つかりました。攻撃者はこれを悪用し、1つの悪意あるリンクだけで機密性の高い企業データを外部に漏洩させる経路を作り出すことができます。 Varonis Threat Labsによって「RovoBlast」と名付けられたこの

cyberpress.org

Bambooデータセンターおよびサーバーの重大脆弱性がコマンドインジェクション攻撃を可能にする

Atlassianは、攻撃者がオペレーティングシステムコマンドをリモートで実行できる可能性があるBamboo Data CenterおよびServerの重大なセキュリティ脆弱性を開示しました。 CVE-2026-21571として追跡されているこの欠陥は、CVSS スコア 9.4 を持ち、エンタープライズ環境に対する高

gbhackers.com

重大なBambooデータセンターおよびサーバーの脆弱性がコマンドインジェクション攻撃を可能にする

Atlassianは、Bambooデータセンターおよびサーバーの重大なOSコマンドインジェクション脆弱性(CVE-2026-21571)を公開しました。このCVSSスコアは9.4であり、認証された攻撃者が影響を受けたシステム上でコマンドをリモートから実行することを可能にします。 CVE-2026-21571として追跡

theregister.com

Adaptavist Groupの流出、詐欺メールが横行しランサムウェア集団が大量データ奪取を主張

英国のエンタープライズソフトウェアコンサルティング企業Adaptavist Groupは、盗まれた認証情報を使用して侵入者がログインした後、セキュリティ侵害を調査中です。一方、ランサムウェア集団は、同社が現在認めているよりも遥かに多くのデータを奪取したと主張しています。 顧客への手紙の中で、AdaptavistのCE