Atlassian Rovoに1クリックで悪用可能な欠陥、プロンプトインジェクション攻撃で企業データが露出
研究者が発見したところによると、細工されたリンクによって悪意ある指示をAtlassian Rovoに注入することが可能で、企業全体に及ぶ広範なアクセス権と自律エージェント機能が、データ窃取のツールへと変貌しかねない状態だったことが分かりました。
研究者が発見したところによると、細工されたリンクによって悪意ある指示をAtlassian Rovoに注入することが可能で、企業全体に及ぶ広範なアクセス権と自律エージェント機能が、データ窃取のツールへと変貌しかねない状態だったことが分かりました。
Atlassianのエンタープライズ向けAIアシスタント「Rovo」に、新たに公表された脆弱性が見つかりました。攻撃者はこれを悪用し、1つの悪意あるリンクだけで機密性の高い企業データを外部に漏洩させる経路を作り出すことができます。 Varonis Threat Labsによって「RovoBlast」と名付けられたこの
RovoBlastは、Atlassianが提供するAIアシスタント「Rovo AI」に影響する脆弱性として最近公表されたもので、悪意のあるリンク1つで攻撃者が機密性の高い企業データを窃取できる状態を許してしまいます。Hacking& Cracking Varonis Threat Labsによると、この脆弱性
Dynamics 365オンプレミスの管理者も、リモートコード実行を可能にする「重大な」脆弱性に注意する必要があります。 Windows Serverのネットワークおよびアイデンティティインフラストラクチャの重大な脆弱性、ならびにMi
Atlassianは、攻撃者がオペレーティングシステムコマンドをリモートで実行できる可能性があるBamboo Data CenterおよびServerの重大なセキュリティ脆弱性を開示しました。 CVE-2026-21571として追跡されているこの欠陥は、CVSS スコア 9.4 を持ち、エンタープライズ環境に対する高
Atlassianは、Bambooデータセンターおよびサーバーの重大なOSコマンドインジェクション脆弱性(CVE-2026-21571)を公開しました。このCVSSスコアは9.4であり、認証された攻撃者が影響を受けたシステム上でコマンドをリモートから実行することを可能にします。 CVE-2026-21571として追跡
英国のエンタープライズソフトウェアコンサルティング企業Adaptavist Groupは、盗まれた認証情報を使用して侵入者がログインした後、セキュリティ侵害を調査中です。一方、ランサムウェア集団は、同社が現在認めているよりも遥かに多くのデータを奪取したと主張しています。 顧客への手紙の中で、AdaptavistのCE
セキュリティ研究者は最近、Atlassianの Jira Work Manage...
Snapsecのセキュリティ研究者は、広く採用されている協調作業・プロジェクト追...
Atlassianは、広く使用されている継続的インテグレーションおよび継続的デプ...
すべての記事を読み込みました