מקור: SecurityWeek

תמונת תקציר לחדשת סייבר: פרצת אבטחה קריטית ב-Atlassian Rovo אפשרה גישה לא מורשית למידע ארגוני

חוקרי חברת Varonis חשפו שיטת תקיפה חדשה המכונה RovoBlast, המנצלת פגיעות מסוג לחיצה אחת במוצר הבינה המלאכותית Rovo מבית Atlassian. הפרצה מאפשרת לתוקפים לעקוף בקרות גישה ולגנוב מידע רגיש מתוך מערכות Jira, Confluence ו-SharePoint המחוברות לפלטפורמה. ניצול הפגיעות מתאפשר באמצעות שליחת הודעה או קישור למשתמש, שפעולתם מפעילה את הקוד הזדוני ומעניקה לתוקף גישה לנתונים הארגוניים של הקורבן. החברה אישרה את קיום הסיכון והדגישה את הצורך בעדכון מערכות כדי למנוע דליפת מידע פוטנציאלית. מדובר בסיכון משמעותי עבור ארגונים המשתמשים ב-Rovo כחלק אינטגרלי מניהול המשימות ושיתוף הפעולה שלהם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות