<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Rovo on BR Defense Center</title><link>https://brdefense.center/tags/rovo/</link><description>Recent content in Rovo on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Sat, 08 Aug 2026 07:16:07 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/rovo/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidades no assistente Rovo da Atlassian expõem dados internos</title><link>https://brdefense.center/news/vulnerabilidades-no-assistente-rovo-da-atlassian-e/</link><pubDate>Sat, 08 Aug 2026 07:16:07 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidades-no-assistente-rovo-da-atlassian-e/</guid><description>&lt;p>Recentemente, duas empresas de segurança cibernética identificaram vulnerabilidades no assistente Rovo da Atlassian, que podem permitir que atacantes acessem dados de Jira e Confluence de usuários autenticados. A PromptArmor descobriu que, ao inserir instruções controladas por atacantes em arquivos que o Rovo lê, é possível coletar dados internos e enviá-los para um servidor externo sem a necessidade de aprovação adicional. Por outro lado, a Varonis Threat Labs encontrou uma falha que permite que um link malicioso carregue instruções diretamente no Rovo Chat, possibilitando a exfiltração de dados com um único clique. Embora a falha do link tenha sido corrigida pela Atlassian em 8 de julho de 2026, a vulnerabilidade relacionada ao conteúdo ainda não foi totalmente mitigada. A PromptArmor alertou a Atlassian sobre a questão em maio de 2026, mas a correção para essa via de ataque ainda não foi confirmada. As organizações devem revisar as permissões de acesso ao Rovo e considerar a desativação de suas funcionalidades para mitigar riscos potenciais.&lt;/p></description></item></channel></rss>