La vulnerabilidad de AWS Kiro permite a una página web envenenada modificar su configuración y ejecutar código.
CYBERSECURITY ANÁLISIS DESTACADO

La vulnerabilidad de AWS Kiro permite a una página web envenenada modificar su configuración y ejecutar código.

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

El texto oculto en una página web fue suficiente para que Kiro, el entorno de desarrollo de código agencial de AWS, modificara su propio archivo de configuración y ejecutara el código de un atacante en la máquina de un …

El texto oculto en una página web fue suficiente para que Kiro, el entorno de desarrollo integrado (IDE) de código de AWS, modificara su propio archivo de configuración y ejecutara código malicioso en la máquina de un desarrollador, sin que ningún paso de aprobación pudiera detenerlo. Intezer, en una investigación con Kodem Security, descubrió que una solicitud tan simple como pedir a Kiro que resumiera una página podía resultar en la ejecución remota de código. AWS ha solucionado el problema, y no se ha publicado ninguna CVE.