
La vulnerabilidad de AWS Kiro permite a una página web envenenada modificar su configuración y ejecutar código.
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
El texto oculto en una página web fue suficiente para que Kiro, el entorno de desarrollo de código agencial de AWS, modificara su propio archivo de configuración y ejecutara el código de un atacante en la máquina de un …
El texto oculto en una página web fue suficiente para que Kiro, el entorno de desarrollo integrado (IDE) de código de AWS, modificara su propio archivo de configuración y ejecutara código malicioso en la máquina de un desarrollador, sin que ningún paso de aprobación pudiera detenerlo. Intezer, en una investigación con Kodem Security, descubrió que una solicitud tan simple como pedir a Kiro que resumiera una página podía resultar en la ejecución remota de código. AWS ha solucionado el problema, y no se ha publicado ninguna CVE.