Az AWS Kiro-s hibát felhasználva, egy megfertőzött weboldal átírhatja a konfigurációját és futtathat kód
CYBERSECURITY KIEMELT ELEMZÉS

Az AWS Kiro-s hibát felhasználva, egy megfertőzött weboldal átírhatja a konfigurációját és futtathat kód

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

Egy weboldal rejtett szövege elegend volt ahhoz, hogy a Kiro, az AWS agentes kódolási IDE, megírja saját konfigurációs fájlját és futtassa egy támadó kódját egy fejlesztő gépen, és nem volt lehetséges ezt megakadályozni. …

Egy weboldal rejtett szövege elegend volt ahhoz, hogy a Kiro, az AWS agentic kódolási IDE, átírja saját konfigurációs fájlját és egy támadó kódját futtassa egy fejlesztő gépén, és a rendszer nem volt képes ezt megakadályozni. Az Intezer, a Kodem Security kutatásában, rájött, hogy egy olyan egyszerű kérés, mint például a Kiro-tól a weboldal összefoglalásának kérdeztetés, is kód végrehajtásához vezethet. Az AWS kijavította a problémát, és még nem lett kiadva semilyen CVE