
Az AWS Kiro-s hibát felhasználva, egy megfertőzött weboldal átírhatja a konfigurációját és futtathat kód
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Egy weboldal rejtett szövege elegend volt ahhoz, hogy a Kiro, az AWS agentes kódolási IDE, megírja saját konfigurációs fájlját és futtassa egy támadó kódját egy fejlesztő gépen, és nem volt lehetséges ezt megakadályozni. …
Egy weboldal rejtett szövege elegend volt ahhoz, hogy a Kiro, az AWS agentic kódolási IDE, átírja saját konfigurációs fájlját és egy támadó kódját futtassa egy fejlesztő gépén, és a rendszer nem volt képes ezt megakadályozni. Az Intezer, a Kodem Security kutatásában, rájött, hogy egy olyan egyszerű kérés, mint például a Kiro-tól a weboldal összefoglalásának kérdeztetés, is kód végrehajtásához vezethet. Az AWS kijavította a problémát, és még nem lett kiadva semilyen CVE