Navegación

Una vulnerabilidad en AWS Kiro permitió que una página web infectada reescribiera su configuración y ejecutara código.

fuente: https://thehackernews.com/2026/07/aws-kiro-flaw-let-poisoned-web-page.html

Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el código de un atacante en la máquina de un desarrollador, sin que ningún paso de aprobación pudiera impedirlo.

Intezer, en una investigación con Kodem Security, descubrió que una solicitud tan común como pedirle a Kiro que resumiera una página podía resultar en la ejecución remota de código. AWS ha corregido la vulnerabilidad y no se le ha asignado ninguna CVE.

El modelo de seguridad de Kiro se basa en que un usuario haga clic en "permitir". El agente puede ejecutar comandos de shell, obtener URL y editar archivos, y el diseño asume que un desarrollador revisa cualquier elemento de riesgo antes de que se ejecute. Ese paso de aprobación es el límite de seguridad, y la vulnerabilidad permitió que un atacante lo eludiera sin que el desarrollador tuviera la opción de elegir.

Últimas noticias

21 DE JUNIO, 2026

Hackers explotan un fallo en el plugin Gravity SMTP de WordPress para exponer claves API

Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...

Leer artículo
19 DE JUNIO, 2026

La CISA añade una vulnerabilidad del plugin de LiteSpeed para cPanel a la lista KEV tras detectarse su explotación activa

La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explota...

Leer artículo
19 DE JUNIO, 2026

La CISA advierte a los clientes de Fortinet mientras FortiBleed afecta a 86.644 dispositivos FortiGate

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) instó el jueves a los clientes de Fortinet con dispositivos FortiGate a tomar medi...

Leer artículo