Navegación

Una vulnerabilidad en AWS Kiro permitió que una página web infectada reescribiera su configuración y ejecutara código.

fuente: https://thehackernews.com/2026/07/aws-kiro-flaw-let-poisoned-web-page.html

Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el código de un atacante en la máquina de un desarrollador, sin que ningún paso de aprobación pudiera impedirlo.

Intezer, en una investigación con Kodem Security, descubrió que una solicitud tan común como pedirle a Kiro que resumiera una página podía resultar en la ejecución remota de código. AWS ha corregido la vulnerabilidad y no se le ha asignado ninguna CVE.

El modelo de seguridad de Kiro se basa en que un usuario haga clic en "permitir". El agente puede ejecutar comandos de shell, obtener URL y editar archivos, y el diseño asume que un desarrollador revisa cualquier elemento de riesgo antes de que se ejecute. Ese paso de aprobación es el límite de seguridad, y la vulnerabilidad permitió que un atacante lo eludiera sin que el desarrollador tuviera la opción de elegir.

Últimas noticias

24 DE AGOSTO, 2026

El malware StopAndProtect convierte los sitios de WordPress pirateados en una botnet.

Check Point Research descubrió una nueva operación de malware, StopAndProtect. Los atacantes aprovechan miles de sitios WordPress pirateados para propagar malwa...

Leer artículo
24 DE AGOSTO, 2026

Microsoft comparte una solución temporal para los problemas de juegos en Windows 11.

Microsoft ha compartido una solución temporal para los problemas de juegos que persisten tras las actualizaciones de Windows 11 publicadas durante el Patch Tues...

Leer artículo
24 DE AGOSTO, 2026

TikTok llega a un acuerdo de 400 millones de dólares en una demanda por violación de la privacidad infantil en Estados Unidos.

El Departamento de Justicia de Estados Unidos (DoJ) anunció el viernes que TikTok, propiedad de ByteDance, pagará 400 millones de dólares para resolver una dema...

Leer artículo