Navegación

Una vulnerabilidad en AWS Kiro permitió que una página web infectada reescribiera su configuración y ejecutara código.

fuente: https://thehackernews.com/2026/07/aws-kiro-flaw-let-poisoned-web-page.html

Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el código de un atacante en la máquina de un desarrollador, sin que ningún paso de aprobación pudiera impedirlo.

Intezer, en una investigación con Kodem Security, descubrió que una solicitud tan común como pedirle a Kiro que resumiera una página podía resultar en la ejecución remota de código. AWS ha corregido la vulnerabilidad y no se le ha asignado ninguna CVE.

El modelo de seguridad de Kiro se basa en que un usuario haga clic en "permitir". El agente puede ejecutar comandos de shell, obtener URL y editar archivos, y el diseño asume que un desarrollador revisa cualquier elemento de riesgo antes de que se ejecute. Ese paso de aprobación es el límite de seguridad, y la vulnerabilidad permitió que un atacante lo eludiera sin que el desarrollador tuviera la opción de elegir.

Últimas noticias

04 DE AGOSTO, 2026

Dentro del negocio clandestino del malware Android BTMOB RAT

La operación oficial del RAT para Android está rodeada de revendedores más baratos, supuestos proveedores de código fuente, propietarios de servidores independi...

Leer artículo
04 DE AGOSTO, 2026

La vulnerabilidad CVE-2026-59774 de Gitea permite la ejecución remota de código sin autenticación.

Gitea 1.27.1 corrige una vulnerabilidad crítica de Gitea, CVE-2026-59774, con una calificación CVSS de 9.8. Un atacante no autenticado puede leer archivos arbit...

Leer artículo
04 DE AGOSTO, 2026

Un problema malicioso en GitHub podría hacer que el agente de IA de Google se vuelva contra su propia canalización de CI/CD.

Primer caso práctico y real de explotación entre agentes dentro de un sistema multiagente en producción: una nueva clase de ataque que enfrenta a un agente de I...

Leer artículo