Navegación

Una vulnerabilidad en AWS Kiro permitió que una página web infectada reescribiera su configuración y ejecutara código.

fuente: https://thehackernews.com/2026/07/aws-kiro-flaw-let-poisoned-web-page.html

Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el código de un atacante en la máquina de un desarrollador, sin que ningún paso de aprobación pudiera impedirlo.

Intezer, en una investigación con Kodem Security, descubrió que una solicitud tan común como pedirle a Kiro que resumiera una página podía resultar en la ejecución remota de código. AWS ha corregido la vulnerabilidad y no se le ha asignado ninguna CVE.

El modelo de seguridad de Kiro se basa en que un usuario haga clic en "permitir". El agente puede ejecutar comandos de shell, obtener URL y editar archivos, y el diseño asume que un desarrollador revisa cualquier elemento de riesgo antes de que se ejecute. Ese paso de aprobación es el límite de seguridad, y la vulnerabilidad permitió que un atacante lo eludiera sin que el desarrollador tuviera la opción de elegir.

Últimas noticias

11 DE SEPTIEMBRE, 2026

UNC3569, grupo vinculado a China, explotó una vulnerabilidad en el método de entrada Sogou para desplegar la puerta trasera GRAYRABBIT.

Un grupo de hackers vinculado a China aprovechó una vulnerabilidad en Sogou Input Method —una de las herramientas más utilizadas para escribir caracteres chinos...

Leer artículo
11 DE SEPTIEMBRE, 2026

Fallos en los Servicios de Escritorio remoto en servidores Windows tras la actualización de septiembre

Los administradores de Windows de todo el mundo se enfrentan a un error problemático en los Servicios de Escritorio remoto (RDS) que surgió inmediatamente despu...

Leer artículo
11 DE SEPTIEMBRE, 2026

Vulnerabilidades de Cisco FMC explotadas por una banda de ransomware y hackers patrocinados por el Estado.

Cisco Talos informa que dos vulnerabilidades de Secure Firewall Management Center (FMC), recientemente corregidas, han sido explotadas por tres grupos de amenaz...

Leer artículo