Navegación

Una vulnerabilidad en AWS Kiro permitió que una página web infectada reescribiera su configuración y ejecutara código.

fuente: https://thehackernews.com/2026/07/aws-kiro-flaw-let-poisoned-web-page.html

Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el código de un atacante en la máquina de un desarrollador, sin que ningún paso de aprobación pudiera impedirlo.

Intezer, en una investigación con Kodem Security, descubrió que una solicitud tan común como pedirle a Kiro que resumiera una página podía resultar en la ejecución remota de código. AWS ha corregido la vulnerabilidad y no se le ha asignado ninguna CVE.

El modelo de seguridad de Kiro se basa en que un usuario haga clic en "permitir". El agente puede ejecutar comandos de shell, obtener URL y editar archivos, y el diseño asume que un desarrollador revisa cualquier elemento de riesgo antes de que se ejecute. Ese paso de aprobación es el límite de seguridad, y la vulnerabilidad permitió que un atacante lo eludiera sin que el desarrollador tuviera la opción de elegir.

Últimas noticias

02 DE SEPTIEMBRE, 2026

Debian permite la IA generativa en Linux

La inteligencia artificial se está integrando poco a poco en servicios, aplicaciones y plataformas de desarrollo, y el software libre tampoco permanece al marge...

Leer artículo
02 DE SEPTIEMBRE, 2026

Los hackers impulsan una actualización maliciosa de Virtualizor en un ataque de secuestro de BGP.

Los hackers distribuyeron actualizaciones maliciosas al software de gestión de VPS Virtualizor tras secuestrar el enrutamiento BGP de su infraestructura de actu...

Leer artículo
02 DE SEPTIEMBRE, 2026

GeoNetwork corrige una vulnerabilidad en la cadena de ejecución RCE no autenticada que afectaba a los sistemas backend de los geoportales.

Dos vulnerabilidades en GeoNetwork pueden combinarse para lograr la ejecución remota de código (RCE) sin autenticación en el catálogo de metadatos geoespaciales...

Leer artículo