bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 20 sierpnia 2026

Kiro IDE poniżej wersji 0.11 – luka w kontroli dostępu do plików

Kiro IDE ma problem z niewystarczającą kontrolą dostępu w narzędziu do zapisu plików – zdalny atakujący może przez crafted instrukcje wpisać kod do wrażliwych ścieżek (np. .vscode/tasks.json) i wykonać dowolne komendy przy otwarciu folderu. Jeśli używasz wersji poniżej 0.11, musisz zaktualizować IDE do najnowszej wersji.

źródło: [aws/security-bulletin]