bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 20 sierpnia 2026

Kiro IDE: zagrożenie command injection w wersjach poniżej 0.6.18

Kiro IDE ma lukę bezpieczeństwa (CVE-2026-0830), która pozwala na wykonanie arbitralnych poleceń przez otwarcie workspace'a ze specjalnie spreparowanymi nazwami folderów. Jeśli używasz Kiro w wersji starszej niż 0.6.18, musisz jak najszybciej zaktualizować aplikację.

źródło: [aws/security-bulletin]