Kiro IDE: luka w zabezpieczeniach pozwala na modyfikację konfiguracji globalnych
W Kiro IDE poniżej wersji 1.0.242 odkryto lukę CVE-2026-95985, która pozwala aktorom na zdalne wykonanie arbitralnych poleceń i modyfikację konfiguracji globalnych agenta przy pracy w niezaufanych workspace'ach. Jeśli używasz Kiro IDE, koniecznie zaktualizuj się do wersji 1.0.242 lub nowszej.
źródło: [aws/security-bulletin]