bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 24 września 2026

Kiro IDE: luka w zabezpieczeniach pozwala na modyfikację konfiguracji globalnych

W Kiro IDE poniżej wersji 1.0.242 odkryto lukę CVE-2026-95985, która pozwala aktorom na zdalne wykonanie arbitralnych poleceń i modyfikację konfiguracji globalnych agenta przy pracy w niezaufanych workspace'ach. Jeśli używasz Kiro IDE, koniecznie zaktualizuj się do wersji 1.0.242 lub nowszej.

źródło: [aws/security-bulletin]