Kiro IDE: zagrożenie command injection w wersjach poniżej 0.6.18
Kiro IDE ma lukę bezpieczeństwa (CVE-2026-0830), która pozwala na wykonanie arbitralnych poleceń przez otwarcie workspace'a ze specjalnie spreparowanymi nazwami folderów. Jeśli używasz Kiro w wersji starszej niż 0.6.18, musisz jak najszybciej zaktualizować aplikację.
źródło: [aws/security-bulletin]