Kiro IDE poniżej wersji 0.11 – luka w kontroli dostępu do plików
Kiro IDE ma problem z niewystarczającą kontrolą dostępu w narzędziu do zapisu plików – zdalny atakujący może przez crafted instrukcje wpisać kod do wrażliwych ścieżek (np. .vscode/tasks.json) i wykonać dowolne komendy przy otwarciu folderu. Jeśli używasz wersji poniżej 0.11, musisz zaktualizować IDE do najnowszej wersji.
źródło: [aws/security-bulletin]