מקור: CyberInsight by Cyzea

חוקרי אבטחה חשפו פגיעות קריטית ב-AWS Kiro IDE, המאפשרת לתוקפים לבצע הרצת קוד שרירותי במערכת. על פי הדיווח, הפרצה נובעת מליקוי בארכיטקטורת הסוכנים של התוכנה, המאפשר מניפולציה של הקשר דפי אינטרנט לצורך ניצול הפגיעות. מדובר בסיכון משמעותי עבור מפתחים המשתמשים בסביבת הפיתוח, שכן תקיפה מוצלחת עשויה להוביל להשתלטות על המערכת המקומית. המשתמשים ב-Kiro IDE נקראים לעקוב אחר עדכוני אבטחה רשמיים של AWS ולנקוט באמצעי זהירות בעת עבודה עם תוכן חיצוני בסביבת הפיתוח, עד להטמעת תיקון יסודי שיחסום את וקטור התקיפה שזוהה.
