RSS Последние бюллетени AWS
Подписаться
CVE-2026-0830 - Внедрение команд в Kiro GitLab Merge Request Helper
Идентификатор бюллетеня: 2026-001-AWS Область действия: AWS Тип контента: Важно (требует внимания) Дата публикации: 2026/01/09 13:15 PM PSTОписание:Kiro - это агентная IDE, которую пользователи устанавливают на свой рабочий стол. Мы выявили CVE-2026-0830, при котором открытие вредоносно созданного рабочего пространства может привести к произвольной инъекции команд в Kiro IDE до версии Kiro 0.6.18. Это может произойти, если рабочее пространство содержит специально созданные имена папок в рабочем пространстве, содержащие внедренные команды.Решение: Kiro IDE <0.6.18Пожалуйста, обратитесь к статье ниже для получения самой актуальной информации, относящейся к этому бюллетеню безопасности AWS.