RSS Последние бюллетени AWS
Подписаться
Выполнение произвольного кода через специально созданные файлы проектов в Kiro IDE
Идентификатор бюллетеня: 2026-009-AWS Область действия: AWS Тип контента: Важно (требует внимания) Дата публикации: 2026/03/17 12:15 PM PDTОписание:Kiro — это IDE на основе искусственного интеллекта для разработки агентского программного обеспечения. Мы выявили CVE-2026-4295, где ненадлежащее обеспечение доверительных границ позволяло выполнять произвольный код при открытии пользователем вредоносного каталога проекта.Затронутые версии: < 0.8.0Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, относящейся к этому бюллетеню безопасности AWS.