Brecha de seguridad en Kiro IDE de AWS permite ejecutar código mediante texto oculto
En Kiro IDE de AWS, un texto oculto en una página web podía modificar el archivo de configuración mcp.json del entorno y ejecutar código del atacante en la máquina del desarrollador, aprovechando un mecanismo de autorización que se ejecutaba sin consentimiento del usuario.
Leer noticia










