AWS、Kiroの欠陥を修正 Webページ経由で無音のコード実行が可能に

IntezerとKodem Securityは、取得したHTML内の隠し命令によってKiroのMCP設定が書き換えられ、攻撃者のコードが実行され得たと指摘した。修正はCVE未採番のままv0.11.130で適用された。

要約

信頼性検証中

用語解説

このトピックには専門用語がありません。