bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 20 sierpnia 2026

Kiro CLI: luka w autoryzacji narzędzi pozwala na wykonanie poleceń bez zgody

W Kiro CLI (wersje poniżej 1.28.0) znaleziono lukę CVE-2026-9255, która pozwala lokalnym użytkownikom obejść autoryzację i wykonać dowolne narzędzia, w tym komendy shell, poprzez przesłanie specjalnie przygotowanej zawartości na stdin. Jeśli używasz tego AI coding assistanta, musisz zaktualizować się do wersji 1.28.0 lub nowszej.

źródło: [aws/security-bulletin]