Kiro IDE: token uwierzytelniania dostępny dla innych użytkowników
W Kiro IDE na macOS i Linuxie poniżej wersji 0.11.133 znaleziono lukę w uprawnieniach pliku cache'a tokenów (CVE-2026-11931). Plik był czytelny dla wszystkich użytkowników systemu zamiast być dostępny tylko dla właściciela – jeśli używasz starszej wersji, musisz zaktualizować się do 0.11.133 lub nowszej.
źródło: [aws/security-bulletin]