<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Kiro on BR Defense Center</title><link>https://brdefense.center/tags/kiro/</link><description>Recent content in Kiro on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 21 Jul 2026 14:03:28 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/kiro/index.xml" rel="self" type="application/rss+xml"/><item><title>Falha de segurança no Kiro permite execução remota de código</title><link>https://brdefense.center/news/falha-de-seguranca-no-kiro-permite-execucao-remota/</link><pubDate>Tue, 21 Jul 2026 14:03:28 -0300</pubDate><guid>https://brdefense.center/news/falha-de-seguranca-no-kiro-permite-execucao-remota/</guid><description>&lt;p>Uma vulnerabilidade crítica no Kiro, a IDE de codificação da AWS, permitiu que um atacante executasse código remotamente em máquinas de desenvolvedores sem qualquer aprovação. A pesquisa da Intezer, em colaboração com a Kodem Security, revelou que uma simples solicitação para resumir uma página poderia resultar na execução de código malicioso. O problema estava na capacidade do Kiro de modificar seu próprio arquivo de configuração, o mcp.json, sem a necessidade de consentimento do usuário. Ao inserir texto oculto em uma página da web, o atacante conseguiu fazer com que o Kiro reescrevesse esse arquivo e executasse comandos arbitrários. Embora a AWS tenha corrigido a falha, não foi atribuído um CVE ao incidente. A vulnerabilidade destaca a importância de um controle de segurança robusto, especialmente em ferramentas que dependem de interações humanas para aprovações. A pesquisa também aponta que outras ferramentas de codificação baseadas em IA enfrentam problemas semelhantes, reforçando a necessidade de uma abordagem mais rigorosa na segurança de software.&lt;/p></description></item></channel></rss>