Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: AWS Kiro Açığıyla Tehlikeli Web Sayfaları Kontrol Ediliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: AWS Kiro Açığıyla Tehlikeli Web Sayfaları Kontrol Ediliyor

Siber Güvenlik

Acil: AWS Kiro Açığıyla Tehlikeli Web Sayfaları Kontrol Ediliyor

teknomers
Son güncelleme: 21 Temmuz 2026 20:25
teknomers
Paylaş
Paylaş

Kiro IDE Güvenlik Açığı: Kayıt Dışı Kod İcraatı

Kiro, AWS’nin kendi kendine kod yazabilen IDE’si, kullanıcı onayı olmadan bir saldırganın kodunu çalıştırarak geliştiricinin makinelerinde potansiyel tehlikeli bir durum oluşturmasına sebep olabilecek bir güvenlik açığına sahip. Bu makale, güvenlik açığını ve alınan önlemleri detaylandırarak, geliştiricilere nasıl korunabileceklerini açıklamaktadır.

Contents
  • Saldırı Nasıl Çalışıyor?
    • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Güvenlik araştırmacıları Intezer ve Kodem Security, Kiro’ya sıradan bir talep gönderilmesinin ardından uzaktan kod çalıştırılabileceğini kanıtladı. Kiro’nun güvenlik modeli, bir kullanıcının “izin ver” butonuna tıklaması gerektiği üzerine kuruludur. CVE kodu atanmasa da, AWS bu açığı hızlı bir şekilde giderdi.

Kiro, hangi dış araçların yüklenmesi gerektiğini belirten ayar dosyası olan ~/.kiro/settings/mcp.json dosyasını okur. Bu dosya değiştiğinde, Kiro yeni ayarları yükler ve geliştiricinin yetkileriyle çalıştırır. Araştırmalar sırasında, Kiro’nun fsWrite aracı ile mcp.json dosyasını onay olmadan yazıp yeniden yükleyebildiği tespit edildi.

Etkilenen Sistemler

Bu güvenlik açığının etkilediği sürümler:

  • 0.9.2 (macOS)
  • 0.10.16 (Ubuntu)

Çözüm ve Korunma

AWS, Kiro’da belirli dosyaların yazma işlemlerini kontrol altında tutmayı sağlamak amacıyla güvenlik önlemleri aldı. Artık mcp.json, .vscode/tasks.json gibi dosyalar “korunan yollar” olarak işaretlenmiş ve her yazma işlemi açık onay gerektirmektedir. Kiro’nun 1.0 sürümü, geliştiricinin daha önce izin vermediği her şey için onay istemektedir.

Kiro, yazılım geliştirme sürecinin büyük bir kısmının dış web kaynaklarını okuyan araçlara devredilmesi ile bu kontrol mekanizmasını güçlendirmiştir.

Aksiyon

Geliştiricilere, Kiro’nun en son sürümüne güncellemelerini ve kullanmadıkları eski sürümlerden kaçınmalarını öneriyoruz. Şu anki sürüm 1.0.165’tir ve bu sürüm güvenlik açıkları için düzeltmeler içermektedir. Kullanıcıların, Kiro’nun indirme sayfasından en güncel sürümde güncellemeler yapmaları önemlidir.

Küçük bir değişiklik dahi, sistem güvenliğini tehlikeye atabilir. Bu nedenle, yazılım geliştirme süreçlerinde güvenlik önlemlerini ciddiye almak ve sürekli güncelleme yapmak kritik öneme sahiptir.

Rus Tehdit Aktörleri, Microsoft 365 Hesaplarını Ele Geçirmek İçin OAuth 2.0 Akışlarını Kötüye Kullanıyor

Dört Adımda Okta Güvenliği Nasıl İyileştirilir
UpdateAgent, Swift ile Yazılmış Yeni macOS Kötü Amaçlı Yazılım Damlalığı ile Geri Dönüyor
Windows 10 KB5072653 Güncellemesi: ESU Hatalarını Nasıl Giderir?
Yatırımcılar yeni teknoloji departmanını beş ‘acil sorunu’ çözmeye çağırıyor
ETİKETLENDİ:AcilaçığıylaAWSEdiliyorKirokontrolsayfalarıTehlikeliweb
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın söylentilere göre ‘Yükseltme’ programı, iPhone, Mac ve iPad’ler için kiralama-satma fiyatlandırması sunuyor.
Sonraki Makale Google üç yeni Gemini modeli tanıttı — ancak 3.5 Pro yok

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Suno’nun AI Müzik Üreticisi İhlali 55M Kullanıcıyı Etkiledi
Genel
Çocukların Okuma Yeteneğine Dair Yanıltıcı Algıları Kırın
Genel
OpenAI: Hugging Face ön sürüm modelleriyle ihlal edildi
Yapay Zeka
Çin Yonga ile Kurulan 1 Gigawatt AI Veri Merkezi İddiaları
Donanım
Laravel Pest Testlerini MySQL ile GitHub Actions’ta Çalıştırma
Yazılım
Kritik: FakeGit Saldırısı 7,600 GitHub Repo ile SmartLoader Yaygınlaştırıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?