bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
wtorek, 14 lipca 2026

Krytyczna luka SSRF w AWS HealthLake MCP Server — wymagana aktualizacja

AWS HealthLake MCP Server poniżej wersji 0.0.14 ma poważną lukę SSRF w obsłudze paginacji. Atakujący mogą manipulować parametrem next_token, by przekierować żądania na własny serwer i wykraść tymczasowe kredencjale AWS. Jeśli używasz tego narzędzia, koniecznie zaktualizuj do wersji 0.0.14 lub nowszej.

> źródło: aws.amazon.com