bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
piątek, 28 sierpnia 2026

CVE-2026-81838: Zip Slip w awsdac grozi wykonaniem kodu

awsdac (diagram-as-code) w wersjach 0.10–0.23 ma lukę Zip Slip, która pozwala na zapis plików poza docelowy katalog cache'u przy przetwarzaniu złośliwego archiwum ZIP. Zagrożenie dotyczy głównie CI/CD, które przetwarzają definicje z niezaufanych źródeł – wymagana jest aktualizacja do wersji 0.24 lub nowszej, a w starszych wersjach należy unikać flagi `--allow-untrusted-definitions`.

źródło: [aws/security-bulletin]