bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 20 sierpnia 2026

CVE-2026-9291: Poważna luka w Amazon Braket SDK

Amazon Braket SDK (wersje 1.10.0–1.117.0) ma problem z niezabezpieczonym deserializowaniem, który pozwala na zdalne wykonanie kodu. Osoba z dostępem do zapisu w S3 może zmodyfikować plik wyników i wstrzyknąć złośliwy payload, który uruchomi się na każdej maszynie przetwarzającej wyniki zadań.

źródło: [aws/security-bulletin]