Amazon ion-java: Niekompletna łatka na DoS przez kompresję danych
W bibliotece Amazon ion-java poniżej wersji 1.12.1 odkryto lukę CVE-2026-85786 umożliwiającą atak denial of service poprzez rozszerzanie wysoko skompresowanych danych. Poprzednia łatka (1.12.0) na CVE-2026-75936 okazała się niewystarczająca, dlatego trzeba pilnie zaktualizować bibliotekę do wersji 1.12.1 lub nowszej.
źródło: [aws/security-bulletin]