bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
piątek, 4 września 2026

Amazon ion-java: Niekompletna łatka na DoS przez kompresję danych

W bibliotece Amazon ion-java poniżej wersji 1.12.1 odkryto lukę CVE-2026-85786 umożliwiającą atak denial of service poprzez rozszerzanie wysoko skompresowanych danych. Poprzednia łatka (1.12.0) na CVE-2026-75936 okazała się niewystarczająca, dlatego trzeba pilnie zaktualizować bibliotekę do wersji 1.12.1 lub nowszej.

źródło: [aws/security-bulletin]