bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 17 września 2026

CVE-2026-92943: Luka w walidacji certyfikatów w AWS IoT Device SDK for Python

AWS IoT Device SDK for Python (wersje 1.5.3-1.6.0 na Python 3.7+) ma poważną lukę w walidacji certyfikatów TLS – klient nie sprawdza, czy certyfikat serwera pasuje do hostname'u AWS IoT Core. Atakujący z dostępem do sieci może przeprowadzić atak man-in-the-middle, podszywając się pod endpoint i przechwytując telemetrię urządzeń lub wstrzykując fałszywe wiadomości MQTT.

źródło: [aws/security-bulletin]