bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
środa, 9 września 2026

Krytyczne luki w AWS Security Agent: brak weryfikacji własności bucketa S3

AWS Security Agent ma problem z weryfikacją własności S3 bucketa w wersjach aws-agents-for-devsecops (≤1.0.0) i MCP Server (≤0.1.5), co pozwala atakującym na dostęp do prywatnych archiwów workspace'ów zawierających credentials i konfigurację infrastruktury. Musisz zaktualizować do wersji 1.1.0 lub wyższej (aws-agents-for-devsecops) i 0.2.0 lub wyższej (MCP Server).

źródło: [aws/security-bulletin]