bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
piątek, 11 września 2026

projen: dwie poważne luki w bezpieczeństwie wymagające aktualizacji

AWS ostrzega o dwóch CVE w narzędziu projen — path traversal (CVE-2026-89065) pozwalający na rekurencyjne usuwanie plików poza katalogiem projektu oraz command injection (CVE-2026-89066) umożliwiający wykonanie arbitralnych poleceń na maszynie dewelopera. Jeśli używasz projen, musisz zaktualizować do wersji 0.101.37 lub 0.103.0 w zależności od podatności.

źródło: [aws/security-bulletin]