projen: dwie poważne luki w bezpieczeństwie wymagające aktualizacji
AWS ostrzega o dwóch CVE w narzędziu projen — path traversal (CVE-2026-89065) pozwalający na rekurencyjne usuwanie plików poza katalogiem projektu oraz command injection (CVE-2026-89066) umożliwiający wykonanie arbitralnych poleceń na maszynie dewelopera. Jeśli używasz projen, musisz zaktualizować do wersji 0.101.37 lub 0.103.0 w zależności od podatności.
źródło: [aws/security-bulletin]