tag: bezpieczeństwo
pokaż wszystkie- CVE-2026-92943: Luka w walidacji certyfikatów w AWS IoT Device SDK for Python
- CVE-2026-86831: Bypass NetworkPolicy w Amazon EKS – musisz zaktualizować agenta
- Kiro IDE: podatność pozwala na wyciek danych workspace'u
- AWS SDK for Go v2 – DoS w dekoderze EventStream
- Deep Java Library: integer overflow w walidacji tensorów grozi wyciekiem danych
- CVE-2026-87911: Luka bezpieczeństwa w AWS
- OpenSearch Dashboards: XSS przez Vegę grozi wykonaniem kodu w przeglądarkach użytkowników
- API Gateway wspiera mTLS dla backendów – wzajemna autentykacja na pełnej trasie
- Amazon RDS for MariaDB wspiera nowe wersje z szyfrowaniem post-kwantowym
- Amazon EMR daje więcej czasu na migrację ze starszych wersji – bez dodatkowych kosztów
- AWS Builder ID z lepszą ochroną: recovery email i MFA dla logowań przez Google czy Apple
- CVE-2026-85787: Luka w postgres-mcp-server Amazona pozwala na modyfikację danych
- Amazon EFS CSI Driver – luka w logice usuwania wolumenów
- AWS FPGA Development Kit: luka w uprawnieniach plików tymczasowych
- Amazon S3 z PrivateLink dla FIPS – bezpieczniej w chmurze
- Amazon Ion-C: DoS przez niekontrolowaną rekursję
- Amazon MemoryDB z AWS PrivateLink w GovCloud
- Amazon SageMaker Python SDK – klucz HMAC w cleartext
- t54 zbudował warstwę zaufania dla autonomicznych agentów na Amazon Bedrock
- Amazon RDS for MySQL 8.4.11 – post-quantum cryptography już dostępna
- Luka w AWS Athena Neptune Connector - wymagana aktualizacja
- FreeRTOS-Kernel: cztery luki bezpieczeństwa wymagają aktualizacji
- Kiro IDE: zagrożenie command injection w wersjach poniżej 0.6.18
- Amazon Redshift JDBC Driver: RCE przez niebezpieczne ładowanie klas
- FreeRTOS-Plus-TCP: dwie poważne luki w walidacji pakietów
- DirtyFrag w kernelach Amazon Linux – luka do eskalacji uprawnień
- CVE-2026-12043: Krytyczna luka w aws-c-http grozi wykonaniem kodu
- Krytyczna luka w amazon-redshift-python-driver - RCE w wersjach do 2.1.13
- Trzy luki w bibliotece tough i narzędziu tuftool
- OpenSearch Dashboards: RCE w pluginie TSVB wymaga natychmiastowej aktualizacji
- Kiro CLI: luka w autoryzacji narzędzi pozwala na wykonanie poleceń bez zgody
- Amazon SageMaker Python SDK – dwie luki w weryfikacji integralności modeli
- CVE-2026-5190: Poważna luka w AWS Common Runtime grozi wykonaniem kodu
- Graph Explorer: poważna luka w zabezpieczeniach HTTPS
- Kiro IDE: luka pozwalająca na wykonanie dowolnego kodu
- Amazon Athena ODBC Driver – sześć luk bezpieczeństwa wymaga aktualizacji
- Kiro IDE: token uwierzytelniania dostępny dla innych użytkowników
- Luka w AWS Bedrock AgentCore Python SDK – zagrożenie dla agentów AI
- AWS Encryption SDK dla Pythona – bypass polityki key commitment
- CVE-2026-4428: Luka w AWS-LC pozwala obejść weryfikację odwołanych certyfikatów
- CVE-2026-9133: Luka w rabbitmq-aws pozwala na odczyt dowolnych plików
- CVE-2026-4270: Bypass'a w AWS API MCP Server – trzeba updatować
- Bezpieczny dostęp do SageMaker Unified Studio z SAML i politykami warunkowymi
- Amazon Corretto: krytyczne patche bezpieczeństwa dla wszystkich wersji LTS
- AWS zmienia logowanie – co powinieneś wiedzieć
- Amazon OpenSearch Service wydłuża wsparcie dla starszych wersji
- Amazon DocumentDB MCP Server: luka w autoryzacji agregacji danych
- AWS Security Hub Extended dostał 10. kategorię bezpieczeństwa
- Strands Agents Tools: prompt injection omija kontrolę dostępu do shell'a
- AWS CLI: luka w weryfikacji SSH w komendach EMR
- Strands Agents Tools – luka w autoryzacji HTTP requestów
- CVE-2026-18140: Poważna luka w aws-smithy-json grozi DoS
- IAM Policy Simulator przenosi się do konsoli IAM z nowymi możliwościami
- AWS WAF wzbogacony o nowe transformacje tekstu
- CVE-2026-16756: Slowloris w aws-smithy-http-server wymaga aktualizacji
- Amazon Corretto dostał świeże patche bezpieczeństwa
- AWS Athena Synapse Connector – luka w bezpieczeństwie wymaga aktualizacji
- AWS Load Balancer Controller: luka w priorytetowaniu reguł (CVE-2026-15738)
- Krytyczna luka SSRF w AWS HealthLake MCP Server — wymagana aktualizacja
- CVE-2026-14904: Poważna luka w AWS Research and Engineering Studio
- AWS CLI: Podatność w uprawnieniach plików na systemach Unix
- Dwie luki w Language Servers for AWS i Amazon Q Developer - wymagana aktualizacja