Luka w Strands Agents Tools - obejście weryfikacji kodu
W pakiecie strands-agents-tools poniżej wersji 0.8.5 znaleziono lukę CVE-2026-78379, która pozwala obejść system zatwierdzania przed wykonaniem kodu w narzędziu python_repl. Atakujący mogą wykonać dowolny kod Python na hoście agenta, wykorzystując spreparowany prompt przekazywany przez narzędzie batch. Aktualizacja do wersji 0.8.5 lub nowszej jest wymagana.
źródło: [aws/security-bulletin]