bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
sobota, 10 października 2026
piątek, 9 października 2026

Luka w AWS Amplify API Category - możliwy dostęp do cudzych danych

AWS Amplify API Category ma problem z autoryzacją w query resolverach, który pozwala uwierzytelnionym użytkownikom czytać rekordy innych osób przez spreparowane zapytania. Trzeba zaktualizować @aws-amplify/graphql-index-transformer do wersji 3.1.2+, @aws-amplify/graphql-api-construct do 1.21.4+ lub @aws-amplify/data-construct do 1.17.4+.

źródło: [aws/security-bulletin]

AWS Tools for PowerShell – luka w zabezpieczeniach ujawnia hasła w logach

AWS Tools for PowerShell w wersji 5.0.305 i starszych ma problem z wyciekiem wrażliwych danych – hasła do AWS Management Console mogą trafić do logów i być odczytane przez lokalnych użytkowników. Jeśli używasz tej wersji, koniecznie zaktualizuj do 5.0.306 lub nowszej, żeby zabezpieczyć swoje konta.

źródło: [aws/security-bulletin]

w tym dniu także:

czwartek, 8 października 2026

w tym dniu także: