bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 20 sierpnia 2026

CVE-2026-4270: Bypass'a w AWS API MCP Server – trzeba updatować

AWS API MCP Server w wersjach od 0.2.14 do 1.3.9 ma lukę w zabezpieczeniach ograniczających dostęp do plików – atakujący może obejść restrykcje i wyciągnąć dowolne pliki z systemu. Jeśli używasz tego serwera, koniecznie zaktualizuj do wersji 1.3.9 lub nowszej.

źródło: [aws/security-bulletin]