bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 20 sierpnia 2026

Dwie luki w AWS Ops Wheel wymagają aktualizacji

AWS Ops Wheel v2 (wersje PR-163 i wcześniejsze) ma dwie poważne podatności: CVE-2026-6911 dotycząca braku weryfikacji podpisu JWT w API v2 oraz CVE-2026-6912 związana z niedostatecznym ograniczeniem uprawnień do zapisu atrybutów w Cognito User Pool. Jeśli masz wdrożoną tę wersję, powinieneś zaktualizować deployment jak najszybciej.

źródło: [aws/security-bulletin]