bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
wtorek, 22 września 2026

Luka w autoryzacji w AmazonConnectSalesforceLambda - wymaga działania

W funkcji sfExecuteAWSService AmazonConnectSalesforceLambda (wersje 5.15-5.24.16) znaleziono lukę CVE-2026-94384 polegającą na braku walidacji uprawnień. Osoba z dostępem lambda:InvokeFunction może wykonywać operacje AWS, które normalnie byłyby dla niej niedostępne - trzeba pilnie zaktualizować aplikację.

źródło: [aws/security-bulletin]