bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
wtorek, 6 października 2026

Dwie luki w bedrock-agentcore-starter-toolkit – code injection i SSRF

AWS odkrył dwie poważne luki w swoim toolkicie do importowania Bedrock Agents (CVE-2026-105812 i CVE-2026-106032), które mogą prowadzić do wykonania dowolnego kodu lub niezamierzonych żądań sieciowych. Jeśli używasz wersji 0.1.4–0.3.13, musisz zaktualizować paczkę – szczególnie przed importowaniem agentów z nieznanych źródeł.

źródło: [aws/security-bulletin]