bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
wtorek, 14 lipca 2026

AWS Load Balancer Controller: luka w priorytetowaniu reguł (CVE-2026-15738)

AWS Load Balancer Controller ma problem z kolejnością priorytetów reguł w Gateway API. Gdy HTTPRoute i GRPCRoute są przypisane do tego samego listenera ALB, kontroler przyznaje priorytety na podstawie typu routy, a nie specyficzności. Użytkownik z uprawnieniami do tworzenia HTTPRoute w innej namespace'ie może przechwycić ruch przeznaczony dla GRPCRoute. Dotyczy v3.4.1 i nowszych wersji obsługujących oba typy routingu. Wymagana aktualizacja.

źródło: [aws/security-bulletin]

Krytyczna luka SSRF w AWS HealthLake MCP Server — wymagana aktualizacja

AWS HealthLake MCP Server poniżej wersji 0.0.14 ma poważną lukę SSRF w obsłudze paginacji. Atakujący mogą manipulować parametrem next_token, by przekierować żądania na własny serwer i wykraść tymczasowe kredencjale AWS. Jeśli używasz tego narzędzia, koniecznie zaktualizuj do wersji 0.0.14 lub nowszej.

źródło: [aws/security-bulletin]

w tym dniu także:

poniedziałek, 13 lipca 2026
piątek, 10 lipca 2026