bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: Amazon Q Developer

pokaż wszystkie
wtorek, 23 czerwca 2026

Dwie luki w Language Servers for AWS i Amazon Q Developer - wymagana aktualizacja

Language Servers for AWS (używane przez Amazon Q Developer w IDE) mają dwie poważne luki bezpieczeństwa. CVE-2026-12957 pozwala na wykonanie poleceń z plików konfiguracyjnych w niezaufanych workspace'ach, a CVE-2026-12958 to problem z walidacją symlinków. Trzeba zaktualizować do wersji 1.69.0 Language Servers for AWS i odpowiednich wersji pluginów (VS Code 2.20+, JetBrains 4.3+, Eclipse 2.7.4+, Visual Studio 1.94.0.0+). Akcja wymagana.

> źródło: aws.amazon.com