bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: kryptografia

pokaż wszystkie
czwartek, 20 sierpnia 2026

Trzy luki w AWS-LC: problemy z walidacją certyfikatów i podpisów

AWS-LC, biblioteka kryptograficzna open-source, ma trzy poważne podatności (CVE-2026-3336, CVE-2026-3337, CVE-2026-3338) dotyczące obejścia walidacji łańcucha certyfikatów, ataku timing side-channel na AES-CCM oraz obejścia weryfikacji podpisów w PKCS7. Jeśli używasz AWS-LC w wersji od 1.41.0 do 1.69.0 lub aws-lc-sys od 0.24.0 do 0.38.0, musisz pilnie zaktualizować bibliotekę.

źródło: [aws/security-bulletin]

AWS Encryption SDK dla Pythona – bypass polityki key commitment

AWS Encryption SDK dla Pythona ma lukę w warstwie cache'owania kluczy, która pozwala na obejście polityki key commitment i potencjalnie odszyfrowanie jednego szyfrogramu do wielu różnych tekstów jawnych. Dotyczy wersji 2.0–2.5.1, 3.0–3.3.0 i 4.0–4.0.4 – jeśli używasz któregoś z tych wydań, musisz zaktualizować bibliotekę do wersji 3.3.1 lub 4.0.5.

źródło: [aws/security-bulletin]