bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: RabbitMQ

pokaż wszystkie
poniedziałek, 3 sierpnia 2026

AWS Amazon MQ MCP Server: Ujawnienie poświadczeń przez prompt injection

AWS Amazon MQ MCP Server (wersje <= 2.0.23) ma lukę bezpieczeństwa CVE-2026-18655, która pozwala na ujawnienie poświadczeń brokera RabbitMQ i tokenów OAuth przez prompt injection. Aktor bez uwierzytelnienia może przejąć dane wysyłane do sfałszowanego endpointa. Wymagana jest natychmiastowa aktualizacja do wersji 2.0.24 lub nowszej.

> źródło: aws.amazon.com