bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: security update

pokaż wszystkie
środa, 5 sierpnia 2026

CVE-2026-18953: Luka w AWS Transform MCP Server – wymagana aktualizacja

AWS Transform MCP Server (wersje 0.1.0–0.1.4) ma poważną lukę w narzędziu get_resource, która pozwala na zapisanie plików poza zamierzonym katalogiem przez parametr savePath. To może prowadzić do wykonania kodu na lokalnej maszynie. Jeśli używasz tego serwera, zaktualizuj go do wersji 0.1.5 lub nowszej – to nie opcjonalne.

> źródło: aws.amazon.com

czwartek, 16 lipca 2026