tehno24.ru
← Безопасность
Безопасность4 октября 2026, 07:52

В AWS Bedrock AgentCore дважды не смогли закрыть инъекцию в install_packages()

В Python SDK Bedrock AgentCore нашли инъекцию аргументов в install_packages(): CVE-2026-12530 (v1.1.3–1.6.0) и обход первого патча CVE-2026-16796 (до v1.18.1). Оба патча обходились, исправление в v1.18.1 использует shlex-квотирование и строгий allowlist. BeyondTrust опубликовала исследование 28 сентября.

В AWS Bedrock AgentCore дважды не смогли закрыть инъекцию в install_packages()
#AWS#Bedrock#BeyondTrust
Читать дальше
Безопасность

В Amazon Bedrock AgentCore нашли две уязвимости с утечкой AWS-ключей

ИИ

AWS показала миграцию мультимодельного ИИ-агента с ECS на Bedrock AgentCore

Софт

AWS переработала рантайм Bedrock AgentCore: эластичная память и быстрый холодный старт

Безопасность

Вредоносный npm-пакет indexed-btree обходит защиту от install-скриптов