Amazon Q
🧠
Уязвимость Amazon Q открыла путь к краже облачных учётных данных
29 июня 2026 года AWS закрыла уязвимость Amazon Q, позволявшую через вредоносный репозиторий красть облачные учётные данные разработчиков
🌐
Уязвимость Amazon Q позволяла красть облачные ключи через репозиторий
CVE-2026-12957 с оценкой CVSS 8.5 позволяла через Amazon Q запускать код из репозитория и вытаскивать облачные учетные данные разработчика.
🌐
Уязвимость Amazon Q позволяла красть облачные ключи через Git-репозиторий
CVE-2026-12957 с оценкой 8,5 позволяла Amazon Q запускать команды из Git-проекта и получать облачные ключи разработчика.