AWS Security Agent eklentisi ve MCP Server için iki güvenlik açığı düzeltildi
AWS, Security Agent bileşenlerinde S3 bucket ownership doğrulamasıyla ilgili iki CVE için güvenlik bülteni yayımladı.
AWS, aws-agents-for-devsecops Security Agent plugin sürüm 1.1.0 öncesi ve MCP Server 0.2.0 öncesi sürümleri etkileyen CVE-2026-87912 ve CVE-2026-87913 açıklarını duyurdu. Sorun, belirli koşullarda taranan workspace kaynak arşivlerinin yetkisiz erişim riskine maruz kalabilmesiyle ilgili.