⭐ 70
Amazon Q Developer Güvenlik Açığı, Kötü Amaçlı Depoların MCP Yapılandırmalarıyla Kod Çalıştırmasına İzin Verebilir
Amazon, CVE-2026-12957 olarak izlenen yüksek önem dereceli bir güvenlik açığını kapattı. Bu açık, Amazon Q Developer yapay zeka asistanındaki MCP yapılandırmaları aracılığıyla kötü niyetli depoların kod çalıştırmasına ve AWS kimlik bilgilerini çalmasına izin veriyordu.