03 декабря 2009 г.

3 декабря 2009 г.: AWS выполнила ряд обновлений своих API сервисов, веб-сайтов и приложений, чтобы устранить риски, связанные с уязвимостями при повторном согласовании SSL и TLS, о которых сообщалось ранее. Это не повлияет на пользователей, и им не нужно будет ничего делать в связи с этим. При необходимости пользователи могут обновить свои системы, применив соответствующие пакеты обновлений, чтобы точно избежать всех возможных рисков, связанных с этими уязвимостями SSL и TLS.

7 ноября 2009 г.: сотрудники отдела безопасности недавно сообщили об уязвимостях, допускавших атаку «человек посередине» (MITM), которые касались всех версий протоколов TLS (безопасность транспортного уровня) и Secure Sockets Layer (SSL), а также всех приложений, использующих эти протоколы. AWS в настоящий момент анализирует, как это могло повлиять на сервисы AWS, и сообщит о результатах в бюллетене безопасности.