3 décembre 2009

3 décembre 2009 – AWS a terminé un ensemble de mises à jour des API de ses sites Web, applications et services pour atténuer les risques de vulnérabilités de renégociation SSL et TLS ayant été précédemment signalées. Cela n'impacte en rien les clients et aucune action n'est requise. Les clients peuvent facultativement envisager de mettre à jour leurs propres systèmes avec les correctifs applicables pour s'assurer d'atténuer tous les risques possibles par rapport à ces failles SSL et TLS.

7 novembre 2009 – Les experts en sécurité ont récemment signalé des vulnérabilités de type « man-in-the-middle » (MITM) qui impliquent toutes les versions de Transport Layer Security (TLS) et de Secure Sockets Layer (SSL). Cela s'applique à toutes les applications qui utilisent ces protocoles. AWS enquête actuellement sur l'impact possible que cela peut avoir sur les services AWS et fournira des mises à jour via ce bulletin de sécurité.