3 dicembre 2009
3 dicembre 2009 — AWS ha completato una serie di aggiornamenti ai suoi siti Web, applicazioni e API di servizio per ridurre i rischi legati alle vulnerabilità di rinegoziazione di SSL e TLS segnalate in precedenza. I clienti non saranno interessati, pertanto non occorre adottare alcuna misura. Eventualmente, i clienti possono valutare l'aggiornamento dei sistemi con qualsiasi patch pertinente per assicurare di ridurre tutti i potenziali rischi relativi a tali vulnerabilità di SSL e TLS.
7 novembre 2009 — Di recente gli esperti di sicurezza hanno segnalato vulnerabilità di tipo man in the middle (MITM) che riguardano tutte le versioni di Transport Layer Security (TLS) e Secure Sockets Layer (SSL) e che valgono per qualsiasi applicazione basata su tali protocolli. Al momento AWS sta valutando il potenziale impatto servizi AWS e fornirà aggiornamenti a mezzo del presente bollettino di sicurezza.