IA Squad
BuscarEN
js · @hulumi/policiesCrítico

@hulumi/policies: correção na validação da política HULUMI-H5

A política HULUMI-H5 em @hulumi/policies <1.

11 Jun 2026Leitura 1 minSeveridade: mexe agora

O que mudou

A política HULUMI-H5 em @hulumi/policies <1.4.0 verificava apenas se os tipos de recursos irmãos existiam, mas não se eles realmente se aplicavam ao bucket isento. Corrigido na versão 1.4.0 exigindo que o recurso irmão compartilhe a mesma instância SecureBucket pai e referencie explicitamente o bucket isento.

Quem isso afeta

Consumidores que usam HulumiHardeningPack com @hulumi/policies <1.4.0 e dependem da isenção SecureBucket para buckets S3 brutos.

O que fazer hoje

Atualize para @hulumi/[email protected] imediatamente para garantir que HULUMI-H5 valide corretamente que os recursos de hardening irmãos se aplicam ao bucket isento.

A esteira
Coletado Auditado Redigido Publicado