bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
piątek, 28 sierpnia 2026

CVE-2026-81849: Path traversal w amazon-ssm-agent grozi wykonaniem kodu

W amazon-ssm-agent przed wersją 3.3.4515.0 odkryto lukę path traversal w pluginie aws:downloadContent, która pozwala uwierzytelnionym użytkownikom z uprawnieniami ssm:SendCommand na zapis plików poza docelowy katalog z uprawnieniami root. Wymaga to natychmiastowej aktualizacji agenta, szczególnie jeśli zarządzasz instancjami EC2 lub serwerami on-premises.

źródło: [aws/security-bulletin]

CVE-2026-81838: Zip Slip w awsdac grozi wykonaniem kodu

awsdac (diagram-as-code) w wersjach 0.10–0.23 ma lukę Zip Slip, która pozwala na zapis plików poza docelowy katalog cache'u przy przetwarzaniu złośliwego archiwum ZIP. Zagrożenie dotyczy głównie CI/CD, które przetwarzają definicje z niezaufanych źródeł – wymagana jest aktualizacja do wersji 0.24 lub nowszej, a w starszych wersjach należy unikać flagi `--allow-untrusted-definitions`.

źródło: [aws/security-bulletin]

AWS Management Console bez dostępu do internetu – Private Access dla wrażliwych środowisk

AWS wprowadza Private Access, który pozwala dostać się do Management Console bez połączenia z publicznym internetem – game changer dla organizacji w branżach regulowanych. Cloud engineerowie mogą teraz izolować całą ścieżkę dostępu, od sieci korporacyjnej aż do konsoli, bez kompromisów w bezpieczeństwie.

źródło: [aws/security-blog]

w tym dniu także:

czwartek, 27 sierpnia 2026

Amazon Redshift dostał AI agentów do zarządzania magazynem danych

Amazon Redshift teraz integruje się z Agent Toolkit for AWS, co pozwala na budowanie, queryowanie i migrację hurtowni danych bezpośrednio z poziomu AI agentów takich jak Claude czy Cursor. Nowa funkcja działa na wszystkich regionach AWS, gdzie dostępne są Redshift i AWS MCP Server, bez dodatkowych kosztów i bez zmian w istniejącej infrastrukturze.

źródło: [aws/whats-new]

Amazon Redshift obsługuje teraz rekordy do 10 MiB ze streamów Kinesis

Amazon Redshift zwiększył limit rozmiaru rekordów z Amazon Kinesis Data Streams z 1 MiB do 10 MiB, co pozwala na przesyłanie znacznie większych payloadów bez konieczności ich dzielenia. Ta zmiana upraszcza pipelines ingestion i otwiera nowe możliwości dla workloadów z dużymi rekordami, dostępna już we wszystkich komercyjnych regionach AWS.

źródło: [aws/whats-new]

AWS DRS zyskuje Recovery Plans - automatyzacja odzyskiwania aplikacji

AWS Elastic Disaster Recovery wprowadza Recovery Plans, czyli narzędzie do zautomatyzowanego uruchamiania wieloserwerowych aplikacji w określonej kolejności podczas disaster recovery i testów. Zamiast ręcznego koordynowania startu serwerów, definiujesz sekwencję raz i uruchamiasz ją jednym kliknięciem, co drastycznie skraca czas odzyskiwania i eliminuje błędy człowieka.

źródło: [aws/whats-new]

w tym dniu także:

środa, 26 sierpnia 2026

Amazon Connect obsługuje nieplanowane nieobecności w harmonogramach agentów

Amazon Connect Customer zyskał nową funkcję, która pozwala menagerom uwzględniać nieplanowane nieobecności (spóźnienia, choroby) bezpośrednio w harmonogramach zespołu. System natychmiast przelicza metryki takie jak dostępna liczba pracowników czy prognozowany poziom obsługi, co daje realistyczniejszy obraz rzeczywistych możliwości zespołu.

źródło: [aws/whats-new]

AWS Backup rozszerza się na 9 nowych regionów z cross-Region copy i air-gapped vaults dla DocumentDB

AWS Backup dodał obsługę kopiowania backupów Amazon DocumentDB między regionami oraz przechowywania ich w logicznie izolowanych vault'ach w dziewięciu nowych lokalizacjach na całym świecie (Azja, Europa, Afryka i Izrael). To oznacza, że możesz teraz łatwiej spełniać wymagania disaster recovery i compliance, trzymając immutable backupy w bezpiecznych, domyślnie zablokowanych magazynach.

źródło: [aws/whats-new]

w tym dniu także: