bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
wtorek, 29 września 2026

GluonTS: Luka w deserializacji modeli grozi wykonaniem kodu

Amazon GluonTS poniżej wersji 0.17.0 ma poważną lukę bezpieczeństwa (CVE-2026-100308), która pozwala na wykonanie dowolnych poleceń systemu operacyjnego podczas ładowania niezaufanych modeli. Jeśli używasz Predictor.deserialize() lub RepresentablePredictor.deserialize() na modelach, których nie w pełni kontrolujesz, musisz pilnie zaktualizować bibliotekę.

źródło: [aws/security-bulletin]

Amazon Connect Customer ułatwia zarządzanie danymi referencyjnymi contact center

Amazon Connect Customer pozwala administratorom przechowywać do 20 tys. wartości w tabelach danych, które definiują konfiguracje center kontaktowego – od godzin pracy po reguły eskalacji i prompty AI. Biznesowe zespoły mogą teraz samodzielnie aktualizować te dane, eksportować tabele, edytować setki rekordów i ładować dane z Excela czy DynamoDB, bez czekania na wsparcie techniczne.

źródło: [aws/whats-new]

w tym dniu także:

poniedziałek, 28 września 2026

Amazon DocumentDB 8.0.2 zyskuje nowe możliwości MongoDB

Amazon DocumentDB (with MongoDB compatibility) w wersji 8.0.2 dodaje obsługę 5 nowych etapów agregacji, ulepszone change streamy i retryable writes, co ułatwia migrację MongoDB workloadów bez zmian w kodzie aplikacji. Nowe możliwości obejmują zaawansowaną analitykę, faceted search, hierarchiczne queries oraz lepszą wydajność indeksów i operacji count.

źródło: [aws/whats-new]

w tym dniu także:

piątek, 25 września 2026

AWS IAM obsługuje VPC endpoints dla OIDC discovery

AWS rozszerza IAM outbound identity federation o wsparcie dla interface VPC endpoints, co pozwala na dostęp do OIDC discovery metadata i kluczy weryfikacyjnych JWKS bez wychodzenia do publicznego internetu. To rozwiązanie ułatwia spełnienie wymagań bezpieczeństwa sieciowego dla workloadów w VPC-ach z ograniczonym dostępem do sieci, jednocześnie umożliwiając weryfikację JWT-ów przez usługi zewnętrzne.

źródło: [aws/whats-new]

Amazon Transcribe: teraz szyfruj custom resources swoimi kluczami KMS

Amazon Transcribe pozwala już szyfrować custom vocabularies, vocabulary filters i language models własnymi kluczami AWS KMS zamiast domyślnymi kluczami Amazona. Zyskujesz pełną kontrolę nad uprawnieniami, audytem w CloudTrail i możliwością odwołania dostępu na swoich warunkach – feature dostępny we wszystkich regionach, gdzie działa Transcribe.

źródło: [aws/whats-new]

AWS DRS teraz wspiera serwery oparte na Graviton

AWS Elastic Disaster Recovery dodał obsługę dla serwerów opartych na AWS Graviton (arm64), co oznacza że możesz chronić swoje workloady na architekturze ARM z taką samą prostotą co x86. System automatycznie wykrywa arm64 i odzyskuje je na instancjach Graviton bez dodatkowej konfiguracji, dostępne we wszystkich regionach AWS gdzie działa DRS.

źródło: [aws/whats-new]

w tym dniu także: