bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
poniedziałek, 31 sierpnia 2026

AWS Graviton5 w instancjach EC2 R9g i R9gd – 25% lepszej wydajności

Amazon udostępnił nowe instancje EC2 R9g i R9gd z procesorami AWS Graviton5, które oferują znacznie lepszą wydajność obliczeniową niż poprzednia generacja R8g. To świetna wiadomość dla tych, którzy zajmują się bazami danych, cache'ami w pamięci czy analityką real-time – dostaną tu solidny boost bez przechodzenia na droższe rozwiązania.

źródło: [aws/aws-blog]

w tym dniu także:

sobota, 29 sierpnia 2026
piątek, 28 sierpnia 2026

CVE-2026-81849: Path traversal w amazon-ssm-agent grozi wykonaniem kodu

W amazon-ssm-agent przed wersją 3.3.4515.0 odkryto lukę path traversal w pluginie aws:downloadContent, która pozwala uwierzytelnionym użytkownikom z uprawnieniami ssm:SendCommand na zapis plików poza docelowy katalog z uprawnieniami root. Wymaga to natychmiastowej aktualizacji agenta, szczególnie jeśli zarządzasz instancjami EC2 lub serwerami on-premises.

źródło: [aws/security-bulletin]

CVE-2026-81838: Zip Slip w awsdac grozi wykonaniem kodu

awsdac (diagram-as-code) w wersjach 0.10–0.23 ma lukę Zip Slip, która pozwala na zapis plików poza docelowy katalog cache'u przy przetwarzaniu złośliwego archiwum ZIP. Zagrożenie dotyczy głównie CI/CD, które przetwarzają definicje z niezaufanych źródeł – wymagana jest aktualizacja do wersji 0.24 lub nowszej, a w starszych wersjach należy unikać flagi `--allow-untrusted-definitions`.

źródło: [aws/security-bulletin]

AWS Management Console bez dostępu do internetu – Private Access dla wrażliwych środowisk

AWS wprowadza Private Access, który pozwala dostać się do Management Console bez połączenia z publicznym internetem – game changer dla organizacji w branżach regulowanych. Cloud engineerowie mogą teraz izolować całą ścieżkę dostępu, od sieci korporacyjnej aż do konsoli, bez kompromisów w bezpieczeństwie.

źródło: [aws/security-blog]

w tym dniu także: