bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
czwartek, 10 września 2026

Amazon API Gateway: Execution logs do debugowania REST API

Execution logs w Amazon API Gateway to narzędzie do szczegółowego śledzenia przebiegu requestów przez poszczególne etapy API – widzisz wyniki autoryzacji, latencję integracji, output mapping templates i szczegóły błędów, które zwykłe access logi nie ujawniają. Artykuł pokazuje, jak customizować te logi, żeby efektywnie diagnozować problemy w produkcji, które nie dają się wyjaśnić na poziomie API surface.

źródło: [aws/compute-blog]

Qwen3.8-2.4T-A95B na Amazon SageMaker HyperPod - deployment masywnego modelu z vLLM

Artykuł pokazuje, jak wdrożyć gigantyczny model Qwen3.8-2.4T-A95B (2.4 biliony parametrów) na infrastrukturze Amazon SageMaker HyperPod z użyciem vLLM. Dowiesz się, jak skonfigurować klaster, zastosować kwantyzację NVFP4 i postawić OpenAI-compatible endpoint z wbudowanym reasoning i speculative decoding.

źródło: [aws/machine-learning-blog]

środa, 9 września 2026

CVE-2026-85656: Command injection w hotpatchu Log4j od Amazona

Amazon Linux ma lukę bezpieczeństwa w narzędziu log4j-cve-2021-44228-hotpatch (wersje ≤1.3-8.amzn2), która pozwala lokalnym użytkownikom wykonać dowolne komendy z uprawnieniami root. Podatność dotyczy procesów Java ze ścieżkami zawierającymi znaki nowej linii - jeśli używasz tego hotpatcha, powinnaś zaktualizować do wersji 1.3-9.amzn2 lub nowszej.

źródło: [aws/security-bulletin]

awslabs mysql-mcp-server: obejście read-only mode przez SQL komentarze

W mysql-mcp-server do wersji 1.0.21 znaleziono lukę, która pozwala obejść mechanizm read-only poprzez inline komentarze SQL. Jeśli używasz tego serwera, zaktualizuj go do najnowszej wersji i pamiętaj, że read-only to tylko dodatkowa warstwa ochrony - rzeczywistą granicą są uprawnienia użytkownika MySQL.

źródło: [aws/security-bulletin]

w tym dniu także:

wtorek, 8 września 2026

OpenSearch Dashboards: XSS przez Vegę grozi wykonaniem kodu w przeglądarkach użytkowników

W OpenSearch Dashboards odkryto lukę stored XSS w implementacji funkcji Vega, którą może wykorzystać każdy z dostępem do edycji dashboardów. Jeśli używasz wersji poniżej 2.19.5 lub 3.6.0, musisz pilnie zaktualizować system, bo atakujący może wstrzyknąć złośliwy kod JavaScript wykonywany w sesji innych użytkowników.

źródło: [aws/security-bulletin]

Amazon SageMaker Feature Store ułatwia aktualizacje pojedynczych cech

Amazon SageMaker Feature Store dostał nową możliwość - można teraz aktualizować pojedyncze cechy w rekordzie bez przepisywania całych danych, co znacznie zmniejsza opóźnienia zapisu i koszty. Dzięki temu data scientists mogą uruchamiać równolegle wiele pipelinów (np. streaming i batch), które niezależnie modyfikują te same rekordy.

źródło: [aws/whats-new]

S3 Object Lock teraz obsługuje zmienne okresy przechowywania z event holds

Amazon S3 Object Lock dostał nową funkcję - event holds, która pozwala na ochronę WORM dla obiektów, których okres przechowywania zaczyna się od przyszłego zdarzenia, jak zamknięcie umowy czy koniec audytu. Możesz ustawić hold na obiekcie, a S3 będzie go chronić aż do zwolnienia holdu, po czym automatycznie przechowa go przez określony czas - bez konieczności trzymania danych dłużej niż wymagane.

źródło: [aws/whats-new]

w tym dniu także: