bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
poniedziałek, 6 lipca 2026

AWS szykuje nowości: Claude Sonnet 5, WorkSpaces dla AI agentów i aktualizacje dostępności

AWS rozszerza swoją ofertę o Claude Sonnet 5 i Amazon WorkSpaces przystosowane do pracy z agentami AI, co otwiera nowe możliwości dla startupów i enterprise'ów. W artykule znajdziesz też przegląd ostatnich aktualizacji dostępności usług AWS oraz inspirujące historie od założycieli, którzy rozwiązują realne problemy biznesowe.

źródło: [aws/aws-blog]

czwartek, 2 lipca 2026
środa, 1 lipca 2026

CVE-2026-14265: Krytyczna luka w AWS Advanced JDBC Wrapper

AWS Advanced JDBC Wrapper (wersje 3.3.0-4.0.0) ma poważną lukę w RemoteQueryCachePlugin. Problem polega na deserializacji danych z cache'a Redis/Valkey bez filtrowania klas, co pozwala atakującemu z dostępem do infrastruktury cache'a na wykonanie dowolnego kodu na serwerze aplikacji. Wymaga natychmiastowego działania: zaktualizuj driver do wersji poza zakresem podatnym lub wyłącz RemoteQueryCachePlugin.

źródło: [aws/security-bulletin]

CVE-2026-13760: Command Injection w aws-cdk-lib

aws-cdk-lib przed wersją 2.260.0 ma lukę w NodejsFunction Docker bundling, która pozwala na injection poleceń systemowych. Jeśli ktoś kontroluje wersje zależności w package.json, może wykonać dowolne komendy na maszynie z CDK toolchain. Trzeba pilnie zaktualizować do 2.260.0 lub nowszej, szczególnie jeśli używasz Docker bundling z nodeModules.

źródło: [aws/security-bulletin]

w tym dniu także: