bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: security

pokaż wszystkie
środa, 5 sierpnia 2026

AWS Network Firewall wraca jako forward proxy z pełną funkcjonalnością

AWS ponownie wprowadza explicit forward proxy jako funkcjonalność Network Firewall, tym razem zintegrowaną z istniejącymi możliwościami filtrowania. Teraz możesz używać jednej security policy zarówno dla proxy, jak i transparent firewall, co daje dostęp do managed rule groups, threat defense, Geo-IP filteringu i reguł opartych na atrybutach kontenerów. Funkcjonalność dostępna jest w public preview za darmo w regionie US East (Ohio).

> źródło: aws.amazon.com

wtorek, 4 sierpnia 2026

Amazon Bedrock AgentCore – luka w walidacji wejścia (CVE-2026-18830)

Amazon Bedrock AgentCore harness InvokeHarness API ma problem z niewystarczającą walidacją wejścia. Zalogowani użytkownicy mogą ominąć model i jego kontrole bezpieczeństwa, by bezpośrednio wykonać skonfigurowane narzędzia. Dotyczy wersji sprzed 31 lipca 2026 – jeśli korzystasz z tego API, zaktualizuj się ASAP. Zasięg zagrożenia ogranicza się do narzędzi przypisanych danemu harness'owi.

> źródło: aws.amazon.com

piątek, 31 lipca 2026
czwartek, 30 lipca 2026

Jak kontrolować AI agentów kodujących bez hamowania produktywności

AI coding agents jak Kiro czy Claude Code potrafią wygenerować dziesiątki pull requestów w ciągu popołudnia, ale ta szybkość niesie ryzyko - agenty optymalizują się pod kątem ukończenia zadania, nie bezpieczeństwa. Artykuł pokazuje framework kontroli, który pozwala cloud engineerom czerpać korzyści z automatyzacji bez otwierania luk w kodzie i infrastrukturze.

> źródło: aws.amazon.com

środa, 29 lipca 2026
piątek, 10 lipca 2026