bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
czwartek, 17 września 2026

CVE-2026-92943: Luka w walidacji certyfikatów w AWS IoT Device SDK for Python

AWS IoT Device SDK for Python (wersje 1.5.3-1.6.0 na Python 3.7+) ma poważną lukę w walidacji certyfikatów TLS – klient nie sprawdza, czy certyfikat serwera pasuje do hostname'u AWS IoT Core. Atakujący z dostępem do sieci może przeprowadzić atak man-in-the-middle, podszywając się pod endpoint i przechwytując telemetrię urządzeń lub wstrzykując fałszywe wiadomości MQTT.

źródło: [aws/security-bulletin]

Amazon SageMaker AI wspiera fine-tuning NVIDIA Nemotron 3.5 Lightning bez zarządzania infrastrukturą

Amazon SageMaker AI dodał obsługę serverless model customization dla modelu NVIDIA Nemotron 3.5 Lightning, pozwalając na dostosowanie go do swoich potrzeb za pomocą supervised fine-tuning, Direct Preference Optimization i reinforcement fine-tuning. Usługa dostępna jest w czterech regionach (US East, US West, Asia Pacific i Europe), a ty płacisz tylko za to, co faktycznie wykorzystasz, bez konieczności zarządzania klastrami.

źródło: [aws/whats-new]

w tym dniu także:

środa, 16 września 2026

CVE-2026-86831: Bypass NetworkPolicy w Amazon EKS – musisz zaktualizować agenta

aws-network-policy-agent przed wersją 1.4.0 ma lukę w walidacji identyfikatorów podów, która pozwala na obejście NetworkPolicy między namespace'ami. Jeśli używasz EKS z Network Policy Agent, koniecznie zaktualizuj do najnowszej wersji – ta luka może pozwolić na nieautoryzowany dostęp między podami.

źródło: [aws/security-bulletin]

Bezpieczna landing zone w AWS European Sovereign Cloud

AWS European Sovereign Cloud to niezależna chmura dla Europy z własnym control plane'em i partycją (aws-eusc), całkowicie oddzielona od komercyjnych regionów AWS. Artykuł pokazuje, jak architektować secure landing zone w tym środowisku, aby spełnić wymogi compliance'u i bezpieczeństwa dla wrażliwych workloadów w UE.

źródło: [aws/security-blog]

Amazon ECS na EC2 teraz obsługuje S3 Files

Amazon rozszerzyło wsparcie dla Amazon S3 Files na kontenery uruchamiane na EC2, co oznacza że możesz teraz montować dane z S3 bezpośrednio w swoich taskach ECS bez kopiowania czy stagowania. Fajne jest to, że aplikacje mogą pracować z S3 jak ze zwykłym systemem plików, a funkcja dostępna jest już we wszystkich regionach AWS i GovCloud.

źródło: [aws/whats-new]

w tym dniu także:

wtorek, 15 września 2026

AWS Direct Connect wprowadza stałe ceny dla połączeń dedykowanych

AWS Direct Connect dostał nowy model cenowy dla połączeń 10G i 100G - zamiast płacić za każdy gigabajt transferu danych, teraz możesz wybrać stałą miesięczną opłatę w zależności od pasma i zasięgu geograficznego. To rozwiązanie jest dostępne we wszystkich regionach AWS (poza Chinami) i pozwala na przewidywalny budżet sieciowy, szczególnie przydatne dla dużych, stałych transferów danych.

źródło: [aws/whats-new]

AWS Step Functions automatycznie integruje nowe usługi – zaczynając od Lambda MicroVMs

AWS Step Functions teraz automatycznie dodaje integracje SDK dla nowych usług w ciągu kilku tygodni od ich premiery, bez czekania na ręczne aktualizacje. Dzięki nowemu wsparciu dla Lambda MicroVMs i Lambda Core możesz orchestrować agentic workflows bezpośrednio z poziomu workflow'ów, z wbudowanymi retry'ami i możliwością równoczesnego uruchamiania wielu tasków.

źródło: [aws/whats-new]

w tym dniu także: