#aws
-
JetBrains взломали через собственный непропатченный TeamCity: утекли ключи AWS и код
Компания призывает пользователей облачного сервиса Cadence немедленно отозвать и сменить все секреты: злоумышленники проникли в её инфраструктуру через уязвимость в TeamCity, которую JetBrains не успела закрыть у себя.
-
Amazon Linux 2027: превью с ядром Linux 7.1, LTO и ставкой на x86-64-v3
AWS открыла публичное превью Amazon Linux 2027 — крупного обновления дистрибутива для облака с новым ядром, свежими компиляторами и множеством оптимизаций производительности.
-
AWS покупает DuckLabs: DuckDB остаётся открытым
Команда, стоящая за аналитической СУБД DuckDB, войдёт в состав Amazon Web Services уже в начале сентября. Разработчики обещают, что «утиный стек» останется свободным под лицензией MIT.
-
Сотни утёкших ключей AWS открывают полный доступ к корпоративным аккаунтам
Компания Truffle Security обнаружила, что более 9300 ключей доступа AWS, публично раскрытых за последние четыре года, до сих пор действительны — а сотни из них дают полный контроль над облачными аккаунтами компаний.
-
Codex на AWS Bedrock переплачивает за кэш: нет управления prompt caching
В GitHub-репозитории Codex завели issue: нативный провайдер Amazon Bedrock не умеет включать явное кэширование промптов для GPT-5.6 Sol, из-за чего агентные сессии генерируют лавину дорогих cache-write токенов.
-
Сервис поиска по фото ClarityCheck открыл в сеть 9 млн снимков лиц
Инструмент для поиска людей по фотографии оставил в открытом доступе около 450 ГБ изображений, включая лица взрослых, подростков и детей, а также утёк персональные данные через незащищённые API.
-
CareCloud подтвердила кражу медицинских данных 3,7 млн пациентов
Один из крупнейших взломов в американской системе здравоохранения в этом году: злоумышленники похитили из облака CareCloud персональные и медицинские данные более 3,75 млн человек.
-
CoreBreak: агентов AWS, Google и Vercel заставили запускать инструменты в обход модели
Исследователи из Stealth показали на Black Hat USA 2026 общую схему атак, при которой поддельные вызовы инструментов достигают исполнительного слоя ИИ-агента без единого хода языковой модели. AWS, Google и Vercel выпустили исправления.
-
AWS уличили в неточных данных о расходах на сумму 1,7 млрд долларов
Пользователи Hacker News обсуждают сообщение о том, что оценочные данные о выставлении счетов Amazon Web Services оказались неточными на сумму 1,7 миллиарда долларов. Тема вызвала широкий резонанс в сообществе.
-
Уязвимость в роботах-пылесосах Shark позволяет захватывать чужие устройства по всему региону AWS
Исследователь под псевдонимом tokay0 обнаружил и опубликовал метод, позволяющий получить root-доступ к чужим роботам-пылесосам Shark в пределах одного региона AWS. Уязвимость пока не устранена производителем.