PostgreSQLのlo_compat_privilegesをoffに保つ理由と権限修正の手順PostgreSQLで`lo_compat_privileges = on`にすると、ラージオブジェクトに対するPostgreSQL 9.0以降の主要な権限検査が無効になります。実効設定と所有者・ACLを調べ、設定でエラーを隠さず最小権限で直す流れを整理します。セキュリティPostgresql2026-08-27
AgentCore GatewayでBasic認証を仲介する―Request Lambda interceptorで資格情報を隔離Amazon Bedrock AgentCore GatewayのRequest Lambda interceptorを使い、受信したBearer JWTを検証しながら、Secrets ManagerのサービスアカウントでBasic認証ヘッダーを組み立てる暫定パターンが公開されました。資格情報をエージェントから隔離できる理由と、TLS、最小権限、ログ、ローテーションで残る課題を整理します。クラウドセキュリティAmazon Bedrock Agentcore2026-08-27
AWS ACMのメール検証廃止へ備える――ARNを変えないDNS検証への移行AWS Certificate Managerは、メール検証による公開証明書の新規発行を2027年3月31日に、既存証明書の更新を2027年9月30日に終了します。対象の証明書は、ARNを維持したままDNS検証へ移行できるため、期限と72時間の検証手順を押さえて計画的に切り替えます。クラウドセキュリティAWS Certificate Manager2026-08-16
AWSロンドンリージョンが2026年PASF認定を更新――施設監査が保証する範囲AWS Europe (London) リージョンのPolice-Assured Secure Facilities(PASF)認定が更新され、Police Digital Serviceが2026年5月28日に確認しました。施設レイヤーの保証が継続する一方、ワークロードの設定やデータ取扱いは引き続き利用組織の評価対象です。クラウドセキュリティAWS2026-08-16
DockerがNVIDIAのOpen Secure AI Allianceに参加Dockerは2026年7月30日、NVIDIAのOpen Secure AI Allianceに参加したと発表しました。AIエージェントの信頼を、モデル単体ではなく実行環境、ID、ガバナンス、セキュリティまで含めて考える流れとして読むと分かりやすいです。セキュリティDocker2026-08-04
AWS CIRT の 2026年6月 Threat Technique Catalog 更新を見るAWS Security Blog は 2026年6月29日、AWS CIRT が扱うインシデント対応の反復パターンに基づく Threat Technique Catalog 更新についての記事を公開しました。現時点のソース文脈では具体的な技法名や影響サービスは示されていないため、まずは自社の AWS 環境と照らして確認する前提で読む記事です。クラウドセキュリティAWS2026-07-29