Agents IA
Le serveur Postgres MCP d'AWS imposait le mode lecture seule via une denylist
Un bulletin de sécurité publié à 20h00 UTC le 4 septembre décrit un SQL injecté qui échappe au périmètre lecture seule d’un serveur MCP d’AWS. La faiblesse relève d’une liste incomplète d’entrées interdites.
il y a 1 h

