Agenti AI
Il server Postgres MCP di AWS applicava il solo read-only con una denylist
Un bollettino di sicurezza pubblicato alle 20:00 UTC del 4 settembre descrive un SQL iniettato che aggira l'ambito di sola lettura di un server MCP di AWS. La classe di vulnerabilità è un elenco incompleto di input vietati.
1 h fa

