AI 안전
AWS의 Postgres MCP Server, 거부 목록으로 읽기 전용 강제
9월 4일 20:00 UTC에 공개된 보안 공지에 따르면, 주입된 SQL이 AWS MCP 서버의 읽기 전용 범위를 벗어나도록 했다. 취약점 유형은 금지 입력 목록의 불완전성이다.
1시간 전

9월 4일 20:00 UTC에 공개된 보안 공지에 따르면, 주입된 SQL이 AWS MCP 서버의 읽기 전용 범위를 벗어나도록 했다. 취약점 유형은 금지 입력 목록의 불완전성이다.
1시간 전

NVD는 해당 기간 안에 CVE 기록 514건을 공개했습니다. 이 가운데 86건은 단일 번호 부여 기관에서 두 차례에 걸쳐 올라왔으며, 대부분은 패치보다 오픈 GitHub 이슈를 가리킵니다.
2시간 전
