AI智能体
AWS 的 Postgres MCP Server 通过拒绝名单强制只读
一份于 9 月 4 日 20:00 UTC 发布的安全通报称,注入的 SQL 可突破 AWS MCP server 的只读范围。漏洞类型是不完整的禁用输入列表。
1小时前

专业报道人工智能
一份于 9 月 4 日 20:00 UTC 发布的安全通报称,注入的 SQL 可突破 AWS MCP server 的只读范围。漏洞类型是不完整的禁用输入列表。
1小时前

NVD 在这一时间窗口内发布了 514 条 CVE 记录。其中 86 条来自同一编号机构,分两批出现,大多数指向的是未打补丁的 GitHub 问题,而不是修复方案。
2小时前
