tehno24.ru
← Безопасность
Безопасность4 октября 2026, 07:18

В read-only MCP-сервере AWS нашли инъекцию команд через COPY

AWS раскрыла CVE-2026-87911 с оценкой CVSS 9.6: в read-only режиме postgres-mcp-server оператор COPY ... TO PROGRAM позволяет выполнять команды ОС на хосте БД. Патч вышел ещё в версии 1.1.7 в июне, но об уязвимости узнали только с публикацией 9 сентября.

В read-only MCP-сервере AWS нашли инъекцию команд через COPY
#AWS#Postgres#MCP
Читать дальше
Безопасность

В Codex нашли инъекцию команд через имя ветки: утекал GitHub-токен

Компании

AWS и Salesforce расширяют ИИ-интеграции и zero-copy

Безопасность

В AWS Bedrock AgentCore дважды не смогли закрыть инъекцию в install_packages()

Софт

AWS выпустила официальный тулкит для агентов с MCP-серверами и плагинами