Une vulnérabilité a été découverte dans VMware Aria automation et Cloud Fondation. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
JDN – Comment empêcher votre serveur MCP de livrer tous vos secrets en 40 lignes de code
Un serveur MCP ne doit jamais faire confiance aux requêtes envoyées par l’hôte. La sécurité exige de contrôler strictement chaque accès aux ressources.