Назад к дайджесту
Reddit

Обновление agent-db-scan: проверка функций SECURITY DEFINER в PostgreSQL

Утилита agent-db-scan дополнена проверкой функций SECURITY DEFINER, которые выполняются с правами владельца, а не пользователя. Это позволяет выявлять скрытые пути записи данных, когда у пользователя нет прямых прав на таблицы, но есть доступ к привилегированным функциям. Обновление помогает устранить уязвимости, связанные с избыточными правами EXECUTE для роли PUBLIC.

score 40r/AI_Agents