Vulnerabilidades críticas (3 de 3) — 9 de agosto de 2026

algorave acid jazz, urdu electropop, rap vocal delivery, raw garage production, playful and bright, uptempo, swirling organ · 4:16

Listen on 93

Lyrics

[Verse 1]
GL-iNet, roteador nas suas mãos
O modelo MT três mil com suas conexões
Até a versão quatro ponto quatro ponto cinco
Uma função do cliente VPN, um vício

A função lê configuração recomendada
Pelo plugin nativo, porta mal guardada
Execução remota, nota nove ponto oito
O invasor entra fundo, sutil como açoite

[Chorus]
CVE, nove ponto oito no marcador
Código que executa sem o seu favor
Autenticação ausente, função exposta
Cada falha aberta é uma resposta

Vinte e vinte e seis, fique alerta agora
Atualize o sistema antes que a brecha piora
CVE, leia o número com cuidado
Sistema sem correção é sistema condenado

[Verse 2]
Krayin CRM, versão dois ponto dois ponto quatro
O instalador sem bloqueio, caminho catastrófico
Um atacante sem credencial nenhuma
Sobrescreve o administrador, ninguém adivinha

Manda uma requisição específica ao servidor
Redefine a conta principal com outro autor
Nove ponto oito de novo no placar
Acesso total ao sistema, sem precisar entrar

[Chorus]
CVE, nove ponto oito no marcador
Código que executa sem o seu favor
Autenticação ausente, função exposta
Cada falha aberta é uma resposta

Vinte e vinte e seis, fique alerta agora
Atualize o sistema antes que a brecha piora
CVE, leia o número com cuidado
Sistema sem correção é sistema condenado

[Bridge]
OpenEMR, prontuários médicos em risco
Até a versão oito ponto dois ponto zero no disco
A árvore de categorias de documentos esconde
Uma execução remota que o administrador responde

Nove ponto um de gravidade, não é pequena coisa
Código arbitrário correndo, nenhuma barreira pesa
Bibliotecas de classe processando a entrada
Sem validar o conteúdo, missão completada

[Verse 3]
E ainda o MT três mil volta ao palco
A função servidor de eco no arquivo
O componente s2s ponto so nativo
Manipulação de parâmetros, efeito destrutivo

Quatro falhas, dois sistemas, uma semana
GL-iNet precisa de atualização urgente e sã
O padrão é claro quando você examina
Plugin sem defesa é porta que se inclina

[Verse 4]
A lição é simples mas o custo é alto
Sistemas desatualizados sofrem o assalto
Cada número CVE carrega uma história
De descuido humano apagando a memória

O pesquisador documenta, publica, avisa
A empresa responde com correção precisa
Mas entre a falha e o patch existe um vão
Onde o atacante age com determinação

[Chorus]
CVE, nove ponto oito no marcador
Código que executa sem o seu favor
Autenticação ausente, função exposta
Cada falha aberta é uma resposta

Vinte e vinte e seis, fique alerta agora
Atualize o sistema antes que a brecha piora
CVE, leia o número com cuidado
Sistema sem correção é sistema condenado

[Outro]
Nove de agosto registrado no arquivo
CVE dezoito seiscentos e dois, dezoito seiscentos e quatorze
Trinta e nove novecentos e trinta e dois também
Quarenta e um quatrocentos e cinquenta e dois, corrija os seus sistemas

← Vulnerabilidades críticas (2 de 3) — 9 de agosto de 2026 | Cibersegurança — 9 de agosto de 2026 →