[Verse 1] Microsoft Teams no Android, atenção aqui Um invasor percorre caminhos que não devia ir Path traversal — como abrir porta dos fundos Ele ultrapassa os limites, navega por mundos Que deveriam estar trancados, fora de alcance CVSS oito ponto oito — risco que não dança Pela rede executa código sem permissão Uma falha de caminho vira invasão [Chorus] CVE aberto, sistema vulnerável O atacante entra fundo, nada está intocável Agosto chegou com três alertas pra notar Patch urgente, atualiza — não dá pra esperar Três brechas, três vetores, três portas arranhadas Oito, nove, dez — pontuações elevadas [Verse 2] PapersGPT no Zotero, versão zero ponto seis Um endpoint malicioso responde mais de uma vez O modelo de linguagem devolve código torto JavaScript não sanitizado — sistema morto CVSS nove ponto seis — quase no topo O atacante planta script, colhe o próprio lodo Execução remota vinda de um LLM envenenado Pesquisador instala — sistema já entregado [Chorus] CVE aberto, sistema vulnerável O atacante entra fundo, nada está intocável Agosto chegou com três alertas pra notar Patch urgente, atualiza — não dá pra esperar Três brechas, três vetores, três portas arranhadas Oito, nove, dez — pontuações elevadas [Verse 3] IBM i — versões sete ponto três até seis Caminho de busca fora de controle desta vez Um elemento não controlado no search path Abre brecha profunda como cicatriz no mapa Autenticado mas remoto — executa o que quer CVSS nove ponto nove — quase dez, aí dói Código arbitrário num sistema corporativo IBM emite alerta — protocolo sensitivo [Bridge] Path traversal engana o sistema sobre onde está JavaScript envenenado faz o browser trabalhar Search path descontrolado redireciona a função Três mecanismos distintos, uma só lição O vetor muda de forma mas o dano é o mesmo Atualiza o sistema antes do próximo espasmo [Verse 4] Defesa começa antes do ataque aparecer Monitorar, validar, corrigir — aprender Entrada do usuário nunca confie sem filtrar Sanitiza o caminho antes de processar Privilégio mínimo — princípio que protege O sistema endurecido é o que sobrevive e vence CVE publicado é alerta pra agir Ignorar a janela é convidar o porvir [Chorus] CVE aberto, sistema vulnerável O atacante entra fundo, nada está intocável Agosto chegou com três alertas pra notar Patch urgente, atualiza — não dá pra esperar Três brechas, três vetores, três portas arranhadas Oito, nove, dez — pontuações elevadas [Outro] Dezessete de agosto — data marcada no radar Três CVEs críticos esperando te pegar Teams, Zotero, IBM i — três nomes pra guardar Vulnerabilidade sem patch é convite pra entrar
← Vulnerabilidades críticas (1 de 3) — 17 de agosto de 2026 | Vulnerabilidades críticas (3 de 3) — 17 de agosto de 2026 →