Vulnerabilidades críticas (3 de 3) — 17 de agosto de 2026

new orleans carnatic, airy falsetto, clean minimalist production, driving and urgent, uptempo, led by expressive solo piano · 5:04

Listen on 93

Lyrics

[Verse 1]
IBM i, versões sete ponto três até seis
Um atacante autenticado entra, sobe os degraus de uma vez
Autorização quebrada nos processos de alta hierarquia
CVE dezassete duzentos e setenta e seis — gravidade nove vírgula seis na fria
Não é invasão bruta, é privilégio escalado com calma
Um utilizador comum que de repente controla a alma
Do sistema inteiro, threads elevadas nas mãos erradas
Permissões que não deviam ser jamais concedidas ou trocadas

[Chorus]
Crítico, crítico, o nível quase dez
Falhas que se repetem mais de uma vez
Escalada de privilégio, código injetado
Plugin corrompido, caminho mal validado
Dezassete de agosto — abre os olhos, lê o aviso
Cada CVE carrega o seu próprio compromisso

[Verse 2]
Multicluster engine, o componente curador do cluster em crise
Um inquilino com permissão de criar ou atualizar decide
Injetar uma especificação arbitrária dentro de um trabalho agendado
CVE setenta e três duzentos e sessenta e oito — nove vírgula nove marcado
A pontuação mais alta da lista, quase perfeita na destruição
Um recurso chamado ClusterCurator vira arma sem contenção
É como assinar um contrato e o outro lado reescreve as cláusulas
O motor executa tudo sem questionar as causas

[Chorus]
Crítico, crítico, o nível quase dez
Falhas que se repetem mais de uma vez
Escalada de privilégio, código injetado
Plugin corrompido, caminho mal validado
Dezassete de agosto — abre os olhos, lê o aviso
Cada CVE carrega o seu próprio compromisso

[Bridge]
Ninja Tables Pro, versão cinco ponto dois ponto onze
Um servidor abandonado serviu um pacote que não tem nome honesto
Código malicioso embutido no plugin que chegou às tuas mãos
Alguém adulterou a compilação — PHP desonesto nas fundações
E o IBM Documentation Offline, versões um ponto zero a um ponto quatro
Caminhos de ficheiro sem controlo, execução arbitrária num só ato
Um atacante remoto que nunca tocou na máquina com os dedos
Mas atravessou o caminho errado e recolheu todos os segredos

[Chorus]
Crítico, crítico, o nível quase dez
Falhas que se repetem mais de uma vez
Escalada de privilégio, código injetado
Plugin corrompido, caminho mal validado
Dezassete de agosto — abre os olhos, lê o aviso
Cada CVE carrega o seu próprio compromisso

[Verse 3]
A superfície de ataque cresce cada dia que passa sem patch
Um sistema não atualizado é convite aberto ao dispatch
Cada linha de código não validada é uma porta entreaberta
A segurança começa na revisão — não na resposta incerta
Equipas de defesa atentas, processos de remediação prontos
Porque os vetores de amanhã já estão sendo escritos nos pontos

[Outro]
Quatro CVEs, quatro vetores distintos de dano
Autorização, injeção, plugin e caminho no engano
Atualiza, corrige, valida — não deixas espaço ao acaso
Dezassete de agosto ficou marcado neste compasso

← Vulnerabilidades críticas (2 de 3) — 17 de agosto de 2026 | Cibersegurança — 17 de agosto de 2026 →