[Verse 1] IBM i, versões sete ponto três até seis Um atacante autenticado entra, sobe os degraus de uma vez Autorização quebrada nos processos de alta hierarquia CVE dezassete duzentos e setenta e seis — gravidade nove vírgula seis na fria Não é invasão bruta, é privilégio escalado com calma Um utilizador comum que de repente controla a alma Do sistema inteiro, threads elevadas nas mãos erradas Permissões que não deviam ser jamais concedidas ou trocadas [Chorus] Crítico, crítico, o nível quase dez Falhas que se repetem mais de uma vez Escalada de privilégio, código injetado Plugin corrompido, caminho mal validado Dezassete de agosto — abre os olhos, lê o aviso Cada CVE carrega o seu próprio compromisso [Verse 2] Multicluster engine, o componente curador do cluster em crise Um inquilino com permissão de criar ou atualizar decide Injetar uma especificação arbitrária dentro de um trabalho agendado CVE setenta e três duzentos e sessenta e oito — nove vírgula nove marcado A pontuação mais alta da lista, quase perfeita na destruição Um recurso chamado ClusterCurator vira arma sem contenção É como assinar um contrato e o outro lado reescreve as cláusulas O motor executa tudo sem questionar as causas [Chorus] Crítico, crítico, o nível quase dez Falhas que se repetem mais de uma vez Escalada de privilégio, código injetado Plugin corrompido, caminho mal validado Dezassete de agosto — abre os olhos, lê o aviso Cada CVE carrega o seu próprio compromisso [Bridge] Ninja Tables Pro, versão cinco ponto dois ponto onze Um servidor abandonado serviu um pacote que não tem nome honesto Código malicioso embutido no plugin que chegou às tuas mãos Alguém adulterou a compilação — PHP desonesto nas fundações E o IBM Documentation Offline, versões um ponto zero a um ponto quatro Caminhos de ficheiro sem controlo, execução arbitrária num só ato Um atacante remoto que nunca tocou na máquina com os dedos Mas atravessou o caminho errado e recolheu todos os segredos [Chorus] Crítico, crítico, o nível quase dez Falhas que se repetem mais de uma vez Escalada de privilégio, código injetado Plugin corrompido, caminho mal validado Dezassete de agosto — abre os olhos, lê o aviso Cada CVE carrega o seu próprio compromisso [Verse 3] A superfície de ataque cresce cada dia que passa sem patch Um sistema não atualizado é convite aberto ao dispatch Cada linha de código não validada é uma porta entreaberta A segurança começa na revisão — não na resposta incerta Equipas de defesa atentas, processos de remediação prontos Porque os vetores de amanhã já estão sendo escritos nos pontos [Outro] Quatro CVEs, quatro vetores distintos de dano Autorização, injeção, plugin e caminho no engano Atualiza, corrige, valida — não deixas espaço ao acaso Dezassete de agosto ficou marcado neste compasso
← Vulnerabilidades críticas (2 de 3) — 17 de agosto de 2026 | Cibersegurança — 17 de agosto de 2026 →