[Verse 1] JetBrains TeamCity, a ferramenta dos devs Carrega um veneno escondido entre as redes Deserialização — palavra que pesa Dados não confiáveis entram pela empresa Sem senha, sem convite, sem autenticação Um agente de polling vira porta de invasão Execução remota, CVE sessenta e três mil e setenta e sete O atacante entra limpo, nenhum alarme o detém [Chorus] Vulnerabilidade crítica, data marcada Três falhas expostas, cada uma documentada Não é ficção, é boletim de hoje Atualiza o sistema antes que alguém o roube Seis de agosto, o calendário não mente Código sem patch é porta escancarada ao agente [Verse 2] N-able N-central, plataforma de gestão Guarda mil dispositivos sob sua administração Mas existe um caminho alternativo, oblíquo Um canal secundário, sinuoso e antigo Quem conhece o atalho passa sem credencial CVE dezoito mil quinhentos e cinquenta e seis, vulnerabilidade fatal Bypass de autenticação — a identidade some O sistema acredita em qualquer um que o consome [Chorus] Vulnerabilidade crítica, data marcada Três falhas expostas, cada uma documentada Não é ficção, é boletim de hoje Atualiza o sistema antes que alguém o roube Seis de agosto, o calendário não mente Código sem patch é porta escancarada ao agente [Bridge] Existe uma palavra rara — lacuna — não é buraco comum É ausência precisa onde deveria haver algum Cada CVE é uma lacuna no tecido do servidor Identificada, catalogada, esperando o invasor O EncryptInterceptor do Tomcat prometia cifrar Mas a criptografia faltava — sensível a vazar Apache Tomcat, trinta e quatro mil quatrocentos e oitenta e seis Dados expostos em trânsito, invisíveis mas em processo [Verse 3] Três histórias diferentes, um padrão que se repete Confiança mal colocada onde o protocolo compete Deserializar sem checar, autenticar sem barreira Cifrar sem executar — cada erro tem sua fileira Beginner, anota: toda falha tem um número CVE é o registro, o inventário do assombro Não para assustar — para agir com precisão Patch aplicado a tempo é a melhor proteção [Verse 4] O defensor acorda cedo, lê o boletim do dia Mapeia cada sistema, cada versão, cada via Não espera o exploit chegar na porta da frente Age antes do atacante, silencioso e competente Gestão de vulnerabilidade não é medo É disciplina técnica, processo, segredo Inventário atualizado, janela de correção Cada patch entregue é uma batalha vencida na operação [Outro] Seis de agosto ficou gravado no arquivo Três nomes, três sistemas, um imperativo TeamCity, N-central, Tomcat expostos Corrige antes que os danos sejam custosos [Chorus] Vulnerabilidade crítica, data marcada Três falhas expostas, cada uma documentada Não é ficção, é boletim de hoje Atualiza o sistema antes que alguém o roube Seis de agosto, o calendário não mente Código sem patch é porta escancarada ao agente
← Notícias do Brasil — 6 de agosto de 2026 | Vulnerabilidades críticas (2 de 3) — 6 de agosto de 2026 →