[Verse 1] Eclipse Jetty guarda senhas com cuidado Mas o protocolo Digest foi mal planejado Usa ISO oito meia cento e um pra codificar Um padrão antigo que devia ter mudado A especificação original do HTTP Nunca disse qual charset deveria ser E essa lacuna virou uma fratura no sistema CVE dez mil e cinquenta, nota nove ponto um de pena [Chorus] Falhas no protocolo, brechas no servidor Identidade frágil, dado sem proteção Keycloak, IBM, Jetty no corredor Onze de agosto pede atenção Cada CVE conta uma história de dor Cada ponto no CVSS é um sinal de alvor [Verse 2] No Keycloak existe um motor de federação Que importa metadados SAML com descrição Mas ao processar um provedor de identidade Uma falha escondida quebra a integridade Sete ponto quatro no placar de risco O broker de identidade virou um cisco CVE dezesseis mil quatrocentos e quarenta e três Importação envenenada, uma vez e mais outra vez [Chorus] Falhas no protocolo, brechas no servidor Identidade frágil, dado sem proteção Keycloak, IBM, Jetty no corredor Onze de agosto pede atenção Cada CVE conta uma história de dor Cada ponto no CVSS é um sinal de alvor [Bridge] IBM QRadar versão sete ponto seis Tem uma ferida chamada XXE A função que analisa o payload em XML Aceita entidade externa como se fosse fiel Injeta, lê arquivos, expõe o que não devia Oito ponto dois no placar, gravidade sombria CVE dez mil e vinte e cinco sussurra no ouvido Que dado mal validado é dado perdido [Verse 3] E ainda tem o broker SAML do Keycloak Gerenciando autenticação num ponto de contato O endpoint iniciado pelo provedor falha Na hora de verificar a resposta que trabalha Sem essa checagem a sessão fica à deriva CVE dezesseis mil quatrocentos e quarenta e dois, cativa Sete ponto quatro, mesma nota, mesma família Duas falhas no Keycloak, mesma cicatriz tranquila [Chorus] Falhas no protocolo, brechas no servidor Identidade frágil, dado sem proteção Keycloak, IBM, Jetty no corredor Onze de agosto pede atenção Cada CVE conta uma história de dor Cada ponto no CVSS é um sinal de alvor [Verse 4] Quatro falhas distintas mas com um só destino Sistemas sem patch pagam um preço mesquinho O atacante observa cada porta entreaberta Explora o descuido, faz da brecha sua oferta Autenticação fraca, XML sem filtro Identidade roubada num ataque infiltro Patch Tuesday chega pra fechar essa janela Mas quem não atualiza ainda dorme sem cautela [Chorus] Falhas no protocolo, brechas no servidor Identidade frágil, dado sem proteção Keycloak, IBM, Jetty no corredor Onze de agosto pede atenção Cada CVE conta uma história de dor Cada ponto no CVSS é um sinal de alvor [Outro] Onze de agosto ficou marcado assim Quatro CVEs num relatório ruim Corrija, atualize, não deixe pra amanhã A segurança de hoje protege a manhã
← Vulnerabilidades críticas (2 de 3) — 11 de agosto de 2026 | Cibersegurança — 11 de agosto de 2026 →