Ir para o conteúdo principal
ArchPrompts
Voltar ao blog
Caderno técnico / Nota de campo

Radar Tech: zero-day de SQLi no Metabase explorado em roubo de dados — e o que isso ensina sobre conter antes de corrigir

Uma vulnerabilidade critica (CVSS 10.0) de injecao SQL nao autenticada foi usada em ataques reais de roubo de dados contra instancias self-hosted do Metabase. Entenda o caso e o porquê de a arquitetura de resposta começar pela contencao, nao pelo patch.

João Gabriel
2 min de leitura
Radar Tech: zero-day de SQLi no Metabase explorado em roubo de dados — e o que isso ensina sobre conter antes de corrigir
AP / Prancha visual 01
Leitura principal

A cada poucas semanas, um aviso critico surge e obriga times de arquitetura a agir em horas, nao em dias. O caso mais comentado das ultimas 24h: uma vulnerabilidade de injecao SQL nao autenticada no Metabase (score critico, CVSS 10.0, versoes 1.58+) foi explorada em ataques de roubo de dados contra instancias self-hosted de empresas como Framework e Tally.

O que aconteceu

  • A falha permite a um atacante, sem autenticacao, injetar SQL arbitrario no banco da propria aplicacao.
  • A partir da, e possivel obter acesso de administrador, alterar a configuracao, roubar credenciais dos bancos conectados e exportar dados.
  • O vetor relatado passa pelo endpoint de reset de senha de sessao.
  • O Metabase ja publicou releases corrigidas para todos os ramos afetados, mas quem roda self-hosted precisa atualizar manualmente.

Para quem roda a ferramenta por conta propria, o aviso nao e apenas "tem patch novo". E o gatilho de uma resposta de arquitetura.

Por que conter antes de corrigir

A tentacao e ir direto ao patch. Mas, no momento em que o aviso sai, o patch pode nao estar disponivel, pode exigir downtime, ou pode levar dias ate passar pela cadeia de deploy. Enquanto isso, a superficie esta exposta e explorada.

  • Contencao: reduz o risco imediato sem eliminar a causa. Bloquear o endpoint vulnerable na camada de WAF/proxy, restringir a rede por allowlist, ou desligar o acesso externo.
  • Correcao: elimina a causa com o patch definitivo, seguida de rotacao de credenciais e invalidacao de sessoes.

A contencao desacelera o ataque; a correcao fecha a porta.

O que a arquitetura deve garantir

  • Contencao em menos de 1 hora, com criterio verificavel (ex.: o endpoint retorna 403 e gera alerta).
  • Inventario de versoes e de quem acessa o componente, para saber onde o risco existe.
  • Rotacao de credenciais e invalidacao de sessoes apos o patch, mesmo sem evidencia de compromisso.
  • Monitoracao que prove que a mitigacao esta ativa, e nao apenas "ninguem reclamou".
  • Um caminho explicito para remover o workaround quando o patch definitivo for aplicado.

A licao de arquitetura

Vulnerabilidades criticas nao esperam o ciclo normal de release. A diferenca entre um incidente contido e uma violacao de dados enorme raramente esta no patch em si — esta na velocidade e na disciplina da resposta: decisao clara, acao imediata, e evidencia de que a contencao funcionou. E exatamente esse tipo de decisao que um ADR bem estruturado registra.

Isso e o tema do prompt em destaque no marketplace hoje: um pacote multi-arquivo que transforma qualquer CVE/zero-day em um ADR executavel de contencao, correcao e recuperacao.

Do conceito à execução

Ferramentas práticas para levar as decisões desta nota ao seu próximo projeto.

12 / selecionados
SPA tradicional (REST + JSON) vs HTML over WebSockets: quem renderiza, quem guarda o estado e onde mora a latência em cada abordagem.
Event-Driven
01 / 03

HTML over WebSockets vs SPA — Pacote Multi-Arquivo para ADR de Adoção de Server-Driven UI (Event-Driven) — 5 Arquivos

por João Gabriel

gpt-4GPT-4oClaude+3
(0)
0 vendas
R$ 54,90
Pipeline de Desenvolvimento Seguro na Era da IA: estágios planejamento→implementação→verificação→entrega com feedback loop e papéis IA/humano.
Segurança
01 / 02

SSDLC na Era da IA: ADR + pipeline seguro para times que adotam copilotos e agentes de código (pacote de 5 arquivos)

por João Gabriel

gpt-4ClaudeGemini+1
(0)
0 vendas
R$ 49,90
Arquitetura de sandbox para agentes de IA: agente não-confiável → orquestrador de política → sandbox descartável com controles de rede/credenciais e auditoria.
Segurança
01 / 02

ADR de adoção de sandbox seguro para agentes de IA (pacote multi-arquivo: prompt + guardrails + exemplos + harness de verificação)

por João Gabriel

gpt-4gpt-4-turboGPT-4o+3
(0)
0 vendas
R$ 49,90
Cadeia de ataque: entrada não confiável → Marshal.load → gadget chain universal → RCE, com o caminho de mitigação por ADR.
Segurança
01 / 03

ADR de Mitigação de RCE por Deserialização no Ruby 4.x — pacote multi-arquivo (prompt principal + regras + exemplos few-shot + harness de verificação + variações de stack)

por João Gabriel

gpt-4GPT-4oclaude-3-5-sonnet+3
(0)
0 vendas
R$ 59,90
Cadeia de ataque do incidente Snowflake×Wiz: do PR gerado por IA ao roubo do token Jira via injeção em GitHub Actions.
Segurança
01 / 02

Harness de Revisão de Segurança para Patches Gerados por IA (Injeção em CI/CD) — 5 arquivos

por João Gabriel

gpt-4ClaudeGemini
(0)
0 vendas
R$ 49,90
Fluxo de adoção: desenvolvedor → agente → guardrails → aprovação humana → deploy
Agentes
01 / 02

Adoção de Agentes de Código: Pacote Completo para Decisão Arquitetural com Guardrails

por João Gabriel

gpt-4GPT-4oclaude-3-opus+3
(0)
0 vendas
R$ 29,94
Árvore de Decisão ADR — Três opções de mitigação (A: aceitar risco, B: mitigação em camadas, C: rewrite do subsistema) com consequências e critérios de aceite.
Segurança
01 / 02

Mitigação de GhostLock (Stack Use-After-Free) em Infraestrutura Linux

por João Gabriel

gpt-4gpt-5claude-4+3
(0)
0 vendas
R$ 29,94
Cadeia de ataque da CVE-2026-3854 — de um git push com push options maliciosas até RCE no servidor GitHub.
Segurança
01 / 02

Mitigação de Injeção em Protocolos Internos — Pacote Multi-arquivo para Engenheiros de Arquitetura

por João Gabriel

gpt-4ClaudeGemini
(0)
0 vendas
R$ 29,94
Fluxo de Decisão do ADR: do gatilho (lançamento TS 7.0) até a decisão registrada e implementação, passando por avaliação técnica, análise de riscos e estratégia de migração.
ADR
01 / 03

Adoção do TypeScript 7.0: Pacote Completo para Decisões Arquiteturais de Migração de Compilador

por João Gabriel

gpt-4ClaudeGemini+1
(0)
0 vendas
R$ 29,94
Cadeia do ataque de supply-chain ao LiteLLM: comprometimento em cascata via PyPI, scraping de memória, exfiltração de 195 TB e a lição do caso Trivy (rotacionar ≠ revogar).
Segurança
01 / 02

ADR de Segurança de Supply-Chain: documentando decisões de gestão de segredos e mitigando vazamentos de credenciais em CI/CD (pacote multi-arquivo)

por João Gabriel

gpt-4ClaudeGemini+1
(0)
0 vendas
R$ 49,90
Cadeia do ataque: evento não confiável interpolado em run: expõe segredo interno via gate 'sempre verdadeiro'.
Segurança
01 / 02

ADR de Hardening de Workflows GitHub Actions Orientados a Eventos: endureça CI/CD contra injeção de script e exfiltração de segredos

por João Gabriel

GPT-4oclaude-3-7-sonnetgemini-2.0-flash
(0)
0 vendas
R$ 49,90
Antes: reservas em Redis + ledger em MySQL sem atomicidade entre o claim (UPDATE + DEL) - origem do oversell/undersell.
ADR
01 / 03

ADR de Simplificacao de Stack: Consolidar Reservas de Inventario no Banco Relacional (ACID) - Pacote Multi-Arquivo com Few-shot e Harness

por João Gabriel

GPT-4oclaude-3-5-sonnetgemini-1.5-pro
(0)
0 vendas
R$ 49,90