Radar Tech: zero-day de SQLi no Metabase explorado em roubo de dados — e o que isso ensina sobre conter antes de corrigir
Uma vulnerabilidade critica (CVSS 10.0) de injecao SQL nao autenticada foi usada em ataques reais de roubo de dados contra instancias self-hosted do Metabase. Entenda o caso e o porquê de a arquitetura de resposta começar pela contencao, nao pelo patch.