Ir para o conteúdo principal
ArchPrompts
Voltar ao blog
Caderno técnico / Nota de campo

Radar Tech: zero-day de SQLi no Metabase explorado em roubo de dados — e o que isso ensina sobre conter antes de corrigir

Uma vulnerabilidade critica (CVSS 10.0) de injecao SQL nao autenticada foi usada em ataques reais de roubo de dados contra instancias self-hosted do Metabase. Entenda o caso e o porquê de a arquitetura de resposta começar pela contencao, nao pelo patch.

João Gabriel
2 min de leitura
Radar Tech: zero-day de SQLi no Metabase explorado em roubo de dados — e o que isso ensina sobre conter antes de corrigir
AP / Prancha visual 01
Leitura principal

A cada poucas semanas, um aviso critico surge e obriga times de arquitetura a agir em horas, nao em dias. O caso mais comentado das ultimas 24h: uma vulnerabilidade de injecao SQL nao autenticada no Metabase (score critico, CVSS 10.0, versoes 1.58+) foi explorada em ataques de roubo de dados contra instancias self-hosted de empresas como Framework e Tally.

O que aconteceu

  • A falha permite a um atacante, sem autenticacao, injetar SQL arbitrario no banco da propria aplicacao.
  • A partir da, e possivel obter acesso de administrador, alterar a configuracao, roubar credenciais dos bancos conectados e exportar dados.
  • O vetor relatado passa pelo endpoint de reset de senha de sessao.
  • O Metabase ja publicou releases corrigidas para todos os ramos afetados, mas quem roda self-hosted precisa atualizar manualmente.

Para quem roda a ferramenta por conta propria, o aviso nao e apenas "tem patch novo". E o gatilho de uma resposta de arquitetura.

Por que conter antes de corrigir

A tentacao e ir direto ao patch. Mas, no momento em que o aviso sai, o patch pode nao estar disponivel, pode exigir downtime, ou pode levar dias ate passar pela cadeia de deploy. Enquanto isso, a superficie esta exposta e explorada.

  • Contencao: reduz o risco imediato sem eliminar a causa. Bloquear o endpoint vulnerable na camada de WAF/proxy, restringir a rede por allowlist, ou desligar o acesso externo.
  • Correcao: elimina a causa com o patch definitivo, seguida de rotacao de credenciais e invalidacao de sessoes.

A contencao desacelera o ataque; a correcao fecha a porta.

O que a arquitetura deve garantir

  • Contencao em menos de 1 hora, com criterio verificavel (ex.: o endpoint retorna 403 e gera alerta).
  • Inventario de versoes e de quem acessa o componente, para saber onde o risco existe.
  • Rotacao de credenciais e invalidacao de sessoes apos o patch, mesmo sem evidencia de compromisso.
  • Monitoracao que prove que a mitigacao esta ativa, e nao apenas "ninguem reclamou".
  • Um caminho explicito para remover o workaround quando o patch definitivo for aplicado.

A licao de arquitetura

Vulnerabilidades criticas nao esperam o ciclo normal de release. A diferenca entre um incidente contido e uma violacao de dados enorme raramente esta no patch em si — esta na velocidade e na disciplina da resposta: decisao clara, acao imediata, e evidencia de que a contencao funcionou. E exatamente esse tipo de decisao que um ADR bem estruturado registra.

Isso e o tema do prompt em destaque no marketplace hoje: um pacote multi-arquivo que transforma qualquer CVE/zero-day em um ADR executavel de contencao, correcao e recuperacao.

Do conceito à execução

Ferramentas práticas para levar as decisões desta nota ao seu próximo projeto.

12 / selecionados
Os dois caminhos da adoção de código gerado por IA: copy-paste cego (dívida cognitiva) versus autoria humana governada (entendimento).
ADR
01 / 03

ADR de Governança de Código Gerado por IA (sem acumular dívida cognitiva)

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 14,90
Antes: reservas em Redis + ledger em MySQL sem atomicidade entre o claim (UPDATE + DEL) - origem do oversell/undersell.
ADR
01 / 03

Escriba de ADR com evidência: simplificação de stack e transações ACID

por João Gabriel

GPT-4oclaude-3-5-sonnetgemini-1.5-pro
—(0)
0 vendas
R$ 14,90
Cadeia de ataque do incidente Snowflake×Wiz: do PR gerado por IA ao roubo do token Jira via injeção em GitHub Actions.
Segurança
01 / 02

Revisor de Segurança de Patches Gerados por IA (injeção em CI/CD)

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 19,90
Da intenção declarada à decisão registrada: o desvio entre o que o time quis e o que o código faz é o achado central.
ADR
01 / 03

Auditor de Intenção Arquitetural: laudo rastreável do código que a IA escreveu

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 19,90
Arquitetura geral: Stripe e PayPal conectados via barramento de eventos, com microsserviços downstream, Event Store (Kafka + Schema Registry) e CQRS Read Models.
Event-Driven
01 / 03

ADR de Integração de Plataformas de Pagamento: Event-Driven + Strangler Fig

por João Gabriel

gpt-4gpt-4-turboclaude-3-opus+3
—(0)
0 vendas
R$ 19,90
Cadeia do ataque: evento não confiável interpolado em run: expõe segredo interno via gate 'sempre verdadeiro'.
Segurança
01 / 02

ADR de Hardening de GitHub Actions contra injeção de script

por João Gabriel

GPT-4oclaude-3-7-sonnetgemini-2.0-flash
—(0)
0 vendas
R$ 14,90
Modelo de ameaças: as 4 superfícies de ataque em agentes de codificação com IA, inspiradas pelo Cursor 0day e Memory Heist.
ADR
01 / 02

ADR de Adoção de Agentes de Código com Guardrails de Segurança

por João Gabriel

gpt-4claude-3.5-sonnetclaude-4+2
—(0)
0 vendas
R$ 19,90
Fluxo de Decisão do ADR — 5 etapas do processo de documentação de decisão arquitetural, desde o contexto até os artefatos de saída.
ADR
01 / 03

ADR de Adoção de Framework: matriz de pesos e plano de migração

por João Gabriel

gpt-4claude-3-opusclaude-3.5-sonnet+2
—(0)
0 vendas
R$ 14,90
O antipadrão: uma chave de plataforma única no gateway multi-tenant gera blast radius global.
Segurança
01 / 03

ADR de Segredos em Multi-Tenant: elimine chaves compartilhadas e reduza o blast radius

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 29,90
Quatro superfícies de criptografia legada (TLS na borda, PKI/mTLS, assinatura de código, CMS/chaves) com o que é risco hoje e o padrão-alvo em cada uma — convergindo para um ADR consolidado e um roteiro em 3 fases (inventário, nova CA/HSM+rotação, desligar legado).
Segurança
01 / 03

Kit Crypto-Agility: ADR e roteiro para aposentar criptografia legada

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 19,90
Camadas de controle de um agente LLM conectado: o usuário instrui um orquestrador que, para qualquer efeito colateral, passa por um gateway de política zero-confiança antes de tocar sistemas OAuth/dados sensíveis (e-mail, cloud, repositórios).
Segurança
01 / 03

Agente LLM Conectado e Seguro: ADR, modelo de ameaças e gates de tool-call

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 19,90
SPA tradicional (REST + JSON) vs HTML over WebSockets: quem renderiza, quem guarda o estado e onde mora a latência em cada abordagem.
Event-Driven
01 / 03

ADR: HTML over WebSockets vs SPA — decisão de UI dirigida pelo servidor

por João Gabriel

gpt-4GPT-4oClaude+3
—(0)
0 vendas
R$ 14,90