<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Metabase on BR Defense Center</title><link>https://brdefense.center/tags/metabase/</link><description>Recent content in Metabase on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 07 Aug 2026 19:21:30 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/metabase/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade crítica de injeção SQL no Metabase compromete dados de clientes</title><link>https://brdefense.center/news/vulnerabilidade-critica-de-injecao-sql-no-metabase/</link><pubDate>Fri, 07 Aug 2026 19:21:30 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-critica-de-injecao-sql-no-metabase/</guid><description>&lt;p>Uma vulnerabilidade crítica de injeção SQL no Metabase foi explorada em ataques zero-day, resultando em acessos não autorizados a instâncias de clientes e roubo de dados. A Metabase, que oferece uma plataforma SaaS, revelou que a falha afeta versões 1.58 e superiores, incluindo instalações auto-hospedadas. O CEO da Metabase, Sameer Al-Sakran, confirmou que a vulnerabilidade permite que atacantes remotos não autenticados injetem SQL arbitrário, possibilitando acesso administrativo às instâncias dos clientes. A empresa já bloqueou os pontos de acesso utilizados nos ataques e lançou um patch para corrigir a falha. Organizações que utilizam versões vulneráveis devem atualizar manualmente e revogar sessões de usuários ativos. Entre as empresas afetadas, a Framework confirmou que informações de clientes, como nomes, endereços e dados de contato, foram roubadas. A Tally também notificou usuários sobre a violação de seu ambiente de análise. A Metabase recomenda que os clientes revisem suas configurações e monitorem logs para sinais de comprometimento.&lt;/p></description></item></channel></rss>