Pular para o conteúdo
Rota Nacional

Cyber ·

DolphinScheduler: falha de autorização entre projetos

Aviso publicado em 24 de setembro de 2026 relata falha de autorização nas APIs de grupos de tarefas do Apache DolphinScheduler. Afeta versões anteriores à 3.4.3; a recomendação é atualizar.

Um aviso de segurança publicado em 24 de setembro de 2026 descreve a CVE-2026-57590, classificada como de gravidade baixa, no Apache DolphinScheduler.

Segundo o aviso, APIs de grupos de tarefas não verificam corretamente se o usuário autenticado pode acessar o projeto associado ao grupo de destino. Isso pode permitir operações não autorizadas entre projetos. São afetadas versões anteriores à 3.4.3.

A recomendação informada é atualizar para a versão 3.4.3. Verifique a versão instalada e consulte as notas oficiais de lançamento e o aviso original para confirmar o escopo e planejar a atualização conforme os procedimentos da sua organização.

Se usar IA para estudar ou aplicar o aviso, não envie credenciais nem dados internos desnecessários. Com a Rota Nacional, políticas organizacionais podem detectar dados pessoais antes da execução do modelo e aplicar marcadores, remoção ou bloqueio. Confira no painel os metadados de uso.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis