<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Incident Response on Raizen | Blog</title><link>https://rai2en.github.io/tags/incident-response/</link><description>Recent content in Incident Response on Raizen | Blog</description><generator>Hugo -- gohugo.io</generator><language>en</language><copyright>© 2026 Rai2en</copyright><lastBuildDate>Wed, 12 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://rai2en.github.io/tags/incident-response/index.xml" rel="self" type="application/rss+xml"/><item><title>CVE-2026-72898 : quand une SQLi Metabase ouvre toute la chaîne de données</title><link>https://rai2en.github.io/posts/cve-2026-72898-metabase-sqli-bi-control-plane/</link><pubDate>Wed, 12 Aug 2026 00:00:00 +0000</pubDate><guid>https://rai2en.github.io/posts/cve-2026-72898-metabase-sqli-bi-control-plane/</guid><description>Analyse technique et défensive de la zero-day Metabase CVE-2026-72898, une injection SQL non authentifiée notée 10/10 et activement exploitée, avec architecture, chaîne d&amp;rsquo;impact, détection, réponse à incident et principes de durcissement.</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://rai2en.github.io/posts/cve-2026-72898-metabase-sqli-bi-control-plane/cover.png"/></item></channel></rss>