Notícias

AlphaTheta alerta para falha no Pro DJ Link que expõe arquivos em CDJs e Rekordbox

A AlphaTheta divulgou uma vulnerabilidade no PRO DJ LINK que pode expor arquivos em players CDJ/XDJ e no Rekordbox quando conectados a redes. A empresa já liberou correções parciais e recomenda atualizar firmware e apps e evitar redes públicas.

Por N9VE Escola de DJs11 de agosto de 2026
AlphaThetaRekordboxCDJsegurançaPRO DJ LINK
AlphaTheta alerta para falha no Pro DJ Link que expõe arquivos em CDJs e Rekordbox

A AlphaTheta, ainda conhecida mundialmente como “Pioneer”, anunciou uma vulnerabilidade de segurança que afeta vários modelos de CDJ e XDJ e todas as versões do Rekordbox para macOS, Windows, Android e iOS. A falha incide quando os aparelhos ou o software estão conectados a uma rede; por isso, a empresa recomenda atualizar firmware e aplicativos assim que os patches estiverem disponíveis.

COMO SE PROTEGER

Medidas práticas apontadas pela AlphaTheta e por quem descobriu a falha: atualizar firmware e apps, não colocar arquivos críticos em pendrives usados para DJing e não conectar o Rekordbox (desktop ou mobile) em redes inseguras ou públicas. Proteja sua rede com senha e, enquanto houver correções parciais, evite usar recursos de rede desnecessários.

A descoberta foi reportada pelo desenvolvedor e DJ conhecido como Triode (Chris L). Segundo ele, o PRO DJ LINK transfere arquivos usando um servidor NFS que é iniciado em Rekordbox quando o modo Link Export é ativado, e em alguns players ao ligar o aparelho. Esse servidor permite especificar qualquer caminho de arquivo, o que, sem proteção adequada, pode permitir o download de arquivos no disco do computador ou no pendrive conectado ao player.

QUAIS MODELOS E SOFTWARES SÃO AFETADOS

Entre os equipamentos afetados estão XDJ-700, XDJ-1000MK2, CDJ-900NXS2, CDJ-2000NXS2, CDJ-3000, CDJ-3000X e diversos all-in-ones como OMNIS-DUO, XDJ-RX2/3, XDJ-RR e XDJ-XZ. DJM mixers não estão na lista. As versões 6 e 7 do Rekordbox para Windows e macOS, além das versões mobile para iOS e Android, também foram identificadas como vulneráveis. Stagehand e PRO DJ LINK Bridge não são afetados.

A AlphaTheta já publicou o aviso oficial e uma página com o status de resposta à falha. A recomendação imediata é instalar as atualizações disponibilizadas pela fabricante. Como alternativa provisória, evite usar recursos de rede do PRO DJ LINK em redes públicas ou abertas e prefira transportar músicas por USB em redes fechadas.

AVISO PRÁTICO PARA DJs

A vulnerabilidade só é explorável se alguém tiver acesso à mesma rede que os players. Por isso, não confie automaticamente em redes de casas noturnas ou em hotspots fáceis de adivinhar. E lembre-se: a maior falha de segurança ainda pode ser um pendrive perdido ou roubado. Atualize, proteja sua rede e, se quiser evitar risco, use pendrives em redes fechadas em vez de recursos de exportação por link.