Resumo: A CISA publicou um aviso (ICS Advisory) para uma vulnerabilidade de bypass de autenticação na funcionalidade de recuperação de senha da interface web local de diversas câmeras IP da linha TP-Link VIGI. A falha, rastreada como CVE-2026-0629, pode permitir que um atacante na mesma rede (LAN) redefina a senha de administrador e assuma o controle do dispositivo.
Segundo o advisory, a vulnerabilidade está relacionada a uma validação inadequada no fluxo de “password recovery” (recuperação de senha) da interface local, permitindo manipulação de estado do lado do cliente. O resultado prático é a possibilidade de obter acesso administrativo sem a verificação esperada.
O advisory lista múltiplos modelos e versões de firmware da família VIGI (incluindo séries Cx45/Cx55/Cx85 e outras variantes). O ponto em comum é o comportamento no recurso de recuperação de senha no web UI local.
Fonte da imagem: Cisa
Ataque DDoS atribuído à botnet AISURU/Kimwolf teria atingido pico de 31,4 Tbps em 35 segundos.…
Caso real: invasores usaram credenciais de SonicWall SSLVPN e implantaram um EDR killer via BYOVD…
Infraestrutura de atualização do Notepad++ foi comprometida e teria servido versões adulteradas de forma seletiva.…
DKnife é um framework AitM em roteadores Linux que usa DPI, DNS hijacking e sequestro…
AccuKnox: Protegendo a Nuvem com Arquitetura Zero Trust A AccuKnox é uma empresa inovadora que…
Uma falha crítica (CVE-2025-26776) no plugin Chaty Pro para WordPress permite que invasores façam upload…