Resumo: A CISA publicou um aviso (ICS Advisory) para uma vulnerabilidade de bypass de autenticação na funcionalidade de recuperação de senha da interface web local de diversas câmeras IP da linha TP-Link VIGI. A falha, rastreada como CVE-2026-0629, pode permitir que um atacante na mesma rede (LAN) redefina a senha de administrador e assuma o controle do dispositivo.
Segundo o advisory, a vulnerabilidade está relacionada a uma validação inadequada no fluxo de “password recovery” (recuperação de senha) da interface local, permitindo manipulação de estado do lado do cliente. O resultado prático é a possibilidade de obter acesso administrativo sem a verificação esperada.
O advisory lista múltiplos modelos e versões de firmware da família VIGI (incluindo séries Cx45/Cx55/Cx85 e outras variantes). O ponto em comum é o comportamento no recurso de recuperação de senha no web UI local.
Fonte da imagem: Cisa
A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…
A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…
Preprint no arXiv constrói uma rede de quatro camadas e simula como o comprometimento de…
Modelo multimodal de mistura de especialistas chega com licença MIT, contexto de 1 milhão de…
A CISA marcou a CVE-2025-14733 como explorada por grupos de ransomware. A falha crítica no…
A Microsoft detalhou uma cadeia de intrusão ativa desde maio de 2026 em que o…