Mostrando produtos por etiqueta: routers

O mercado de hardware prepara-se para uma nova vaga de aumentos de preços, desta vez focada nos equipamentos de rede. Segundo relatórios recentes do setor, a escassez global e a mudança de prioridades na produção de memória DRAM estão a colocar uma pressão sem precedentes nos fabricantes de routers, switchs e pontos de acesso. Esta crise ameaça interromper a tendência de descida de preços que se verificava nos equipamentos Wi-Fi 6 e Wi-Fi 7.

Investigadores de cibersegurança lançaram um aviso urgente sobre uma vulnerabilidade crítica que está a ser explorada ativamente para piratear routers antigos da D-Link. A falha permite que atacantes injetem e executem comandos remotamente sem qualquer tipo de autenticação. O problema reside na biblioteca dnscfg.cgi, onde o software falha ao validar os dados inseridos pelo utilizador, abrindo uma porta de entrada para o controlo total do dispositivo.

Investigadores da ESET, a maior empresa europeia de cibersegurança, divulgaram a descoberta de um novo e sofisticado implante utilizado pelo grupo de ameaças PlushDaemon, alegadamente alinhado com a China. Este implante, denominado EdgeStepper, permite a realização de ataques do tipo 'man-in-the-middle' (MiTM) diretamente em dispositivos de rede, como routers.

quarta-feira, 10 setembro 2025 11:29

CISA alerta para falhas críticas em routers da TP-Link

A Agência de Cibersegurança e Segurança de Infraestruturas (CISA) revelou a existência de duas falhas graves em routers TP-Link no seu catálogo de vulnerabilidades identificadas e exploradas (KEV), alertando para riscos imediatos. A CISA alerta que milhões de redes domésticas e de pequenas empresas que utilizam modelos populares da marca estão expostos a ataques ativos por parte de cibercriminosos.

A Agência de Cibersegurança e Infraestrutura dos EUA (CISA) emitiu um alerta crítico relativamente a uma vulnerabilidade grave (CVE-2023-33538) detetada em vários modelos de routers TP-Link, incluindo os populares TL-WR940N (V2/V4), TL-WR841N (V8/V10) e TL-WR740N (V1/V2). A falha, com uma elevada pontuação CVSS de 8,8, já está a ser explorada ativamente por cibercriminosos e permite a execução remota de comandos arbitrários através da manipulação maliciosa do parâmetro ssid1 em requisições HTTP GET no componente “/userRpm/WlanNetworkRpm”.

Pág. 1 de 2
Top