<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2021-33044 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2021-33044/</link><description>Recent content in Cve-2021-33044 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 19 Aug 2026 13:15:00 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2021-33044/index.xml" rel="self" type="application/rss+xml"/><item><title>Campanha compromete mais de 14 mil dispositivos Dahua na Rússia e Ucrânia</title><link>https://brdefense.center/news/campanha-compromete-mais-de-14-mil-dispositivos-da/</link><pubDate>Wed, 19 Aug 2026 13:15:00 -0300</pubDate><guid>https://brdefense.center/news/campanha-compromete-mais-de-14-mil-dispositivos-da/</guid><description>&lt;p>Pesquisadores de cibersegurança da Hunt.io revelaram detalhes sobre a Operação CameraSwarm, que comprometeu mais de 14.530 dispositivos Dahua entre 17 de junho e 22 de julho de 2026. A campanha utilizou ataques de credenciais, falhas de bypass de autenticação e uma técnica de relé P2P. A maioria dos dispositivos afetados estava localizada na Ucrânia e na Rússia, com 1.923 câmeras configuradas com contas persistentes e 283 acessadas via P2P. As falhas CVE-2021-33044 e CVE-2021-33045, que permitem o bypass de autenticação, foram exploradas, com a Dahua recomendando a instalação de firmware atualizado e a desativação do P2P quando não necessário. A Hunt.io atribui a campanha a três vetores de ataque, sendo que 12.324 endereços IP únicos foram utilizados em ataques de credenciais. A situação é preocupante, pois as falhas ainda estão listadas como vulnerabilidades conhecidas pela CISA, exigindo atenção imediata dos usuários de dispositivos Dahua.&lt;/p></description></item></channel></rss>