TS-2026-009: Insecure argument handling in Tailscale SSH permitted root access18 days agohttps://tailscale.com/security-bulletins没有前导'/'的畸形HTTP请求可能导致Tailscale Serve/Funnel出现无限CPU使用。Tailscale SSH允许用户名以'-'开头,使得在Linux上通过'-i'用户名可绕过root访问限制。这两个漏洞已在Tailscale 1.98.9及以上版本中修复。运行在1.98.9之前版本上的受影响节点如果启用了Serve/Funnel或SSH功能,需立即升级。
Tenda firmware (multiple versions) contains hidden authentication backdoor25 days agohttps://kb.cert.org/vuls/id/213560腾达固件版本含有一个未文档化的认证后门,允许在无有效凭证情况下获取管理权限。攻击者可通过该后门(编号CVE-2026-11405)绕过密码验证,获得设备的完全控制权。受影响设备包括US_FH1201、US_W15E、US_AC10、US_AC5和US_AC6的特定固件版本。该后门涉及/bin/httpd中的login()函数,该函数通过GetValue("sys.rzadmin.password")获取备用密码。更多...