网络安全研究人员在多款Tenda路由器型号中发现了一个关键的身份验证后门,允许未经授权的管理员访问,而无需密码。该漏洞(CVE-2026-11405)由卡内基梅隆大学的CERT协调中心(CERT/CC)披露。尽管收到了警告并尝试联系该公司,Tenda尚未为受影响的固件版本发布安全补丁,使用户面临潜在的网络被攻破的风险。 AI
排序理由 披露了消费类硬件产品中的漏洞。
在 Mastodon — fosstodon.org 阅读 →
- AC10
- ADCY5
- ADCY6
- Carnegie Mellon University
- CERT Coordination Center
- CVE-2026-11405
- FH1201
- India
- Software Engineering Institute
- W15EB-D
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →