DREAM安全研究团队发现了编号为CVE-2026-32746的严重预认证缓冲区溢出漏洞,该漏洞存在于GNU inetutils Telnetd中已有32年之久 。这个缺陷最早可追溯到1994年,位于LINEMODE SLC(Set Linemode Characters)协商处理器内,允许攻击者破坏约400字节的邻…
MikroTik在2026年9月3日发布的RouterOS 7.23.4、7.24.2和6.49.21版本中修复了三个关键安全漏洞,研究人员通过逆向工程这些补丁版本成功复现并分析了这些漏洞的具体细节。其中一个漏洞允许攻击者通过特殊用户名"-2"利用SSH登录,该用户名可通过文件描述符2读取伪终端数据,进而将经过认证的…