< BACK TO NEWS
negativeSYS.SOURCE: The Hacker News2026-08-06T13:35:22+05:30

Chinese-Made Zbtlink Routers Contain Factory-Embedded Backdoor for Unauthenticated Root Access

Chinese-Made Zbtlink routers contain a factory-embedded backdoor (ENDLESSDOORS) that enables unauthenticated root shell access via a hardcoded Linux kernel thread masquerading as legitimate process. The vulnerability allows remote attackers to hijack router communications and gain full control without requiring internet accessibility.

Cybersecurity researchers have disclosed details of a "factory-shipped backdoor" implanted in at least 20 Chinese router models from Zbtlink.

According to a new report from VulnCheck, the implant appears in all 21 firmware images currently available from Zbtlink that span more than 2 years. The backdoors are designed such that they start automatically and attempt to beacon to Chinese

Read original article

*** END OF TRANSMISSION ***

> GOOGLE MAPS INTRODUCES AGENTIC CAPABILITIES FOR FOOD ORDERING AND HOTEL BOOKINGS> OMILIA SECURES $67M IN SERIES B FUNDING TO EXPAND AI-POWERED CUSTOMER SUPPORT SOLUTIONS> CRYPTOJS WEAK RANDOM NUMBER GENERATOR LEADS TO $5.7M LOSS IN FIVE CRYPTO WALLETS> SKYLINE CO-OP: DEMOCRATIC SOCIALISM-INSPIRED TOWER MANAGEMENT SIMULATION GAME> APPLE ICLOUD PRIVATE RELAY VULNERABILITY ALLOWS REAL IP EXPOSURE VIA WEBKIT BYPASSES> AI RECOMMENDATION POISONING VIA 'ASK AI' BUTTONS EXPLOITING LLM MEMORY MANIPULATION> APPLYING PARETO EFFICIENCY TO OPTIMIZE MARIO KART 8 BUILDS> ORACLE DATABASE EXPLOIT USES SQL INJECTION TO ACHIEVE WINDOWS SYSTEM ACCESS VIA JAVA COMPILING> SECURITY FLAWS IN AWS, GOOGLE, AND VERCEL AGENT SYSTEMS ALLOW UNAUTHORIZED TOOL EXECUTION> CHINESE-MADE ZBTLINK ROUTERS CONTAIN FACTORY-EMBEDDED BACKDOOR FOR UNAUTHENTICATED ROOT ACCESS> GOOGLE MAPS INTRODUCES AGENTIC CAPABILITIES FOR FOOD ORDERING AND HOTEL BOOKINGS> OMILIA SECURES $67M IN SERIES B FUNDING TO EXPAND AI-POWERED CUSTOMER SUPPORT SOLUTIONS> CRYPTOJS WEAK RANDOM NUMBER GENERATOR LEADS TO $5.7M LOSS IN FIVE CRYPTO WALLETS> SKYLINE CO-OP: DEMOCRATIC SOCIALISM-INSPIRED TOWER MANAGEMENT SIMULATION GAME> APPLE ICLOUD PRIVATE RELAY VULNERABILITY ALLOWS REAL IP EXPOSURE VIA WEBKIT BYPASSES> AI RECOMMENDATION POISONING VIA 'ASK AI' BUTTONS EXPLOITING LLM MEMORY MANIPULATION> APPLYING PARETO EFFICIENCY TO OPTIMIZE MARIO KART 8 BUILDS> ORACLE DATABASE EXPLOIT USES SQL INJECTION TO ACHIEVE WINDOWS SYSTEM ACCESS VIA JAVA COMPILING> SECURITY FLAWS IN AWS, GOOGLE, AND VERCEL AGENT SYSTEMS ALLOW UNAUTHORIZED TOOL EXECUTION> CHINESE-MADE ZBTLINK ROUTERS CONTAIN FACTORY-EMBEDDED BACKDOOR FOR UNAUTHENTICATED ROOT ACCESS