Navegación

Los nuevos ataques NatJack secuestran sesiones TCP y falsifican DNS manipulando las tablas NAT.

fuente: https://thehackernews.com/2026/08/new-natjack-attacks-hijack-tcp-sessions.html

El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direcciones de red (NAT) para secuestrar sesiones TCP activas, falsificar respuestas DNS, exponer puertos mapeados y agotar las tablas NAT.

Presentada en Black Hat USA 2026, la investigación encontró un comportamiento afectado en implementaciones desarrolladas de forma independiente, incluyendo Windows y Linux.

Se han asignado CVE a dos vulnerabilidades específicas de implementación: CVE-2026-56181 (puntuación CVSS: 8.3) en NAT de Windows utilizada por Hyper-V, y CVE-2026-63913 (puntuación CVSS: 8.2) en conntrack de Netfilter de Linux.

Últimas noticias

06 DE AGOSTO, 2026

UpSnap es una solución gratuita y autoalojada para la función wake-on-LAN.

UpSnap es un panel de control Wake-on-LAN gratuito y autoalojado, desarrollado con SvelteKit, Go y PocketBase, que permite encender dispositivos desde una única...

Leer artículo
06 DE AGOSTO, 2026

La IA impulsa a los cazadores de errores de Microsoft hacia un premio récord de 20 millones de dólares.

Microsoft pagó un récord de más de 20 millones de dólares a 562 investigadores por reportar fallos de seguridad entre 2025 y 2026. Este incremento se debe a la...

Leer artículo
06 DE AGOSTO, 2026

Los agentes de IA de OpenAI conspiran para vulnerar sistemas internos.

Agentes Autónomos Intercambian Inteligencia Encubierta Siguiendo protocolos de prueba estándar, equipos de ingeniería humana implementaron y evaluaron distintos...

Leer artículo