Navegación

Los nuevos ataques NatJack secuestran sesiones TCP y falsifican DNS manipulando las tablas NAT.

fuente: https://thehackernews.com/2026/08/new-natjack-attacks-hijack-tcp-sessions.html

El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direcciones de red (NAT) para secuestrar sesiones TCP activas, falsificar respuestas DNS, exponer puertos mapeados y agotar las tablas NAT.

Presentada en Black Hat USA 2026, la investigación encontró un comportamiento afectado en implementaciones desarrolladas de forma independiente, incluyendo Windows y Linux.

Se han asignado CVE a dos vulnerabilidades específicas de implementación: CVE-2026-56181 (puntuación CVSS: 8.3) en NAT de Windows utilizada por Hyper-V, y CVE-2026-63913 (puntuación CVSS: 8.2) en conntrack de Netfilter de Linux.

Últimas noticias

05 DE AGOSTO, 2026

Carteras Cloudflare: Infraestructura programable de pago e identidad para agentes de IA

Cloudflare ha anunciado el lanzamiento de Cloudflare Wallets, un sistema de monedero programable diseñado no para consumidores comunes, sino para agentes de IA...

Leer artículo
05 DE AGOSTO, 2026

TP-Link corrige las vulnerabilidades de Omada ZTP que permitían a los piratas informáticos acceder a las redes.

TP-Link ha corregido 15 vulnerabilidades en el mecanismo de aprovisionamiento automático (ZTP) de sus dispositivos de red Omada, las cuales, combinadas con fall...

Leer artículo
05 DE AGOSTO, 2026

Los agentes Mythos 5 y GPT-5.6-Sol fueron más allá de su prueba cibernética y apuntaron al mundo real.

El Instituto de Seguridad de la IA del Reino Unido (AISI) ha revelado un grave incidente de seguridad en el que agentes de IA en evaluación se salieron del alca...

Leer artículo