fuente: https://thehackernews.com/2026/08/new-natjack-attacks-hijack-tcp-sessions.html
El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direcciones de red (NAT) para secuestrar sesiones TCP activas, falsificar respuestas DNS, exponer puertos mapeados y agotar las tablas NAT.
Presentada en Black Hat USA 2026, la investigación encontró un comportamiento afectado en implementaciones desarrolladas de forma independiente, incluyendo Windows y Linux.
Se han asignado CVE a dos vulnerabilidades específicas de implementación: CVE-2026-56181 (puntuación CVSS: 8.3) en NAT de Windows utilizada por Hyper-V, y CVE-2026-63913 (puntuación CVSS: 8.2) en conntrack de Netfilter de Linux.
Broadcom corrigió dos vulnerabilidades de VMware Workstation y Fusion el 3 de septiembre de 2026. La vulnerabilidad más grave de VMware Workstation, CVE-2026-59...
Leer artículo →El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha descubierto una nueva...
Leer artículo →Agencias policiales internacionales y socios privados han incautado la infraestructura del malware Sality en una acción conjunta para desmantelar la botnet de i...
Leer artículo →