Navegación

Los nuevos ataques NatJack secuestran sesiones TCP y falsifican DNS manipulando las tablas NAT.

fuente: https://thehackernews.com/2026/08/new-natjack-attacks-hijack-tcp-sessions.html

El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direcciones de red (NAT) para secuestrar sesiones TCP activas, falsificar respuestas DNS, exponer puertos mapeados y agotar las tablas NAT.

Presentada en Black Hat USA 2026, la investigación encontró un comportamiento afectado en implementaciones desarrolladas de forma independiente, incluyendo Windows y Linux.

Se han asignado CVE a dos vulnerabilidades específicas de implementación: CVE-2026-56181 (puntuación CVSS: 8.3) en NAT de Windows utilizada por Hyper-V, y CVE-2026-63913 (puntuación CVSS: 8.2) en conntrack de Netfilter de Linux.

Últimas noticias

28 DE AGOSTO, 2026

Los routers ZBT fabricados en China se envían con dos implantes que otorgan acceso de administrador a atacantes no autenticados.

VulnCheck ha revelado dos implantes de fábrica previamente desconocidos en el firmware de los routers fabricados por Shenzhen Zhibotong Electronics (ZBT). Cada...

Leer artículo →
28 DE AGOSTO, 2026

Se ha lanzado Ubuntu 26.04.1 LTS con correcciones de errores cruciales.

Canonical ha publicado recientemente las imágenes de Ubuntu 26.04.1 LTS para todas sus versiones oficiales. Esta es la primera actualización menor del ciclo Ubu...

Leer artículo →
28 DE AGOSTO, 2026

Una nueva vulnerabilidad en Apache Log4j2 permite a los atacantes eludir las comprobaciones de seguridad y ejecutar código remoto.

Una vulnerabilidad recientemente descubierta en Apache Log4j2 podría permitir a los atacantes eludir una lista de permisos de deserialización y ejecutar código...

Leer artículo →