fuente: https://thehackernews.com/2026/08/new-natjack-attacks-hijack-tcp-sessions.html
El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direcciones de red (NAT) para secuestrar sesiones TCP activas, falsificar respuestas DNS, exponer puertos mapeados y agotar las tablas NAT.
Presentada en Black Hat USA 2026, la investigación encontró un comportamiento afectado en implementaciones desarrolladas de forma independiente, incluyendo Windows y Linux.
Se han asignado CVE a dos vulnerabilidades específicas de implementación: CVE-2026-56181 (puntuación CVSS: 8.3) en NAT de Windows utilizada por Hyper-V, y CVE-2026-63913 (puntuación CVSS: 8.2) en conntrack de Netfilter de Linux.
Ataque de ransomware borra datos de usuarios Al utilizar infraestructura de servidor virtual privado (VPS), realizar copias de seguridad periódicas de los datos...
Leer artículo →La reconocida plataforma de virtualización Proxmox VE ha lanzado oficialmente su edición Arm64, marcando la primera vez que PVE se expande más allá de la arquit...
Leer artículo →Cisco ha lanzado actualizaciones de seguridad para su software Catalyst SD-WAN tras una revisión interna que reveló múltiples vulnerabilidades críticas que afec...
Leer artículo →