New NatJack Attacks Hijack TCP Sessions and Spoof DNS by Manipulating NAT Tables

07 de agosto de 2026 · 3 fontes independentes

O pesquisador Chaotic Eclipse lançou um PoC chamado ShieldBreak que contorna completamente a correção da vulnerabilidade CVE-2026-50656 no Microsoft Defender, permitindo obter privilégios de SYSTEM.

Indica que o patch da Microsoft para o RoguePlanet é insuficiente, mantendo o risco de escalonamento de privilégios local.

A vulnerabilidade CVE-2026-55040 (CVSS 9.1) no Microsoft SharePoint Server permite impersonação de qualquer usuário, incluindo administradores, sem autenticação, e está sendo explorada ativamente…

A exploração ativa e o encadeamento com RCE elevam o risco para servidores SharePoint on-premises.

A vulnerabilidade CVE-2026-71362 (CVSS 9.1) no Adobe Commerce está sendo explorada ativamente logo após a divulgação, permitindo que atacantes não autenticados troquem sessões de clientes e…

Exploração rápida pós-divulgação exige aplicação imediata do patch da Adobe.

Atacantes estão explorando ativamente a vulnerabilidade CVE-2026-59310 (CVSS 9.8) no VMware vCenter, usando path traversal para executar código arbitrário e estabelecer persistência, com 361 IPs…

Campanha de exploração em larga escala após divulgação indica risco crítico para infraestruturas virtualizadas.

Atacantes estão explorando ativamente uma cadeia de exploits no SharePoint Server (CVE-2026-55040 e CVE-2026-63520) que permite impersonação e execução remota de código sem autenticação.

Servidores SharePoint on-premises podem ser totalmente comprometidos por invasores externos sem credenciais, representando risco crítico para empresas.

Confirmado por

  • Security Affairs
  • The Hacker News
  • Tom's Hardware
Ler no O agêntico