タグ: Hyper-V

cyberpress.org

NatJackが可能にするTCPセッション乗っ取り、DNSスプーフィング、NATテーブル枯渇攻撃

新たに公表された「NatJack」という攻撃クラスは、ネットワークアドレス変換(NAT)インフラに存在する根本的な弱点を露呈させるものです。攻撃者はコネクション追跡の状態を操作することで、TCPセッションを乗っ取ったり、DNSトラフィックを改ざんしたり、マッピングされたポートを漏洩させたり、他のユーザーのネットワーク

gbhackers.com

新たな「NatJack」NAT攻撃、TCPコネクションとDNS応答の乗っ取りが可能に

新たに公表された「NatJack」と呼ばれる攻撃手法群により、現代のネットワークインフラで広く使われているNAT(Network Address Translation)の実装に重大な弱点があることが明らかになりました。 この脆弱性を悪用すると、攻撃者はTCPコネクションを乗っ取ったり、DNS応答を改ざんしたり、トラ

cyberpress.org

Claude Coworkの欠陥、攻撃者によるBubblewrapサンドボックス脱出とroot権限奪取を許す

AnthropicのWindows向けClaude Coworkに新たに開示されたサンドボックス脱出チェーンにより、ローカルでコード実行権限を持つ攻撃者が、この製品の隔離されたUbuntu VM内でroot権限を取得し、ネットワーク送信制限を完全に回避できることが判明しました。 Claude CoworkはWindo

cyberpress.org

マイクロソフト、2026年6月のセキュリティ更新プログラムで198件の脆弱性を修正

マイクロソフトは2026年6月のパッチチューズデーにあたるセキュリティ更新プログラムをリリースし、同社製品エコシステム全体で198件の脆弱性に対処しました。これは近年の単月パッチとしては最大規模の一つです。 今回の更新プログラムには、パッチ適用前に公開されていたゼロデイ脆弱性3件の修正に加え、深刻度「緊急(Criti