EN
en direct
tag

#nat

Tailcat livre le plan de données WireGuard de Tailscale sans plan de contrôle

Le 31 août 2026, Brad Fitzpatrick a publié tailcat, un paquet Go et un CLI open source qui expose le plan de données de Tailscale — WireGuard, NAT traversal et DERP — sans compte, sans IP et sans plan de contrôle. Utilisez-le pour relier deux machines isolées ou donner à un agent IA un accès jetable, sans privilège root.

NatJack détourne vos sessions TCP et spoofe votre DNS en manipulant les tables NAT — Black Hat 2026 expose une faille de conception universelle

Le 6 août 2026, le chercheur Malcolm Stagg a présenté à Black Hat USA une nouvelle classe d’attaques baptisée NatJack. Elle manipule l’état des connexions NAT pour détourner des sessions TCP actives, usurper des réponses DNS, exposer des ports mappés et saturer les tables NAT. Windows, Linux et les routeurs grand public sont tous vulnérables — parce que le problème est dans la conception même du NAT.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer