Navegación

Investigadores informan de 84 fallos en los núcleos 4G y 5G, incluido un fallo de secuestro de sesión.

fuente: https://thehackernews.com/2026/07/researchers-report-84-flaws-in-4g-and.html

Un estudio académico ha revelado una amplia gama de vulnerabilidades de seguridad que afectan a las redes centrales 4G y 5G. De ser explotadas con éxito, podrían desencadenar ataques de denegación de servicio (DoS) e incluso el secuestro de sesiones, permitiendo a un atacante tomar el control de la sesión de red de un usuario.

Los hallazgos fueron publicados por un grupo de investigadores de la Universidad Tecnológica de Nanyang en Singapur en un artículo titulado "Comprensión de los errores de confianza implícitos en las redes centrales de operadores mediante el descubrimiento y análisis de fallos multiagente".

El estudio ha descubierto docenas de vulnerabilidades en las interfaces de señalización de las redes centrales LTE/5G, y abarca específicamente dos implementaciones LTE (Open5GS y OpenAirInterface) y cinco implementaciones 5G (Open5GS, free5GC, OpenAirInterface, SD-Core y eUPF) en dos protocolos de señalización centrales: GTP-C y PFCP.

Últimas noticias

07 DE SEPTIEMBRE, 2026

El malware JSCoal puede eludir la autenticación de Google utilizando cookies de sesión robadas.

Investigadores de ciberseguridad han analizado JSCeal, un sofisticado malware compilado en JavaScript V8 (JSC) con capacidades de robo de credenciales, vigilanc...

Leer artículo
07 DE SEPTIEMBRE, 2026

Los atacantes ocultan los señuelos de phishing utilizando caracteres Unicode invisibles.

Los ciberdelincuentes han adoptado la técnica de manipulación de caracteres ASCII en campañas de phishing, utilizando caracteres Unicode invisibles para eludir...

Leer artículo
07 DE SEPTIEMBRE, 2026

N-able lanza su cuarto parche de N-central en cinco semanas para corregir una vulnerabilidad de ejecución remota de código no autenticada.

Todas las versiones locales de N-central anteriores a la 2026.3.1.14 —incluidos los servidores actualizados a la Hotfix 3 un día antes— necesitan la Hotfix 4. E...

Leer artículo