[PS4/PS5] Un nouvel exploit webkit qui pourrait impacter le 11.02 (PS4) et 8.60 (PS5)

1367 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4/PS5] Un nouvel exploit webkit qui pourrait impacter le 11.02 (PS4) et 8.60 (PS5)
Le développeur Zecoxao a publié un fichier PoC (preuve de de concept) pour une toute nouvelle vulnérabilité qui affecterait les firmwares du 10.00 au 11.02 sur la PS4, et du firmware 6.00 au 8.60 sur la PS5, on serait donc sur un exploit webkit plutôt intéressant, reste à voir ce qu'il va être possible de faire avec. 
 
Initialement, cette vulnérabilité du webkit a été signalée par Kameleon pour la scène PlayStation, mais nous apprenons que cette faille a été corrigée sur Safari.
 
 
 
 
 
Pour tester la faille : 
 
https://zecoxao.gith.../cve/index.html
 
La faille est expliquée ici : 
 
https://medium.com/@...50-89bb8583bebc
 
 
 
Dimanche 23 Juin 2024, 22:17 par tralala
Source : zecoxao.github.io/cve/index.html
23 juin 2024, 22:31
Approuver ce commentaire (+1)
Bah sur PS5 ça va rien changé, c'est pas ce qui lui manque , disons que c'est un bonus qui a juste le mérite d'exister

Merci pour la news
Répondre à ce commentaire
24 juin 2024, 09:33
Approuver ce commentaire (+1)

Bah sur PS5 ça va rien changé, c'est pas ce qui lui manque , disons que c'est un bonus qui a juste le mérite d'exister

Merci pour la news


Peut-être quand même que ça peut ouvrir la voie à un exploit kernel, même si effectivement, j'ai moins d'espoir qu'un exploit WebKit permette cela, comme un navigateur Web est censé avoir moins de privilèges que la couche réseau (Pour PPPwn)
Répondre à ce commentaire
24 juin 2024, 11:06
Approuver ce commentaire (+1)
C'est toujours intéressant, à voir sur quoi cela peut déboucher... Merci pour la news.
Répondre à ce commentaire
24 juin 2024, 11:10
Approuver ce commentaire (+1)

C'est toujours intéressant, à voir sur quoi cela peut déboucher... Merci pour la news.


C'est sûr qu'on ne crache pas sur une nouvelle faille ;)
Répondre à ce commentaire
24 juin 2024, 12:27
Approuver ce commentaire (+1)
+2
Les failles se suivent et se succèdent sur ps5 mais c'est tjr le néant
Je rêve d'une bonne faille matériel des familles une puce et on avance ;p
Répondre à ce commentaire
24 juin 2024, 15:13
Approuver ce commentaire (+1)
+3

Les failles se suivent et se succèdent sur ps5 mais c'est tjr le néant
Je rêve d'une bonne faille matériel des familles une puce et on avance ;p

Ouais, même si perso je préfère le 100% logiciel, le top étant ce qu'on a sur Switch V1.
Répondre à ce commentaire
24 juin 2024, 20:51
Approuver ce commentaire (+1)

Les failles se suivent et se succèdent sur ps5 mais c'est tjr le néant
Je rêve d'une bonne faille matériel des familles une puce et on avance ;p

Après faut aussi penser que déjà l'industrie du jeuxvidéo ne va pas super bien mais si la PS5 se fait hacker facilement bonjour la fin de Sony.
Nintendo gagne bien plus de l'argent que Sony et Microsoft.

Par ailleurs , je ne suis pas pour une politique tu hackes tout comme un bourrin si le jeu me plaît et que je suis sûre que je vais y jouer beaucoup alors je l'achète et le rentabilise.
Répondre à ce commentaire
25 juin 2024, 00:29
Approuver ce commentaire (+1)

Les failles se suivent et se succèdent sur ps5 mais c'est tjr le néant
Je rêve d'une bonne faille matériel des familles une puce et on avance ;p

Ouais, même si perso je préfère le 100% logiciel, le top étant ce qu'on a sur Switch V1.

C'est une faille matérielle sur Switch v1, c'est justement ça qui est le top.

Arrêtez moi si je dis une connerie, mais une faille matérielle c'est une faille que le constructeur ne peut pas corriger sans posséder physiquement la machine de l'utilisateur (car la vuln est écrite sur mémoire morte par exemple).
Répondre à ce commentaire
25 juin 2024, 09:13
Approuver ce commentaire (+1)
+2

Les failles se suivent et se succèdent sur ps5 mais c'est tjr le néant
Je rêve d'une bonne faille matériel des familles une puce et on avance ;p

Après faut aussi penser que déjà l'industrie du jeuxvidéo ne va pas super bien mais si la PS5 se fait hacker facilement bonjour la fin de Sony.
Nintendo gagne bien plus de l'argent que Sony et Microsoft.

Par ailleurs , je ne suis pas pour une politique tu hackes tout comme un bourrin si le jeu me plaît et que je suis sûre que je vais y jouer beaucoup alors je l'achète et le rentabilise.


Personnellement, je le fais plus par « idéologie informatique » et par curiosité. Par exemple, je n'ai aucun problème à acheter mes jeux PCs sur GOG. Je suis contre la politique des DRMs et la nécessité d'être connecté à Internet pour jouer et installer ses jeux et DLCs. Ca s'étend aussi à la préservation du patrimoine vidéoludique, où celui-ci se préserve après la fermeture des serveurs grâce au hack (Cf. la WiiU, la 3DS, la Wii, et bientôt, la PS3 et la 360).
Répondre à ce commentaire
25 juin 2024, 20:12
Approuver ce commentaire (+1)

Les failles se suivent et se succèdent sur ps5 mais c'est tjr le néant
Je rêve d'une bonne faille matériel des familles une puce et on avance ;p

Après faut aussi penser que déjà l'industrie du jeuxvidéo ne va pas super bien mais si la PS5 se fait hacker facilement bonjour la fin de Sony.
Nintendo gagne bien plus de l'argent que Sony et Microsoft.

Par ailleurs , je ne suis pas pour une politique tu hackes tout comme un bourrin si le jeu me plaît et que je suis sûre que je vais y jouer beaucoup alors je l'achète et le rentabilise.


Personnellement, je le fais plus par « idéologie informatique » et par curiosité. Par exemple, je n'ai aucun problème à acheter mes jeux PCs sur GOG. Je suis contre la politique des DRMs et la nécessité d'être connecté à Internet pour jouer et installer ses jeux et DLCs. Ca s'étend aussi à la préservation du patrimoine vidéoludique, où celui-ci se préserve après la fermeture des serveurs grâce au hack (Cf. la WiiU, la 3DS, la Wii, et bientôt, la PS3 et la 360).


tu mélange hack hardware et warez dutilisation de jeux téléchargés , quand tu hack une console tu peux lutiliser pour tous et rien pas forcément pour jouer a un jeux piraté mais également pour de lémulation ou aussi pour jouer a tes propre jeux en démat , plusieurs sites se mettent a sauvegardé les anciens jeux de peur de les voir disparaitre archive.org est un bon exemple pour péréniser les jeux ms dos ou pc qui ne sont plus sous licences , ainsi que de nouveaux site en ftp qui propose des sauvegarde REDUMP ou No - intro eri*** le fait trés bien
Répondre à ce commentaire
26 juin 2024, 03:19
Approuver ce commentaire (+1)

Les failles se suivent et se succèdent sur ps5 mais c'est tjr le néant
Je rêve d'une bonne faille matériel des familles une puce et on avance ;p

Après faut aussi penser que déjà l'industrie du jeuxvidéo ne va pas super bien mais si la PS5 se fait hacker facilement bonjour la fin de Sony.
Nintendo gagne bien plus de l'argent que Sony et Microsoft.

Par ailleurs , je ne suis pas pour une politique tu hackes tout comme un bourrin si le jeu me plaît et que je suis sûre que je vais y jouer beaucoup alors je l'achète et le rentabilise.


Personnellement, je le fais plus par « idéologie informatique » et par curiosité. Par exemple, je n'ai aucun problème à acheter mes jeux PCs sur GOG. Je suis contre la politique des DRMs et la nécessité d'être connecté à Internet pour jouer et installer ses jeux et DLCs. Ca s'étend aussi à la préservation du patrimoine vidéoludique, où celui-ci se préserve après la fermeture des serveurs grâce au hack (Cf. la WiiU, la 3DS, la Wii, et bientôt, la PS3 et la 360).


Un ignorant qui ignore qu'acheter les jeux sur GOG, instant gaming et compagnie tu donnes ton fric pas aux devs mais à des pays pas trop démocratique.

Qui plus est parle de fermeture des serveurs ben si tu donnes ton fric à des sociétés qui n'ont rien avoir avec les éditeurs et en plus un autre éclairé qui approuve ton commentaire, c'est beau l'intelligence ici.
Répondre à ce commentaire
26 juin 2024, 07:56
Approuver ce commentaire (+1)
Tidus a perdu cortex XD,

Pour la news ça n'en fini pas de de trouver des failles, tout ça est de bonne augure pour la scène
Répondre à ce commentaire
26 juin 2024, 09:04
Approuver ce commentaire (+1)

Un ignorant qui ignore qu'acheter les jeux sur GOG, instant gaming et compagnie tu donnes ton fric pas aux devs mais à des pays pas trop démocratique.

Qui plus est parle de fermeture des serveurs ben si tu donnes ton fric à des sociétés qui n'ont rien avoir avec les éditeurs et en plus un autre éclairé qui approuve ton commentaire, c'est beau l'intelligence ici.

Un ignorant qui ne sait pas que GOG est parfaitement légal, à des accords commerciaux avec les éditeurs directement, appartient à CD Projekt.

Instant gaming c’est du marché "gris” qui n’a pas l’air de déranger grand monde…

Répondre à ce commentaire
27 juin 2024, 17:03
Approuver ce commentaire (+1)
On parle de gog parlons de Erista cest quoi? Alors
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer