Появился новый эксплоит для PS4, который может быть полезен и для PlayStation 5 - «Новости» » Интернет технологии
sitename
Комментарии в профилях Steam используются для управления малварью - «Новости»
Комментарии в профилях Steam используются для управления малварью - «Новости»
В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub - «Новости»
В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub - «Новости»
F6: группировка SiribClone атакует российских военных через Telegram и шпионское ПО - «Новости»
F6: группировка SiribClone атакует российских военных через Telegram и шпионское ПО - «Новости»
В Microsoft заявили, что не будут преследовать исследователей за публикацию 0-day-эксплоитов - «Новости»
В Microsoft заявили, что не будут преследовать исследователей за публикацию 0-day-эксплоитов - «Новости»
Второй ежеквартальный номер «Хакера» уже едет к читателям - «Новости»
Второй ежеквартальный номер «Хакера» уже едет к читателям - «Новости»
«Достойный наследник Dark Messiah of Might and Magic»: ролевой экшен Fatekeeper порадовал пользователей Steam, но не всех - «Новости сети»
«Достойный наследник Dark Messiah of Might and Magic»: ролевой экшен Fatekeeper порадовал пользователей Steam, но не всех - «Новости сети»
Второе сюжетное дополнение к Vampire: The Masquerade — Bloodlines 2 завершит поддержку игры — трейлер и дата выхода The Flower & The Flame - «Новости сети»
Второе сюжетное дополнение к Vampire: The Masquerade — Bloodlines 2 завершит поддержку игры — трейлер и дата выхода The Flower & The Flame - «Новости сети»
Wildberries разрабатывает отечественный мессенджер — его уже используют сотрудники - «Новости сети»
Wildberries разрабатывает отечественный мессенджер — его уже используют сотрудники - «Новости сети»
Google выпустила мультимодальную ИИ-модель Gemma 4 12B, которая запустится прямо на ноутбуке - «Новости сети»
Google выпустила мультимодальную ИИ-модель Gemma 4 12B, которая запустится прямо на ноутбуке - «Новости сети»
Мессенджер MAX удалили из Apple App Store — VK подтвердила, что попробует вернуть его на iPhone - «Новости сети»
Мессенджер MAX удалили из Apple App Store — VK подтвердила, что попробует вернуть его на iPhone - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Появился новый эксплоит для PS4, который может быть полезен и для PlayStation 5 - «Новости»

В сети опубликована подробная информация о новом эксплоите, который позволяет устанавливать кастомное ПО на консоли PlayStation 4 с относительно свежими прошивками. Судя по всему, аналогичные возможности вскоре могут появиться и на некоторых версиях PlayStation 5.


Новый эксплоит основан на известном баге в WebKit на PS4 и связан с использованием font-faces. Эксплоит для PS4 был обнародован еще в октябре в качестве proof-of-concept, после того, как аналогичная ошибка была обнаружена в имплементации Apple Safari WebKit в сентябре.


Известный взломщик консолей Spectre, опубликовал видео работы эксплоита в минувшие выходные. К понедельнику файлы, необходимые для работы эксплоита, уже были размещены на GitHub вместе с подробными инструкциями.




Издание ArsTechnica пишет, что на PS4 полноценный эксплоит можно запустить, попросту открыв в браузере консоли сайт со специально подготовленным jаvascript, что позволит системе запустить код на уровне ядра, который обойдет средства защиты. После этого эксплоит получит возможность считывать файлы со вставленного USB-накопителя и устанавливать кастомное ПО, включая стороннюю прошивку для PS4.


Журналисты отмечают, что это не первый раз, когда кастомный код выполняется на PS4. Предыдущий эксплоит, выпущенный в марте, работал на консолях с прошивкой до версии 7.55, которая была выпущена Sony примерно за семь месяцев до этого (в августе 2020 года). Свежий эксплоит, появившийся на этой неделе, работает с прошивками вплоть до версии 9.00, которая была выпущена менее трех месяцев назад (в конце сентября текущего года).


Пользователи с полностью обновленной PS4 не смогут использовать новый эксплоит, так как уязвимость уже исправлена в прошивке версии 9.03, вышедшей 1 декабря. По сути, как энтузиасты пишут на GitHub, изучение различий между двумя последними версиями прошивок помогает им понять, как заставить эксплоит раскрыть полный потенциал.


В частности, некоторые хакеры уже обратили внимание, что основная проблема, на которой построен эксплоит, «работает на некоторых прошивках PS5, хотя на данный момент нет известной стратегии ее использования».


В Twitter известный взломщик Znullptr (который тоже внес свой вклад в свежий эксплоит) добавляет, что «эксплойт так же влияет на Playstation5», но говорит, что полноценный эксплоит для этой консоли не готов, так как «у ведущего разработчика в настоящее время нет консоли PS5».


В сети опубликована подробная информация о новом эксплоите, который позволяет устанавливать кастомное ПО на консоли PlayStation 4 с относительно свежими прошивками. Судя по всему, аналогичные возможности вскоре могут появиться и на некоторых версиях PlayStation 5. Новый эксплоит основан на известном баге в WebKit на PS4 и связан с использованием font-faces. Эксплоит для PS4 был обнародован еще в октябре в качестве proof-of-concept, после того, как аналогичная ошибка была обнаружена в имплементации Apple Safari WebKit в сентябре. Известный взломщик консолей Spectre, опубликовал видео работы эксплоита в минувшие выходные. К понедельнику файлы, необходимые для работы эксплоита, уже были размещены на GitHub вместе с подробными инструкциями. 9.👀 (awesome work by chendochap
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Morris
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: