Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

PsFree per Playstation. CelesteBlue rilascia un WebKit exploit per PS4 che PS5

Redazione RHC : 4 Dicembre 2023 09:29

Lo sviluppatore CelesteBlue ha annunciato la creazione di PsFree, un nuovo exploit web per PS4 con versioni firmware dalla 6.00 alla 9.60. L’exploit è già disponibile per il pre-release. Dovrebbe funzionare anche su PS5 con versioni firmware dalla 1.00 alla 5.50.

Questo exploit è stato sviluppato dai ricercatori di sicurezza Sergei Glazunov e Maddie Stone. L’implementazione su PS4/PS5 è stata completata per la prima volta dal membro della community “abc” su PlayStation Devwiki Discord, con ulteriori miglioramenti e implementazioni eseguite da CelesteBlue.

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

CelesteBlue ha annunciato QuickHEN PS4, un toolkit universale che includerà tutti gli exploit web necessari per le versioni del firmware PS4 dalla 3.15 alla 9.60, nonché gli exploit del kernel per i firmware supportati.

È importante notare che al momento della pubblicazione, PsFree è una versione molto recente ed è ancora in fase di test da parte della comunità hacker. I risultati non sono garantiti. Se non sei preparato all’incertezza, è meglio aspettare che le cose si sistemino, poiché probabilmente le correzioni dei bug arriveranno presto. I tester stanno segnalando problemi con la versione corrente.

PsFree è un exploit per PS4 con versioni firmware dalla 6.00 alla 9.60 e per PS5 dalla 1.00 alla 5.50. Consente l’esecuzione limitata di codice non firmato sulla console. Sebbene in teoria possa essere utilizzato per organizzare partite casalinghe, in pratica tali exploit vengono solitamente utilizzati come punti di ingresso per l’escalation dei privilegi.

Esistono exploit disponibili pubblicamente per PS4 (fino al firmware 9.00) e PS5 (fino al firmware 4.51). Questo exploit potrebbe sostituire un exploit esistente, offrendo un’implementazione più stabile, o essere utilizzato come punto di ingresso in futuro.

Anche se il link ufficiale per il download di CelesteBlue non è stato ancora pubblicato, l’exploit PsFree è già disponibile sui popolari server Discord e Twitter. Tuttavia, vale la pena considerare che la versione attuale potrebbe non essere ancora definitiva e gli utenti segnalano problemi.

Per testare l’exploit PsFree, puoi andare su https://zecoxao.github.io/psfree/ nel browser web della tua PS4 o PS5. Puoi anche ospitare tu stesso l’exploit seguendo le istruzioni sulle risorse appropriate.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Dentro la mente di LockBit: profilazione criminologica di un gruppo ransomware “aziendale”

Nel mondo del cybercrime moderno, dove le frontiere tra criminalità e imprenditoria si fanno sempre più sfumate, il gruppo ransomware LockBit rappresenta un caso di studio affascinante. Atti...

Più le AI diventano come noi, più soffriranno di Social Engineering? Il caso di Copilot che preoccupa

Microsoft 365 Copilot è uno strumento di intelligenza artificiale integrato in applicazioni Office come Word, Excel, Outlook, PowerPoint e Teams. I ricercatori hanno recentemente scoperto che lo ...

CVE-2025-32710: La falla zero-click nei servizi RDP che può causare la totale compromissione del tuo server

Una vulnerabilità di sicurezza critica nei Servizi Desktop remoto di Windows, monitorata con il codice CVE-2025-32710, consente ad aggressori non autorizzati di eseguire codice arbitrario in...

RHC Intervista GhostSec: l’hacktivismo tra le ombre del terrorismo e del conflitto cibernetico

Ghost Security, noto anche come GhostSec, è un gruppo hacktivista emerso nel contesto della guerra cibernetica contro l’estremismo islamico. Le sue prime azioni risalgono alla fase success...

Arriva PathWiper! Il nuovo malware che devasta le infrastrutture critiche in Ucraina

Gli analisti di Cisco Talos hanno segnalato che le infrastrutture critiche in Ucraina sono state attaccate da un nuovo malware che distrugge i dati chiamato PathWiper. I ricercatori scrivono...