
Redazione RHC : 6 Maggio 2021 16:05
Come ben sai, gli aggiornamenti di Nintendo Switch di solito includono correzioni di bug presenti nella console. Tuttavia, a volte introducono anche ulteriori problemi, come è successo nell’ultima versione della piattaforma.
Nella versione 12.0 di Nintendo Switch esiste un exploit (un XSS Cross Site Scripting) all’interno della funzione di trasferimento degli screenshot, funzionalità inclusa in una versione relativamente recente del firmware della console.
Questo exploit è ancora presente nell’ultima versione, la 12.0.1 e consente di utilizzare codice Javascript su qualsiasi dispositivo che si connette a una console Switch utilizzando la funzione di trasferimento.
Il bug di sicurezza è comparso sul blog Pwnistry, che mostra un exploit che permette di eseguire del codice Javascript su qualsiasi dispositivo che può connettersi alla console di casa Nintendo, utilizzando la nuova utility “Screenshot Transfer”.
L’exploit esiste ancora nel firmware attuale, anche se il ricercatore ha riportato che tale codice deve essere firmato per essere eseguito.
Nintendo già è stata informata di questo bug, quindi si prevede che verrà risolto presto tramite un nuovo aggiornamento.
Redazione
Gli esperti del Group-IB hanno presentato un’analisi dettagliata della lunga campagna di UNC2891, che ha dimostrato la continua sofisticatezza degli schemi di attacco agli sportelli bancomat. L’at...

L’azienda israeliana NSO Group ha presentato ricorso contro una decisione di un tribunale federale della California che le vieta di utilizzare l’infrastruttura di WhatsApp per diffondere il softwa...

Una vulnerabilità, contrassegnata come CVE-2025-61757, è stata resa pubblica Searchlight Cyber giovedì scorso. I ricercatori dell’azienda hanno individuato il problema e hanno informato Oracle, c...

Negli ultimi mesi il problema degli insider sta assumendo un peso sempre più crescente per le grandi aziende, e un episodio ha coinvolto recentemente CrowdStrike. La società di cybersecurity ha infa...

La campagna su larga scala TamperedChef sta nuovamente attirando l’attenzione degli specialisti, poiché gli aggressori continuano a distribuire malware tramite falsi programmi di installazione di a...