Feltörték a Sony PlayStation 3 firmware-t

Egy kínai hacker csoport kiadott egy saját firmware verziót a Sony PlayStation 3 konzolhoz, amely segítségével bizonyos körülmények között meg lehet kerülni az eszköz saját firmware-jét. A BlueDiskCFW által kiadott szoftver tartalmazza azt az ún. LV0 titkosító kulcsot, amellyel ki lehet játszani a PlayStation Network (PSN) jelenleg használt jelszó védett biztonsági protokollját. Ez nem az első eset, hogy a PlayStation-t tűz alá vették a hacker-ek. Tavaly év elején egy Fail0verflow nevű csoport dolgozott ki egy módszert, hogy saját kódot futtassanak a konzolon. A Sony akkor kiadta a 3.60 firmware verziót, amely számos sérülékenységet javított, de azt sokan nem telepítették. Ha most a Sony kiadna egy új verziót, akkor az LV0 kulcsok birtokában nagyon egyszerűen tudnák feltörni azt is.

http://www.zdnet.com/sony-playstation-3-firmware-reportedly-hacked-7000006292/


Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC routerek sérülékenysége
CVE-2023-43177 – CrushFTP sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
Tovább a sérülékenységekhez »