Navigation
L'actualité informatique et multimédia
Une faille aurait été découverte dans le firmware 2.0 de la PSP. Ce dernier, sorti en août, était resté jusqu'ici invincible, aucun groupe n'ayant trouvé le moyen d'éxecuter un code non signé par Sony.
C'est maintenant chose possible grâce à une faille dans la libTiff, une librairie de gestion des images utilisée par Sony dans une version vulnérable. Cette faille correctement utilisée a permis, par l'intermédiaire d'un buffer overflow (dépassement de mémoire tampon), d'exécuter du code arbitraire sur la PSP. Ainsi, tout au long de ce week-end, des groupes ont publié divers travaux ou applications tournant autour de l'exploit.
Premier essai réussi, afficher un fond d'écran sans passer par l'outil de la PSP. Seconde étape, afficher un "Hello World", suivi d'un "Fuck You World" et divers messages. Certains afficheront très vite diverses animations de plus en plus recherchées. Enfin, la dernière utilisation de l'exploit a été la mise en place d'un dumper du firmware 2.0 dans le but de l'étudier par reverse engineering et ainsi le modifier ou trouver d'autres vulnérabilités.
C'est maintenant chose possible grâce à une faille dans la libTiff, une librairie de gestion des images utilisée par Sony dans une version vulnérable. Cette faille correctement utilisée a permis, par l'intermédiaire d'un buffer overflow (dépassement de mémoire tampon), d'exécuter du code arbitraire sur la PSP. Ainsi, tout au long de ce week-end, des groupes ont publié divers travaux ou applications tournant autour de l'exploit.
Premier essai réussi, afficher un fond d'écran sans passer par l'outil de la PSP. Seconde étape, afficher un "Hello World", suivi d'un "Fuck You World" et divers messages. Certains afficheront très vite diverses animations de plus en plus recherchées. Enfin, la dernière utilisation de l'exploit a été la mise en place d'un dumper du firmware 2.0 dans le but de l'étudier par reverse engineering et ainsi le modifier ou trouver d'autres vulnérabilités.
Toutefois, l'exploit présente quelques limitations dont une de taille, à savoir que le code ne doit pas dépasser 64ko une fois compilé, quoique cela ne soit qu'une limite temporaire. Il est même possible de trouver une vidéo censée prouver l'exploitation du firmware 2.0, annoncé si bien protégé par Sony.
Dans les prochains jours, les divers réseaux ne devraient pas tarder à recevoir diverses variantes de l'exploit nous permettant de lancer quelques applications "homebrew" (faites maisons) voire des backups (sauvegardes) de jeux. Rappelons tout de même que Sony risque de voir d'un mauvais oeil ce genre de manipulation.
- Antec vous démontre l'intérêt d'une protection contre les courts-circuits sur les alimentations, en vidéo.
18/03/2010 à 19:01 par David - Une nouvelle vidéo pour les fans d'Eyefinity : Dirt 2 sur pas moins de 5 écrans de 22".
18/03/2010 à 18:19 par David - EA tente le MMO basé sur une licence Need for Speed. Une vidéo est en ligne et une bêta fermée est lancée.
18/03/2010 à 11:57 par David - Interview de Futuremark : le prochain 3DMark sera DirectX 11, mais pas forcément exclusivement (erreur de traduction chez certains ?)
17/03/2010 à 08:32 par David - Disponible dans quelques heures, Command & Conquer 4 est d'ores et déjà certifié EyeFinity
17/03/2010 à 08:05 par David
Mario & Sonic Aux Jeux Olympiques D'Hiver
Jeux Nintendo DS à partir de 24,90 euros
The Legend Of Zelda : Spirit Tracks
Jeux Nintendo DS à partir de 24,99 euros
Pokémon Donjon Mystère : Explorateurs Du Ciel
Jeux Nintendo DS à partir de 28,90 euros
Professeur Layton Et La Boîte De Pandore
Jeux Nintendo DS à partir de 28,70 euros
Horseland
Jeux Nintendo DS à partir de 29,99 euros
Vista : ces vilaines applications qui désactivent Aero
Comment faire pour remettre Aero en marche ?...
Comment faire pour remettre Aero en marche ?...
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
© 2003 -2010 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z - Tendances: Windows 7 (Seven) | iPhone 3GS | New Super Mario Bros. Wii
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.1944 s - Top 100 - Bons plans partenaires
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
?






















