Aller au contenu


Photo

[PS4] La vulnérabilité 0-day expliquée en français par Synacktiv à la SSTIC


  • Veuillez vous connecter pour répondre
7 réponses à ce sujet

Posté 04 juin 2021 - 22:08

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 515 messages
  • Sexe:Male
Les chercheurs en sécurité, Mehdi Talbi et Quentin Meffre, connus aussi pour représenter la société Synacktiv, expliquent dans une vidéo d'une demi-heure comment ils ont réussi à contourner la sécurité ASLR sur la PS4 afin de profiter de leur vulnérabilité 0-day. 
 
Le webkit est de plus en plus sécurisé par Sony, l'absence de capacité de débogage rendent difficile l'exploitation de bugs sur les derniers firmwares.
 
La vulnérabilité de type Use-After-Free n'offre accès qu'à des primitives limitées, mais elle a permis l'arrivée du premier exploit 7.xx. 
 
 
 
 
 
La conférence francophone SSTIC, acronyme de Symposium sur la sécurité des technologies de l'information et des communications, a pour but de montrer de mettre en avant des acteurs en recherches de sécurité, comme celle liée à la PS4, l'événement s'est tenu à Rennes du 2 au 4 juin 2021.
 
 
 
 

  • Retour en haut

Posté 04 juin 2021 - 22:21

#2
Cedou94

Cedou94

    Sunriseur avancé

  • Members
  • PipPipPip
  • 430 messages
  • Sexe:Male
  • Lieu:94
  • Passions:JV
total respect à eux et un grand merci aussi
  • Retour en haut

Posté 05 juin 2021 - 00:46

#3
ReshibanGaming

ReshibanGaming

    Sunriseur avancé

  • Members
  • PipPipPip
  • 504 messages
  • Sexe:Male
  • Lieu:France
Faudra que je matte ça demain ! Merci :)
  • Retour en haut

Posté 05 juin 2021 - 05:47

#4
phantom-lord

phantom-lord

    Sunriseur avancé

  • Members
  • PipPipPip
  • 668 messages

Merci pour la vidéo, j'vais regarder ça rapidement.


  • Retour en haut

Posté 05 juin 2021 - 07:59

#5
marto

marto

    Sunriseur

  • Members
  • PipPip
  • 158 messages
Bravo à eux ! C'est cool que des français représentent :)

HS: attention Tralala, la première phrase de l'article devrait être corrigée elle est très mal accordée
  • Retour en haut

Posté 05 juin 2021 - 08:13

#6
facrax

facrax

    Sunriseur

  • Members
  • PipPip
  • 276 messages
  • Sexe:Male

Bravo à eux ! C'est cool que des français représentent :)

HS: attention Tralala, la première phrase de l'article devrait être corrigée elle est très mal accordée


La 3ème aussi a éditer.
Merci pour la vidéo, je vais regarder ça.
  • Retour en haut

Posté 05 juin 2021 - 09:11

#7
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 515 messages
  • Sexe:Male
désolé, j'ai rectifié, c'était long à télécharger (1 Go) et à mettre sur youtube, du coup j'étais claqué hier soir.
  • Retour en haut

Posté 05 juin 2021 - 09:18

#8
phantom-lord

phantom-lord

    Sunriseur avancé

  • Members
  • PipPipPip
  • 668 messages

désolé, j'ai rectifié, c'était long à télécharger (1 Go) et à mettre sur youtube, du coup j'étais claqué hier soir.

15 minutes pour uploader 25Mo pour ma part, je compatis ^^

 

Je me suis rendu compte en 4 minutes de vidéo, que j'ai bien confondu Webkit et SDK, quel con x)

Le son est un poil foireux, c'est dommage. M'enfin ça ne m'empêchera pas de la terminer !

 

EDIT: Évitez d'activer les sous-titres en pensant mieux comprendre. J'ai salement décroché en 60 secondes :P


Modifié par phantom-lord, 05 juin 2021 - 09:25.

  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)