[PS4/PS5] Yarpe un nouvel exploit Ren'Py pour PlayStation
[PS4] Mour0ne reçoit 10 000 $ de Sony pour une faille WebKit sur PS4
[XB360] BadStick v1.3.1 disponibleYoti, développeur de la scène PSP, vient de publier une nouvelle version de l'homebrew PSPident, un homebrew capable de détecter le modèle de la carte mère de votre PSP. Dans cette nouvelle version, l'homebrew est capable de détecter le G-eneretion, c'est à dire capable de vous dire si votre PSP est 2G, 3G ou encore 4G...etc. Cet homebrew est de fait très important, car il vous permet de savoir quel CFW/HEN installer.
Changelog :
- Derniers modèles PSP (095-AT) supportés
- Maintenant vous pouvez voir votre G-eneration
Après Sony, c'est au tour de Microsoft d'avoir des soucis avec son service de jeu en ligne. Une tentative de phishing ciblerait en effet les utilisateurs du Xbox Live s'adonnant à Modern Warfare 2.
Vous êtes en train de jouer tranquillement à Modern Warfare 2 en ligne via le Xbox Live de votre console Microsoft, dézinguant allégrement tout ce qui se présente contre vous, quand soudain un message apparait à l'écran. Un message que Microsoft qualifie de tentative de phishing et qui fait l'objet d'un court avertissement sur le site des statuts du Xbox Live.
Si Microsoft se montre fort discret sur le contenu de ce message, certains joueurs précisent sur CNET.com que celui-ci les invite à se rendre sur des sites Web pour y trouver des cheats codes ou autres astuces pour progresser plus vite dans le jeu. Et potentiellement y récolter aussi des malwares ou d'autres logiciels tout aussi désagréables.
Nos confrères de Gamespot ont bien essayé de faire apparaitre ce message mais leurs tentatives sont restées vaines. Microsoft, à l'aide de l'éditeur du jeu Infinity Ward, travaille sur un patch pour empêcher l'apparition de la missive inopportune mais pour le moment le problème ne semble pas avoir été résolu. (EP)
Comme vous le savez, SONY a annoncé il y a quelques temps que les membres du PSN auraient pu se faire voler leur adresse, leur nom, leur adresse e-mail et même les numéros de cartes de crédits. Selon une rumeur ces numéros de cartes de crédit au nombre de 2 millions seraient actuellement mis en vente sur certains sites Underground, privés.
Et ça ne s'arrête pas là apparement on aurait proposé à SONY de lui rendre sa database volée pour de l'argent, la vendre donc, mais SONY aurait refusé.
De plus les rumeurs indiquent que la plus grosse partie des comptes volés seraient allemands le pays de Graf_Chokolo hackeur, récemment perquisitionné pour la deuxième fois chez lui.
Kevin Stevens, spécialiste de sécurité informatique, s'est exprimé sur le sujet via un tweet :
Discussion about #psnhack and possible speculation about the hackers being from Europe Logs – efnet – #ps3dev – 2011-04-26
trixter, people I know had a shell on the psn servers
did you know that sony didn’t disable the function that sets the psn server under maintenance ?
The hackers that hacked PSN are selling off the DB. They reportedly have 2.2 million credits cards with CVVs #psnhack
Sony was supposedly offered a chance to buy the DB back but didn’t #psnhack
@mikkohypponen That is what is going around on some underground forums. The DB contains pretty much everything
@the_pc_doc That is what I thought but the guys selling it say that they have CVV2 numbers
@RiquezJP Well not properly securing your server breaks compliance as far as I know.
@RangerRick Yeah, this information about the CVV2 numbers could be bogus. The guys selling the DB could just be making it up.
Supposedly the hackers selling the DB says it has: fname, lnam, address, zip, country, phone, email, password, dob, ccnum, CVV2, exp date
No, I have not seen the DB so I can not verify that it is true
Il serait effectivement possible que la base de données ait été mise en vente.Il resterait à démontrer qu'elle est légitime aux hackeurs qui s'en sont emparé.Si cette rumeur se présente comme vraie, un coup de théâtre énorme dans le monde de la sécurité.
Une vidéo d'illustration a été mise en ligne.
L'équipe Daedalus nous présente aujourd'hui leur émulateur N64 en version Beta 3 Udapte. Au fur et à mesure des mises à jour, l'émulateur gagne en fonctionnalités, comptabilité et divers bugs sont également corrigés. DaedalusX64 voit donc le jour officiellement. Les premiers retours sont très encourageants, l'émulation (le framerate) est beaucoup plus rapide.
Changelog :
- Ajout du support des cheats codes.
- Ajout de la fonction osAiSetNextBuffer.
- Ajout de plusieurs Blendmodes.
- Correction de bugs et de glitchs dans Zelda.
- Le code est maintenant 90% plus petit.
- Mise à jour de l'écran quand l'image change.
- La RAM de la PSP est maintenant débloqué pour les PSP 2000, 3000 et Go. (Attention, l'Half Byte Loader et la version signée pour Firmware officiel ne permettent pas de bénéficier de cette option).
- Correction d'un bug dans lequel les PSP Slim, Brite et Go perdaient de la vitesse.
- Réécriture de la liste d'affichage de PC Stacks.
- Correction d'une erreur dans Paths_Hacks.
- Correction d'un bug quand la PSP était connecté à la télévision.
- Correction de textures désagréables.
- Suppression du Shadow Hack dans le jeu Conker.
- Autre ajouts et fonctionnalité (Voir Topic officiel)
NOTE : Les développeurs ont tenu à indiquer qu'il y avait un problème qui bloque la PSP lors d'un appui sur le bouton Home pour les PSP 1000. Les autres PSP ne sont pas touchées par ce dernier.
Téléchargement : http://forums.daedalusx64.com/download/file.php?id=2120&sid=a7d6dc8fc77c516be0d861999fb44121
Tout comme KaZT.U, 5had0w, Draan et d'autres que je n'ai pas cité ici, Strangelove participe à la PSP Genesis Competition avec son nouvel homebrew : YAPM Plugins Manager. Comme son nom l'indique, il s'agit d'un gestionnaire de plugins qui, doté d'une interface graphique, permet d'activer et/ou de désactiver les plugins installés sur la PSP. L'application permet également d'ajouter une ligne à l'un des fichiers textes (VSH, GAME, POPS ou GAME150), d'en éditer, ou encore d'en supprimer. De plus, l'homebrew vérifie la présence de ces fichiers textes et, s'ils n'existent pas, les créera.
Changelog :
- Il est plus facile pour faire défiler de longues listes de gauche et de droite.
- Fichier sélecteur de chemin avec configurable initial
- Fichier sortes de sélection et les résultats des filtres.
- Mettre en traductions fichiers TXT afin qu'ils puissent être modifiés plus facilement.
- Sélectionnez entre 4 plugin jeux de configuration. Set 0 est la configuration active,
ensembles 1-3 et est archivé plugin configurations.
- Branche une fuite de mémoire importante.
- Nettoyage du code et mise à jour de traduction Anglaise.
Téléchargement : http://www.mediafire.../?bnna5skbs1zfv
L'archive contient les versions pour OFW et CFW.
La bataille est lancée. Entre le x360key, produit par la team Wiikey et PS3key, voilà que le XODE, ou "Xbox optical drive emulator" est sur le point de voir le jour, par la team WODE. Le fabriquant précise sur son forum, que le XODE sera mieux que le x360key, et invite donc les potentiels acheteurs à patienter. Voilà la traduction de leur post :
1 - Le XODE, ou "Xbox optical drive emulator" est sur le point d'arriver. Son fonctionnement est très original, et il en surprendra plus d'un.
2 - XODE fonctionnera sur Xbox slim dès son lancement, et supportera l'AP25.
3 - Le prix sera de moitié par rapport à l'X360key.
La team prévoit de montrer une vidéo montrant une Xbox 360 Slim lancer un jeu via un HDD externe d'ici fin mai, ainsi qu'une review détaillée proche de la sortie du X360key. La production sera prête début juillet. Une nouvelle bataille va donc éclater entre les géant du piratage. La team Wiikey ains ique la team WODE nous ayant toujours prouver leur sérieux, un peu de patience sera de mise. Reste que la team X360key sont les premiers à avoir trouvé l'exploit, et les spécificités plus ou moins identiques.
MAJ : Le thread sur le forum wode vient d'être supprimé, il semblerait donc qu'il ne s'agisse que d'une mauvaise blague et qu'en réalité ce ne soit qu'un fake
SneakyPeanut nous livre aujourd'hui une nouvelle version de son soft permettant de créer facilement des images Freeboot à partir de votre Nand d'origine. Il intègre depuis la version 5.10 le code de FbBuild 0.20, vous pourrez donc créer des images FreeBOOT 9199,12611 et 12625.
Depuis la dernière version, l'auteur a effectué de légère modification comme le remplacement du XeLL HDMi par XeLL Reloaded (toujours au stade de test build) et quelque petit correctifs.
Il est bon de noter que le soft devient également Open Source.
Voici le message de l'auteur :
Easy Freeboot 5.12
FFS stop asking if this is for 12625 get over it jtags will never be online again
If you cant use it you shouldnt own a Jtag
Changes since EFB 5.10
Added in more SMC options
fixed odd.bin,crl.bin error from building leaked 12625 rebooter
streamlinded some code
implimented the improved xell
removed hdmi xell
fixed overwriting images
commented more code
fixed smc selection
fixed broken error exeption
Things todo:
Maybe add xellous
Save to usb (not really needed but would be interesting to try)
Auto jtag (would implement but i dont want to brick hundreds of boxes)
Auto updater
Credit:
Freeboot team (ibuild and fsbuild)
Felix (for the jtag hack)
JJMPSP (teaching me stuff)
iHc James (bug fixing, helped with fixing the never ending loop problem)
Tagknife (testing and advice)
V3n3 (when hes not being a cock) (for telling me fuck all and never helping <3)
II FE4RL3SS II (lead tester and publisher) (generally being sexy)
Virus (for nothing atall)
Coolshrimp (dunno really kinda helped each other out)
Tuxuser (for being pro), and new xellplus
Repo Nigs / Danny / Death x12 (tester and being slightly useful for ideas), fixing the crl.bin error
Après le vol gigantesque de données personnelles dont a été victime le PSN, il n'a pas fallu attendre longtemps avant de voir apparaitre un recours collectif à l'encontre de Sony et de son PSN. Tout se passe bien entendu aux Etats-Unis, et cette action risque de faire boule de neige dans les autres pays. Kristopher Johns, habitant de la région californienne, attaque le premier en assignant en justice Sony. Cet homme estime que les failles de sécurité du PSN incombent uniquement au géant japonais, et vient de déposer un recours collectif devant un tribunal. 6 avocats ont été appelés en renfort pour l'occasion, et après le procès face à Géohot qui nous a tenu en haleine, cette nouvelle procédure pourrait bien devenir un évènement mondial.
Sony s'est ainsi vu notifié pas moins de 7 chefs d'accusation :
1/ Violation du code de la profession (17200)
2/ Violation du code de la profession (17500) --> Fausses déclarations et/ou trompeuses
3/ Rupture du contrat de garantie avec les consommateurs
4/ Violation des recours en justice pour les consommateurs
5/ Rupture express de contrat
6/ Rupture implicite de contrat
7/ Violation des exigences en matière de sécurité et de protection des données personnelles des consommateurs
Il ne reste plus qu'à attendre combien de ces chefs d'accusation vont être retenus, mais il ne fait aucun doute que Sony est au bord d'un nouveau procès d'envergure dont il pourrait bien ne pas sortir indemne. Imaginez que tous les pays touchés par cette fuite impressionnante fassent de même...
Après l'aveu d'impuissance de la part de Sony face à la fuite massive de données personnelles de près de 77 millions de compte PSN, il aurait été surprenant que l'affaire en reste là. Le sénateur du Connecticut, Richard Blumenthal, allume la mèche et amène cette affaire dans le giron politique américain. En effet, celui-ci demande à Sony de rendre des comptes sur sa non-réactivité en matière de communication auprès de ses clients. Ou plutôt sur la violation de mésinformation sur le vol massif de données du 20 Avril 2011.
Quand une violation de la vie privée des gens d'une telle ampleur se produit, il est essentiel que les utilisateurs soient avertis dans les plus brefs délais, pour connaitre avec exactitude si leurs informations personnelles et financières ont été compromises. L'absence de communication de la part de Sony est troublant, et constitue de fait une violation de leur devoir d'information.
Bien entendu, Sony s'est aussitôt défendu en notifiant vouloir envoyer un mail récapitulatif à tous les utilisateurs du PSN. Ce qui fait quand même plus de 6 jours de retard...
Bien que le vol de données se soit produit voilà 8 jours, Sony n'a pas avisé ses clients en temps et en heure. Un communiqué bref et rapide aurait pu permettre aux utilisateurs du PSN de se prémunir face aux dangers d'usurpation d'identité ou encore de fraude financière.
Bref, Sony a commis une grave erreur en pensant pouvoir étouffer l'affaire, mais vous allez voir dans la news suivante que les choses ne vont pas aller en s'arrangeant, car au pays de l'Oncle Sam, les procès à outrance sont légion...
Double_A et R2-D2199 nous proposent aujourd'hui une nouvelle version de l'homebrew intitulé SysCheck. Ce soft initialement développé par Erik Spyder vous permettra de faire plusieurs vérifications sur les IOS et cIOS de votre Wii: IOS Stub; Mauvaise signature (aka Trucha Bug); ES_DiVerify (aka ES_Identify); Flash Access; NAND Access; Boot2 Access; USB 2.0.
Un tutoriel d'utilisation est disponible Ici : [Tuto] sysCheck
Fonctionnement :
Placez les fichiers dans le dossier "app" de votre SD et lancez le programme via l'HomeBrewChannel. Une fois la vérification effectuée, vous trouverez un rapport sous forme de fichier excel (sysCheck.csv) à la racine de la SD.
Changelog :
- Correction de quelques bugs dans la traduction française grâce à rlelamer.
- La détection de la base des IOS a été améliorée grâce à xFede.
- Les IOS stubs sont détectés dans un chemin différent. Ce n'est pas encore testé à grande échelle.
- L'affichage de la base des IOS a été modifié.
- Dans syscheck, il est possible de faire défiler en utilisant les boutons droite/gauche du pad.
TéléchargerS'il est une chose qui reste dommageable, c'est le manque de communication dont font parfois preuve les sociétés, particulièrement quand il s'agit du online. Or depuis le hack du PSN, Sony a laissé filtrer peu de choses, plus précisement sur le vol de données sensibles. Pourtant hier, un courriel a été envoyé aux utilisateurs du Playstation Network. En voici le contenu :
Cher utilisateur du PlayStation Network et des services Qriocity:
Nous avons découvert qu'entre le 17 et le 19 avril 2011, certaines informations provenant des comptes PlayStation Network et des services Qriocity ont été compromises suite à une intrusion illégale et non autorisée dans notre système. En conséquence nous avons dû:
1) Arrêter temporairement les services PlayStation Network et les services Qriocity;
2) Engager une société extérieure reconnue dans la sécurité pour mener une enquête complète sur ce qu'il s'est passé;
3) Améliorer notre sécurité rapidement et renforcer nos infrastructures réseaux en reconstruisant notre système avec une protection accrue des données personnelles.
Nous vous remercions de votre patience alors que nous travaillons dur pour résoudre ces difficultés.
Alors que nous enquêtons sur les détails de cet incident, nous pensons qu'une personne non autorisée a eu accès aux informations que vous nous avez transmises: nom, adresse (ville, état, code postal), pays, adresse email, date de naissance, logins et mots de passe du PlayStation Network et des services Qriocity, et PSN ID. Il est aussi possible que vos informations de profil aient été touchées, incluant l'historique de vos achats et l'adresse de facturation (ville, état, code postal) ainsi que la réponse a votre question de sécurité pour votre mot de passe. Si vous possédez des comptes secondaires, les mêmes données sont concernées. Si vous avez fourni vos données de carte bancaire au travers du PlayStation Network ou des services Qriocity, il est prudent de vous avertir que votre numéro de carte bancaire (excluant le code de sécurité) et sa date d'expiration sont concernés. Il n’y a pas de preuve d’obtention des données de cartes de crédit mais nous ne pouvons pas écarter cette possibilité.
Pour votre sécurité, nous vous encourageons à être vigilant au sujet d'emails, appels téléphoniques, et courriers postaux qui pourraient demander des informations personnelles. Sony ne vous contactera d'aucune façon, incluant les emails, en vous demandant vos numéros bancaires, de sécurité sociale, ou d'autres numéros ou informations d'identification personnelle. Si l'on vous demande ces informations, soyez sûr que cette demande ne provient pas de Sony. De plus si vous utilisez les mêmes noms d'utilisateur et mot de passe pour des services non liés au PlayStation Network ou aux services Qriocity, nous vous recommandons fortement de les changer. Quand le PlayStation Network et les services Qriocity seront réactivés, nous vous recommandons également de changer vos identifiants.
Pour se protéger contre de possibles vols d'identité ou des pertes financières, nous vous encourageons à rester vigilant sur l'évolution de vos données de compte, votre crédit ou toutes autres données.
Nous vous remercions de votre patience pendant l'investigation de cet incident, et nous regrettons la gêne occasionnée. Nos équipes travaillent sans relâche sur ce problème, et nos services seront de retour dès que possible.
Sony prend la question de la protection des informations très au sérieux et continuera à travailler afin que des mesures additionnelles soient prises pour protéger les informations personnelles. Fournir des services de loisirs de qualité et sécurisés pour nos utilisateurs restent notre priorité. Merci de nous contacter sur http://www.eu.playst...n.com/psnoutage si vous avez d'autres questions.
Sincèrement,
Sony Network Entertainment et Sony Computer Entertainment Teams
*Sony Network Entertainment Europe Limited (précédemment connu sous PlayStation Network Europe Limited) fait parti de Sony Computer Entertainment Europe Limited ; contrôleur de données personnelles pour PlayStation Network/Qriocity.
On peut voir depuis aujourd'hui sur la plupart des gros forums anglais comme Xbox-Scene et XboxHacker un nombre important de personnes reportant un phénomère bien étrange. Ils expliquent que leur console précédement bannies du Xbox Live sont maintenant capable de s'y reconnecter ... il semblerait donc que Microsoft est décidé de débannir toutes ces consoles (ou presque). Si vous en posséder une, testez et faîtes nous un retour dans les commentaires de la news .
La question que l'on se pose naturellement c'est pourquoi microsoft ré-ouvrirait les portes du Xbox-Live aux personnes n'ayant pas respecté les conditions d'utilisations ?
D'après moi, il s'agirait d'une étape précédent la future mise en ligne de la mise à jours système permettant la compatibilité XGD3 et qui flash le lecteur. Ainsi le parc de console microsoft se mettrait à jour plus rapidement vers le nouveau niveau de sécurité, qui est pour l'instant inviolé (même la clé DVD n'est plus récupérable.
Et si dans le futur un nouveau firmware sortait microsoft rebannierai probablement toute ses consoles ... mais pour l'instant tous ceci ne reste que des hypothèses.
MAJ:
Apparement toutes les consoles débannies sont maintenant rebannies . Personne ne sait vraiment de quoi il retourne, s'il s'agissait d'une simple erreur ou d'un test. Nous aurons probablement la réponse lors de la sortie de la fameuse mise à jours système.
Merci à Ced2911 pour l'information.