Aller au contenu


Photo

[Switch 2] Un exploit webkit sur Switch 2 aurait été trouvé


  • Veuillez vous connecter pour répondre
10 réponses à ce sujet

Posté 05 août 2025 - 15:38

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 13 649 messages
  • Sexe:Male
zecoxao, figure bien connue de la scène hacking, a indiqué que comex, un développeur et chercheur en vulnérabilités ayant notamment marqué la communauté iOS, aurait découvert un exploit WebKit sur la Switch 2. Cette révélation a immédiatement attiré l’attention de la communauté underground, un exploit webkit a déjà été une porte d’entrée pour des exploits sur la Switch originale. L’utilisation du navigateur — souvent accessible via la page d’authentification Wi-Fi — en fait une cible privilégiée pour les chercheurs en sécurité, cependant la présence d’un exploit WebKit ne signifie pas automatiquement qu’un piratage complet de la console est possible. À ce stade, rien ne confirme que cette faille permet un accès au kernel du système, ni qu’elle est capable de briser la TrustZone ou équivalent, ou les multiples couches de sécurité mises en place par Nintendo.
 
 
 
 
Les détails techniques restent confidentiels, il pourrait constituer la première étape vers un éventuel jailbreak. Cependant, il est tout aussi probable qu’il reste limité à un "userland exploit", sans escalade de privilèges, donc sans réelle implication pour un hack complet.
 
 
 
 
Nintendo, qui a renforcé sa politique de bug bounty via la plateforme HackerOne, n’a pas encore réagi à cette information. L’entreprise japonaise est connue pour réagir rapidement dès qu’une faille critique est identifiée, si l’information est confirmée, cela pourrait avoir un impact sur la sortie d'un nouveau firmware de la console ou accélérer la mise en place de correctifs. Pour l’instant, la prudence reste de mise : il ne s’agit que d’un premier pas, et non d’un hack effectif de la Switch 2.
 
 
 
 
 

  • Retour en haut

Posté 05 août 2025 - 16:24

#2
Linkynimes

Linkynimes

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 845 messages
  • Sexe:Female
Visiblement Nintendo aurais patch la faille en 20.3.0
 
Il semblerais que le problème vienne du passage de HashCountedSet  a WeakHashCountedSet

Avant : 
using EventTargetSet = HashCountedSet<Node*>;

Après : 

using EventTargetSet = WeakHashCountedSet<Node>;
 

HashCountedSet garde des pointeurs bruts vers des objets Node.

WeakHashCountedSet utilise des références faibles, ce qui permet :
de ne pas empêcher la destruction automatique des objets s’ils ne sont plus utilisés ;
d’éviter des fuites mémoire ou des références pendantes (dangling pointers), surtout dans les systèmes DOM complexes.

 


Modifié par Linkynimes, 05 août 2025 - 16:26.


Posté 05 août 2025 - 16:59

#3
marto

marto

    Sunriseur

  • Members
  • PipPip
  • 255 messages

Visiblement Nintendo aurais patch la faille en 20.3.0 https://gist.github....e21b2fe5c68302eIl semblerais que le problème vienne du passage de HashCountedSet  a WeakHashCountedSetAvant : using EventTargetSet = HashCountedSet<Node*>;Après : using EventTargetSet = WeakHashCountedSet<Node>; HashCountedSet garde des pointeurs bruts vers des objets Node.WeakHashCountedSet utilise des références faibles, ce qui permet :de ne pas empêcher la destruction automatique des objets s’ils ne sont plus utilisés ;d’éviter des fuites mémoire ou des références pendantes (dangling pointers), surtout dans les systèmes DOM complexes. 

Trop technique pour un profane comme moi ^^

Modifié par marto, 05 août 2025 - 16:59.

  • Retour en haut

Posté 05 août 2025 - 20:11

#4
czerwinski76

czerwinski76

    Sunriseur avancé

  • Members
  • PipPipPip
  • 799 messages
  • Sexe:Male
Dommage que l'info arrive bien après la maj ;) .
  • Retour en haut

Posté 05 août 2025 - 23:40

#5
EVEN

EVEN

    Sunriseur

  • Members
  • PipPip
  • 45 messages

Dommage que l'info arrive bien après la maj ;) .


Tweeter alias X est ton ami
  • Retour en haut

Posté 06 août 2025 - 14:42

#6
evilmanes

evilmanes

    Sunriseur avancé

  • Members
  • PipPipPip
  • 559 messages
  • Sexe:Male
  • Passions:Travail ,jeux vidéo un peu
Déjà nintendo peu déposer le clé sur la table trop chichi
Laisse la place a Sony Microsoft
  • Retour en haut

Posté 06 août 2025 - 20:04

#7
ptij

ptij

    Sunriseur avancé

  • Technicien
  • 537 messages
  • Sexe:Male
  • Lieu:LURE-70200
Merci pour la news =)
Wait and see..

Flash Xbox 360 FAT/SLIM dans le 90-25-70
Flash à domicile
Pour plus d'info, cliquez ici!
flash360slim@gmail.com

  • Retour en haut

Posté 07 août 2025 - 08:48

#8
Batman23

Batman23

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 4 383 messages
Salut

Nintendo réagit super vite.

La switch 2 et leurs priorités.
  • Retour en haut

Posté 08 août 2025 - 14:58

#9
homeraman

homeraman

    Sunriseur

  • Members
  • PipPip
  • 298 messages
J'espère que ma Switch 2 dayone (boxed) va servir à quelque chose ;)
  • Retour en haut

Posté 08 août 2025 - 22:05

#10
dift666

dift666

    Sunriseur avancé

  • Members
  • PipPipPip
  • 434 messages
Vite un émulateur :P

Modifié par dift666, 08 août 2025 - 22:07.

  • Retour en haut

Posté 24 août 2025 - 18:56

#11
daerlnaxe

daerlnaxe

    Sunriseur

  • Members
  • PipPip
  • 32 messages
  • Sexe:Male
Le souci avec l'information c'est que ça tue le hack. D'un côté c'est une bonne chose car on cherche à se tenir au courant, de l'autre ça diffuse tellement que Nintendo est au courant avant même de pouvoir "industrialiser". Je ne blâme pas le site mais je m'interroge souvent en fait, avant on était plus dans l'underground.

je précise que j'achète beaucoup de jeux, mais franchement je suis content de pouvoir hacker mes consoles pour deux raisons. Tester... même avec un bon jeu tu peux ne pas accrocher... Mais surtout ne plus jamais utiliser des originaux, qui peuvent rester bien au chaud dans leur boite au fond de la vitrine :P

Modifié par daerlnaxe, 24 août 2025 - 18:57.

  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)