Aller au contenu


Photo

[PS5] Premiers signes de vie pour Yarpe sur le firmware 14.00 bêta


  • Veuillez vous connecter pour répondre
11 réponses à ce sujet

Posté 07 août 2026 - 14:12

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 14 647 messages
  • Sexe:Male
La scène PS5 continue de progresser sur les firmwares les plus récents. Cette fois, c'est David Lrt (Bushigan) qui a partagé une avancée encourageante en publiant un court message indiquant que Yarpe Userland fonctionne désormais sur le firmware 14.00 bêta de la PS5, tout en remerciant Alienwareps4 pour son travail sur le projet « Stand ».
 
Même si le message reste très succinct, cette démonstration constitue un premier indice laissant penser que le portage de l'exploit userland Yarpe vers le firmware 14.00 bêta est en bonne voie. Aucune preuve d'un jailbreak complet n'a été publiée à ce stade, et il ne faut pas interpréter cette avancée comme la disponibilité imminente d'un exploit kernel ou d'un HEN.
 
Pour rappel, Yarpe (Yet Another Ren'Py PlayStation Exploit) est un exploit userland reposant sur des jeux utilisant le moteur Ren'Py. Il offre un point d'entrée en espace utilisateur, mais nécessite toujours une chaîne d'exploitation supplémentaire pour obtenir des privilèges kernel et permettre l'exécution de homebrews ou de payloads.
 
 
 
 
Cette compatibilité avec le firmware 14.00 bêta est néanmoins une excellente nouvelle pour la recherche en sécurité sur PS5. Elle montre que Sony n'a pas, du moins dans cette version bêta, neutralisé le vecteur userland utilisé par Yarpe, ce qui pourrait faciliter les travaux des développeurs de la scène en attendant d'éventuelles nouvelles découvertes côté kernel.
 
 
 
 
Comme toujours, la prudence reste de mise : aucun jailbreak public n'est actuellement disponible pour le firmware 14.00, et cette annonce doit être considérée comme une avancée technique destinée aux développeurs plutôt qu'à une solution exploitable par le grand public. La scène PS5 poursuit toutefois son évolution, et chaque compatibilité supplémentaire constitue une étape importante vers les futurs développements.
 
 
 
 
Merci Bushigan pour la confirmation

  • Retour en haut

Posté 07 août 2026 - 15:13

#2
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 412 messages
Alors ça je trouverai toujours debile pendant une Beta de confirmer qu'un exploit fonctionne , tu peut être sur que dans la 14 final c'est mort

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 07 août 2026 - 15:33

#3
Waikiki

Waikiki

    Sunriseur elite

  • Modérateur
  • 1 279 messages
  • Sexe:Male

Alors ça je trouverai toujours debile pendant une Beta de confirmer qu'un exploit fonctionne , tu peut être sur que dans la 14 final c'est mort


Mais tellement !
  • Retour en haut

Posté 07 août 2026 - 16:06

#4
aneth

aneth

    Sunriseur

  • Members
  • PipPip
  • 47 messages

Travail à encourager ! espérons tout simplement cela aboutisse à un exploit


  • Retour en haut

Posté 07 août 2026 - 19:32

#5
Stand

Stand

    Sunriseur

  • Members
  • PipPip
  • 148 messages
  • Sexe:Male
Pourquoi « débile » ? C’est simplement un test de YARPE sur le firmware 14.00 bêta afin de vérifier si la vulnérabilité était toujours active, et c’est bien le cas.

LuaC0re et l’exploit WebKit fonctionnent également sur la 14.00 bêta 3, ce qui signifie que, pour le moment, rien n’a été corrigé côté userland.

Il nous manque encore une faille kernel pour parvenir à un jailbreak complet. À l’heure actuelle, la version maximale concernée reste la 12.70.

À noter également que la vulnérabilité WebKit a probablement été soumise via HackerOne. Elle sera donc très certainement corrigée dans une version ultérieure à la 14.00, voire dès la sortie officielle de celle-ci.

Modifié par Stand, 07 août 2026 - 22:39.

  • Retour en haut

Posté 07 août 2026 - 20:30

#6
Tichrome

Tichrome

    Sunriseur avancé

  • Members
  • PipPipPip
  • 355 messages
Vraiment inconscient celui-ci bon j’espère qu’il a pensé à dumper le kernel…
  • Retour en haut

Posté hier, 07:47

#7
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 412 messages

Pourquoi « débile » ? C’est simplement un test de YARPE sur le firmware 14.00 bêta afin de vérifier si la vulnérabilité était toujours active, et c’est bien le cas.

LuaC0re et l’exploit WebKit fonctionnent également sur la 14.00 bêta 3, ce qui signifie que, pour le moment, rien n’a été corrigé côté userland.

Il nous manque encore une faille kernel pour parvenir à un jailbreak complet. À l’heure actuelle, la version maximale concernée reste la 12.70.

À noter également que la vulnérabilité WebKit a probablement été soumise via HackerOne. Elle sera donc très certainement corrigée dans une version ultérieure à la 14.00, voire dès la sortie officielle de celle-ci.


Bha parceque c'est évident que la version final n'aura pas la faille comme déjà dit , bref je ne comprend pas ce que tu comprends pas dans mon propos pour moi cela me semble évident que c'est gâcher une version vulnérable

"Si ça saigne ça peut crever"

  • Retour en haut

Posté hier, 09:02

#8
Stand

Stand

    Sunriseur

  • Members
  • PipPip
  • 148 messages
  • Sexe:Male

Pourquoi « débile » ? C’est simplement un test de YARPE sur le firmware 14.00 bêta afin de vérifier si la vulnérabilité était toujours active, et c’est bien le cas.

LuaC0re et l’exploit WebKit fonctionnent également sur la 14.00 bêta 3, ce qui signifie que, pour le moment, rien n’a été corrigé côté userland.

Il nous manque encore une faille kernel pour parvenir à un jailbreak complet. À l’heure actuelle, la version maximale concernée reste la 12.70.

À noter également que la vulnérabilité WebKit a probablement été soumise via HackerOne. Elle sera donc très certainement corrigée dans une version ultérieure à la 14.00, voire dès la sortie officielle de celle-ci.


Bha parceque c'est évident que la version final n'aura pas la faille comme déjà dit , bref je ne comprend pas ce que tu comprends pas dans mon propos pour moi cela me semble évident que c'est gâcher une version vulnérable


Yarpe n’est pas patchable, tout comme LuaC0re, ou du moins très difficilement. C’est justement pour ça qu’elle est toujours active. Pour la nouvelle faille WebKit, oui, il faut malheureusement s’attendre à ce qu’elle soit patchée.

Mais va au bout de ton raisonnement : si tester une faille encore active, c’est être débile parce qu’elle risque d’être patchée, alors les développeurs qui release publiquement leurs failles sont quoi ? Encore plus débiles ? Ils savent très bien qu’une release publique augmente les chances qu’une faille soit repérée et corrigée.

La personne qui teste ne fait que vérifier si la faille est toujours active. Donc soit ton raisonnement s’applique aussi aux développeurs qui les rendent publiques, soit ton argument ne tient tout simplement pas debout.
  • Retour en haut

Posté hier, 13:02

#9
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 412 messages

Pourquoi « débile » ? C’est simplement un test de YARPE sur le firmware 14.00 bêta afin de vérifier si la vulnérabilité était toujours active, et c’est bien le cas.

LuaC0re et l’exploit WebKit fonctionnent également sur la 14.00 bêta 3, ce qui signifie que, pour le moment, rien n’a été corrigé côté userland.

Il nous manque encore une faille kernel pour parvenir à un jailbreak complet. À l’heure actuelle, la version maximale concernée reste la 12.70.

À noter également que la vulnérabilité WebKit a probablement été soumise via HackerOne. Elle sera donc très certainement corrigée dans une version ultérieure à la 14.00, voire dès la sortie officielle de celle-ci.


Bha parceque c'est évident que la version final n'aura pas la faille comme déjà dit , bref je ne comprend pas ce que tu comprends pas dans mon propos pour moi cela me semble évident que c'est gâcher une version vulnérable


Yarpe n’est pas patchable, tout comme LuaC0re, ou du moins très difficilement. C’est justement pour ça qu’elle est toujours active. Pour la nouvelle faille WebKit, oui, il faut malheureusement s’attendre à ce qu’elle soit patchée.

Mais va au bout de ton raisonnement : si tester une faille encore active, c’est être débile parce qu’elle risque d’être patchée, alors les développeurs qui release publiquement leurs failles sont quoi ? Encore plus débiles ? Ils savent très bien qu’une release publique augmente les chances qu’une faille soit repérée et corrigée.

La personne qui teste ne fait que vérifier si la faille est toujours active. Donc soit ton raisonnement s’applique aussi aux développeurs qui les rendent publiques, soit ton argument ne tient tout simplement pas debout.


Je ne dit pas que c'est debile de la tester , je dit que c'est debile de confirmer publiquement qu'elle est toujours valable , bref nous ne semblons pas d'accord ce n'est pas grave

Pas contre ne me fait pas dire ce que j'ai pas dit , je ne critique pas les devs , peut être un seul a la rigueur avec qui je ne suis pas toujours d'accord mais toujours dans le respect je n'insulte personne je me questionne sur certaines décisions

Modifié par overload, hier, 13:34.

"Si ça saigne ça peut crever"

  • Retour en haut

Posté hier, 14:41

#10
shadow256

shadow256

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 12 305 messages
  • Sexe:Male
@overload : Je ne pense pas que ça change grand chose de confirmer publiquement que la faille fonctionne toujours, il est extrêmement peu probable que Sony n'ait pas déjà fait les tests en interne, t'inquiètes pas qu'ils doivent tester toutes les failles connues sur la scène avant de release un firmware. Après j'ai bien dit "extrêmement peu probable", un oublie est effectivement toujours possible mais honnêtement je pense que le pourcentage de chance que se soit le cas doit être pas loin du pourcentage de chance que je gagne au loto si j'y jouais.
Mes créations:
Ultimate-Switch-Hack-Script, mon plus gros projet
Switch_AIO_LS_pack, mon pack pour la Switch
Ultimate Wii U Hack Script, mon premier projet, plutôt complet
Ultimate PS3 Hack Script, un projet peut utile aujourd'hui

Si vous aimez mon travail, vous pouvez me faire une donation via paypal en cliquant ici, pensez que même un euro se sera déjà beaucoup et très apprécié.

Matériel:
Spoiler
  • Retour en haut

Posté hier, 16:03

#11
hackever

hackever

    Sunriseur

  • Members
  • PipPip
  • 125 messages
Il aurait rien perdu à attendre la 14.00 officiel pour dire publiquement que la faille était toujours présente. J'en forme des dev sécu qui sont extrêmement brillant scientifiquement parlant mais ils ne font pas toujours preuve de bon sens...
hack for ever
  • Retour en haut

Posté hier, 17:39

#12
shadow256

shadow256

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 12 305 messages
  • Sexe:Male

Il aurait rien perdu à attendre la 14.00 officiel pour dire publiquement que la faille était toujours présente. J'en forme des dev sécu qui sont extrêmement brillant scientifiquement parlant mais ils ne font pas toujours preuve de bon sens...


C'est factuellement vrai. Après que se soit dit avant ou après ça change quand même assez peu de choses à mon avis même si oui on ne connaît pas se qui a été testé ou non chez Sony et que donc ça peut attirer l'attention sur un oublie donc ça donne moins de chances que le hack soit possible sur un firmware supplémentaire. Mais bon franchement la probabilité que cette annonce change quoi que se soit est tellement faible, enfin bon maintenant on ne saura jamais. Et je pense que c'est pas trop un problème de bon sens, plus un problème d'égo ou une envie de se mettre un peu en lumière.
Mes créations:
Ultimate-Switch-Hack-Script, mon plus gros projet
Switch_AIO_LS_pack, mon pack pour la Switch
Ultimate Wii U Hack Script, mon premier projet, plutôt complet
Ultimate PS3 Hack Script, un projet peut utile aujourd'hui

Si vous aimez mon travail, vous pouvez me faire une donation via paypal en cliquant ici, pensez que même un euro se sera déjà beaucoup et très apprécié.

Matériel:
Spoiler
  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)