Aller au contenu


Photo

[PS5] Gezine empoche 17 500 $ grâce à quatre vulnérabilités corrigées


  • Veuillez vous connecter pour répondre
20 réponses à ce sujet

Posté hier, 11:28

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 14 664 messages
  • Sexe:Male
Le chercheur en sécurité gezine, bien connu de la scène PlayStation, continue de démontrer son expertise en matière de recherche de vulnérabilités. En l'espace de quelques heures, quatre rapports de bugs qu'il avait soumis à Sony via son programme Bug Bounty PlayStation ont été validés et corrigés par les équipes de sécurité.
 
 
 
 
 
Les récompenses attribuées sont les suivantes :
 
10 000 $ pour une vulnérabilité jugée critique.
2 500 $ pour trois autres failles corrigées.
 
Au total, cela représente 17 500 $ de récompenses, obtenues grâce à des vulnérabilités désormais résolues par Sony.
 
 
 
 
 
Si les détails techniques de ces failles ne sont pas rendus publics, conformément au fonctionnement du programme de Bug Bounty, cette série de validations illustre une nouvelle fois l'importance de la recherche en sécurité pour renforcer l'écosystème PlayStation. Les chercheurs préfèrent ainsi signaler leurs découvertes directement à Sony, permettant leur correction avant qu'elles ne puissent être exploitées de manière malveillante.
 
Pour la scène PlayStation, le nom de gezine n'est plus à présenter. Le développeur est notamment connu pour ses travaux autour des exploits WebKit et de la sécurité des consoles PlayStation. Ces nouvelles récompenses viennent confirmer son rôle actif dans la découverte de vulnérabilités tout en contribuant à améliorer la sécurité des systèmes de Sony.
 
Une belle performance qui montre qu'il reste encore des failles à découvrir… et que leur divulgation responsable peut être particulièrement bien récompensée.
 
 
 

  • Retour en haut

Posté hier, 11:33

#2
matthieu007777

matthieu007777

    Sunriseur avancé

  • Members
  • PipPipPip
  • 418 messages
Bravo à lui :D
  • Retour en haut

Posté hier, 11:37

#3
jeferey

jeferey

    Sunriseur avancé

  • Members
  • PipPipPip
  • 471 messages
Merci pour l'info, par contre le titre ps5 c'est pas en rouge?
  • Retour en haut

Posté hier, 11:56

#4
Waikiki

Waikiki

    Sunriseur elite

  • Modérateur
  • 1 286 messages
  • Sexe:Male
Félicitation à Gezine elle le mérite.

La faille à 10 000 dollars est peut-être un Kexploit croisons les doigts.

Espérons qu'elle le libère dans les prochains mois.
  • Retour en haut

Posté hier, 16:48

#5
GumGum

GumGum

    Sunriseur

  • Members
  • PipPip
  • 62 messages

Félicitation à Gezine elle le mérite.

La faille à 10 000 dollars est peut-être un Kexploit croisons les doigts.

Espérons qu'elle le libère dans les prochains mois.


Dans 90 jours on le saura
  • Retour en haut

Posté hier, 17:30

#6
RomAnOCrY

RomAnOCrY

    CryptoManiac

  • Modérateur
  • 2 159 messages
  • Sexe:Male
  • Lieu:28
  • Passions:https://romainj.com

Merci pour l'info, par contre le titre ps5 c'est pas en rouge?


corrigé ;)
  • Retour en haut

Posté hier, 18:33

#7
nenito2k

nenito2k

    Sunriseur

  • Members
  • PipPip
  • 164 messages

Félicitation à Gezine elle le mérite.

La faille à 10 000 dollars est peut-être un Kexploit croisons les doigts.

Espérons qu'elle le libère dans les prochains mois.

Fuck?! Gezine est une fille ?!!!
Comme al azif!?
  • Retour en haut

Posté hier, 19:09

#8
Tichrome

Tichrome

    Sunriseur avancé

  • Members
  • PipPipPip
  • 358 messages
J’espère qu’on vas trouver une solution pour plus dépendre de Gezine…
  • Retour en haut

Posté hier, 21:36

#9
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 415 messages

J’espère qu’on vas trouver une solution pour plus dépendre de Gezine…


Je comprend pas trop le commentaire ni le problème perso ... Tu voudrais quoi comme solution ? (Vrai question sans agressivité) On a jamais eu a se plaindre concernant le partage des failles avec elle , pas comme d'autres... Et ne parlons pas de CFW s'il vous plaît en solution "définitive " car on sais que ça n'arrivera jamais

Modifié par overload, hier, 21:37.

"Si ça saigne ça peut crever"

  • Retour en haut

Posté hier, 23:03

#10
Poy59

Poy59

    Sunriseur

  • Members
  • PipPip
  • 253 messages
  • Sexe:Not Telling
  • Lieu:un ch'ti devenu parisien puis devenu un girondin
  • Passions:Crack, Overclock, Rétro Gaming, "Java css html" powa !, Linux, Hackintosh et j'en passe.....
Elle ne partage pas ses failles. Ce qu'il voulait dire je pense c'est qu'il trouve regrettable qu'elle partage à SONY qui forcément derrière bouche cette faille.

Mais comme on dit tout travail mérite salaire. En tout cas bravo à elle.
Image IPB
  • Retour en haut

Posté aujourd'hui, 00:06

#11
Waikiki

Waikiki

    Sunriseur elite

  • Modérateur
  • 1 286 messages
  • Sexe:Male

Félicitation à Gezine elle le mérite.

La faille à 10 000 dollars est peut-être un Kexploit croisons les doigts.

Espérons qu'elle le libère dans les prochains mois.

Fuck?! Gezine est une fille ?!!!
Comme al azif!?


Et oui ! J'avais lu ça il y un moment je ne sais plus où.
Bref total respect aux femmes de la scène du hack.
Gros bigup à elles.

Pour info les hackers peuvent divulguer leurs "trouvailles" mais que quelques mois après avoir reçu l'argent des bugs bounty. Tout le monde est gagnant.
Les grosses firmes ont une longueur d'avance ce qui leur évite d'être prises au dépouvu, les hackeurs sont rémunérés pour le travail accompli et la scène reçoit "gracieusement" des méthodes de hack pour les plus patients.
Ceci est mon avis perso donc merci de ne pas me sauter au coup XD
  • Retour en haut

Posté aujourd'hui, 00:15

#12
Tichrome

Tichrome

    Sunriseur avancé

  • Members
  • PipPipPip
  • 358 messages

J’espère qu’on vas trouver une solution pour plus dépendre de Gezine…


Je comprend pas trop le commentaire ni le problème perso ... Tu voudrais quoi comme solution ? (Vrai question sans agressivité) On a jamais eu a se plaindre concernant le partage des failles avec elle , pas comme d'autres... Et ne parlons pas de CFW s'il vous plaît en solution "définitive " car on sais que ça n'arrivera jamais

On a beaucoup de gens talentueux pour faire le boulot mais le problème reste toujours le même.
Je veux qu’on nous donne au moins l’accès à l’hyperviseur sur les derniers firmwares pour faire des choses cool.
  • Retour en haut

Posté aujourd'hui, 01:37

#13
Plt2so6

Plt2so6

    Sunriseur

  • Members
  • PipPip
  • 187 messages

J’espère qu’on vas trouver une solution pour plus dépendre de Gezine…


Je comprend pas trop le commentaire ni le problème perso ... Tu voudrais quoi comme solution ? (Vrai question sans agressivité) On a jamais eu a se plaindre concernant le partage des failles avec elle , pas comme d'autres... Et ne parlons pas de CFW s'il vous plaît en solution "définitive " car on sais que ça n'arrivera jamais

On a beaucoup de gens talentueux pour faire le boulot mais le problème reste toujours le même.
Je veux qu’on nous donne au moins l’accès à l’hyperviseur sur les derniers firmwares pour faire des choses cool.


Sérieux c'est des coms comme le tiens qui dégoûte les gens de release .... "Je veux" "on doit me donner" encore des phrases de pourris gâter
  • Retour en haut

Posté aujourd'hui, 02:28

#14
FrautZ

FrautZ

    Sunriseur

  • Members
  • PipPip
  • 24 messages

J’espère qu’on vas trouver une solution pour plus dépendre de Gezine…


Je comprend pas trop le commentaire ni le problème perso ... Tu voudrais quoi comme solution ? (Vrai question sans agressivité) On a jamais eu a se plaindre concernant le partage des failles avec elle , pas comme d'autres... Et ne parlons pas de CFW s'il vous plaît en solution "définitive " car on sais que ça n'arrivera jamais

On a beaucoup de gens talentueux pour faire le boulot mais le problème reste toujours le même.
Je veux qu’on nous donne au moins l’accès à l’hyperviseur sur les derniers firmwares pour faire des choses cool.

Ce commentaire n'a rien à faire ici...
  • Retour en haut

Posté aujourd'hui, 07:17

#15
marto

marto

    Sunriseur avancé

  • Members
  • PipPipPip
  • 311 messages

J’espère qu’on vas trouver une solution pour plus dépendre de Gezine…


Je comprend pas trop le commentaire ni le problème perso ... Tu voudrais quoi comme solution ? (Vrai question sans agressivité) On a jamais eu a se plaindre concernant le partage des failles avec elle , pas comme d'autres... Et ne parlons pas de CFW s'il vous plaît en solution "définitive " car on sais que ça n'arrivera jamais

On a beaucoup de gens talentueux pour faire le boulot mais le problème reste toujours le même.
Je veux qu’on nous donne au moins l’accès à l’hyperviseur sur les derniers firmwares pour faire des choses cool.


Comme personne ne te doit rien et d’autre part, qu’on n’est jamais mieux servi que par soi même : let’s go , retrousse toi les manches, allume ta console et débloque l’hyperviseur :)
  • Retour en haut

Posté aujourd'hui, 09:06

#16
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 415 messages

J’espère qu’on vas trouver une solution pour plus dépendre de Gezine…


Je comprend pas trop le commentaire ni le problème perso ... Tu voudrais quoi comme solution ? (Vrai question sans agressivité) On a jamais eu a se plaindre concernant le partage des failles avec elle , pas comme d'autres... Et ne parlons pas de CFW s'il vous plaît en solution "définitive " car on sais que ça n'arrivera jamais

On a beaucoup de gens talentueux pour faire le boulot mais le problème reste toujours le même.
Je veux qu’on nous donne au moins l’accès à l’hyperviseur sur les derniers firmwares pour faire des choses cool.


Pour ce qui s'agit de l'hyperviseur vous faites , pour certains, beaucoup de fixation la dessus comme si c'était le saint Graal, bien des choses son possible sans , la preuve avec tout ce qu'on a déjà sans lancement de faille HV systématiquement , sinon si vous le voulais vraiment vas falloir patienter une nouvelle faille hyperviseur a était découverte juste avant le 14.00 apparemment, mais perso je trouve que ça vire a l'obcesion cette recherche de l'hyperviseur, a part Linux (et je ne minimise pas ) cela n'apporte rien de plus , et certainement pas un CFW je le précise pour les plus réfractaire d'entre nous qui espère et font encore le lien ^^

Modifié par overload, aujourd'hui, 09:07.

"Si ça saigne ça peut crever"

  • Retour en haut

Posté aujourd'hui, 09:15

#17
vince99

vince99

    Sunriseur avancé

  • Members
  • PipPipPip
  • 987 messages

Elle ne partage pas ses failles. Ce qu'il voulait dire je pense c'est qu'il trouve regrettable qu'elle partage à SONY qui forcément derrière bouche cette faille.

Mais comme on dit tout travail mérite salaire. En tout cas bravo à elle.


Elles ne partagent pas ses failles ??
Tu es sérieux quand tu dis ça ?
Ou c'est juste que tu ne lis pas les news concernant le hack sur PS4/5 ???

Ça revient à peu près à dire que TheFloW n'a jamais rien fait pour la scène....
  • Retour en haut

Posté aujourd'hui, 10:02

#18
Flork2

Flork2

    Sunriseur

  • Members
  • PipPip
  • 49 messages

Félicitation à Gezine elle le mérite.

La faille à 10 000 dollars est peut-être un Kexploit croisons les doigts.

Espérons qu'elle le libère dans les prochains mois.

Fuck?! Gezine est une fille ?!!!
Comme al azif!?


Et oui ! J'avais lu ça il y un moment je ne sais plus où.
Bref total respect aux femmes de la scène du hack.
Gros bigup à elles.

Pour info les hackers peuvent divulguer leurs "trouvailles" mais que quelques mois après avoir reçu l'argent des bugs bounty. Tout le monde est gagnant.
Les grosses firmes ont une longueur d'avance ce qui leur évite d'être prises au dépouvu, les hackeurs sont rémunérés pour le travail accompli et la scène reçoit "gracieusement" des méthodes de hack pour les plus patients.
Ceci est mon avis perso donc merci de ne pas me sauter au coup XD


Je partage un cercle vertueux
  • Retour en haut

Posté aujourd'hui, 12:04

#19
wesker0404

wesker0404

    Sunriseur avancé

  • Members
  • PipPipPip
  • 355 messages
heureusement que gezine n'était pas à la résistance lors de 2e guerre,sinon ont serait tous Allemand à l'heure qui l'est.
  • Retour en haut

Posté aujourd'hui, 12:07

#20
Tichrome

Tichrome

    Sunriseur avancé

  • Members
  • PipPipPip
  • 358 messages

J’espère qu’on vas trouver une solution pour plus dépendre de Gezine…


Je comprend pas trop le commentaire ni le problème perso ... Tu voudrais quoi comme solution ? (Vrai question sans agressivité) On a jamais eu a se plaindre concernant le partage des failles avec elle , pas comme d'autres... Et ne parlons pas de CFW s'il vous plaît en solution "définitive " car on sais que ça n'arrivera jamais

On a beaucoup de gens talentueux pour faire le boulot mais le problème reste toujours le même.
Je veux qu’on nous donne au moins l’accès à l’hyperviseur sur les derniers firmwares pour faire des choses cool.


Pour ce qui s'agit de l'hyperviseur vous faites , pour certains, beaucoup de fixation la dessus comme si c'était le saint Graal, bien des choses son possible sans , la preuve avec tout ce qu'on a déjà sans lancement de faille HV systématiquement , sinon si vous le voulais vraiment vas falloir patienter une nouvelle faille hyperviseur a était découverte juste avant le 14.00 apparemment, mais perso je trouve que ça vire a l'obcesion cette recherche de l'hyperviseur, a part Linux (et je ne minimise pas ) cela n'apporte rien de plus , et certainement pas un CFW je le précise pour les plus réfractaire d'entre nous qui espère et font encore le lien ^^

Au moins avec ça je pourrais creusé sur les entrailles de la console puis dans tout les cas si tu veux qu’on découvre des failles comme à l’époque faut commencer par là.
Tout le monde est motivé mais la cryptographie est complexe sur la ps5

Modifié par Tichrome, aujourd'hui, 12:11.

  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)