Aller au contenu


tralala

Inscrit(e) (le) 24 févr. 2012
Déconnecté Dernière activité aujourd'hui, 21:21
*****

Sujets que j'ai initiés

[PS5] Luac0re 2.2 débarque avec le support Poopsploit et plusieurs correctifs

aujourd'hui, 08:19

Le développeur Gezine vient tout juste de mettre en ligne une nouvelle version de son projet Luac0re. Baptisée Luac0re 2.2, cette mise à jour fraîchement publiée apporte son lot d’améliorations et de nouveautés qui devraient intéresser la communauté. Luac0re exploite une vulnérabilité présente dans Star Wars: Racer Revenge, un jeu PlayStation 2 disponible sur les consoles modernes via l’émulateur PS2 intégré au système (ps2emu). Cet environnement sert de point d’entrée permettant aux développeurs de sortir du contexte d’émulation et d’interagir avec le système de la console. L’une des particularités de Luac0re est l’utilisation du langage Lua. Le jeu intègre en effet un interpréteur Lua 5.3, ce qui permet d’exécuter directement des charges utiles sous forme de scripts. Cette approche simplifie considérablement le développement par rapport à mast1c0re, qui nécessitait la création de shellcodes complexes compilés avec des outils comme PS2SDK.
 
Au programme de cette version 2.2 :
 
Du côté des corrections, plusieurs bugs ont été identifiés et corrigés, permettant d’améliorer la stabilité générale de l’outil. Même si aucun détail précis n’a été donné sur chaque correctif, cette mise à jour vise clairement à rendre l’expérience plus fiable pour les utilisateurs.
 
Mais la principale nouveauté de cette release reste sans aucun doute l’ajout du support Poopsploit. Cette intégration ouvre de nouvelles possibilités et marque une évolution importante du projet, notamment pour les utilisateurs avancés qui exploitent ce type de fonctionnalités.
 
Cette mise à jour n’aurait pas été possible sans l’aide de plusieurs membres de la communauté. Le développeur remercie notamment egycnq pour le portage de Poopsploit, ainsi que EchoStretch pour son travail sur la recherche des offsets et le portage du SDK, des éléments essentiels au bon fonctionnement de cette nouvelle version.
 
Comme toujours, il est recommandé de consulter le fichier README fourni sur le dépôt afin de suivre correctement les instructions d’installation et d’utilisation, certaines étapes pouvant être nécessaires pour profiter pleinement des nouveautés.
 
 
 
 
Changelog 2.2 : 
 
- Correction de bugs pour une meilleure stabilité globale
- Ajout du support Poopsploit, élargissant les possibilités d’utilisation
- Contributions de la communauté : egycnq pour le portage de Poopsploit et EchoStretch pour la découverte des offsets et le portage du SDK
 
Le projet est disponible à cette adresse : https://github.com/Gezine/Luac0re
 
N’hésitez pas à partager vos retours sur cette version 2.2 et à signaler d’éventuels bugs afin de contribuer à l’amélioration continue du projet.
 
 
 

[PS4] File Xplorer 1.7 disponible l’explorateur de fichiers ultime continue d’évoluer

hier, 22:54

Le développeur MexrlDev poursuit activement le développement de son projet File Xplorer avec la mise en ligne de la version 1.7, une update majeure qui renforce encore ses capacités et sa stabilité. Initialement conçu comme un simple explorateur inspiré de ses premiers travaux, File Xplorer s’impose désormais comme un véritable gestionnaire de fichiers complet directement intégré à Vue, éliminant progressivement le besoin d’outils externes comme le FTP.
 
 
 
 
 
 
Changelog – Version 1.7 :
 
Cette nouvelle version apporte des améliorations concrètes qui rapprochent encore davantage l’outil d’un file manager complet :
 
Ajout de la fonction Cut : File Xplorer supporte désormais entièrement le trio Cut / Copy / Paste
Transformation en explorateur de fichiers full-featured : 
- Gestion complète des fichiers directement depuis l’interface Vue
- Orientation long terme
- Projet conçu pour être durable, modifiable et évolutif, avec une base pensée pour la communauté
 
File Xplorer propose aujourd’hui un panel très complet :
- Édition de scripts sans passer par FTP
- Exécution directe des scripts depuis l’explorateur
- Création / suppression de fichiers et dossiers (avec confirmation)
- Renommage, déplacement et gestion multi-sélection
- Support du copier / coller avancé
- Mode Favoris (accès rapide)
- Support du multi-select et press & hold
- Système de diagnostic d’erreurs de scripts intégré
 
 L’outil permet même de tester rapidement un script et identifier les erreurs, un vrai plus pour les développeurs.
 
 
 
 
Installation: 
 
- Environnement jailbreak (GoldHEN)
- Lancer Vue
- Accéder au FTP
- Copier les fichiers dans :
/mnt/sandbox/CUSA00960_000/download0/payloads/
 
Alternative : utilisation de Lapy File Explorer via USB.
 
Avec cette version 1.7, File Xplorer franchit un cap important, l’ajout du Cut et l’amélioration globale de la gestion des fichiers confirment la volonté du développeur de proposer une solution autonome, complète et pérenne. On se rapproche clairement d’un file manager natif, directement exploitable dans l’écosystème Vue, ce qui simplifie considérablement les workflows des utilisateurs avancés et des développeurs.
 
Téléchargement : File Xplorer 1.7
 
 
 

[Multi] Retro Multi Tools v4.0 débarque

hier, 21:33

La nouvelle version Retro Multi Tools v4.0 vient d’être déployée, apportant une évolution significative de cette boîte à outils dédiée au retrogaming. Cette mise à jour introduit de nombreuses fonctionnalités inédites, des améliorations importantes de l’interface, ainsi qu’une longue liste de correctifs.
 
Parmi les ajouts les plus marquants, on retrouve un Gamepad Key Mapper complet. Cet outil permet d’assigner boutons, sticks et gâchettes à des touches clavier, actions souris ou macros complexes. Il prend en charge plusieurs profils, avec un basculement automatique selon l’application active, et fonctionne sur Windows, Linux et macOS. Autre avancée notable : l’intégration complète de l’émulateur Mednafen. Désormais, Retro Multi Tools propose un support équivalent à celui de RetroArch ou MAME, avec compatibilité pour 13 systèmes (NES, SNES, Game Boy, GBA, Mega Drive, Saturn, PC Engine, etc.) et une configuration simplifiée directement depuis l’interface.
 
 
 
 
 
Le logiciel unifie désormais ses outils de compression avec un Archive Manager capable de gérer les formats ZIP, RAR et 7z, aussi bien en extraction qu’en création d’archives. Le module de patch ROM évolue également avec le support des formats xDelta et VCDIFF, en plus des IPS et BPS déjà existants, offrant une compatibilité étendue pour les modifications de jeux.
 
Le mode Big Picture bénéficie d’un grand nombre d’améliorations :
- Mode écran de veille / attract avec diaporama d’illustrations
- Navigation rapide A–Z pour accéder instantanément aux jeux
- Barre des jeux récents avec accès rapide
- Statistiques de collection détaillées (nombre, taille, favoris)
- Suivi du temps de jeu automatique
- Système de notation des jeux (1 à 5 étoiles)
- Visionneuse plein écran d’illustrations
 
La version 4.0 introduit également :
- Changement de langue instantané (19 langues supportées)
- Meilleure gestion des manettes (hotplug, zones mortes en temps réel)
- Optimisations des outils MAME et RetroArch
- Interface ajustée pour éviter les problèmes de texte dans certaines langues
- Correctifs sur le navigateur de ROM et les outils de patch
 
De nombreux bugs ont été corrigés, notamment :
- Crashs liés à l’affichage et aux événements asynchrones
- Problèmes de mise à jour automatique
- Erreurs dans la gestion des contrôleurs
- Dysfonctionnements dans les outils MAME et Analogue
- Problèmes de tri et de gestion de fichiers
 
Retro Multi Tools v4.0 marque une étape importante dans l’évolution du logiciel. Avec ses outils puissants, son interface enrichie et ses nombreuses corrections, il s’impose comme une solution encore plus complète pour les amateurs de retrogaming.
 
 
Téléchargement : Retro Multi Tools v4.0
 
 
 

[PS5] Echo Stretch porte Kstuff du firmware 3.00 au 12.00

hier, 20:27

Le développeur connu sous le pseudonyme Echo Stretch (@StretchEcho) a annoncé une mise à jour importante concernant la compatibilité de Kstuff. Selon son message publié le 26 mars 2026, la version 11.60 est désormais corrigée, ouvrant ainsi la voie à une prise en charge élargie.
 
 
 
 
 
Cette correction signifie que Kstuff est maintenant compatible avec une plage de versions allant du firmware 3.00 à 12.00, une avancée notable qui pourrait simplifier l’utilisation pour de nombreux utilisateurs et développeurs. Pour rappel, les firmwares inférieurs 2.xx n'a pas besoin de kstuff, elle dispose d'une faille dans l'hyperviseur. Grâce à cette faille dans l'hyperviseur, le HEN pourrait être porté jusqu'à la version 4.51.
 
 
 
 
 
L’annonce, partagée en pleine nuit, a déjà attiré une forte attention avec près de 28 000 vues, signe de l’intérêt de la communauté pour cette évolution technique.
 
D’autres détails pourraient suivre dans les prochaines heures concernant les implications concrètes de cette mise à jour.
 
 
 

[Multi] HackerOne alerte sur une fuite de données après le piratage de Navia

25 mars 2026 - 22:58

La plateforme de cybersécurité HackerOne a révélé une violation de données ayant compromis les informations personnelles de plusieurs centaines de ses employés, à la suite d’un piratage visant Navia, un administrateur de prestations basé aux États-Unis. Selon un rapport transmis au procureur général du Maine, l’incident trouve son origine dans une faille de sécurité de type Broken Object Level Authorization (BOLA). Celle-ci a permis à un acteur malveillant d’accéder aux systèmes de Navia entre le 22 décembre 2025 et le 15 janvier 2026.
 
 
 
 
 
L’activité suspecte a été détectée le 23 janvier 2026, mais les notifications aux entreprises concernées n’ont été envoyées que le 20 février 2026. Au total, 287 employés ont été affectés. Les données compromises incluent des informations particulièrement sensibles :
 
- Numéros de sécurité sociale
- Noms complets et adresses
- Numéros de téléphone et adresses e-mail
- Dates de naissance
- Informations liées aux prestations (inscription, effet, résiliation)
- Données concernant les bénéficiaires
 
Bien que Navia affirme que les informations financières et les réclamations n’ont pas été impactées, les données exposées restent suffisantes pour faciliter des attaques de phishing et de social engineering. À ce stade, aucun groupe de cybercriminalité ni opération de ransomware n’a revendiqué l’attaque.
 
HackerOne recommande aux personnes concernées de :
 
- Surveiller attentivement leurs comptes financiers
- Se méfier des messages suspects
- Modifier leurs mots de passe et questions de sécurité
- Utiliser le service de surveillance de crédit et de protection d’identité offert pendant 12 mois par Navia
 
Cet incident rappelle une nouvelle fois l’importance de la sécurité des API et des contrôles d’accès, notamment face à des vulnérabilités comme la BOLA, de plus en plus exploitées dans les attaques modernes.
 
Tout est là : maine.gov