______________________________________________________________ PSIO Menu System - Version 2.6, Build 13 (09/JUNE/2020) Copyright 2010-2020 Cybdyn Systems. All Rights Reserved. http://ps-io.com/ The use of this firmware on cloned PSIO hardware is illegal. If you know of someone using this firmware on cloned PSIO hardware, please email us directly at contact@cybdyn-systems.com.au. -------------------------------------------------------------- ======================================== |~[Recent Changes from 2.6.12->2.6.13]~| ======================================== - [Improvement] The controller subsystem was recoded from scratch. - [Improvement] The loading bar animation on boot-up was changed to a spinning wheel animation. - [Improvement] Frame rate doubled (now running at 60 frames per second). - [Improvement] Memory optimisations. - [Improvement] CPU and GPU code optimisations. - [Improvement] The initial program loader no longer cuts off the BIOS audio when booting. - [Improvement] The initial program loader now shows a loading animation. - [Improvement] The initial program loader now boots in interlaced mode for NTSC (assists with helping keep scan converters synced). - [Improvement] The 'NAMCO NeGcon' controller "I" and "II" buttons now function correctly. - [Improvement] The 'MENU.SYS' filesize has been drastically reduced (by 71 MB). - [Improvement] The intro video now has each games title, developer and release year displayed. - [Bug Fix] Lightguns now work with a Multi-Tap. - [Bug Fix] DUAL SHOCK controllers now automatically turn on the red LED and enable Analog mode. - [Bug Fix] DUAL SHOCK controllers wouldn't vibrate when connected to a Multi-Tap. - [Bug Fix] If update files were placed in a game directory, it would cause invalid errors to appear when selecting a game. - [Bug Fix] SD Card hot-swapping would sometimes freeze the PlayStation. - [Bug Fix] Viewing a large MULTIDISC.LST file in the 'M-Disc' window, it would result in other 'M-Disc' windows having an extra corrupted line. - [Bug Fix] Manually defined EXTDSP files will now execute the selected mode when 'Midboot' is selected in the options. - [Bug Fix] "Resident Evil 2" will no longer freeze when using analog mode on DUAL SHOCK controllers. - [Bug Fix] Holding 'L2' and 'Cross' on the 'Video Mode' option would cause it to trigger repeatedly. - [Bug Fix] If 29 items in total were on the SD Card, error code 80000005 would be displayed. - [Bug Fix] If the SD Card was removed and the 'Load CD' option was selected, holding down the 'Triangle' button would cause the controller to vibrate indefinitely. [Fastboot Changes] - Changed the area where the status flag was stored to an area which resets to zero on power on/reboot of the PlayStation. - Fixed "Test Drive 6" from freezing after the intro video. - Copyrights updated to 2020. [ARM Firmware Changes] - "Worms: World Party" XA audio fixed. - CDDA left/right channel adjustments. - 'CdlMute' and 'CdlDemute' now work for CDDA and XA. - Double-buffering improvements. - Synchronisation improvements. - Interrupt improvements. [FPGA Firmware Changes] - Double-buffering logic re-written from scratch. * ARM is now V2.7.0 * * FPGA is now DTY5 10/4/2020 *
Téléchargement : PSIO Menu System - Version 2.6, Build 13 (09/JUNE/2020)
Une vulnérabilité grave, connu sous la référence CVE-2020-12695, a été découverte dans un protocole de base nommé UPnP (Universal Plug and Play) présent dans un grand nombre d'appareils , PC ,imprimante , routeurs , tv mais également la Xbox One sous version OS 10.0.19041.2494 datant du 28 Mai, étant la dernière révision (à ce jour la PS4 n'est pas confirmée affectée par cette faille) , en résumé la plupart des appareils connectés à Internet prennent en charge le protocole UPnP sont potentiellement vulnérables bien que certaines marque de composants soit déjà officiellement déclarées hors d'atteintes.
La faille, surnommée "CallStranger" pourrait permettre aux attaquants de prendre le contrôle des appareils concernés dans des attaques DDoS.
La faille pourrait être exploitée dans d'autres types d'attaques comme de l'exfiltration de données, l'élévation de privilège et autre comportements indésirable divers où les solutions de sécurité sont contournées et les réseaux internes sont atteints.
Qu'est-ce que le protocole UPnP ?
Ce protocole est conçu pour fournir une découverte et une interaction automatiques avec les appareils d'un réseau. Le protocole peut être utilisé dans un réseau local de confiance (LAN), et il ne met en œuvre aucune forme d'authentification ou de vérification.
Qu'est-ce qu'une attaque DDoS ?
Attaque qui se fait à partir de plusieurs sources, on parle alors d'attaque par déni de service distribuée visant a rendre indisponible un service , en inondant un reseau afin d'empêcher son fonctionnement , perturber des connexions entre deux machines empêchant l'accès à un service particulier , obstruction d'accès à un service pour une personne en particulier , envoyer des milliards d'octets à une box internet.
Pour en revenir a la partie qui nous concerne le plus sur LS , il y a fort a parier de voir arriver une mise a jour sur Xbox one et peut être PS4 , affaire a suivre
Les détails de la faille en question avec son code POC ainsi qu'une liste des appareils sont disponibles a l'adresse suivante :
https://callstranger.com/
Retour en Avril dernier , 160 000 comptes Nintendo étaient victimes d'intrusions. exploitant une faille de sécurité via les anciens comptes Nintendo Network (utilisés sur 3DS et Wii U) pour accéder aux comptes Switch , les pirates effectués des transactions illégalement via le compte PayPal associé.
Aujourd'hui 140 000 comptes supplémentaires ont été touchés, arrivant a un score de 300 000 cas au total , chiffre révélé par Nintendo sur le son site japonais affirmant cependant que moins d'1% des comptes compromis ont été utilisés pour faire des achats frauduleux.
Le processus de remboursement étant toujours en cours ,la totalité des utilisateurs seront remboursés. Comme la première vague d'Avril Nintendo a réinitialisé les mots de passe des comptes concernés et informé les utilisateurs. Des sécurités supplémentaires seront mis en œuvre prochainement sans trop de détails de la part de la firme japonaise pour le moment
A rappeler également que certaines données personnelles (nom, adresse mail, date de naissance...) sont exposés et qu'il est fortement conseillé d'activer la double authentification, en suivant les instructions données sur le liens suivant :
https://www.nintendo...o--1466677.html