2020年12月11日一覧

11.0.1対応 Atmosphère 0.16.1

GitHubで、SciresM氏がFusée Gelée(NVIDIA Tegraプロセッサの脆弱性を利用し起動時に任意のコードを実行するcoldboot exploit)を利用して起動することができるNintendo SwitchのカスタムファームウェアAtmosphère 0.16.1リリースしていました。

Atmosphere_banner

→→→この記事の続きを読む


GameGaz Daily 2020.12.11

●PSX-Placeで、HFW(Hybrid Firmware) 4.87をインストールしたPS3でブラウザアクセスするだけでHEN 3.0.2をインストールすることができるウェブサイトAuto HEN Installer 4.87を公開したことを伝えていました。HFW 4.87をインストールしたPS3でhttps://ps3addict.github.io/autohen/へアクセスし、”Initialize”をクリックすると”Initialization succesful!”と表示されるので、”Install HEN”をクリックするとHENのダウンロードが始まり、インストールが行われて自動的にリブートします。

●PSX-Placeで、Evilnat氏(Nathanr3269氏)がPS3の4.87をベースにしたカスタムファームウェアCFW 4.87.1 Evilnat Cobra [CEX]をリリースしていました。テスターによるテスト中とお伝えしていたCFWです。COBRA 8.20が追加されています。

●GBATempで、MysterTee氏がNindendo Switchにネットワーク(Wi-Fi)経由でパッケージファイル(XCI、NSP、NSZなど)をインストールすることができるWindows向けのウェブサーバーTinfoilWebServer v1.0.0.0をリリースしていました。

●GitHubで、RetroGamer74氏がNintendo Switch向けのカスタムファームウェアを選択して起動するブートマネジャーRetroReloaded Pro 1.45RetroReloaded Pro 1.46をリリースしていました。LockPickのアップデート(11.0をサポートしたLockpick_RCM v1.8.5)やMarikoでの起動のサポート(ただしMarikoの場合はModチップ=SX Core/SX Liteは必須)などが変更点です。先日Switch LiteでRetroReloaded Proを起動している動画を公開しリリース準備ができたとRetroGamer74氏が言っていたバージョンになります。1.46は理由が分かりませんが「実験的なダミーリリース」らしく、中身は1.45と同じっぽいです。

●GitHubで、shchmue氏がNintendo Switchの暗号鍵を抜き出すことができるSwitch向けペイロードLockpick_RCM v1.9.0をリリースしていました。Mariko Switchや初期版Switch(Erista)の対策版に対応しましたが、SX Core/SX LiteのMODチップインストール前提です。

●GitHubで、TuxSH氏がNintendo 3DSの1.0から11.3までに対応したハックの”otherapp.bin”として使用するカーネルexploitを含んだペイロードuniversal-otherapp v1.0.0をリリースしていました。11.3までとなってますが、最新バージョンである11.14.0-46でもカーネルexploit自体は有効なものの、利用できるARM9 exploitが現状存在しないため事実上非対応となっています。 3DSのサウンドプレーヤーの脆弱性(バッファーオーバーフロー)を利用したsoundhaxを11.3以下のすべてのファームウェアで有効にすることを想定しており、universal-otherappのotherapp.binをSDカードのルートにコピーして利用します。universal-otherappはSafeB9SInstaller.binを起動するペイロードですので、あれこれ条件を探ることなく11.3以下でsoundhaxを利用してCFWをインストールできます。


BlackHatでPS4の”0-day browser vulnerability”発表 6.xxまで対応

セキュリティ企業のSynacktiv社が、2020年12月7日~10日にかけてオンライン上で開催されたセキュリティカンファレンス「Black Hat Europe 2020」でPS4のブラウザに存在する脆弱性を利用した0-day browser vulnerabilityについての発表を行い、それについての詳細をブログで公表していました。

BlackHat PS4 0-day browser vulnerability

→→→この記事の続きを読む