Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7719
)
-
▼
October
(Total:
46
)
-
Detienen en Alicante a un joven de 16 años presunt...
-
Intel Nova Lake: USB4 a 80 Gbps en portátiles y PC...
-
Investigadores roban hash de contraseña root de Li...
-
Más de 543.000 credenciales de GitHub siguen activ...
-
Rroban datos personales de más de 3 millones de em...
-
Incidente de seguridad en MetaMask afecta parte de...
-
Nuevo exploit de PS5 vulnera el kernel en varias v...
-
Vulnerabilidades de ModSecurity permiten saltar el...
-
Malware de WordPress reaparece tras su eliminación...
-
Google lanza IA open source para Android: Artemis
-
La policía desmantela la banda de ransomware KillS...
-
Broadcom financiará chips de IA para Anthropic
-
La demanda de memoria en IA provoca una subida de ...
-
Bitget confirma que un exploit de día cero de terc...
-
Google lanza Gemini 4 Argon
-
Payload de post-explotación de Citrix NetScaler cr...
-
Fallo en Docker permite a contenedores sobrescribi...
-
Surge PoC de Apple CoreGraphics mientras análisis ...
-
Falso ChatGPT infecta PC vía Google
-
Países Bajos creará su propio Linux
-
Más de 543.000 credenciales válidas quedan expuest...
-
Google lanza Gemini 4 Argon para expertos en ciber...
-
Rusos atacan a más de 100 organizaciones con RedFlick
-
IA: el reto de los 6 billones
-
Instagram usa IA para optimizar tus vídeos
-
Apple presentará HomePad el 13 de octubre
-
Cloudflare crea CA poscuántica con certificados Me...
-
CISA alerta sobre vulnerabilidad crítica de ejecuc...
-
El SMT en la CPU NVIDIA Vera aporta un 20% más de ...
-
Accedieron a Microsoft 365 mediante cuentas olvidadas
-
El internet por satélite de Starlink ya convence a...
-
Windows 11 26H2: novedades e instalación
-
Usaron servidor PaperCut para llegar al controlado...
-
Agentes de IA filtran más de 13.000 capturas inter...
-
Usan instaladores de Zoom y PDF para controlar PCs
-
Exagente de la NCA implicado en el caso Silk Road ...
-
Cisco alerta sobre vulnerabilidad zero-day en SD-W...
-
Operación Blackout del FBI desmantela estafadores ...
-
Explotan vulnerabilidad 0-day en Cisco SD-WAN Manager
-
Desarrollador entrena IA pequeña en una RTX 3080 T...
-
Vulnerabilidades críticas de TeamViewer permiten e...
-
Nuevo malware 2CLoader evade seguridad para desple...
-
Windows 11 Assisted Setup: más bloatware para tu PC
-
Jailbreak disponible para casi toda la PS5
-
Internet Society lanza Centro Global de Confianza ...
-
Aprovechan vulnerabilidad zero-day de Citrix NetSc...
-
-
▼
October
(Total:
46
)
Blogroll
Labels
Entradas populares
-
Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir la...
-
Microsoft ha habilitado para todos los usuarios el programa de Xbox que permite convertir juegos físicos a formato digital .
-
OpenAI ha presentado GPT-6.1 Sol , un modelo con un desempeño similar a Astra pero que cuesta cinco veces menos .
Nuevo exploit de PS5 vulnera el kernel en varias versiones de firmware
Unos investigadores han lanzado un nuevo jailbreak para PlayStation 5, llamado Relapse, que según informes públicos alcanza desde el firmware 7.00 hasta el 13.60, tanto en la PS5 estándar como en la PS5 Pro. La cobertura mediática ha tratado este lanzamiento como un gran salto para las consolas que no han instalado la actualización más reciente de Sony. No obstante, no crackea todas las versiones de firmware jamás lanzadas.
Relapse es una cadena de exploits de dos etapas. La primera etapa se ejecuta en el navegador integrado de la consola y abusa de una debilidad en WebKit. A continuación, sigue una etapa de kernel que, según se informa, establece acceso de lectura y escritura al kernel, el control necesario para ejecutar código no firmado.
Tras una ejecución exitosa, el proyecto inicia un cargador ELF para que se puedan enviar a la consola cargas útiles compatibles, incluyendo herramientas homebrew. Los desarrolladores te advierten que la etapa del navegador puede detenerse, mientras que la etapa del kernel puede bloquear o colgar la consola.
El límite es la línea de actualización de Sony. El firmware 14.00, lanzado a mediados de septiembre de 2026, queda fuera del rango establecido, y los informes indican que esa versión cierra el agujero utilizado aquí. Las consolas que ya tengan la versión 14.00, o que se hayan enviado con ella, no son compatibles.
El software del sistema no se puede degradar oficialmente, por lo que si instalaste esa actualización, no puedes volver atrás. Las versiones anteriores a la 7.00 también quedan fuera de esta cadena.
Exploit PS5 Relapse
Según los detalles del proyecto publicados en GitHub, el jailbreak es "tethered" (vinculado). No sobrevive a un reinicio, por lo que tienes que ejecutar la cadena de nuevo después de cada arranque. Esto hace que Relapse sea útil para la investigación y experimentos con homebrew, pero poco fiable como un cambio permanente. Algunos juegos más recientes ya exigen un firmware que esta cadena no soporta.
El crédito se reparte entre investigadores de consolas conocidos. Sonic_Iso es acreditado por el exploit del kernel, Jordy por el exploit de WebKit y el error del kernel, y ntfargo y ufm42 por el desarrollo, con pruebas realizadas por el Dr. Yenyen.
Se atribuye ayuda adicional a TheFlow, SlidyBat, Flatz y otros colaboradores. Nathan Fargo publicó el proyecto en GitHub como Relapse-Exploit alrededor del 29 de septiembre de 2026.
Para ti como jugador, el riesgo es concreto. El código no oficial puede causar bloqueos, pérdida de datos o un baneo de PlayStation Network. Para los investigadores, la divulgación demuestra que un fallo de navegador accesible en una consola cerrada sigue siendo relevante cuando se encadena con un error de memoria que el proveedor aún no ha parcheado.
Fuentes:
https://cybersecuritynews.com/ps5-relapse-exploit/
Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.