<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Planeta-Consolas.com &#187; exploit</title>
	<atom:link href="http://planeta-consolas.com/category/exploit/feed/" rel="self" type="application/rss+xml" />
	<link>http://planeta-consolas.com</link>
	<description>¡Todo lo relacionado a consolas de juegos!</description>
	<lastBuildDate>Sat, 31 Jul 2010 14:00:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>Half Byte Loader Beta 1.0 (SVN abierto)</title>
		<link>http://fr33kk0mpu73r.blogspot.com/2010/03/half-byte-loader-beta-10-svn-abierto.html</link>
		<comments>http://fr33kk0mpu73r.blogspot.com/2010/03/half-byte-loader-beta-10-svn-abierto.html#comments</comments>
		<pubDate>Mon, 29 Mar 2010 18:54:00 +0000</pubDate>
		<dc:creator>m0skito</dc:creator>
				<category><![CDATA[PSP]]></category>
		<category><![CDATA[eloader]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[half byte loader]]></category>
		<category><![CDATA[homebrew]]></category>
		<category><![CDATA[patapon 2]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Hay gente gilipollas por el mundo.Yendo al tema, los actuales desarrolladores del Half Byte Loader (un cargador de homebrew a partir de exploits de juegos para PSP) hemos decidido poner todo el proyecto en un SVN público, sin restricciones de código ...]]></description>
			<content:encoded><![CDATA[Hay gente gilipollas por el mundo.<br /><br />Yendo al tema, los actuales desarrolladores del Half Byte Loader (un cargador de homebrew a partir de exploits de juegos para PSP) hemos decidido poner todo el proyecto en un SVN público, sin restricciones de código como pasaba en las anteriores publicaciones.<br /><br />Para más información: http://advancedpsp.tk/foro_es/viewtopic.php?f=21&amp;t=190<br /><br />¡Saludos a todos!<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/885312786826889279-472416322915669131?l=fr33kk0mpu73r.blogspot.com' alt='' /></div>]]></content:encoded>
			<wfw:commentRss>http://fr33kk0mpu73r.blogspot.com/feeds/472416322915669131/comments/default</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Half Byte Loader Alpha 1.1</title>
		<link>http://fr33kk0mpu73r.blogspot.com/2010/03/half-byte-loader-alpha-11.html</link>
		<comments>http://fr33kk0mpu73r.blogspot.com/2010/03/half-byte-loader-alpha-11.html#comments</comments>
		<pubDate>Fri, 12 Mar 2010 17:59:00 +0000</pubDate>
		<dc:creator>m0skito</dc:creator>
				<category><![CDATA[PSP]]></category>
		<category><![CDATA[eloader]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[half byte loader]]></category>
		<category><![CDATA[homebrew]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Hace poco he publicado una mejora sustancial del eloader. La mejora más interesante en esta versión es que he relocalizado el código en el scratchpad, evitando que la carga de ELF sobreescriba el código de HBL.Estoy trabajando con un par de desarro...]]></description>
			<content:encoded><![CDATA[Hace poco he publicado una mejora sustancial del eloader. La mejora más interesante en esta versión es que he relocalizado el código en el scratchpad, evitando que la carga de ELF sobreescriba el código de HBL.<br /><br />Estoy trabajando con un par de desarrolladores más en un proyecto que involucra el HBL y un exploit, aunque no puedo dar más detalles. Sólo esperemos que dé los frutos que esperamos y posiblemente los usuarios de placas malditas con firmware superior a 5.03 puedan disfrutar de algún software casero ;)<br /><br />Os dejo el enlace a esta nueva versión (la última publicada por ahora): <a href="http://advancedpsp.tk/foro_es/viewtopic.php?f=21&amp;t=190">http://advancedpsp.tk/foro_es/viewtopic.php?f=21&amp;t=190</a><br /><br />Cualquier cosa, ya sabéis que podéis comentar o bien por aquí o bien en el foro.<br /><br />Hasta pronto con más interesantes noticias, espero<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/885312786826889279-6853060508274147555?l=fr33kk0mpu73r.blogspot.com' alt='' /></div>]]></content:encoded>
			<wfw:commentRss>http://fr33kk0mpu73r.blogspot.com/feeds/6853060508274147555/comments/default</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La PS3 ha caído&#8230; en parte</title>
		<link>http://fr33kk0mpu73r.blogspot.com/2010/01/la-ps3-ha-caido-en-parte.html</link>
		<comments>http://fr33kk0mpu73r.blogspot.com/2010/01/la-ps3-ha-caido-en-parte.html#comments</comments>
		<pubDate>Wed, 27 Jan 2010 14:00:00 +0000</pubDate>
		<dc:creator>m0skito</dc:creator>
				<category><![CDATA[PS3]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[geohot]]></category>
		<category><![CDATA[hacking]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[GeoHot, el culpable de hacer que la seguridad del iPhone cayera, ahora ha conseguido un acceso total al hipervisor de la PS3, con acceso total a toda la RAM. Queda por saber si va a ser posible parchear la RAM para inyectar código propio. Lo probaría...]]></description>
			<content:encoded><![CDATA[GeoHot, el culpable de hacer que la seguridad del iPhone cayera, ahora ha conseguido un acceso total al hipervisor de la PS3, con acceso total a toda la RAM. Queda por saber si va a ser posible parchear la RAM para inyectar código propio. Lo probaría, pero no tengo PS3 xD<br /><br /><a href="http://geohotps3.blogspot.com/">Blod de GeoHot sobre PS3</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/885312786826889279-3836331802037499368?l=fr33kk0mpu73r.blogspot.com' alt='' /></div>]]></content:encoded>
			<wfw:commentRss>http://fr33kk0mpu73r.blogspot.com/feeds/3836331802037499368/comments/default</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bug importante en los procesadores Intel</title>
		<link>http://fr33kk0mpu73r.blogspot.com/2009/03/bug-importante-en-los-procesadores.html</link>
		<comments>http://fr33kk0mpu73r.blogspot.com/2009/03/bug-importante-en-los-procesadores.html#comments</comments>
		<pubDate>Fri, 20 Mar 2009 11:21:00 +0000</pubDate>
		<dc:creator>m0skito</dc:creator>
				<category><![CDATA[bug]]></category>
		<category><![CDATA[cpu]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[intel]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[La investigadora de seguridad Joanna Rutkowska ya consiguió desvelar la vulnerabilidad Blue Pill (en honor a la película Matrix), que hacía uso de la virtualización de los procesadores AMD e Intel para crear una máquina virtual en la que corría e...]]></description>
			<content:encoded><![CDATA[La investigadora de seguridad Joanna Rutkowska ya consiguió desvelar la vulnerabilidad <a href="http://en.wikipedia.org/wiki/Blue_Pill_%28malware%29">Blue Pill</a> (en honor a la película <span style="font-style: italic;">Matrix</span>), que hacía uso de la virtualización de los procesadores AMD e Intel para crear una máquina virtual en la que corría el sistema operativo, y por tanto, en teoría 100% indetectable por el sistema operativo, controlando efectivamente todo el ordenador. Sin embargo, la virtualización de ambos procesadores no era del todo sin fallas y se podía descubrir si la CPU estaba en modo virtual o no.<br /><br />Ahora nos viene con su artículo <a href="http://theinvisiblethings.blogspot.com/2009/03/attacking-smm-memory-via-intel-cpu.html">"Attacking SMM Memory via Intel CPU Cache Poisoning"</a>.<br /><br />El <a href="http://en.wikipedia.org/wiki/System_Management_Mode">System Management Mode</a> es el nivel más alto de privilegios en una CPU x86 o x86/64. El código SMM se encuentra en una región de memoria especialmente protegida, denominada SMRAM. Sólo el firmware (BIOS) puede acceder a la SMRAM. Éste, después de cargar el código SMM en la SMRAM debería bloquearla para que nadie (ni el SO ni el hipervisor) puedan acceder.<br /><br />En el ataque propuesto por la Rutkowska, se supone que el atacante tiene acceso a los registros específicos de la plataforma objetivo. Esto equivale a tener privilegios de administrador y la abilidad de ejecutar código en el anillo 0 (modo kernel/supervisor). El atacante primero debería modifica el <a href="http://en.wikipedia.org/wiki/Mtrr">MTRR</a> para marcar la región donde se ubique la SMRAM como cacheable <a href="http://en.wikipedia.org/wiki/Write-back">Write-Back</a> y genera solicitudes de escritura sobre la SMRAM. En condiciones normales, la SMRAM no debería aparecer en la caché y el controlador de memoria debería rechazar todas las solucitudes sobre ella. Acto seguido, el atacante genera una interrupción <a href="http://en.wikipedia.org/wiki/System_Management_Mode#Entering_SMM">SMI</a> que transfiere la ejecución al código SMM. Pero al estar éste cacheado por la petición anterior de escritura, primero lo sacará de la caché en lugar de la DRAM, ejecutándolo con plenos privilegios.<br /><br />Esta secuencia permite al atacante escribir código arbitrario en la SMRAM y luego ejecutarlo con privilegios máximos, más que cualquier sistema operativo que se halle corriendo sobre el procesador. Cabe decir que esta explotación es relativamente sencilla como podréis comprobar en la "prueba de concepto" que ha colgado Rutkowska en la página de su compañía <a href="http://invisiblethingslab.com/itl/Welcome.html">Invisble Things Lab</a>, accesible a través de <a href="http://theinvisiblethings.blogspot.com/">su bitácora personal</a>.<br /><br />Esta vulnerabilidad fue descubierta primero por Loic Duflot en Octubre 2008, de la cual informó a Intel. <a href="http://theinvisiblethings.blogspot.com/2009/03/attacking-smm-memory-via-intel-cpu.html"></a>Espero que éstos se hayan puesto las pilas para solucionarla.<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/885312786826889279-2338573302549276357?l=fr33kk0mpu73r.blogspot.com' alt='' /></div>]]></content:encoded>
			<wfw:commentRss>http://fr33kk0mpu73r.blogspot.com/feeds/2338573302549276357/comments/default</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
