image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di macOS 26.3 anticipa l’arrivo dei nuovi MacBook Pro M5 macOS 26.3 anticipa l’arrivo dei nuovi MacBook Pro M5...
Immagine di Problemi coi giochi PC? NVIDIA dice che è colpa di Windows Problemi coi giochi PC? NVIDIA dice che è colpa di Windows...

PlayStation Now rendeva i PC Windows vulnerabili ad attacchi informatici

Una vulnerabilità di sicurezza in PlayStation Now per Windows permetteva ai potenziali aggressori di eseguire codice malevolo sui PC dei malcapitati .

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 09/12/2020 alle 11:26 - Aggiornato il 09/08/2022 alle 13:55
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una vulnerabilità di sicurezza nell'applicazione PlayStation Now per Windows permetteva ai potenziali aggressori di eseguire codice malevolo sui PC dei malcapitati che utilizzavano una delle versioni dell'app affette dal problema.

playstation-now-23244.jpg

La vulnerabilità è stata scoperta dal "cacciatore di taglie" Parsia Hackimian e colpiva tutte le versioni di PS Now precedenti alla 11.0.2 e tutti i PC dotati di Windows 7 SP1 o successivo. Il bug è stato comunicato a Sony il 13 maggio del 2020 tramite il programma HackerOne, mentre è stato risolto dal team PlayStation un mese dopo ovvero il 25 luglio.

Hackimian è stato premiato con 15 mila dollari per aver scoperto il problema, nonostante la vulnerabilità non riguardasse direttamente gli obiettivi del programma di caccia al bug di Sony, i quali comprendono PlayStation 4 e PlayStation 5, i loro sistemi operativi, gli accessori o il PlayStation Network.

My $15K PlayStation bug has finally been disclosed. My one and only tip is to read every single @taviso bug. This is essentially two of his public bugs chained together. https://t.co/0tQyJmn3q9

— Parsia Hakimian (@CryptoGangsta) December 4, 2020
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Il ricercatore ha scoperto che due vulnerabilità note, quando concatenate, permettevano agli aggressori non autenticati di lanciare attacchi di esecuzione remota del codice (RCE) abusando di una vulnerabilità di iniezione del codice.

"Qualsiasi sito web aperto in qualsiasi browser sulla stessa macchina può eseguire codice arbitrario attraverso una connessione websocket vulnerabile" ha spiegato Hakimian. "Il JavaScript caricato da AGL sarà in grado di generare processi sulla macchina" ha continuato il ricercatore "Questo può portare all'esecuzione arbitraria del codice. L'applicazione AGL non esegue alcun controllo su quali URL carica".

Leggi anche PS5: gang svaligia i camion in movimento pur di rubarne una

Come sottolinea BleepingComputer, per sfruttare con successo il bug RCE gli aggressori devono persuadere l'utente PS Now di cui vogliono compromettere il dispositivo ad aprire un sito appositamente creato utilizzando un link dannoso fornito tramite e-mail di phishing, forum, canali Discord o simili.

Dopo aver aperto il sito in un qualsiasi browser web sul proprio computer, gli script maligni sul sito si connetteranno al server locale WebSocket e chiederanno ad AGL di caricare il codice Node maligno da un altro sito ed eseguirlo sul dispositivo obiettivo dell'attacco.

Ricordiamo che PlayStation Now ha raggiunto oltre 2,2 milioni di abbonati alla fine di aprile 2020 sin dal lancio del servizio nell'ormai lontano 2014.

Lo smartwatch Amazfit GTS è disponibile su Amazon per soli 129 euro, cosa aspettate? Non fatevelo scappare!

Le notizie più lette

#1
NordVPN vs Cyberghost: qual è la migliore?
2

Hardware

NordVPN vs Cyberghost: qual è la migliore?

#2
Un studio di 25 anni collega formaggio e demenza

Scienze

Un studio di 25 anni collega formaggio e demenza

#3
Niente GTA 6? Niente paura, per i giocatori PC c'è Fable

Editoriale

Niente GTA 6? Niente paura, per i giocatori PC c'è Fable

#4
Problemi coi giochi PC? NVIDIA dice che è colpa di Windows
3

Hardware

Problemi coi giochi PC? NVIDIA dice che è colpa di Windows

#5
macOS 26.3 anticipa l’arrivo dei nuovi MacBook Pro M5
2

Hardware

macOS 26.3 anticipa l’arrivo dei nuovi MacBook Pro M5

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Problemi coi giochi PC? NVIDIA dice che è colpa di Windows
3

Hardware

Problemi coi giochi PC? NVIDIA dice che è colpa di Windows

Di Marco Pedrani
macOS 26.3 anticipa l’arrivo dei nuovi MacBook Pro M5
2

Hardware

macOS 26.3 anticipa l’arrivo dei nuovi MacBook Pro M5

Di Antonello Buzzi
OneDrive punta a diventare un hub di produttività AI
2

Hardware

OneDrive punta a diventare un hub di produttività AI

Di Antonello Buzzi
NVIDIA congela la roadmap GPU, RTX 60 rinviate fino al 2028
9

Hardware

NVIDIA congela la roadmap GPU, RTX 60 rinviate fino al 2028

Di Antonello Buzzi
Il segreto per cibi croccanti senza sensi di colpa? Scoprilo qui!

Offerte e Sconti

Il segreto per cibi croccanti senza sensi di colpa? Scoprilo qui!

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.