Il ricercatore sudcoreano Gezine continua a distinguersi nella sicurezza delle console Sony pubblicando su X uno screenshot che mostra quattro report di vulnerabilità PlayStation risolti in rapida successione, per un valore complessivo di 17.500 dollari in bounty.

Dallo screenshot emergono quattro ricompense: un pagamento da 2.500 dollari risolto meno di un minuto prima della pubblicazione, uno da 10.000 dollari chiuso sette minuti prima, un altro da 2.500 dollari risolto circa 53 minuti prima e un quarto bounty da 2.500 dollari relativo a una segnalazione chiusa circa cinque ore prima.
Nice pic.twitter.com/sR39aLc1Xa
— Gezine (@gezine_dev) August 13, 2026
Particolarmente significativo è il bounty da 10.000 dollari, che secondo la struttura delle ricompense del programma ufficiale di sicurezza PlayStation corrisponde a una vulnerabilità di livello elevato.
Il risultato conferma quindi l’attività particolarmente intensa di Gezine nel campo della ricerca di sicurezza su console PS4 e PS5.
Gezine è ormai uno dei ricercatori più conosciuti nell’ambiente security delle console Sony. La sua attività si è concentrata in particolare sul sottosistema BD-J (Blu-ray Disc Java), un’area che negli ultimi anni è diventata uno dei principali punti di interesse per la ricerca di vulnerabilità sulle piattaforme PlayStation.
Nel gennaio 2026 il ricercatore aveva già ricevuto il suo primo bounty PlayStation a cinque cifre.
Successivamente, nell’aprile dello stesso anno, aveva pubblicato un report relativo a una vulnerabilità di privilege escalation nel sistema BD-J, basata sull’utilizzo di nested JAR e su una condizione TOCTOU, che interessava i firmware PS4 13.00 e 13.02. Quel report aveva portato a una ricompensa di 2.500 dollari.
Nel corso della sua attività Gezine ha inoltre dichiarato di aver sviluppato un exploit kernel zero-day funzionante su PS4, almeno fino al firmware 13.50, e su PS5, almeno fino al firmware 13.20. In questo caso, però, il ricercatore ha precisato di non avere intenzione di rendere pubblico l’exploit.
Parallelamente, Gezine ha continuato a pubblicare diversi strumenti ed exploit userland, comprese varianti di Luac0re e BD-JB, contribuendo alla ricerca pubblica sulla sicurezza delle console Sony senza rendere disponibili le tecniche kernel più potenti che ha sviluppato privatamente.
È proprio questo doppio approccio a rendere particolarmente interessante la sua attività. Da una parte c’è la responsible disclosure, attraverso la quale le vulnerabilità vengono segnalate direttamente a Sony tramite il programma ufficiale HackerOne e ricompensate economicamente.
Dall’altra continua la ricerca indipendente nel settore homebrew e security, mantenendo private alcune delle scoperte più sensibili e condividendo invece con la community strumenti e tecniche ritenuti pubblicabili.
Il programma Bug Bounty di PlayStation è attivo su HackerOne dal 2020 e prevede ricompense significative per le vulnerabilità individuate nelle console Sony.
Le categorie più elevate possono raggiungere cifre considerevoli, con i report di livello High che partono dalla fascia dei 10.000 dollari e quelli Critical che possono arrivare fino a 50.000 dollari.
I 17.500 dollari accumulati in poche ore rappresentano quindi un risultato particolarmente significativo, soprattutto perché mostrano una sequenza di quattro vulnerabilità risolte in un intervallo temporale molto ristretto.
Il dato non rivela naturalmente la natura tecnica dei problemi segnalati, né significa che siano diventati pubblici gli exploit utilizzati per individuarli.
L’attività di Gezine dimostra però che, nonostante i continui aggiornamenti del software di sistema e il rafforzamento delle protezioni, la superficie d’attacco di PS4 e PS5 rimane un terreno di ricerca molto attivo.
La differenza rispetto al passato è soprattutto nel modo in cui queste vulnerabilità vengono gestite: alcune vengono comunicate a Sony attraverso i canali ufficiali e ricompensate, mentre altre scoperte rimangono private.
Per la scena homebrew questo significa che la ricerca sulla sicurezza delle console Sony è tutt’altro che terminata, anche se non tutte le vulnerabilità scoperte si trasformano automaticamente in nuovi jailbreak pubblici.
Gezine, nel frattempo, continua a muoversi su entrambi i fronti, combinando ricerca indipendente, responsible disclosure e contributi pubblici alla community.
Alcune parti di questo articolo sono state generate con l’aiuto dell’intelligenza artificiale. Questo articolo contiene link affiliati a Amazon. Se acquisti tramite questi link, potrei guadagnare una commissione senza costi aggiuntivi per te.🔥 Prodotti in promozione e articoli più venduti: PS4
Vedi altri prodotti PS4
Ultimo aggiornamento 2026-09-13 / Link di affiliazione / Immagini da Amazon Product Advertising API





