Il 29 settembre 2026 uno sviluppatore che si firma ntfargo ha pubblicato su GitHub un repository chiamato Relapse. In meno di 72 ore ha superato le 1.400 stelle e oltre 350 fork, numeri che di solito restano un miraggio per un progetto di jailbreak console. Il motivo è semplice da spiegare e pesante da digerire per Sony: Relapse sblocca l’esecuzione di codice non firmato su qualsiasi PlayStation 5, inclusa la variante Pro, che si trovi su un firmware compreso tra la versione 7.00 e la 13.60. In pratica, quasi ogni console venduta e aggiornata prima del 16 settembre 2026 rientra nella finestra di attacco.
Non parliamo di un piccolo bug isolato. Parliamo di una catena di due exploit, innescata da una semplice pagina web caricata nel browser integrato della console, che arriva fino al kernel. Sony ha reagito il 16 settembre con l’aggiornamento 14.00.00, che chiude la falla, ma qualsiasi PS5 rimasta indietro con gli update resta scoperta. Vista la scala del fenomeno e il tipo di accesso che garantisce, Relapse è probabilmente il salto più rilevante nella scena di modding PlayStation 5 da quando la console è stata lanciata.
Cos’è Relapse e perché la community ne parla da una settimana
Relapse è un exploit chain, cioè una sequenza di due vulnerabilità sfruttate una dopo l’altra per ottenere un livello di accesso che nessuna delle due, da sola, permetterebbe. Il primo stadio passa dal motore JavaScript WebKit integrato nel browser di sistema della PS5: una corruzione di memoria nel componente JSC (JavaScriptCore) consente di eseguire codice arbitrario nel contesto del browser. Il secondo stadio sfrutta una falla di tipo use-after-free nel kernel per scalare i privilegi e ottenere lettura e scrittura diretta sulla memoria di sistema.
Una volta completata la catena, Relapse carica un loader ELF che permette di eseguire applicazioni homebrew, ispezionare e modificare la memoria del sistema operativo e sviluppare strumenti personalizzati. È importante essere precisi su cosa Relapse offra davvero oggi: un accesso kernel pulito e documentato, non un pacchetto pronto all’uso con emulatore Switch integrato, retrocompatibilità PS4 completa o un sistema di pirateria chiavi in mano. Quel tipo di software si costruisce sopra un accesso kernel come questo, ma al momento della pubblicazione non fa ancora parte del repository ufficiale.
Un dettaglio tecnico non trascurabile: l’exploit non è persistente. Significa che l’accesso va rieseguito a ogni riavvio della console, passando di nuovo dal browser e dalla pagina che ospita il payload. Chi cerca un jailbreak permanente da installare una volta e scordare dovrà aspettare evoluzioni successive del progetto, oppure strumenti costruiti da altri membri della scena sopra la base tecnica che Relapse ha messo a disposizione.
I numeri del jailbreak PS5: dalla versione 7.00 alla 13.60
La portata di Relapse si misura meglio con i numeri di firmware coinvolti. Il range dichiarato nel repository va dalla versione di sistema 7.00 fino alla 13.60.00 (identificata internamente come build 26.05-13.60.00), uscita a fine luglio 2026. Significa che sette generazioni di aggiornamenti software, pubblicate nell’arco di oltre due anni, condividono la stessa catena di vulnerabilità sfruttabile. La copertura include sia il modello PS5 originale che la PS5 Pro, lanciata con hardware potenziato ma con lo stesso stack software di base.
Per attivare l’exploit, secondo le istruzioni circolate online e riprese da più testate del settore, basta modificare il DNS primario della console con un indirizzo IP dedicato al progetto, aprire il manuale utente integrato nel menu di sistema e digitare nella barra degli indirizzi la pagina che ospita il payload. Dopo pochi secondi di caricamento, la catena di exploit si attiva automaticamente. È un livello di accessibilità molto più basso rispetto a molte catene di exploit PS5 precedenti, che spesso richiedevano hardware dedicato, timing preciso o conoscenze tecniche approfondite.
| Parametro | Dato |
|---|---|
| Data di pubblicazione su GitHub | 29 settembre 2026 |
| Firmware vulnerabili | da 7.00 a 13.60.00 |
| Firmware patchato da Sony | 14.00.00 (16 settembre 2026) |
| Hardware coperto | PS5 standard e PS5 Pro |
| Stelle GitHub (al 1° ottobre) | oltre 1.400 |
| Fork GitHub (al 1° ottobre) | oltre 350 |
| Tipo di accesso | esecuzione codice non firmato, lettura/scrittura kernel |
| Persistenza | non persistente, va rieseguito a ogni riavvio |
Il dettaglio sulla data di patch è cruciale per capire chi è davvero a rischio. Sony ha chiuso la falla con l’update 14.00.00 il 16 settembre, cioè tredici giorni prima che Relapse venisse pubblicato pubblicamente. Questo tempismo ha fatto discutere la scena: alcuni ipotizzano che lo sviluppatore conoscesse la vulnerabilità da più tempo e abbia aspettato una finestra precisa per il rilascio, altri che la correzione sia arrivata per puro caso insieme ad altre modifiche di sicurezza di routine. Sony non ha pubblicato un bollettino di sicurezza che citi esplicitamente Relapse o le vulnerabilità sottostanti, quindi questa parte resta materia di congettura informata, non un fatto confermato.
Chi ha creato Relapse: nomi e ruoli dietro il progetto
Il repository è stato pubblicato sotto l’account GitHub ntfargo, riconducibile a Nathan Fargo, descritto da diverse testate di settore come fondatore del progetto Linear Fox. Il file di credits del repository attribuisce ruoli distinti a diversi collaboratori: lo sviluppatore con lo pseudonimo Sonic_Iso viene accreditato per l’exploit del kernel, mentre a Jordy viene attribuita la scoperta della falla WebKit e del bug kernel collegato. Un terzo nome, Dr. Yenyen, compare nei credits come responsabile dei test sulle diverse revisioni hardware.
Tra i ringraziamenti compaiono anche figure storiche della scena jailbreak multi-piattaforma, con nomi già noti da anni di lavoro su PS4, PS Vita e PSP. Va però chiarito un punto che molte sintesi giornalistiche hanno semplificato troppo: i report pubblici non stabiliscono che ciascuna di queste persone abbia lavorato sull’intera catena Relapse. Alcuni nomi sembrano collegati a vulnerabilità individuali riutilizzate, scoperte in periodi diversi e poi integrate nel progetto finale da ntfargo. È la normale prassi della scena hacking console, dove exploit primitivi circolano, vengono documentati pubblicamente in forma di write-up tecnico, e poi qualcuno li assembla in una catena funzionante e distribuibile.
Come si confronta Relapse con la storia dei jailbreak PS5
Per capire perché Relapse viene definito un salto di qualità bisogna guardare cosa c’era prima. I primi exploit pubblici per PS5 erano quasi sempre limitati a un accesso userland, cioè un livello che permette di eseguire codice ma non di toccare il cuore del sistema operativo. Alcune catene richiedevano hardware aggiuntivo per interagire con porte di debug, altre funzionavano solo su un intervallo ristretto di firmware, spesso vecchio di anni al momento della pubblicazione, quindi utile solo a chi non aveva mai aggiornato la console.
| Caratteristica | Jailbreak PS5 precedenti | Relapse (settembre 2026) |
|---|---|---|
| Punto di ingresso | WebKit o hardware dedicato | WebKit via browser di sistema |
| Livello di accesso | spesso solo userland | kernel read/write |
| Copertura firmware | intervalli stretti, spesso dati vecchi | 7.00 → 13.60, oltre due anni di update |
| Hardware supportato | variabile per singolo exploit | PS5 standard e PS5 Pro |
| Facilità d’uso | spesso richiede setup tecnico avanzato | modifica DNS e apertura pagina browser |
| Persistenza | generalmente non persistente | non persistente |
Ars Technica ha descritto la catena come basata su una vulnerabilità WebKit già nota, poi scalata con un accesso di scrittura a livello kernel seguito da un loader ELF per l’esecuzione di codice arbitrario, un riassunto tecnico che il repository stesso conferma nei suoi file. La vera novità non sta quindi nell’aver trovato il primo browser exploit su PS5, quanto nell’aver unito un punto d’ingresso via browser a un’escalation kernel completa, su una finestra di firmware ampia quanto raramente si era vista in precedenza su questa console.
La risposta di Sony: l’update 14.00.00 e la finestra di sicurezza
Sony aggiorna il firmware PS5 con una cadenza regolare, generalmente ogni quattro-sei settimane, alternando patch minori (come quella 26.06 che avevamo già documentato) a cambi di versione maggiore che toccano sicurezza, prestazioni e funzionalità del sistema operativo. L’update 14.00.00, distribuito il 16 settembre 2026, rientra in questo ciclo e secondo l’analisi tecnica circolata nella scena chiude esattamente la combinazione di bug sfruttata da Relapse. Le console che hanno installato questo aggiornamento, o che lo hanno di fabbrica, restano fuori dal perimetro di attacco.
Il problema, dal punto di vista di Sony, è la distribuzione reale del parco installato. Molti utenti disattivano gli aggiornamenti automatici, specialmente chi gioca offline o chi è già interessato al modding, proprio per restare su una versione vulnerabile il più a lungo possibile. Questo crea una base di utenti strutturalmente esposta che nessuna patch, per quanto rapida, può raggiungere se la console resta scollegata dalla rete o se l’aggiornamento viene rifiutato manualmente. Sony non ha pubblicato, al momento della stesura di questo articolo, un bollettino di sicurezza che nomini esplicitamente Relapse, né identificatori CVE associati alle due vulnerabilità sfruttate. La raccomandazione generale dell’azienda resta quella di mantenere il software di sistema sempre aggiornato, un consiglio che vale ancora di più per chi vuole evitare exploit di questo tipo.
Quante PS5 sono davvero a rischio
Nessuna fonte verificabile fornisce oggi un numero esatto di console esposte a livello globale. È un’informazione che solo Sony possiede internamente, tramite la telemetria delle versioni firmware installate, e che l’azienda non ha diffuso pubblicamente. Quello che si può dire con un minimo di solidità è che la popolazione potenzialmente coperta dal range 7.00-13.60 comprende, in teoria, qualunque PS5 aggiornata prima del 16 settembre 2026, cioè una larga fetta delle console vendute dal lancio del sistema fino a quella data.
Potenzialmente esposta non equivale a concretamente compromessa. Diversi fattori separano le due cose: serve che l’utente visiti volontariamente la pagina che ospita il payload, serve una connessione internet attiva sulla console nel momento dell’attacco, e serve che il firmware non sia stato aggiornato nel frattempo. Questo significa che, nella pratica quotidiana, il rischio reale per un utente che aggiorna normalmente il proprio sistema resta basso, mentre il rischio aumenta sensibilmente per chi ha intenzionalmente evitato gli aggiornamenti per restare su un firmware moddabile.
Rischi legali, di sicurezza e per la garanzia
Un accesso kernel completo, come quello che Relapse garantisce, abbassa drasticamente la barriera tecnica per costruire strumenti di pirateria sopra la base dell’exploit. Relapse in sé non è un sistema di pirateria pronto all’uso, ma la storia del modding console insegna che una volta disponibile un punto d’accesso kernel stabile, gli strumenti di caricamento di copie non autorizzate arrivano quasi sempre nel giro di settimane o mesi, sviluppati da terze parti che si appoggiano al lavoro di ricerca già pubblicato.
Sul piano contrattuale, l’uso di software non autorizzato o la modifica del sistema operativo della console viola i termini di servizio di PlayStation Network, con il rischio concreto di suspension dell’account e perdita di accesso ai servizi online. Sul piano della garanzia, aprire l’hardware (ad esempio per installare un SSD M.2 aggiuntivo, operazione autorizzata da Sony) o installare software non supportato può comunque complicare, se non annullare, eventuali richieste di assistenza, con un impatto esatto che varia da paese a paese in base alle normative locali sul diritto alla riparazione.
C’è poi un rischio spesso sottovalutato dalla community: la sicurezza stessa dell’utente. Un exploit che garantisce esecuzione di codice a livello kernel, se caricato da una pagina web non verificata o da un mirror non ufficiale del progetto originale, può trasformarsi in un vettore per malware, furto di credenziali salvate sulla console o danneggiamento permanente del sistema, il cosiddetto “brick”. Gli utenti che seguono tutorial diffusi su canali non verificati, spesso senza alcuna competenza tecnica reale, sono il profilo più esposto a questo tipo di abuso secondario dell’exploit originale.
Confronto con la scena jailbreak su Xbox e Nintendo Switch
Mettere Relapse a confronto con le altre due famiglie di console aiuta a capire perché la notizia abbia avuto così tanta eco. Nintendo Switch ha storicamente l’ecosistema homebrew più maturo tra le tre piattaforme, grazie soprattutto alla vulnerabilità hardware RCM, nota anche come fusée gelée, che ha reso moddabile in modo permanente un’ampia fetta delle unità prodotte nei primi anni di vita della console originale. Le revisioni hardware successive e Switch Lite hanno chiuso quella falla specifica, costringendo la scena a spostarsi su exploit software più fragili e legati a singole versioni di firmware.
Xbox racconta una storia diversa. Le generazioni originale e 360 hanno conosciuto softmod e metodi di hacking via dashboard relativamente diffusi, ma l’ambiente moderno di Xbox Series X è decisamente più blindato, con un numero di jailbreak pubblici paragonabili a Relapse praticamente inesistente negli ultimi anni. PlayStation si colloca quindi in una posizione intermedia: meno permeabile di uno Switch di prima generazione, ma con una scena di ricerca sulla sicurezza abbastanza attiva da produrre, periodicamente, catene di exploit di questo calibro.
| Piattaforma | Tipo di falla storica | Maturità scena homebrew |
|---|---|---|
| Nintendo Switch (gen. 1) | hardware (RCM / fusée gelée) | molto alta, exploit permanente |
| Xbox One / Series | praticamente assente a livello pubblico | bassa |
| PS5 (fino a Relapse) | WebKit userland, accesso limitato | media |
| PS5 con Relapse | WebKit + kernel use-after-free | in rapida crescita |
Impatto di mercato: cosa rischia davvero Sony
Sul fronte finanziario, nessuna fonte disponibile fornisce una stima di perdite di fatturato software, di vendite hardware ridotte o di un effetto misurabile sui titoli in borsa collegato a Relapse. Il rischio commerciale più immediato e concreto riguarda i giochi pubblicati prima del 16 settembre 2026, cioè l’intero catalogo che un sistema rimasto su firmware 13.60 o precedente potrebbe teoricamente eseguire e copiare senza licenza, se e quando emergeranno strumenti di pirateria costruiti sopra la base tecnica di Relapse.
Un effetto indiretto, meno quantificabile ma reale, riguarda la pressione reputazionale sul reparto sicurezza di Sony. Dopo anni in cui PS5 era considerata relativamente resistente rispetto alla scena homebrew, soprattutto se paragonata ai primi anni di vita di Switch, un exploit kernel così ampio riaccende il dibattito su quanto tempo impieghi l’azienda a chiudere vulnerabilità di questa gravità e su quanto spesso queste restino aperte per mesi prima che qualcuno le documenti pubblicamente. Non è un caso che diverse testate di cybersecurity, non solo quelle specializzate nelle notizie gaming, abbiano dato ampio spazio alla notizia.
Il contesto storico: sei anni di tentativi sulla PS5
La PlayStation 5 è sul mercato dal novembre 2020. Per i primi anni, i tentativi pubblici di jailbreak si sono concentrati soprattutto su proof of concept limitati, spesso resi noti da ricercatori che documentavano la vulnerabilità per ragioni accademiche o di responsible disclosure, senza fornire uno strumento pronto per l’utente finale. È una dinamica comune nella scena: una falla viene scoperta, descritta in un paper o in un thread tecnico, e solo mesi o anni dopo qualcuno la trasforma in un prodotto distribuibile, magari combinandola con altre vulnerabilità trovate nel frattempo.
Relapse si inserisce esattamente in questo schema: combina componenti di ricerca già note nella scena, come l’exploit WebKit, con un lavoro più recente sul kernel, firmato dai collaboratori citati nei credits del progetto. È la prima volta, secondo la copertura delle principali testate specializzate, che una catena di questo tipo arriva a coprire un intervallo di firmware così ampio e recente, includendo anche la variante Pro uscita nel 2024. Per la scena modding PS5, è il salto che si aspettava da tempo.
Cosa significa per sviluppatori e team di sicurezza
Per chi lavora nella sicurezza applicativa e nello sviluppo embedded, Relapse è un caso di studio concreto su due temi che tornano ciclicamente: la superficie d’attacco dei motori JavaScript integrati nei dispositivi consumer e la gestione delle finestre di patch su hardware con cicli di aggiornamento lenti o facoltativi. WebKit alimenta browser e webview su un numero enorme di dispositivi, dalle console ai sistemi di infotainment automobilistico, e ogni nuova corruzione di memoria scoperta in JSC ha un potenziale di impatto che va ben oltre la singola piattaforma in cui viene prima sfruttata.
Il secondo tema, quello degli update facoltativi, riguarda qualsiasi azienda che produce hardware con software aggiornabile: se l’utente può scegliere di non installare una patch critica, la finestra di esposizione reale non coincide mai con la data di rilascio della correzione. È lo stesso problema che si vede, su scala diversa, nei dispositivi IoT e negli apparati di rete rimasti indietro con il firmware per anni. Relapse dimostra, su un pubblico molto più ampio di quello solitamente interessato a questi temi, perché la gestione del ciclo di vita degli aggiornamenti resta una delle sfide più sottovalutate della sicurezza dei dispositivi connessi.
Previsioni: cosa aspettarsi nei prossimi mesi
Sulla base della traiettoria storica di exploit console paragonabili e delle dinamiche già osservate nelle prime due settimane di vita di Relapse, si possono tracciare alcuni scenari plausibili per la seconda metà del 2026 e l’inizio del 2027.
- Terze parti costruiranno probabilmente loader per homebrew più accessibili sopra la base tecnica di Relapse entro fine 2026, seguendo lo schema già visto su altre console dopo la pubblicazione di un accesso kernel stabile.
- Sony continuerà a rilasciare aggiornamenti firmware a cadenza regolare, probabilmente con un focus di sicurezza rafforzato nei prossimi due o tre update dopo la 14.00.00, per chiudere eventuali varianti della stessa classe di vulnerabilità WebKit.
- È probabile che emergano, nelle settimane successive alla pubblicazione, write-up tecnici più dettagliati da parte di ricercatori indipendenti, utili a chiarire se esistano ulteriori bug collegati non ancora divulgati pubblicamente.
- La pressione commerciale spingerà Sony a valutare, come già accaduto su altre piattaforme dopo falle simili, un irrigidimento dei controlli sul browser di sistema o persino una sua limitazione funzionale nelle prossime major release del firmware.
- Non è da escludere la comparsa di mirror e varianti modificate del payload di Relapse distribuite su canali non ufficiali, con payload malevoli nascosti dentro copie apparentemente identiche del progetto originale: un rischio che la community dovrà gestire con attenzione, verificando sempre la fonte ufficiale su GitHub.
Come proteggersi se possiedi una PS5
Per la stragrande maggioranza degli utenti che vogliono semplicemente giocare senza correre rischi, la risposta è operativamente semplice: mantenere il firmware aggiornato all’ultima versione disponibile, oggi la 14.00.00 o successive, ed evitare di visitare pagine web sospette tramite il browser integrato della console, anche se promettono funzionalità extra o sconti. Chi ha già disattivato gli aggiornamenti automatici per altri motivi dovrebbe comunque considerare di riattivarli, visto che la stessa classe di vulnerabilità sfruttata da Relapse potrebbe in teoria essere riutilizzata in varianti leggermente diverse, finché il browser di sistema resta basato sulla stessa versione di WebKit.
Chi invece è intenzionato a sperimentare consapevolmente con il jailbreak dovrebbe quantomeno isolare la console dalla rete domestica principale, evitare di inserire credenziali PSN sensibili su un sistema modificato (anche quando si collega un semplice controller DualSense a un PC esterno) e usare esclusivamente il repository ufficiale del progetto, verificando l’autenticità del codice sorgente prima di eseguirlo. Sono le stesse precauzioni di igiene digitale che si applicano a qualunque software non verificato scaricato da internet, solo applicate a un dispositivo che normalmente non viene trattato come un computer a tutti gli effetti.
Domande frequenti su PS5 Relapse
Cos’è esattamente Relapse?
È una catena di due exploit pubblicata su GitHub il 29 settembre 2026 che permette di eseguire codice non firmato su PS5 e PS5 Pro con firmware compreso tra 7.00 e 13.60, passando da una vulnerabilità WebKit del browser di sistema fino a un accesso completo al kernel.
La mia PS5 è vulnerabile?
Solo se il firmware installato è compreso tra la versione 7.00 e la 13.60.00. Se hai già installato l’update 14.00.00, pubblicato da Sony il 16 settembre 2026, o una versione successiva, la console non risulta coperta dal range dichiarato nel repository.
Relapse permette di giocare a giochi piratati?
Relapse in sé è un accesso kernel documentato, non un sistema di pirateria pronto all’uso. L’accesso che fornisce abbassa però la barriera tecnica per lo sviluppo di strumenti di questo tipo da parte di terzi, un rischio che la scena del modding ha già visto concretizzarsi su altre piattaforme dopo exploit simili.
Usare Relapse annulla la garanzia della console?
Installare software non autorizzato e modificare il sistema operativo della console può complicare o invalidare le richieste di assistenza in garanzia, con differenze legali da paese a paese. Viola inoltre i termini di servizio di PlayStation Network, con il rischio di suspension dell’account.
È persistente o va rifatto a ogni riavvio?
Secondo la documentazione del progetto, l’exploit non è persistente. L’accesso va ristabilito a ogni riavvio della console, ripetendo la procedura di caricamento del payload dal browser di sistema.
Funziona anche su PS5 Pro?
Sì, il repository dichiara copertura sia per il modello PS5 standard che per PS5 Pro, entro lo stesso intervallo di firmware da 7.00 a 13.60.
Sony ha rilasciato un bollettino di sicurezza su Relapse?
Al momento della pubblicazione di questo articolo, Sony non ha diffuso un bollettino di sicurezza che citi esplicitamente Relapse o identificatori CVE associati. L’azienda raccomanda in generale di mantenere il firmware sempre aggiornato.
Dove si trova il codice sorgente ufficiale?
Il repository ufficiale è pubblicato su GitHub dall’account ntfargo. Come per qualsiasi exploit di sicurezza, è consigliabile verificare sempre di usare la fonte originale ed evitare mirror o copie modificate distribuite su canali non ufficiali.
Fonti: repository ufficiale Relapse su GitHub, Cyber Security News, GBHackers, Kotaku, VGTimes e GuruGamer.




