autor: ProHoster

Llançament del convertidor de vídeo Cine Encoder 3.3

Després de diversos mesos de treball, una nova versió del convertidor de vídeo Cine Encoder 3.3 està disponible per treballar amb vídeo HDR. El programa es pot utilitzar per canviar metadades HDR, com ara Master Display, maxLum, minLum i altres paràmetres. Els formats de codificació següents estan disponibles: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder està escrit en C++ i utilitza les utilitats FFmpeg, MkvToolNix […] en el seu treball.

S'ha introduït DUR, l'equivalent de Debian del dipòsit personalitzat AUR

Els entusiastes han llançat el dipòsit DUR (Debian User Repository), que es posiciona com un anàleg del dipòsit AUR (Arch User Repository) per a Debian, permetent als desenvolupadors de tercers distribuir els seus paquets sense incloure'ls als repositoris de distribució principals. Igual que AUR, les metadades del paquet i les instruccions de compilació a DUR es defineixen mitjançant el format PKGBUILD. Per crear paquets deb a partir de fitxers PKGBUILD, […]

Se sospita que els empleats de Huawei publiquen pedaços Linux inútils per augmentar el KPI

Qu Wenruo de SUSE, que manté el sistema de fitxers Btrfs, va cridar l'atenció sobre els abusos associats a l'enviament de pedaços cosmètics inútils al nucli de Linux, canvis que equivalen a corregir errors ortogràfics al text o eliminar missatges de depuració de les proves internes. Normalment, aquests petits pedaços els envien desenvolupadors novells que estan aprenent a interactuar a la comunitat. Aquesta vegada […]

Valve ha llançat Proton 6.3-5, un paquet per executar jocs de Windows a Linux

Valve ha publicat el llançament del projecte Proton 6.3-5, que es basa en els desenvolupaments del projecte Wine i està orientat a garantir el llançament d'aplicacions de joc creades per a Windows i presentades al catàleg de Steam a Linux. Els desenvolupaments del projecte es distribueixen sota la llicència BSD. Proton us permet executar directament aplicacions de joc només per a Windows al client Steam Linux. El paquet inclou una implementació de DirectX […]

Vulnerabilitat als directoris store.kde.org i OpenDesktop

S'ha identificat una vulnerabilitat als directoris d'aplicacions construïts a la plataforma Pling que podria permetre que un atac XSS executi codi JavaScript en el context d'altres usuaris. Els llocs afectats per aquest problema inclouen store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org i pling.com. L'essència del problema és que la plataforma Pling permet afegir blocs multimèdia en format HTML, per exemple, per inserir un vídeo o una imatge de YouTube. Afegit a través de […]

Incident de pèrdua de dades a les unitats de xarxa WD My Book Live i My Book Live Duo

Western Digital ha recomanat que els usuaris desconnectin urgentment els dispositius d'emmagatzematge WD My Book Live i My Book Live Duo d'Internet a causa de les queixes generalitzades sobre l'eliminació de tot el contingut de les unitats. De moment, tot el que se sap és que com a conseqüència de l'activitat d'un programari maliciós desconegut, s'inicia un restabliment remot dels dispositius, esborrant tots els […]

Vulnerabilitats en dispositius Dell que permeten que els atacs MITM falsifiquen el firmware

En la implementació de les tecnologies de recuperació remota del sistema operatiu i d'actualització del microprogramari promogudes per Dell (BIOSConnect i HTTPS Boot), s'han identificat vulnerabilitats que permeten substituir les actualitzacions de microprogramari BIOS/UEFI instal·lades i executar codi de manera remota a nivell de microprogramari. El codi executat pot canviar l'estat inicial del sistema operatiu i s'utilitza per evitar els mecanismes de protecció aplicats. Les vulnerabilitats afecten 129 models de diversos ordinadors portàtils, tauletes i […]

Vulnerabilitat en eBPF que permet l'execució de codi a nivell del nucli Linux

Al subsistema eBPF, que permet executar controladors dins del nucli de Linux en una màquina virtual especial amb JIT, s'ha identificat una vulnerabilitat (CVE-2021-3600) que permet a un usuari local sense privilegis executar el seu codi al nivell del nucli de Linux. . El problema és causat per un truncament incorrecte dels registres de 32 bits durant les operacions div i mod, que pot provocar que les dades es llegeixin i escriguin més enllà dels límits de la regió de memòria assignada. […]

El final de Chrome de les galetes de tercers es va retardar fins al 2023

Google ha anunciat un canvi en els plans per deixar de donar suport a les galetes de tercers a Chrome que s'estableixen en accedir a llocs diferents del domini de la pàgina actual. Aquestes galetes s'utilitzen per fer un seguiment dels moviments dels usuaris entre llocs en el codi de xarxes publicitàries, ginys de xarxes socials i sistemes d'anàlisi web. Chrome estava programat inicialment per acabar amb el suport per a galetes de tercers el 2022, però […]

El primer llançament d'una branca independent en llengua russa de Linux From Scratch

S'ha presentat Linux4yourself o "Linux per tu mateix", la primera versió d'una branca independent en rus de Linux From Scratch, una guia per crear un sistema Linux utilitzant només el codi font del programari necessari. Tot el codi font del projecte està disponible a GitHub sota la llicència MIT. L'usuari pot optar per utilitzar un sistema multilib, suport EFI i un petit conjunt de programari addicional per organitzar una còmoda […]

Sony Music va aconseguir als jutjats bloquejar llocs pirates a nivell de resolució de DNS Quad9

L'empresa de gravació Sony Music va obtenir una ordre al tribunal de districte d'Hamburg (Alemanya) per bloquejar els llocs pirates a nivell de projecte Quad9, que proporciona accés gratuït a la resolució de DNS disponible públicament "9.9.9.9", així com "DNS sobre HTTPS". ” (“dns.quad9 .net/dns-query/”) i “DNS sobre TLS” (“dns.quad9.net”). El tribunal va decidir bloquejar els noms de domini que distribuïen contingut musical que infringeix els drets d'autor, malgrat […]

S'han identificat 6 paquets maliciosos al directori PyPI (índex de paquets Python).

В каталоге PyPI (Python Package Index) выявлено несколько пакетов, включающих код для скрытого майнинга криптовалюты. Проблемы присутствовали в пакетах maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib и learninglib, имена которых выбраны похожими по написанию на популярные библиотеки (matplotlib) с расчётом, что пользователь ошибётся при написании и не заметит отличий (тайпсквоттинг). Пакеты были размещены в апреле под учётной […]