Autor: ProHoster

Vydání video konvertoru Cine Encoder 3.3

Po několika měsících práce je k dispozici nová verze video konvertoru Cine Encoder 3.3 pro práci s HDR videem. Program lze použít ke změně metadat HDR, jako je hlavní zobrazení, maxLum, minLum a další parametry. K dispozici jsou následující formáty kódování: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder je napsán v C++ a při své práci používá nástroje FFmpeg, MkvToolNix […].

Představeno DUR, ekvivalent Debianu k vlastnímu repozitáři AUR

Nadšenci spustili úložiště DUR (Debian User Repository), které je umístěno jako obdoba úložiště AUR (Arch User Repository) pro Debian a umožňuje vývojářům třetích stran distribuovat jejich balíčky bez zahrnutí do hlavních distribučních repozitářů. Stejně jako AUR jsou metadata balíčku a instrukce sestavení v DUR definovány pomocí formátu PKGBUILD. Chcete-li sestavit deb balíčky ze souborů PKGBUILD, […]

Zaměstnanci Huawei jsou podezřelí, že publikovali zbytečné linuxové záplaty za účelem zvýšení KPI

Qu Wenruo ze SUSE, který spravuje souborový systém Btrfs, upozornil na zneužívání spojené s odesíláním zbytečných kosmetických záplat do linuxového jádra, na změny, které se týkají oprav překlepů v textu nebo odstraňování ladicích zpráv z interních testů. Obvykle takové malé záplaty posílají začínající vývojáři, kteří se teprve učí, jak komunikovat v komunitě. Tentokrát […]

Valve vydalo Proton 6.3-5, balíček pro spouštění her pro Windows na Linuxu

Valve zveřejnilo vydání projektu Proton 6.3-5, který je založen na vývoji projektu Wine a je zaměřen na zajištění spuštění herních aplikací vytvořených pro Windows a prezentovaných v katalogu Steam na Linuxu. Vývoj projektu je distribuován pod licencí BSD. Proton vám umožňuje přímo spouštět herní aplikace pouze pro Windows v klientovi Steam Linux. Balíček obsahuje implementaci DirectX […]

Chyba zabezpečení v adresářích store.kde.org a OpenDesktop

V adresářích aplikací vytvořených na platformě Pling byla identifikována chyba zabezpečení, která by mohla umožnit útoku XSS spustit kód JavaScript v kontextu jiných uživatelů. Mezi stránky ovlivněné tímto problémem patří store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org a pling.com. Podstatou problému je, že platforma Pling umožňuje přidání multimediálních bloků ve formátu HTML, například pro vložení videa nebo obrázku z YouTube. Přidáno prostřednictvím […]

Případ ztráty dat na síťových discích WD My Book Live a My Book Live Duo

Společnost Western Digital doporučila uživatelům, aby urychleně odpojili úložná zařízení WD My Book Live a My Book Live Duo od internetu kvůli rozšířeným stížnostem na odstranění veškerého obsahu disků. V tuto chvíli je známo pouze to, že v důsledku aktivity neznámého malwaru je zahájen vzdálený reset zařízení, čímž se vymažou všechny […]

Chyby zabezpečení v zařízeních Dell, které umožňují útokům MITM podvrhnout firmware

Při implementaci technologií vzdálené obnovy OS a aktualizace firmwaru propagovaných společností Dell (BIOSConnect a HTTPS Boot) byly identifikovány zranitelnosti, které umožňují nahradit nainstalované aktualizace firmwaru BIOS/UEFI a vzdáleně spouštět kód na úrovni firmwaru. Provedený kód může změnit počáteční stav operačního systému a může být použit k obejití použitých ochranných mechanismů. Chyby se týkají 129 modelů různých notebooků, tabletů a […]

Chyba zabezpečení v eBPF, která umožňuje spuštění kódu na úrovni jádra Linuxu

V subsystému eBPF, který umožňuje spouštět obslužné programy uvnitř linuxového jádra ve speciálním virtuálním stroji s JIT, byla identifikována zranitelnost (CVE-2021-3600), která umožňuje místnímu neprivilegovanému uživateli spouštět svůj kód na úrovni linuxového jádra. . Problém je způsoben nesprávným zkrácením 32bitových registrů během operací div a mod, což může vést ke čtení a zápisu dat za hranice oblasti přidělené paměti. […]

Konec souborů cookie třetích stran v prohlížeči Chrome byl odložen do roku 2023

Google oznámil změnu v plánech na ukončení podpory souborů cookie třetích stran v prohlížeči Chrome, které se nastavují při přístupu na jiné stránky, než je doména aktuální stránky. Tyto soubory cookie se používají ke sledování pohybu uživatelů mezi stránkami v kódu reklamních sítí, widgetů sociálních sítí a systémů webové analýzy. Chrome měl původně ukončit podporu souborů cookie třetích stran do roku 2022, ale […]

První vydání nezávislé ruskojazyčné větve Linux From Scratch

Byl představen Linux4yourself neboli „Linux pro sebe“ – první vydání nezávislé ruskojazyčné odnože Linux From Scratch – průvodce vytvořením systému Linux pouze za použití zdrojového kódu potřebného softwaru. Veškerý zdrojový kód projektu je dostupný na GitHubu pod licencí MIT. Uživatel si může zvolit použití multilib systému, podpory EFI a malé sady doplňkového softwaru pro uspořádání pohodlného […]

Sony Music u soudu uspěla s blokováním pirátských stránek na úrovni DNS resolveru Quad9

Nahrávací společnost Sony Music získala u okresního soudu v Hamburku (Německo) příkaz k blokování pirátských stránek na úrovni projektu Quad9, který poskytuje bezplatný přístup k veřejně dostupnému DNS resolveru „9.9.9.9“ a „DNS přes HTTPS“. ” („dns.quad9 .net/dns-query/“) a „DNS over TLS“ („dns.quad9.net“). Soud se rozhodl zablokovat názvy domén, u kterých bylo zjištěno, že šíří hudební obsah, který porušuje autorská práva, navzdory […]

V adresáři PyPI (Python Package Index) bylo identifikováno 6 škodlivých balíčků

V katalogu PyPI (Python Package Index) bylo identifikováno několik balíčků, které obsahují kód pro skrytou těžbu kryptoměn. Problémy byly v balíčcích maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib a learninglib, jejichž názvy byly zvoleny tak, aby se pravopisně podobaly populárním knihovnám (matplotlib) s očekáváním, že uživatel udělá chybu při psaní a nevšimnout si rozdílů (typesquatting). Balíčky byly umístěny v dubnu na účet […]