Autor: ProHoster

Veröffentlichung des Videokonverters Cine Encoder 3.3

Nach mehrmonatiger Arbeit ist eine neue Version des Videokonverters Cine Encoder 3.3 für die Arbeit mit HDR-Videos verfügbar. Mit dem Programm können HDR-Metadaten wie Master Display, maxLum, minLum und andere Parameter geändert werden. Folgende Kodierungsformate stehen zur Verfügung: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder ist in C++ geschrieben und verwendet bei seiner Arbeit die Dienstprogramme FFmpeg, MkvToolNix […].

Einführung von DUR, Debians Äquivalent des benutzerdefinierten AUR-Repositorys

Enthusiasten haben das DUR-Repository (Debian User Repository) gestartet, das als Analogon zum AUR-Repository (Arch User Repository) für Debian positioniert ist und es Drittentwicklern ermöglicht, ihre Pakete zu verteilen, ohne sie in die Hauptdistributions-Repositorys aufzunehmen. Wie bei AUR werden Paketmetadaten und Buildanweisungen in DUR mithilfe des PKGBUILD-Formats definiert. Um Deb-Pakete aus PKGBUILD-Dateien zu erstellen, […]

Huawei-Mitarbeiter werden verdächtigt, nutzlose Linux-Patches zu veröffentlichen, um den KPI zu steigern

Qu Wenruo von SUSE, der das Btrfs-Dateisystem verwaltet, machte auf Missbräuche im Zusammenhang mit dem Senden nutzloser kosmetischer Patches an den Linux-Kernel aufmerksam, bei denen es sich um Änderungen handelte, die auf die Korrektur von Tippfehlern im Text oder das Entfernen von Debug-Meldungen aus internen Tests hinausliefen. Normalerweise werden solche kleinen Patches von unerfahrenen Entwicklern gesendet, die gerade erst lernen, wie man in der Community interagiert. Dieses Mal […]

Valve hat Proton 6.3-5 veröffentlicht, ein Paket zum Ausführen von Windows-Spielen unter Linux

Valve hat die Veröffentlichung des Proton 6.3-5-Projekts veröffentlicht, das auf den Entwicklungen des Wine-Projekts basiert und darauf abzielt, den Start von Spieleanwendungen sicherzustellen, die für Windows erstellt und im Steam-Katalog unter Linux präsentiert werden. Die Entwicklungen des Projekts werden unter der BSD-Lizenz vertrieben. Mit Proton können Sie reine Windows-Gaming-Anwendungen direkt im Steam-Linux-Client ausführen. Das Paket enthält eine DirectX-Implementierung […]

Sicherheitslücke in den Verzeichnissen store.kde.org und OpenDesktop

In App-Verzeichnissen, die auf der Pling-Plattform erstellt wurden, wurde eine Schwachstelle identifiziert, die es einem XSS-Angriff ermöglichen könnte, JavaScript-Code im Kontext anderer Benutzer auszuführen. Zu den von diesem Problem betroffenen Websites gehören store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org und pling.com. Der Kern des Problems besteht darin, dass die Pling-Plattform das Hinzufügen von Multimedia-Blöcken im HTML-Format ermöglicht, um beispielsweise ein YouTube-Video oder -Bild einzufügen. Hinzugefügt über […]

Datenverlust auf den Netzlaufwerken WD My Book Live und My Book Live Duo

Western Digital hat Benutzern empfohlen, die Speichergeräte WD My Book Live und My Book Live Duo dringend vom Internet zu trennen, da es weit verbreitete Beschwerden über die Entfernung sämtlicher Inhalte der Laufwerke gibt. Derzeit ist lediglich bekannt, dass aufgrund der Aktivität einer unbekannten Schadsoftware ein Remote-Reset der Geräte eingeleitet wird, der alle […]

Schwachstellen in Dell-Geräten, die es MITM-Angriffen ermöglichen, Firmware zu fälschen

Bei der Implementierung der von Dell geförderten Remote-OS-Wiederherstellungs- und Firmware-Update-Technologien (BIOSConnect und HTTPS Boot) wurden Schwachstellen identifiziert, die es ermöglichen, installierte BIOS/UEFI-Firmware-Updates zu ersetzen und Code auf Firmware-Ebene remote auszuführen. Der ausgeführte Code kann den Ausgangszustand des Betriebssystems verändern und zur Umgehung der eingesetzten Schutzmechanismen genutzt werden. Die Schwachstellen betreffen 129 Modelle verschiedener Laptops, Tablets und […]

Sicherheitslücke in eBPF, die die Codeausführung auf Linux-Kernel-Ebene ermöglicht

Im eBPF-Subsystem, das es Ihnen ermöglicht, Handler innerhalb des Linux-Kernels in einer speziellen virtuellen Maschine mit JIT auszuführen, wurde eine Schwachstelle (CVE-2021-3600) identifiziert, die es einem lokalen unprivilegierten Benutzer ermöglicht, seinen Code auf Linux-Kernel-Ebene auszuführen . Das Problem wird durch falsches Abschneiden von 32-Bit-Registern während div- und mod-Vorgängen verursacht, was dazu führen kann, dass Daten über die Grenzen des zugewiesenen Speicherbereichs hinaus gelesen und geschrieben werden. […]

Das Ende von Drittanbieter-Cookies in Chrome wird auf 2023 verschoben

Google hat eine Änderung seiner Pläne angekündigt, die Unterstützung von Drittanbieter-Cookies in Chrome einzustellen, die beim Zugriff auf andere Websites als die Domain der aktuellen Seite gesetzt werden. Solche Cookies werden verwendet, um Benutzerbewegungen zwischen Websites im Code von Werbenetzwerken, Widgets für soziale Netzwerke und Webanalysesystemen zu verfolgen. Chrome sollte ursprünglich die Unterstützung für Cookies von Drittanbietern bis 2022 einstellen, aber […]

Die erste Veröffentlichung eines unabhängigen russischsprachigen Zweigs von Linux From Scratch

Linux4yourself oder „Linux für sich selbst“ wurde vorgestellt – die erste Veröffentlichung eines unabhängigen russischsprachigen Ablegers von Linux From Scratch – eine Anleitung zum Erstellen eines Linux-Systems, bei dem nur der Quellcode der erforderlichen Software verwendet wird. Der gesamte Quellcode des Projekts ist auf GitHub unter der MIT-Lizenz verfügbar. Der Benutzer kann ein Multilib-System, EFI-Unterstützung und einen kleinen Satz zusätzlicher Software verwenden, um eine komfortable […]

Sony Music gelang es vor Gericht, Raubkopien auf der Ebene des Quad9-DNS-Resolvers zu blockieren

Die Plattenfirma Sony Music hat beim Landgericht Hamburg (Deutschland) eine Anordnung erwirkt, Raubkopien auf der Ebene des Quad9-Projekts zu blockieren, das kostenlosen Zugriff auf den öffentlich verfügbaren DNS-Resolver „9.9.9.9“ sowie „DNS über HTTPS“ bietet ”-Dienste („dns.quad9.net/dns-query/“) und „DNS über TLS“ („dns.quad9.net“). Das Gericht entschied, Domainnamen zu sperren, bei denen festgestellt wurde, dass sie Musikinhalte verbreiten, die gegen das Urheberrecht verstoßen, obwohl […]

Im PyPI-Verzeichnis (Python Package Index) wurden 6 Schadpakete identifiziert

Im PyPI-Katalog (Python Package Index) wurden mehrere Pakete identifiziert, die Code für verstecktes Kryptowährungs-Mining enthalten. Probleme traten bei den Paketen maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib und learninglib auf, deren Namen so gewählt wurden, dass sie in der Schreibweise den beliebten Bibliotheken (matplotlib) ähneln, mit der Erwartung, dass der Benutzer beim Schreiben einen Fehler machen würde die Unterschiede nicht bemerken (Typesquatting). Die Pakete wurden im April auf das Konto […] gestellt.