Συντάκτης: ProHoster

Έκδοση μετατροπέα βίντεο Cine Encoder 3.3

Μετά από αρκετούς μήνες εργασίας, μια νέα έκδοση του μετατροπέα βίντεο Cine Encoder 3.3 είναι διαθέσιμη για εργασία με βίντεο HDR. Το πρόγραμμα μπορεί να χρησιμοποιηθεί για την αλλαγή μεταδεδομένων HDR όπως Master Display, maxLum, minLum και άλλες παραμέτρους. Είναι διαθέσιμες οι ακόλουθες μορφές κωδικοποίησης: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Το Cine Encoder είναι γραμμένο σε C++ και χρησιμοποιεί τα βοηθητικά προγράμματα FFmpeg, MkvToolNix […] στην εργασία του.

Παρουσιάστηκε το DUR, το αντίστοιχο του προσαρμοσμένου αποθετηρίου AUR του Debian

Οι λάτρεις κυκλοφόρησαν το αποθετήριο DUR (Debian User Repository), το οποίο τοποθετείται ως ανάλογο του αποθετηρίου AUR (Arch User Repository) για το Debian, επιτρέποντας σε τρίτους προγραμματιστές να διανέμουν τα πακέτα τους χωρίς να συμπεριλαμβάνονται στα κύρια αποθετήρια διανομής. Όπως το AUR, τα μεταδεδομένα πακέτου και οι οδηγίες κατασκευής σε DUR ορίζονται χρησιμοποιώντας τη μορφή PKGBUILD. Για να δημιουργήσετε πακέτα deb από αρχεία PKGBUILD, […]

Οι υπάλληλοι της Huawei είναι ύποπτοι για δημοσίευση άχρηστων ενημερώσεων κώδικα Linux για να αυξήσουν το KPI

Ο Qu Wenruo από το SUSE, ο οποίος διατηρεί το σύστημα αρχείων Btrfs, επέστησε την προσοχή στις καταχρήσεις που σχετίζονται με την αποστολή άχρηστων καλλυντικών ενημερώσεων κώδικα στον πυρήνα του Linux, αλλαγές στις οποίες ισοδυναμούν με διόρθωση τυπογραφικών σφαλμάτων στο κείμενο ή κατάργηση μηνυμάτων εντοπισμού σφαλμάτων από εσωτερικές δοκιμές. Συνήθως, τέτοιες μικρές ενημερώσεις κώδικα αποστέλλονται από αρχάριους προγραμματιστές που μόλις μαθαίνουν πώς να αλληλεπιδρούν στην κοινότητα. Αυτή τη φορά […]

Η Valve κυκλοφόρησε το Proton 6.3-5, ένα πακέτο για την εκτέλεση παιχνιδιών Windows σε Linux

Η Valve δημοσίευσε την κυκλοφορία του έργου Proton 6.3-5, το οποίο βασίζεται στις εξελίξεις του έργου Wine και στοχεύει στη διασφάλιση της κυκλοφορίας εφαρμογών gaming που δημιουργήθηκαν για Windows και παρουσιάζονται στον κατάλογο Steam στο Linux. Οι εξελίξεις του έργου διανέμονται με την άδεια BSD. Το Proton σάς επιτρέπει να εκτελείτε απευθείας εφαρμογές παιχνιδιών μόνο για Windows στον πελάτη Steam Linux. Το πακέτο περιλαμβάνει μια υλοποίηση DirectX […]

Ευπάθεια στους καταλόγους store.kde.org και OpenDesktop

Εντοπίστηκε μια ευπάθεια σε καταλόγους εφαρμογών που έχουν δημιουργηθεί στην πλατφόρμα Pling που θα μπορούσε να επιτρέψει σε μια επίθεση XSS να εκτελέσει κώδικα JavaScript στο πλαίσιο άλλων χρηστών. Οι ιστότοποι που επηρεάζονται από αυτό το ζήτημα περιλαμβάνουν τα store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org και pling.com. Η ουσία του προβλήματος είναι ότι η πλατφόρμα Pling επιτρέπει την προσθήκη μπλοκ πολυμέσων σε μορφή HTML, για παράδειγμα, για την εισαγωγή βίντεο ή εικόνας YouTube. Προστέθηκε μέσω […]

Συμβάν απώλειας δεδομένων σε μονάδες δικτύου WD My Book Live και My Book Live Duo

Η Western Digital συνέστησε στους χρήστες να αποσυνδέουν επειγόντως τις συσκευές αποθήκευσης WD My Book Live και My Book Live Duo από το Διαδίκτυο λόγω των εκτεταμένων καταγγελιών σχετικά με την κατάργηση όλου του περιεχομένου των μονάδων δίσκου. Προς το παρόν, το μόνο που είναι γνωστό είναι ότι ως αποτέλεσμα της δραστηριότητας ενός άγνωστου κακόβουλου λογισμικού, ξεκινά μια απομακρυσμένη επαναφορά συσκευών, εκκαθαρίζοντας όλα τα […]

Τρωτά σημεία σε συσκευές Dell που επιτρέπουν σε επιθέσεις MITM να πλαστογραφούν το υλικολογισμικό

Κατά την εφαρμογή των τεχνολογιών απομακρυσμένης ανάκτησης λειτουργικού συστήματος και ενημέρωσης υλικολογισμικού που προωθούνται από την Dell (BIOSConnect και HTTPS Boot), εντοπίστηκαν ευπάθειες που καθιστούν δυνατή την αντικατάσταση εγκατεστημένων ενημερώσεων υλικολογισμικού BIOS/UEFI και την απομακρυσμένη εκτέλεση κώδικα σε επίπεδο υλικολογισμικού. Ο κώδικας που εκτελείται μπορεί να αλλάξει την αρχική κατάσταση του λειτουργικού συστήματος και να χρησιμοποιηθεί για να παρακάμψει τους εφαρμοσμένους μηχανισμούς προστασίας. Τα τρωτά σημεία επηρεάζουν 129 μοντέλα διαφόρων φορητών υπολογιστών, tablet και […]

Ευπάθεια στο eBPF που επιτρέπει την εκτέλεση κώδικα σε επίπεδο πυρήνα Linux

Στο υποσύστημα eBPF, το οποίο σας επιτρέπει να εκτελείτε χειριστές εντός του πυρήνα Linux σε μια ειδική εικονική μηχανή με JIT, εντοπίστηκε μια ευπάθεια (CVE-2021-3600) που επιτρέπει σε έναν τοπικό μη προνομιούχο χρήστη να εκτελέσει τον κώδικά του σε επίπεδο πυρήνα Linux . Το ζήτημα προκαλείται από εσφαλμένη περικοπή καταχωρητών 32-bit κατά τη διάρκεια λειτουργιών div και mod, η οποία μπορεί να έχει ως αποτέλεσμα την ανάγνωση και την εγγραφή δεδομένων πέρα ​​από τα όρια της εκχωρημένης περιοχής μνήμης. […]

Το τέλος των cookie τρίτου μέρους του Chrome καθυστέρησε μέχρι το 2023

Η Google ανακοίνωσε μια αλλαγή στα σχέδια για τη διακοπή της υποστήριξης cookie τρίτων στο Chrome που ορίζονται κατά την πρόσβαση σε ιστότοπους διαφορετικούς από τον τομέα της τρέχουσας σελίδας. Τέτοια cookies χρησιμοποιούνται για την παρακολούθηση των κινήσεων των χρηστών μεταξύ των τοποθεσιών στον κώδικα των διαφημιστικών δικτύων, των γραφικών στοιχείων κοινωνικών δικτύων και των συστημάτων ανάλυσης ιστού. Αρχικά ο Chrome επρόκειτο να τερματίσει την υποστήριξη για cookie τρίτων έως το 2022, αλλά […]

Η πρώτη έκδοση ενός ανεξάρτητου ρωσικής γλώσσας υποκαταστήματος Linux From Scratch

Παρουσιάστηκε το Linux4yourself ή "Linux for yourself" - η πρώτη έκδοση μιας ανεξάρτητης ρωσικής παραφυάδας του Linux From Scratch - ένας οδηγός για τη δημιουργία ενός συστήματος Linux χρησιμοποιώντας μόνο τον πηγαίο κώδικα του απαραίτητου λογισμικού. Όλος ο πηγαίος κώδικας για το έργο είναι διαθέσιμος στο GitHub με την άδεια MIT. Ο χρήστης μπορεί να επιλέξει να χρησιμοποιήσει ένα σύστημα multilib, υποστήριξη EFI και ένα μικρό σετ πρόσθετου λογισμικού για να οργανώσει μια άνετη […]

Η Sony Music πέτυχε στο δικαστήριο να αποκλείσει πειρατικές τοποθεσίες σε επίπεδο επίλυσης DNS Quad9

Η ηχογραφική εταιρεία Sony Music έλαβε εντολή στο περιφερειακό δικαστήριο του Αμβούργου (Γερμανία) να αποκλείσει πειρατικές τοποθεσίες σε επίπεδο έργου Quad9, το οποίο παρέχει δωρεάν πρόσβαση στη δημόσια διαθέσιμη συσκευή επίλυσης DNS "9.9.9.9", καθώς και "DNS μέσω HTTPS " υπηρεσίες ("dns.quad9 .net/dns-query/") και "DNS μέσω TLS" ("dns.quad9.net"). Το δικαστήριο αποφάσισε να αποκλείσει τα ονόματα τομέα που διαπιστώθηκε ότι διανέμουν μουσικό περιεχόμενο που παραβιάζει πνευματικά δικαιώματα, παρά το […]

Εντοπίστηκαν 6 κακόβουλα πακέτα στον κατάλογο PyPI (Python Package Index)

Στον κατάλογο PyPI (Python Package Index), έχουν εντοπιστεί αρκετά πακέτα που περιλαμβάνουν κώδικα για κρυφή εξόρυξη κρυπτονομισμάτων. Προβλήματα υπήρχαν στα πακέτα maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib και learninglib, τα ονόματα των οποίων επιλέχθηκαν να είναι παρόμοια στην ορθογραφία με τις δημοφιλείς βιβλιοθήκες (matplotlib) με την προσδοκία ότι ο χρήστης θα έκανε λάθος κατά τη σύνταξη και μην παρατηρήσετε τις διαφορές (typesquatting). Τα πακέτα τοποθετήθηκαν τον Απρίλιο στον λογαριασμό […]