autor: ProHoster

Lanzamiento del conversor de video Cine Encoder 3.3

Después de varios meses de trabajo, está disponible una nueva versión del conversor de vídeo Cine Encoder 3.3 para trabajar con vídeo HDR. El programa se puede utilizar para cambiar metadatos HDR como Master Display, maxLum, minLum y otros parámetros. Están disponibles los siguientes formatos de codificación: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder está escrito en C++ y utiliza las utilidades FFmpeg, MkvToolNix […] en su trabajo.

Se presentó DUR, el equivalente de Debian al repositorio personalizado AUR.

Los entusiastas han lanzado el repositorio DUR (Debian User Repository), que se posiciona como un análogo del repositorio AUR (Arch User Repository) para Debian, permitiendo a los desarrolladores externos distribuir sus paquetes sin incluirlos en los repositorios de distribución principales. Al igual que AUR, los metadatos del paquete y las instrucciones de compilación en DUR se definen utilizando el formato PKGBUILD. Para crear paquetes deb a partir de archivos PKGBUILD, […]

Se sospecha que los empleados de Huawei publican parches inútiles de Linux para aumentar el KPI

Qu Wenruo de SUSE, que mantiene el sistema de archivos Btrfs, llamó la atención sobre los abusos asociados con el envío de parches cosméticos inútiles al kernel de Linux, cuyos cambios equivalen a corregir errores tipográficos en el texto o eliminar mensajes de depuración de las pruebas internas. Normalmente, estos pequeños parches los envían desarrolladores novatos que recién están aprendiendo a interactuar en la comunidad. Esta vez […]

Valve ha lanzado Proton 6.3-5, un paquete para ejecutar juegos de Windows en Linux

Valve ha publicado el lanzamiento del proyecto Proton 6.3-5, que se basa en los desarrollos del proyecto Wine y tiene como objetivo garantizar el lanzamiento de aplicaciones de juegos creadas para Windows y presentadas en el catálogo de Steam en Linux. Los desarrollos del proyecto se distribuyen bajo licencia BSD. Proton le permite ejecutar directamente aplicaciones de juegos solo para Windows en el cliente Steam Linux. El paquete incluye una implementación de DirectX […]

Vulnerabilidad en los directorios store.kde.org y OpenDesktop

Se ha identificado una vulnerabilidad en los directorios de aplicaciones creados en la plataforma Pling que podría permitir que un ataque XSS ejecute código JavaScript en el contexto de otros usuarios. Los sitios afectados por este problema incluyen store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org y pling.com. La esencia del problema es que la plataforma Pling permite agregar bloques multimedia en formato HTML, por ejemplo, para insertar un video o una imagen de YouTube. Agregado a través de […]

Incidente de pérdida de datos en las unidades de red WD My Book Live y My Book Live Duo

Western Digital ha recomendado que los usuarios desconecten urgentemente los dispositivos de almacenamiento WD My Book Live y My Book Live Duo de Internet debido a quejas generalizadas sobre la eliminación de todo el contenido de las unidades. Por el momento, lo único que se sabe es que como resultado de la actividad de un malware desconocido, se inicia un reinicio remoto de los dispositivos, borrando todos […]

Vulnerabilidades en dispositivos Dell que permiten que los ataques MITM falsifiquen el firmware

En la implementación de tecnologías remotas de recuperación de SO y actualización de firmware promovidas por Dell (BIOSConnect y HTTPS Boot), se han identificado vulnerabilidades que permiten reemplazar las actualizaciones de firmware BIOS/UEFI instaladas y ejecutar código de forma remota a nivel de firmware. El código ejecutado puede cambiar el estado inicial del sistema operativo y usarse para eludir los mecanismos de protección aplicados. Las vulnerabilidades afectan a 129 modelos de diversos portátiles, tabletas y […]

Vulnerabilidad en eBPF que permite la ejecución de código a nivel del kernel de Linux

En el subsistema eBPF, que permite ejecutar controladores dentro del kernel de Linux en una máquina virtual especial con JIT, se ha identificado una vulnerabilidad (CVE-2021-3600) que permite a un usuario local sin privilegios ejecutar su código a nivel del kernel de Linux. . El problema se debe al truncamiento incorrecto de registros de 32 bits durante las operaciones div y mod, lo que puede provocar que los datos se lean y escriban más allá de los límites de la región de memoria asignada. […]

El fin de las cookies de terceros en Chrome se retrasa hasta 2023

Google ha anunciado un cambio en sus planes para dejar de admitir cookies de terceros en Chrome que se configuran al acceder a sitios distintos al dominio de la página actual. Estas cookies se utilizan para rastrear los movimientos de los usuarios entre sitios en el código de redes publicitarias, widgets de redes sociales y sistemas de análisis web. Originalmente estaba previsto que Chrome dejara de admitir cookies de terceros para 2022, pero […]

El primer lanzamiento de una rama independiente en ruso de Linux From Scratch

Se ha presentado Linux4yourself o “Linux para ti”, la primera versión de una versión independiente en ruso de Linux From Scratch, una guía para crear un sistema Linux utilizando únicamente el código fuente del software necesario. Todo el código fuente del proyecto está disponible en GitHub bajo la licencia MIT. El usuario puede optar por utilizar un sistema multilib, soporte EFI y un pequeño conjunto de software adicional para organizar un cómodo […]

Sony Music logró en los tribunales bloquear sitios pirateados en el nivel de resolución DNS Quad9

La discográfica Sony Music obtuvo una orden en el tribunal de distrito de Hamburgo (Alemania) para bloquear los sitios pirateados a nivel del proyecto Quad9, que proporciona acceso gratuito al solucionador de DNS disponible públicamente “9.9.9.9”, así como a “DNS over HTTPS”. "servicios ("dns.quad9 .net/dns-query/") y "DNS sobre TLS" ("dns.quad9.net"). El tribunal decidió bloquear los nombres de dominio que distribuyen contenido musical que viola los derechos de autor, a pesar de […]

Se identificaron 6 paquetes maliciosos en el directorio PyPI (Python Package Index)

En el catálogo de PyPI (Python Package Index) se han identificado varios paquetes que incluyen código para la minería oculta de criptomonedas. Había problemas en los paquetes maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib y learninglib, cuyos nombres se eligieron para que tuvieran una ortografía similar a la de las bibliotecas populares (matplotlib) con la expectativa de que el usuario cometiera un error al escribir y No notar las diferencias (typesquatting). Los paquetes se colocaron en abril en la cuenta […]