Auteur: ProHoster

Sortie du convertisseur vidéo Cine Encoder 3.3

Après plusieurs mois de travail, une nouvelle version du convertisseur vidéo Cine Encoder 3.3 est disponible pour travailler avec la vidéo HDR. Le programme peut être utilisé pour modifier les métadonnées HDR telles que Master Display, maxLum, minLum et d'autres paramètres. Les formats d'encodage suivants sont disponibles : H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder est écrit en C++ et utilise les utilitaires FFmpeg, MkvToolNix […] dans son travail.

Introduction de DUR, l'équivalent Debian du référentiel personnalisé AUR

Les passionnés ont lancé le référentiel DUR (Debian User Repository), qui se positionne comme un analogue du référentiel AUR (Arch User Repository) pour Debian, permettant aux développeurs tiers de distribuer leurs paquets sans inclusion dans les principaux référentiels de distribution. Comme AUR, les métadonnées du package et les instructions de construction dans DUR sont définies à l'aide du format PKGBUILD. Pour créer des packages deb à partir de fichiers PKGBUILD, […]

Les employés de Huawei sont soupçonnés d'avoir publié des correctifs Linux inutiles pour augmenter les KPI

Qu Wenruo de SUSE, qui gère le système de fichiers Btrfs, a attiré l'attention sur les abus liés à l'envoi de correctifs cosmétiques inutiles au noyau Linux, modifications qui reviennent à corriger des fautes de frappe dans le texte ou à supprimer des messages de débogage des tests internes. En règle générale, ces petits correctifs sont envoyés par des développeurs novices qui apprennent simplement à interagir au sein de la communauté. Cette fois […]

Valve a publié Proton 6.3-5, un package pour exécuter des jeux Windows sur Linux

Valve a publié la sortie du projet Proton 6.3-5, basé sur les développements du projet Wine et visant à assurer le lancement d'applications de jeux créées pour Windows et présentées dans le catalogue Steam sous Linux. Les développements du projet sont distribués sous licence BSD. Proton vous permet d'exécuter directement des applications de jeu Windows uniquement dans le client Steam Linux. Le package comprend une implémentation DirectX […]

Vulnérabilité dans les répertoires store.kde.org et OpenDesktop

Une vulnérabilité a été identifiée dans les répertoires d'applications construits sur la plateforme Pling qui pourrait permettre à une attaque XSS d'exécuter du code JavaScript dans le contexte d'autres utilisateurs. Les sites concernés par ce problème incluent store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org et pling.com. L'essence du problème est que la plateforme Pling permet d'ajouter des blocs multimédia au format HTML, par exemple pour insérer une vidéo ou une image YouTube. Ajouté via […]

Incident de perte de données sur les lecteurs réseau WD My Book Live et My Book Live Duo

Western Digital a recommandé aux utilisateurs de déconnecter d'urgence les périphériques de stockage WD My Book Live et My Book Live Duo d'Internet en raison de nombreuses plaintes concernant la suppression de tout le contenu des lecteurs. À l'heure actuelle, tout ce que l'on sait, c'est qu'en raison de l'activité d'un malware inconnu, une réinitialisation à distance des appareils est lancée, effaçant tout [...]

Vulnérabilités dans les appareils Dell qui permettent aux attaques MITM d'usurper le micrologiciel

Dans la mise en œuvre des technologies de récupération à distance du système d'exploitation et de mise à jour du micrologiciel promues par Dell (BIOSConnect et HTTPS Boot), des vulnérabilités ont été identifiées qui permettent de remplacer les mises à jour du micrologiciel BIOS/UEFI installées et d'exécuter du code à distance au niveau du micrologiciel. Le code exécuté peut modifier l'état initial du système d'exploitation et être utilisé pour contourner les mécanismes de protection appliqués. Les vulnérabilités affectent 129 modèles de divers ordinateurs portables, tablettes et […]

Vulnérabilité dans eBPF qui permet l'exécution de code au niveau du noyau Linux

Dans le sous-système eBPF, qui vous permet d'exécuter des gestionnaires à l'intérieur du noyau Linux dans une machine virtuelle spéciale avec JIT, une vulnérabilité (CVE-2021-3600) a été identifiée qui permet à un utilisateur local non privilégié d'exécuter son code au niveau du noyau Linux. . Le problème est dû à une troncature incorrecte des registres 32 bits lors des opérations div et mod, ce qui peut entraîner la lecture et l'écriture de données au-delà des limites de la région de mémoire allouée. […]

La fin des cookies tiers dans Chrome reportée à 2023

Google a annoncé un changement dans ses projets visant à cesser de prendre en charge les cookies tiers dans Chrome qui sont définis lors de l'accès à des sites autres que le domaine de la page actuelle. Ces cookies sont utilisés pour suivre les mouvements des utilisateurs entre les sites dans le code des réseaux publicitaires, les widgets de réseaux sociaux et les systèmes d'analyse Web. Chrome devait initialement mettre fin à la prise en charge des cookies tiers d'ici 2022, mais [...]

La première version d'une branche indépendante en langue russe de Linux From Scratch

Linux4yourself ou « Linux pour vous-même » a été introduit - la première version d'une ramification indépendante en langue russe de Linux From Scratch - un guide pour créer un système Linux en utilisant uniquement le code source du logiciel nécessaire. Tout le code source du projet est disponible sur GitHub sous la licence MIT. L'utilisateur peut choisir d'utiliser un système multilib, le support EFI et un petit ensemble de logiciels supplémentaires pour organiser un confort […]

Sony Music a réussi devant le tribunal à bloquer les sites piratés au niveau du résolveur DNS Quad9

La maison de disques Sony Music a obtenu une ordonnance du tribunal de district de Hambourg (Allemagne) pour bloquer les sites piratés au niveau du projet Quad9, qui fournit un accès gratuit au résolveur DNS accessible au public « 9.9.9.9 », ainsi qu'au « DNS sur HTTPS ». " ("dns.quad9 .net/dns-query/") et "DNS sur TLS" ("dns.quad9.net"). Le tribunal a décidé de bloquer les noms de domaine qui distribuent du contenu musical violant le droit d'auteur, malgré […]

6 packages malveillants ont été identifiés dans le répertoire PyPI (Python Package Index)

Dans le catalogue PyPI (Python Package Index), plusieurs packages ont été identifiés qui incluent du code pour l'extraction cachée de crypto-monnaie. Des problèmes étaient présents dans les packages maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib et learninglib, dont les noms ont été choisis pour être similaires en orthographe à ceux des bibliothèques populaires (matplotlib) dans l'espoir que l'utilisateur fasse une erreur lors de l'écriture et ne remarquez pas les différences (typesquatting). Les colis ont été déposés en avril sous le compte […]