autor: ProHoster

Lanzamento do conversor de vídeo Cine Encoder 3.3

Despois de varios meses de traballo, está dispoñible unha nova versión do conversor de vídeo Cine Encoder 3.3 para traballar con vídeo HDR. O programa pódese usar para cambiar metadatos HDR, como a pantalla principal, maxLum, minLum e outros parámetros. Están dispoñibles os seguintes formatos de codificación: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder está escrito en C++ e usa FFmpeg, MkvToolNix [...]

Introduciuse DUR, o equivalente de Debian ao repositorio personalizado AUR

Os entusiastas lanzaron o repositorio DUR (Debian User Repository), que se posiciona como un análogo do repositorio AUR (Arch User Repository) para Debian, o que permite aos desenvolvedores de terceiros distribuír os seus paquetes sen incluír nos repositorios de distribución principais. Do mesmo xeito que AUR, os metadatos do paquete e as instrucións de compilación en DUR defínense mediante o formato PKGBUILD. Para crear paquetes deb a partir de ficheiros PKGBUILD, [...]

Os empregados de Huawei son sospeitosos de publicar parches inútiles de Linux para aumentar o KPI

Qu Wenruo de SUSE, quen mantén o sistema de ficheiros Btrfs, chamou a atención sobre os abusos asociados ao envío de parches cosméticos inútiles ao núcleo de Linux, cambios nos que supón corrixir erros tipográficos no texto ou eliminar as mensaxes de depuración das probas internas. Normalmente, estes pequenos parches son enviados por desenvolvedores novatos que só están aprendendo a interactuar na comunidade. Esta vez […]

Valve lanzou Proton 6.3-5, un paquete para executar xogos de Windows en Linux

Valve publicou o lanzamento do proxecto Proton 6.3-5, que se basea nos desenvolvementos do proxecto Wine e que ten como obxectivo garantir o lanzamento de aplicacións de xogos creadas para Windows e presentadas no catálogo de Steam en Linux. Os desenvolvementos do proxecto distribúense baixo a licenza BSD. Proton permítelle executar directamente aplicacións de xogos só para Windows no cliente Steam Linux. O paquete inclúe unha implementación de DirectX [...]

Vulnerabilidade nos directorios store.kde.org e OpenDesktop

Identificouse unha vulnerabilidade nos directorios de aplicacións construídos na plataforma Pling que podería permitir que un ataque XSS execute código JavaScript no contexto doutros usuarios. Os sitios afectados por este problema inclúen store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org e pling.com. A esencia do problema é que a plataforma Pling permite engadir bloques multimedia en formato HTML, por exemplo, para inserir un vídeo ou imaxe de YouTube. Engadido a través de […]

Incidente de perda de datos nas unidades de rede WD My Book Live e My Book Live Duo

Western Digital recomendou aos usuarios que desconecten con urxencia os dispositivos de almacenamento WD My Book Live e My Book Live Duo de Internet debido ás queixas xeneralizadas sobre a eliminación de todo o contido das unidades. Polo momento, o único que se sabe é que, como resultado da actividade dun malware descoñecido, iníciase un restablecemento remoto dos dispositivos, borrando todos os […]

Vulnerabilidades en dispositivos Dell que permiten que os ataques MITM falsifiquen o firmware

Na implementación das tecnoloxías de recuperación remota do SO e actualización de firmware promovidas por Dell (BIOSConnect e HTTPS Boot), identificáronse vulnerabilidades que permiten substituír as actualizacións de firmware BIOS/UEFI instaladas e executar código de forma remota a nivel de firmware. O código executado pode cambiar o estado inicial do sistema operativo e utilizarse para evitar os mecanismos de protección aplicados. As vulnerabilidades afectan a 129 modelos de varios portátiles, tabletas e […]

Vulnerabilidade en eBPF que permite a execución de código a nivel de núcleo de Linux

No subsistema eBPF, que permite executar controladores dentro do núcleo de Linux nunha máquina virtual especial con JIT, identificouse unha vulnerabilidade (CVE-2021-3600) que permite que un usuario local sen privilexios execute o seu código a nivel do núcleo de Linux. . O problema é causado por un truncamento incorrecto dos rexistros de 32 bits durante as operacións div e mod, o que pode provocar que os datos sexan lidos e escritos máis aló dos límites da rexión de memoria asignada. […]

O fin de Chrome das cookies de terceiros atrasouse ata 2023

Google anunciou un cambio nos plans para deixar de admitir cookies de terceiros en Chrome que se configuran ao acceder a sitios distintos do dominio da páxina actual. Tales cookies utilízanse para rastrexar os movementos dos usuarios entre sitios no código de redes publicitarias, widgets de redes sociais e sistemas de análise web. Inicialmente estaba previsto que Chrome finalizase o soporte para as cookies de terceiros para 2022, pero […]

A primeira versión dunha rama independente en lingua rusa de Linux From Scratch

Introduciuse Linux4yourself ou "Linux for yourself", a primeira versión dunha derivación independente en ruso de Linux From Scratch, unha guía para crear un sistema Linux usando só o código fonte do software necesario. Todo o código fonte do proxecto está dispoñible en GitHub baixo a licenza MIT. O usuario pode optar por utilizar un sistema multilib, soporte EFI e un pequeno conxunto de software adicional para organizar un cómodo […]

Sony Music logrou no xulgado bloquear sitios pirateados no nivel de resolución de DNS Quad9

A compañía discográfica Sony Music obtivo unha orde no xulgado de distrito de Hamburgo (Alemaña) para bloquear sitios piratas a nivel de proxecto Quad9, que proporciona acceso gratuíto ao resolvedor de DNS dispoñible publicamente "9.9.9.9", así como "DNS sobre HTTPS". ” (“dns.quad9 .net/dns-query/”) e “DNS sobre TLS” (“dns.quad9.net”). O tribunal decidiu bloquear os nomes de dominio que distribúen contido musical que viola os dereitos de autor, a pesar de […]

Identificáronse 6 paquetes maliciosos no directorio PyPI (Índice de paquetes Python).

No catálogo PyPI (Índice de paquetes Python), identificáronse varios paquetes que inclúen código para a minería oculta de criptomoedas. Había problemas nos paquetes maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib e learninglib, cuxos nomes foron elixidos para que fosen similares na ortografía ás bibliotecas populares (matplotlib) coa expectativa de que o usuario cometese un erro ao escribir e non notar as diferenzas (typesquatting). Os paquetes colocáronse en abril baixo a conta […]