Szerző: ProHoster

Megjelent a videokonverter Cine Encoder 3.3

Több hónapos munka után elérhető a videokonverter Cine Encoder 3.3 új verziója a HDR-videók kezeléséhez. A programmal módosíthatók a HDR metaadatok, például a Master Display, maxLum, minLum és egyéb paraméterek. A következő kódolási formátumok állnak rendelkezésre: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. A Cine Encoder C++ nyelven íródott, és munkájában az FFmpeg, MkvToolNix […] segédprogramokat használja.

Bemutatták a DUR-t, az AUR egyéni adattár Debian megfelelőjét

A rajongók elindították a DUR (Debian User Repository) tárolót, amely az AUR (Arch User Repository) Debian tárház analógjaként van pozicionálva, lehetővé téve a külső fejlesztők számára, hogy csomagjaikat anélkül terjeszthessék, hogy a fő terjesztési tárolókban szerepelnének. Az AUR-hoz hasonlóan a csomag metaadatait és a DUR-ban lévő összeállítási utasításokat a PKGBUILD formátum használatával határozzák meg. A deb csomagok PKGBUILD fájlokból való összeállításához […]

A Huawei alkalmazottai a gyanú szerint haszontalan Linux javításokat tettek közzé a KPI növelése érdekében

Qu Wenruo a SUSE-tól, aki a Btrfs fájlrendszert karbantartja, felhívta a figyelmet a Linux kernelhez való haszontalan kozmetikai javítások küldésével kapcsolatos visszaélésekre, amelyek módosítása a szövegben előforduló elírások kijavítását vagy a hibakeresési üzenetek eltávolítását jelenti a belső tesztekből. Az ilyen kis javításokat jellemzően kezdő fejlesztők küldik, akik még csak most tanulják meg a közösségben való interakciót. Ezúttal […]

A Valve kiadta a Proton 6.3-5 csomagot, amely a Windows-játékok Linux rendszeren való futtatására szolgál

A Valve közzétette a Proton 6.3-5 projekt kiadását, amely a Wine projekt fejlesztésein alapul, és célja a Windowsra készített és a Steam katalógusban bemutatott játékalkalmazások elindítása Linuxon. A projekt fejlesztései a BSD licenc alatt kerülnek terjesztésre. A Proton lehetővé teszi a csak Windows-alapú játékalkalmazások közvetlen futtatását a Steam Linux kliensben. A csomag tartalmaz egy DirectX implementációt […]

Sebezhetőség a store.kde.org és az OpenDesktop könyvtárakban

A Pling platformra épített alkalmazáskönyvtárak biztonsági rését azonosították, amely lehetővé teheti az XSS-támadások számára JavaScript-kód futtatását más felhasználók kontextusában. A probléma által érintett webhelyek közé tartozik a store.kde.org, az appimagehub.com, a gnome-look.org, az xfce-look.org és a pling.com. A probléma lényege, hogy a Pling platform lehetővé teszi multimédiás blokkok hozzáadását HTML formátumban, például YouTube videó vagy kép beszúrásához. Hozzáadva: […]

Adatvesztési esemény a WD My Book Live és My Book Live Duo hálózati meghajtókon

A Western Digital azt javasolta a felhasználóknak, hogy sürgősen válassza le a WD My Book Live és a My Book Live Duo tárolóeszközöket az internetről a meghajtók teljes tartalmának eltávolításával kapcsolatos széles körben elterjedt panaszok miatt. Jelenleg csak annyit tudni, hogy egy ismeretlen kártevő tevékenysége következtében az eszközök távoli visszaállítása indul, törlve minden […]

A Dell-eszközök biztonsági rései, amelyek lehetővé teszik a MITM-támadásokkal a firmware meghamisítását

A Dell által támogatott távoli operációs rendszer-helyreállítási és firmware-frissítési technológiák (BIOSConnect és HTTPS Boot) megvalósítása során olyan sérülékenységeket azonosítottak, amelyek lehetővé teszik a telepített BIOS/UEFI firmware-frissítések cseréjét és a kód távoli futtatását firmware szinten. A végrehajtott kód megváltoztathatja az operációs rendszer kezdeti állapotát, és az alkalmazott védelmi mechanizmusok megkerülésére használható. A biztonsági rések különféle laptopok, táblagépek és táblagépek 129 modelljét érintik […]

Az eBPF biztonsági rése, amely lehetővé teszi a Linux kernel szintjén történő kódfuttatást

Az eBPF alrendszerben, amely lehetővé teszi kezelők futtatását a Linux kernelen belül egy speciális, JIT-vel rendelkező virtuális gépben, egy biztonsági rést (CVE-2021-3600) azonosítottak, amely lehetővé teszi a helyi, jogosulatlan felhasználók számára, hogy Linux kernel szintjén hajtsák végre a kódjukat. . A problémát a 32 bites regiszterek hibás csonkolása okozza a div és mod műveletek során, ami azt eredményezheti, hogy az adatok a lefoglalt memóriaterület határain túl lépnek be és íródnak. […]

2023-ig halasztották a Chrome harmadik féltől származó cookie-jainak megszüntetését

A Google bejelentette, hogy megváltoztatja a harmadik féltől származó cookie-k támogatását a Chrome-ban, amelyek az aktuális oldal domainjétől eltérő webhelyekhez való hozzáféréskor kerülnek beállításra. Az ilyen cookie-k a felhasználók webhelyek közötti mozgásának nyomon követésére szolgálnak a hirdetési hálózatok, a közösségi hálózati widgetek és a webelemző rendszerek kódjában. A Chrome eredeti tervek szerint 2022-re megszünteti a harmadik féltől származó cookie-k támogatását, de […]

A Linux From Scratch független orosz nyelvű ágának első kiadása

Bemutatták a Linux4yourself-et vagy a „Linux for yourself”-t – a Linux From Scratch független orosz nyelvű mellékágának első kiadását – egy útmutatót a Linux rendszer létrehozásához, amely csak a szükséges szoftver forráskódját használja. A projekt összes forráskódja elérhető a GitHubon az MIT licenc alatt. A felhasználó választhat egy multilib rendszert, EFI támogatást és egy kis kiegészítő szoftvert a kényelmes […]

A Sony Musicnak sikerült a bíróságon blokkolnia a kalózoldalakat a Quad9 DNS-feloldó szintjén

A Sony Music lemezcég a hamburgi (Németország) kerületi bíróságon végzést kapott a kalózoldalak blokkolására a Quad9 projekt szintjén, amely ingyenes hozzáférést biztosít a nyilvánosan elérhető „9.9.9.9” DNS-feloldóhoz, valamint a „DNS HTTPS-n keresztül” ” szolgáltatások („dns.quad9 .net/dns-query/”) és „DNS over TLS” („dns.quad9.net”). A bíróság úgy döntött, hogy letiltja azokat a domain neveket, amelyekről kiderült, hogy szerzői jogokat sértő zenei tartalmat terjesztenek, annak ellenére, hogy […]

6 rosszindulatú csomagot azonosítottunk a PyPI (Python Package Index) könyvtárban

A PyPI (Python Package Index) katalógusban számos olyan csomagot azonosítottak, amelyek rejtett kriptovaluta bányászat kódját tartalmazzák. Problémák voltak a maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib és learninglib csomagokban, amelyek neveit úgy választották ki, hogy helyesírásukban hasonlóak legyenek a népszerű könyvtárakhoz (matplotlib), azzal a várakozással, hogy a felhasználó hibát követ el az íráskor és nem veszi észre a különbségeket (typesquatting). A csomagok áprilisban kerültek elhelyezésre […]