著者: プロホスト

ビデオコンバーター Cine Encoder 3.3 のリリース

数か月の作業を経て、HDR ビデオを操作できるビデオ コンバーター Cine Encoder 3.3 の新しいバージョンが利用可能になりました。 このプログラムを使用して、マスター ディスプレイ、maxLum、minLum、その他のパラメーターなどの HDR メタデータを変更できます。 次のエンコード形式が利用可能です: H265、H264、VP9、MPEG-2、XDCAM、DNxHR、ProRes。 Cine Encoder は C++ で書かれており、その作業では FFmpeg、MkvToolNix […] ユーティリティを使用します。

AUR カスタム リポジトリに相当する Debian の DUR を導入しました

愛好家たちは DUR (Debian User Repository) リポジトリを立ち上げました。これは Debian の AUR (Arch User Repository) リポジトリの類似物として位置付けられており、サードパーティ開発者がメインの配布リポジトリに含めることなくパッケージを配布できるようになります。 AUR と同様、DUR のパッケージ メタデータとビルド命令は、PKGBUILD 形式を使用して定義されます。 PKGBUILD ファイルから deb パッケージをビルドするには、[…]

ファーウェイ従業員がKPIを上げるために無用なLinuxパッチを公開した疑いがある

Btrfs ファイル システムを管理している SUSE の Qu Wenruo 氏は、Linux カーネルへの無用な装飾パッチの送信に関連する不正行為、つまりテキスト内のタイプミスの修正や内部テストからのデバッグ メッセージの削除に相当する変更に注意を喚起しました。 通常、このような小さなパッチは、コミュニティ内でのやり取りの方法を学んだばかりの初心者開発者によって送信されます。 この時 […]

Valve が、Linux 上で Windows ゲームを実行するためのパッケージである Proton 6.3-5 をリリースしました

Valve は Proton 6.3-5 プロジェクトのリリースを公開しました。これは Wine プロジェクトの開発に基づいており、Windows 用に作成され Steam カタログに掲載されているゲーム アプリケーションを Linux 上で確実に起動できるようにすることを目的としています。 プロジェクトの開発は BSD ライセンスに基づいて配布されます。 Proton を使用すると、Windows 専用のゲーム アプリケーションを Steam Linux クライアントで直接実行できます。 パッケージには DirectX 実装が含まれています […]

store.kde.org および OpenDesktop ディレクトリの脆弱性

Pling プラットフォーム上に構築されたアプリ ディレクトリに脆弱性が確認されており、XSS 攻撃により他のユーザーのコンテキストで JavaScript コードが実行される可能性があります。 この問題の影響を受けるサイトには、store.kde.org、appimagehub.com、gnome-look.org、xfce-look.org、pling.com などがあります。 問題の本質は、Pling プラットフォームで、たとえば YouTube ビデオや画像を挿入するために HTML 形式でマルチメディア ブロックを追加できることです。 […]経由で追加されました

WD My Book Live および My Book Live Duo ネットワーク ドライブでのデータ損失インシデント

Western Digital は、ドライブのすべてのコンテンツの削除に関する苦情が広く寄せられているため、WD My Book Live および My Book Live Duo ストレージ デバイスをインターネットから緊急に切断することをユーザーに推奨しました。 現時点でわかっていることは、未知のマルウェアの活動の結果として、デバイスのリモート リセットが開始され、すべてがクリアされるということだけです […]

MITM 攻撃によるファームウェアのなりすましを可能にする Dell デバイスの脆弱性

デルが推進するリモート OS リカバリおよびファームウェア アップデート テクノロジ (BIOSConnect および HTTPS ブート) の実装において、インストールされている BIOS/UEFI ファームウェア アップデートを置き換えたり、ファームウェア レベルでコードをリモートで実行したりすることを可能にする脆弱性が特定されました。 実行されたコードはオペレーティング システムの初期状態を変更し、適用されている保護メカニズムをバイパスするために使用される可能性があります。 この脆弱性は、さまざまなラップトップ、タブレット、および […] の 129 モデルに影響します。

Linux カーネル レベルでのコード実行を可能にする eBPF の脆弱性

JIT を使用して特別な仮想マシンの Linux カーネル内でハンドラーを実行できる eBPF サブシステムに、ローカルの特権のないユーザーが Linux カーネル レベルでコードを実行できる脆弱性 (CVE-2021-3600) が確認されました。 。 この問題は、div および mod 操作中の 32 ビット レジスタの誤った切り捨てが原因で発生し、その結果、割り当てられたメモリ領域の境界を超えてデータが読み書きされる可能性があります。 […]

ChromeのサードパーティCookie終了は2023年まで延期

Google は、現在のページのドメイン以外のサイトにアクセスするときに設定される Chrome のサードパーティ Cookie のサポートを停止する計画の変更を発表しました。 このような Cookie は、広告ネットワーク、ソーシャル ネットワーク ウィジェット、Web 分析システムのコード内でサイト間のユーザーの移動を追跡するために使用されます。 Chrome は当初、サードパーティ Cookie のサポートを 2022 年までに終了する予定でしたが、[…]

Linux From Scratch の独立したロシア語ブランチの最初のリリース

Linux4yourself または「Linux for Yourself」が導入されました。これは、Linux From Scratch の独立したロシア語版の最初のリリースであり、必要なソフトウェアのソース コードのみを使用して Linux システムを作成するためのガイドです。 プロジェクトのすべてのソース コードは、MIT ライセンスに基づいて GitHub で入手できます。 ユーザーは、快適なシステムを構築するために、multilib システム、EFI サポート、追加ソフトウェアの小さなセットの使用を選択できます。

ソニーミュージックは法廷でQuad9 DNSリゾルバーレベルで海賊版サイトをブロックすることに成功した

レコード会社ソニーミュージックは、ハンブルク(ドイツ)の地方裁判所で、公的に利用可能なDNSリゾルバー「9」および「DNS over HTTPS」への無料アクセスを提供するQuad9.9.9.9プロジェクトレベルで海賊版サイトをブロックする命令を獲得した。 」サービス (「dns.quad9 .net/dns-query/」) および「DNS over TLS」(「dns.quad9.net」)。 裁判所は、にもかかわらず、著作権を侵害する音楽コンテンツを配布していることが判明したドメイン名をブロックすることを決定しました。

PyPI (Python Package Index) ディレクトリで 6 つの悪意のあるパッケージが特定されました

PyPI (Python Package Index) カタログでは、隠された暗号通貨マイニングのコードを含むいくつかのパッケージが特定されています。 問題は、maratlib、maratlib1、matplatlib-plus、mllearnlib、mplatlib、learninglib のパッケージに存在しており、これらの名前は、ユーザーが記述時に間違いを犯すことを想定して、人気のあるライブラリ (matplotlib) とスペルが似ているように選択されています。違いに気づかない(タイプスクワッティング)。 パッケージは XNUMX 月にアカウントの下に置かれました […]