저자 : 프로호스터

비디오 컨버터 Cine Encoder 3.3 출시

몇 달 간의 작업 끝에 HDR 비디오 작업에 사용할 수 있는 비디오 변환기 Cine Encoder 3.3의 새 버전이 출시되었습니다. 이 프로그램을 사용하여 마스터 디스플레이, maxLum, minLum 및 기타 매개변수와 같은 HDR 메타데이터를 변경할 수 있습니다. 사용할 수 있는 인코딩 형식은 H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes입니다. Cine Encoder는 C++로 작성되었으며 작업에 FFmpeg, MkvToolNix […] 유틸리티를 사용합니다.

AUR 사용자 정의 저장소에 해당하는 Debian의 DUR 도입

매니아들은 데비안용 AUR(Arch User Repository) 저장소와 유사한 DUR(Debian User Repository) 저장소를 출시했습니다. 이를 통해 타사 개발자는 기본 배포 저장소에 포함하지 않고도 패키지를 배포할 수 있습니다. AUR과 마찬가지로 DUR의 패키지 메타데이터 및 빌드 지침은 PKGBUILD 형식을 사용하여 정의됩니다. PKGBUILD 파일에서 deb 패키지를 빌드하려면 [...]

화웨이 직원들은 KPI를 높이기 위해 쓸모없는 Linux 패치를 게시한 혐의를 받고 있습니다.

Btrfs 파일 시스템을 유지 관리하는 SUSE의 Qu Wenruo는 쓸모 없는 코스메틱 패치를 Linux 커널에 보내는 것과 관련된 남용, 즉 텍스트의 오타를 수정하거나 내부 테스트에서 디버그 메시지를 제거하는 것과 관련된 남용에 주목했습니다. 일반적으로 이러한 작은 패치는 커뮤니티에서 상호 작용하는 방법을 이제 막 배우는 초보 개발자가 보냅니다. 이 시간 […]

Valve는 Linux에서 Windows 게임을 실행하기 위한 패키지인 Proton 6.3-5를 출시했습니다.

Valve는 Wine 프로젝트의 개발을 기반으로 하며 Windows용으로 제작되고 Linux의 Steam 카탈로그에 표시되는 게임 애플리케이션의 출시를 보장하는 것을 목표로 하는 Proton 6.3-5 프로젝트의 릴리스를 발표했습니다. 프로젝트 개발은 BSD 라이센스에 따라 배포됩니다. Proton을 사용하면 Steam Linux 클라이언트에서 Windows 전용 게임 애플리케이션을 직접 실행할 수 있습니다. 패키지에는 DirectX 구현이 포함되어 있습니다 [...]

store.kde.org 및 OpenDesktop 디렉토리의 취약점

XSS 공격을 통해 다른 사용자의 컨텍스트에서 JavaScript 코드를 실행할 수 있는 Pling 플랫폼에 구축된 앱 디렉터리에서 취약점이 확인되었습니다. 이 문제의 영향을 받는 사이트에는 store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org 및 pling.com이 있습니다. 문제의 본질은 Pling 플랫폼이 예를 들어 YouTube 비디오나 이미지를 삽입하기 위해 HTML 형식의 멀티미디어 블록을 추가할 수 있다는 것입니다. […]을 통해 추가됨

WD My Book Live 및 My Book Live Duo 네트워크 드라이브의 데이터 손실 사고

Western Digital은 드라이브의 모든 콘텐츠 제거에 대한 불만이 널리 퍼져 있으므로 사용자에게 WD My Book Live 및 My Book Live Duo 스토리지 장치를 인터넷에서 긴급히 연결 해제할 것을 권장했습니다. 현재 알려진 것은 알 수 없는 악성 코드의 활동으로 인해 장치의 원격 재설정이 시작되어 모든 […]

펌웨어를 스푸핑하는 MITM 공격을 허용하는 Dell 장치의 취약성

Dell에서 추진하는 원격 OS 복구 및 펌웨어 업데이트 기술(BIOSConnect 및 HTTPS 부팅) 구현에서 설치된 BIOS/UEFI 펌웨어 업데이트를 교체하고 펌웨어 수준에서 원격으로 코드를 실행할 수 있게 하는 취약점이 식별되었습니다. 실행된 코드는 운영 체제의 초기 상태를 변경하고 적용된 보호 메커니즘을 우회하는 데 사용될 수 있습니다. 이 취약점은 다양한 노트북, 태블릿 및 […]의 129개 모델에 영향을 미칩니다.

Linux 커널 수준에서 코드 실행을 허용하는 eBPF의 취약성

JIT를 사용하여 특수 가상 머신의 Linux 커널 내부에서 핸들러를 실행할 수 있는 eBPF 하위 시스템에서 권한이 없는 로컬 사용자가 Linux 커널 수준에서 코드를 실행할 수 있도록 허용하는 취약점(CVE-2021-3600)이 식별되었습니다. . 이 문제는 div 및 mod 작업 중에 32비트 레지스터가 잘못 잘려서 발생하며, 이로 인해 할당된 메모리 영역의 경계를 넘어 데이터를 읽고 쓸 수 있습니다. […]

Chrome의 타사 쿠키 종료가 2023년으로 연기됨

Google은 현재 페이지의 도메인이 아닌 사이트에 액세스할 때 설정되는 Chrome의 타사 쿠키 지원을 중단할 계획을 변경했다고 발표했습니다. 이러한 쿠키는 광고 네트워크, 소셜 네트워크 위젯 및 웹 분석 시스템의 코드에서 사이트 간 사용자 이동을 추적하는 데 사용됩니다. Chrome은 원래 2022년까지 타사 쿠키에 대한 지원을 종료할 예정이었지만 [...]

독립적인 러시아어 버전 Linux From Scratch의 첫 번째 릴리스

Linux4yourself 또는 "Linux for yourself"가 도입되었습니다. 이는 Linux From Scratch의 독립적인 러시아어 파생물의 첫 번째 릴리스입니다. 필요한 소프트웨어의 소스 코드만 사용하여 Linux 시스템을 만드는 방법에 대한 가이드입니다. 프로젝트의 모든 소스 코드는 MIT 라이선스에 따라 GitHub에서 사용할 수 있습니다. 사용자는 multilib 시스템, EFI 지원 및 소규모 추가 소프트웨어 세트를 사용하여 편안한 [...]을 구성하도록 선택할 수 있습니다.

Sony Music은 법원에서 Quad9 DNS 확인자 수준에서 불법 복제 사이트를 차단하는 데 성공했습니다.

녹음 회사인 Sony Music은 함부르크(독일) 지방 법원에서 Quad9 프로젝트 수준에서 불법 복제 사이트를 차단하라는 명령을 받았습니다. 이는 공개적으로 사용 가능한 DNS 확인자 "9.9.9.9"와 "HTTPS를 통한 DNS"에 대한 무료 액세스를 제공합니다. ” 서비스(“dns.quad9 .net/dns-query/") 및 "DNS over TLS"("dns.quad9.net"). 법원은 저작권을 침해하는 음악 콘텐츠를 배포하는 것으로 밝혀진 도메인 이름을 차단하기로 결정했습니다.

PyPI(Python Package Index) 디렉터리에서 6개의 악성 패키지가 식별되었습니다.

PyPI(Python Package Index) 카탈로그에서 숨겨진 암호화폐 채굴용 코드를 포함하는 여러 패키지가 확인되었습니다. maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib 및 learninglib 패키지에 문제가 있었습니다. 이 이름은 사용자가 글을 쓸 때 실수를 할 것이라는 예상으로 인기 있는 라이브러리(matplotlib)와 철자가 유사하도록 선택되었습니다. 차이점을 알아차리지 못합니다(타입 스쿼팅). 패키지는 XNUMX월에 […] 계정에 배치되었습니다.