автор: ProHoster

Издавање на видео конвертор Cine Encoder 3.3

По неколку месеци работа, достапна е нова верзија на видео конверторот Cine Encoder 3.3 за работа со HDR видео. Програмата може да се користи за промена на HDR метаподатоци како што се Master Display, maxLum, minLum и други параметри. Достапни се следните формати за кодирање: H265, H264, VP9, ​​ MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder е напишан во C++ и користи FFmpeg, MkvToolNix […]

Воведен DUR, еквивалент на Debian на прилагоденото складиште AUR

Ентузијастите го лансираа складиштето DUR (Debian User Repository), кое е позиционирано како аналог на складиштето AUR (Arch User Repository) за Debian, дозволувајќи им на трети лица програмери да ги дистрибуираат своите пакети без вклучување во главните складишта за дистрибуција. Како и AUR, метаподатоците на пакетот и инструкциите за изградба во DUR се дефинирани со користење на форматот PKGBUILD. За да изградите деб-пакети од датотеките PKGBUILD, […]

Вработените во Huawei се осомничени дека објавиле бескорисни закрпи за Linux за да го зголемат KPI

Qu Wenruo од SUSE, кој го одржува датотечен систем Btrfs, го привлече вниманието на злоупотребите поврзани со испраќање бескорисни козметички закрпи до кернелот на Linux, промени во кои се корегираат печатни грешки во текстот или отстранување на пораките за отстранување грешки од внатрешните тестови. Вообичаено, таквите мали закрпи ги испраќаат почетниците програмери кои штотуку учат како да комуницираат во заедницата. Овој пат […]

Valve го објави Proton 6.3-5, пакет за водење на Windows игри на Linux

Valve го објави објавувањето на проектот Proton 6.3-5, кој се заснова на развојот на проектот Wine и има за цел да обезбеди лансирање на апликации за игри создадени за Windows и претставени во каталогот Steam на Linux. Развојот на проектот се дистрибуира под лиценцата BSD. Proton ви овозможува директно да извршувате апликации за игри само за Windows во клиентот Steam Linux. Пакетот вклучува имплементација на DirectX […]

Ранливост во директориумите store.kde.org и OpenDesktop

Идентификувана е ранливост во директориумите со апликации изградени на платформата Pling што може да дозволи XSS напад да изврши JavaScript код во контекст на други корисници. Сајтовите погодени од овој проблем ги вклучуваат store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org и pling.com. Суштината на проблемот е што платформата Pling дозволува додавање на мултимедијални блокови во HTML формат, на пример, за вметнување видео или слика на YouTube. Додадено преку […]

Инцидент за губење податоци на мрежните дискови WD My Book Live и My Book Live Duo

Western Digital им препорача на корисниците итно да ги исклучат уредите за складирање WD My Book Live и My Book Live Duo од Интернет поради широко распространетите поплаки за отстранување на целата содржина на дисковите. Во моментов, се знае само дека како резултат на активноста на непознат малициозен софтвер, се иницира далечинско ресетирање на уредите, со што се бришат сите […]

Ранливост во уредите на Dell кои дозволуваат нападите на MITM да го измамат фирмверот

При имплементацијата на технологиите за далечинско обновување на оперативниот систем и ажурирање на фирмверот промовирани од Dell (BIOSConnect и HTTPS Boot), идентификувани се пропусти кои овозможуваат замена на инсталираните ажурирања на фирмверот на BIOS/UEFI и далечинско извршување на кодот на ниво на фирмвер. Извршениот код може да ја промени почетната состојба на оперативниот систем и да се користи за заобиколување на применетите заштитни механизми. Ранливостите влијаат на 129 модели на различни лаптопи, таблети и […]

Ранливост во eBPF што овозможува извршување на код на ниво на кернелот на Linux

Во потсистемот eBPF, кој ви овозможува да извршувате ракувачи во кернелот на Linux во специјална виртуелна машина со JIT, идентификувана е ранливост (CVE-2021-3600) што му овозможува на локалниот непривилегиран корисник да го изврши својот код на ниво на кернелот на Linux . Проблемот е предизвикан од неправилно скратување на 32-битни регистри за време на операциите на div и mod, што може да резултира со читање и запишување на податоците надвор од границите на доделениот мемориски регион. […]

Крајот на колачињата од трети страни на Chrome е одложен до 2023 година

Google објави промена во плановите да престане да поддржува колачиња од трета страна во Chrome што се поставуваат при пристап до други страници освен доменот на тековната страница. Ваквите колачиња се користат за следење на движењата на корисниците помеѓу страниците во кодот на рекламните мрежи, графичките контроли на социјалните мрежи и системите за веб-аналитика. Chrome првично требаше да ја прекине поддршката за колачиња од трети страни до 2022 година, но […]

Првото издание на независна гранка на руски јазик на Linux од нула

Воведен е Linux4yourself или „Linux за себе“ - првото издание на независен огранок на руски јазик на Linux од нула - водич за создавање систем Линукс користејќи го само изворниот код на потребниот софтвер. Целиот изворен код за проектот е достапен на GitHub под лиценцата MIT. Корисникот може да избере да користи мултилиб систем, поддршка за EFI и мал сет на дополнителен софтвер за да организира удобно […]

Sony Music успеа на суд да блокира пиратски сајтови на ниво на Quad9 DNS резолутор

Компанијата за снимање Sony Music доби наредба од окружниот суд во Хамбург (Германија) за блокирање пиратски сајтови на ниво на проект Quad9, кој обезбедува бесплатен пристап до јавно достапниот DNS резолутор „9.9.9.9“, како и „DNS преку HTTPS ” услуги („dns.quad9 .net/dns-query/“) и „DNS преку TLS“ („dns.quad9.net“). Судот одлучи да ги блокира имињата на домени за кои е утврдено дека дистрибуираат музичка содржина што ги крши авторските права, и покрај […]

6 малициозни пакети беа идентификувани во директориумот PyPI (Индекс на пакети Python)

Во каталогот PyPI (Python Package Index) се идентификувани неколку пакети кои вклучуваат код за скриено ископување криптовалути. Проблеми беа присутни во пакетите maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib и Learnlib, чии имиња беа избрани да бидат слични во правописот со популарните библиотеки (matplotlib) со очекување дека корисникот ќе направи грешка при пишувањето и не ги забележуваат разликите (typesquatting). Пакетите беа ставени во април на сметката […]