auteur: ProHoster

Uitgave van videoconverter Cine Encoder 3.3

Na enkele maanden werken is er een nieuwe versie van de videoconverter Cine Encoder 3.3 beschikbaar voor het werken met HDR-video. Het programma kan worden gebruikt om HDR-metagegevens te wijzigen, zoals Master Display, maxLum, minLum en andere parameters. De volgende coderingsformaten zijn beschikbaar: H265, H264, VP9, ​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder is geschreven in C++ en gebruikt de hulpprogramma's FFmpeg, MkvToolNix […] in zijn werk.

Introductie van DUR, Debian's equivalent van de aangepaste AUR-repository

Enthousiastelingen hebben de DUR-repository (Debian User Repository) gelanceerd, die is gepositioneerd als een analoog van de AUR-repository (Arch User Repository) voor Debian, waardoor externe ontwikkelaars hun pakketten kunnen distribueren zonder opname in de belangrijkste distributierepository's. Net als AUR worden pakketmetagegevens en bouwinstructies in DUR gedefinieerd met behulp van het PKGBUILD-formaat. Om deb-pakketten te bouwen van PKGBUILD-bestanden, […]

Medewerkers van Huawei worden ervan verdacht nutteloze Linux-patches te publiceren om de KPI te verhogen

Qu Wenruo van SUSE, die het Btrfs-bestandssysteem onderhoudt, vestigde de aandacht op misbruik in verband met het verzenden van nutteloze cosmetische patches naar de Linux-kernel, veranderingen die neerkomen op het corrigeren van typefouten in de tekst of het verwijderen van debug-berichten uit interne tests. Dergelijke kleine patches worden doorgaans verzonden door beginnende ontwikkelaars die nog maar net leren hoe ze met de gemeenschap moeten omgaan. Deze keer […]

Valve heeft Proton 6.3-5 uitgebracht, een pakket voor het draaien van Windows-games op Linux

Valve heeft de release gepubliceerd van het Proton 6.3-5-project, dat gebaseerd is op de ontwikkelingen van het Wine-project en gericht is op het garanderen van de lancering van gaming-applicaties gemaakt voor Windows en gepresenteerd in de Steam-catalogus op Linux. De ontwikkelingen van het project worden gedistribueerd onder de BSD-licentie. Met Proton kun je rechtstreeks gaming-applicaties voor Windows uitvoeren in de Steam Linux-client. Het pakket bevat een DirectX-implementatie […]

Kwetsbaarheid in de mappen store.kde.org en OpenDesktop

Er is een kwetsbaarheid geïdentificeerd in app-mappen die op het Pling-platform zijn gebouwd en waardoor een XSS-aanval JavaScript-code kan uitvoeren in de context van andere gebruikers. Sites die door dit probleem worden getroffen, zijn onder meer store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org en pling.com. De essentie van het probleem is dat je met het Pling-platform multimediablokken in HTML-formaat kunt toevoegen, bijvoorbeeld om een ​​YouTube-video of afbeelding in te voegen. Toegevoegd via […]

Incident met gegevensverlies op WD My Book Live- en My Book Live Duo-netwerkschijven

Western Digital heeft gebruikers aanbevolen de WD My Book Live- en My Book Live Duo-opslagapparaten dringend los te koppelen van internet vanwege wijdverbreide klachten over het verwijderen van alle inhoud van de schijven. Op dit moment is het enige dat bekend is dat als gevolg van de activiteit van onbekende malware een reset van apparaten op afstand wordt gestart, waardoor alle […]

Kwetsbaarheden in Dell-apparaten waardoor MITM-aanvallen firmware kunnen vervalsen

Bij de implementatie van technologieën voor herstel van besturingssystemen op afstand en firmware-updates die door Dell worden gepromoot (BIOSConnect en HTTPS Boot), zijn kwetsbaarheden geïdentificeerd die het mogelijk maken om geïnstalleerde BIOS/UEFI-firmware-updates te vervangen en op afstand code op firmwareniveau uit te voeren. De uitgevoerde code kan de initiële status van het besturingssysteem veranderen en worden gebruikt om de toegepaste beveiligingsmechanismen te omzeilen. De kwetsbaarheden treffen 129 modellen van verschillende laptops, tablets en […]

Kwetsbaarheid in eBPF die code-uitvoering op Linux-kernelniveau mogelijk maakt

In het eBPF-subsysteem, waarmee je handlers binnen de Linux-kernel kunt uitvoeren in een speciale virtuele machine met JIT, is een kwetsbaarheid (CVE-2021-3600) geïdentificeerd waardoor een lokale gebruiker zonder rechten zijn code op Linux-kernelniveau kan uitvoeren . Het probleem wordt veroorzaakt door een onjuiste afkapping van 32-bits registers tijdens div- en mod-bewerkingen, wat ertoe kan leiden dat gegevens buiten de grenzen van het toegewezen geheugengebied worden gelezen en geschreven. […]

Het einde van Chrome voor cookies van derden is uitgesteld tot 2023

Google heeft een wijziging aangekondigd in de plannen om te stoppen met het ondersteunen van cookies van derden in Chrome die worden ingesteld bij toegang tot andere sites dan het domein van de huidige pagina. Dergelijke cookies worden gebruikt om gebruikersbewegingen tussen sites te volgen in de code van advertentienetwerken, sociale netwerkwidgets en webanalysesystemen. Het was oorspronkelijk de bedoeling dat Chrome in 2022 de ondersteuning voor cookies van derden zou beëindigen, maar […]

De eerste release van een onafhankelijke Russischtalige tak van Linux From Scratch

Linux4yourself of “Linux voor jezelf” is geïntroduceerd - de eerste release van een onafhankelijke Russischtalige uitloper van Linux From Scratch - een handleiding voor het creëren van een Linux-systeem met alleen de broncode van de benodigde software. Alle broncode voor het project is beschikbaar op GitHub onder de MIT-licentie. De gebruiker kan ervoor kiezen om een ​​multilib-systeem, EFI-ondersteuning en een kleine set aanvullende software te gebruiken om een ​​comfortabele […]

Sony Music is er voor de rechtbank in geslaagd illegale sites te blokkeren op het Quad9 DNS-resolverniveau

De platenmaatschappij Sony Music heeft bij de rechtbank van Hamburg (Duitsland) een bevel gekregen om illegale sites op Quad9-projectniveau te blokkeren, die gratis toegang bieden tot de publiekelijk beschikbare DNS-resolver “9.9.9.9”, evenals “DNS over HTTPS ”-services (“dns.quad9.net/dns-query/”) en “DNS over TLS” (“dns.quad9.net”). De rechtbank besloot domeinnamen te blokkeren waarvan werd vastgesteld dat ze muziekinhoud verspreiden die het auteursrecht schendt, ondanks […]

Er zijn zes kwaadaardige pakketten geïdentificeerd in de PyPI-map (Python Package Index).

In de PyPI-catalogus (Python Package Index) zijn verschillende pakketten geïdentificeerd die code bevatten voor verborgen cryptocurrency-mining. Er waren problemen aanwezig in de pakketten maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib en learninglib, waarvan de namen qua spelling vergelijkbaar waren met populaire bibliotheken (matplotlib) met de verwachting dat de gebruiker een fout zou maken bij het schrijven en de verschillen niet opmerken (typesquatting). De pakketten zijn in april geplaatst op de rekening […]