Autor: ProHoster

Wydanie konwertera wideo Cine Encoder 3.3

Po kilku miesiącach pracy dostępna jest nowa wersja konwertera wideo Cine Encoder 3.3 do pracy z wideo HDR. Program może służyć do zmiany metadanych HDR, takich jak Master Display, maxLum, minLum i inne parametry. Dostępne są następujące formaty kodowania: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder jest napisany w C++ i wykorzystuje w swojej pracy narzędzia FFmpeg, MkvToolNix […].

Wprowadzono DUR, odpowiednik niestandardowego repozytorium AUR w Debianie

Entuzjaści uruchomili repozytorium DUR (Debian User Repository), które jest pozycjonowane jako analog repozytorium AUR (Arch User Repository) dla Debiana, umożliwiając zewnętrznym programistom dystrybucję swoich pakietów bez umieszczania ich w głównych repozytoriach dystrybucyjnych. Podobnie jak AUR, metadane pakietu i instrukcje kompilacji w DUR są definiowane przy użyciu formatu PKGBUILD. Aby zbudować pakiety deb z plików PKGBUILD, […]

Pracownicy Huawei są podejrzani o publikowanie bezużytecznych łatek dla Linuksa mających na celu zwiększenie KPI

Qu Wenruo z SUSE, zajmujący się systemem plików Btrfs, zwrócił uwagę na nadużycia związane z wysyłaniem bezużytecznych kosmetycznych poprawek do jądra Linuksa, których zmiany sprowadzają się do poprawiania literówek w tekście lub usuwania komunikatów debugowania z testów wewnętrznych. Zwykle takie małe łatki wysyłają początkujący programiści, którzy dopiero uczą się interakcji w społeczności. Tym razem […]

Valve wydało Proton 6.3-5, pakiet do uruchamiania gier Windows na Linuksie

Valve opublikowało wydanie projektu Proton 6.3-5, który opiera się na opracowaniach projektu Wine i ma na celu zapewnienie uruchomienia aplikacji do gier stworzonych dla systemu Windows i prezentowanych w katalogu Steam w systemie Linux. Rozwój projektu jest rozpowszechniany na licencji BSD. Proton umożliwia bezpośrednie uruchamianie aplikacji do gier działających wyłącznie w systemie Windows w kliencie Steam Linux. Pakiet zawiera implementację DirectX […]

Luka w katalogach store.kde.org i OpenDesktop

W katalogach aplikacji zbudowanych na platformie Pling zidentyfikowano lukę, która może pozwolić atakowi XSS na wykonanie kodu JavaScript w kontekście innych użytkowników. Witryny, których dotyczy ten problem, to store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org i pling.com. Istota problemu polega na tym, że platforma Pling umożliwia dodawanie bloków multimedialnych w formacie HTML, np. wstawianie filmu lub obrazu z YouTube. Dodano przez […]

Incydent związany z utratą danych na dyskach sieciowych WD My Book Live i My Book Live Duo

Firma Western Digital zaleciła użytkownikom pilne odłączenie urządzeń pamięci masowej WD My Book Live i My Book Live Duo od Internetu ze względu na powszechne skargi dotyczące usunięcia całej zawartości dysków. Na chwilę obecną wiadomo jedynie, że w wyniku działania nieznanego szkodliwego oprogramowania inicjowany jest zdalny reset urządzeń, kasujący wszelkie […]

Luki w urządzeniach Dell umożliwiające ataki MITM polegające na fałszowaniu oprogramowania sprzętowego

We wdrażaniu promowanych przez firmę Dell technologii zdalnego odzyskiwania systemu operacyjnego i aktualizacji oprogramowania sprzętowego (BIOSConnect i HTTPS Boot) zidentyfikowano luki umożliwiające wymianę zainstalowanych aktualizacji oprogramowania sprzętowego BIOS/UEFI i zdalne wykonanie kodu na poziomie oprogramowania sprzętowego. Wykonany kod może zmienić stan początkowy systemu operacyjnego i zostać wykorzystany do ominięcia zastosowanych mechanizmów ochronnych. Luki dotyczą 129 modeli różnych laptopów, tabletów i […]

Luka w eBPF umożliwiająca wykonanie kodu na poziomie jądra Linuksa

W podsystemie eBPF, który umożliwia uruchamianie handlerów wewnątrz jądra Linuksa na specjalnej maszynie wirtualnej z JIT, zidentyfikowano podatność (CVE-2021-3600), która umożliwia lokalnemu nieuprzywilejowanemu użytkownikowi wykonanie swojego kodu na poziomie jądra Linuksa . Problem jest spowodowany nieprawidłowym obcięciem 32-bitowych rejestrów podczas operacji div i mod, co może skutkować odczytem i zapisem danych poza granicami przydzielonego obszaru pamięci. […]

Koniec plików cookie innych firm w przeglądarce Chrome opóźniony do 2023 r

Google ogłosił zmianę planów zaprzestania obsługi w przeglądarce Chrome plików cookie innych firm, które są ustawiane podczas uzyskiwania dostępu do witryn innych niż domena bieżącej strony. Tego rodzaju pliki cookies służą do śledzenia ruchów użytkowników pomiędzy witrynami w kodzie sieci reklamowych, widżetów sieci społecznościowych i systemów analityki internetowej. Pierwotnie Chrome miał zakończyć obsługę plików cookie innych firm do 2022 r., ale […]

Pierwsze wydanie niezależnej rosyjskojęzycznej gałęzi Linux From Scratch

Wprowadzono Linux4yourself, czyli „Linux dla siebie” – pierwsze wydanie niezależnej, rosyjskojęzycznej filii Linux From Scratch – przewodnika po tworzeniu systemu Linux przy użyciu wyłącznie kodu źródłowego niezbędnego oprogramowania. Cały kod źródłowy projektu jest dostępny na GitHubie na licencji MIT. Użytkownik może skorzystać z systemu multilib, obsługi EFI i niewielkiego zestawu dodatkowego oprogramowania, aby zorganizować wygodne […]

Firma Sony Music odniosła sukces w sądzie, blokując pirackie witryny na poziomie modułu rozpoznawania nazw Quad9 DNS

Wytwórnia nagraniowa Sony Music uzyskała w Sądzie Rejonowym w Hamburgu (Niemcy) nakaz blokowania pirackich stron na poziomie projektu Quad9, który zapewnia bezpłatny dostęp do publicznie dostępnego narzędzia do rozpoznawania nazw DNS „9.9.9.9”, a także „DNS over HTTPS ” („dns.quad9 .net/dns-query/”) i „DNS over TLS” („dns.quad9.net”). Sąd postanowił zablokować nazwy domen, w przypadku których stwierdzono, że rozpowszechniają treści muzyczne naruszające prawa autorskie, pomimo […]

W katalogu PyPI (Python Package Index) zidentyfikowano 6 szkodliwych pakietów

W katalogu PyPI (Python Package Index) zidentyfikowano kilka pakietów zawierających kod umożliwiający wydobywanie ukrytych kryptowalut. Problemy występowały w pakietach maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib i learninglib, których nazwy wybrano tak, aby były podobne pod względem pisowni do popularnych bibliotek (matplotlib) przy założeniu, że użytkownik popełni błąd podczas pisania i nie zauważam różnic (typesquatting). Paczki zostały umieszczone w kwietniu na koncie […]