Autor: ProHoster

Lançamento do conversor de vídeo Cine Encoder 3.3

Após vários meses de trabalho, uma nova versão do conversor de vídeo Cine Encoder 3.3 está disponível para trabalhar com vídeo HDR. O programa pode ser usado para alterar metadados HDR, como Master Display, maxLum, minLum e outros parâmetros. Os seguintes formatos de codificação estão disponíveis: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder é escrito em C++ e utiliza os utilitários FFmpeg, MkvToolNix […] em seu trabalho.

Introduzido o DUR, o equivalente do Debian ao repositório personalizado AUR

Os entusiastas lançaram o repositório DUR (Debian User Repository), que se posiciona como um análogo do repositório AUR (Arch User Repository) para Debian, permitindo que desenvolvedores terceiros distribuam seus pacotes sem inclusão nos principais repositórios de distribuição. Assim como o AUR, os metadados do pacote e as instruções de construção no DUR são definidos usando o formato PKGBUILD. Para construir pacotes deb a partir de arquivos PKGBUILD, […]

Funcionários da Huawei são suspeitos de publicar patches inúteis do Linux para aumentar o KPI

Qu Wenruo da SUSE, que mantém o sistema de arquivos Btrfs, chamou a atenção para os abusos associados ao envio de patches cosméticos inúteis para o kernel Linux, alterações que equivalem à correção de erros de digitação no texto ou à remoção de mensagens de depuração de testes internos. Normalmente, esses pequenos patches são enviados por desenvolvedores novatos que estão apenas aprendendo como interagir na comunidade. Desta vez […]

A Valve lançou o Proton 6.3-5, um pacote para rodar jogos do Windows no Linux

A Valve publicou o lançamento do projeto Proton 6.3-5, que se baseia nos desenvolvimentos do projeto Wine e tem como objetivo garantir o lançamento de aplicações de jogos criadas para Windows e apresentadas no catálogo Steam no Linux. Os desenvolvimentos do projeto são distribuídos sob licença BSD. O Proton permite que você execute diretamente aplicativos de jogos somente para Windows no cliente Steam Linux. O pacote inclui uma implementação DirectX [...]

Vulnerabilidade nos diretórios store.kde.org e OpenDesktop

Foi identificada uma vulnerabilidade em diretórios de aplicativos criados na plataforma Pling que poderia permitir que um ataque XSS executasse código JavaScript no contexto de outros usuários. Os sites afetados por esse problema incluem store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org e pling.com. A essência do problema é que a plataforma Pling permite adicionar blocos multimídia em formato HTML, por exemplo, para inserir um vídeo ou imagem do YouTube. Adicionado via […]

Incidente de perda de dados nas unidades de rede WD My Book Live e My Book Live Duo

A Western Digital recomendou que os usuários desconectem urgentemente os dispositivos de armazenamento WD My Book Live e My Book Live Duo da Internet devido a reclamações generalizadas sobre a remoção de todo o conteúdo das unidades. No momento, tudo o que se sabe é que como resultado da atividade de um malware desconhecido, é iniciada uma reinicialização remota dos dispositivos, limpando todos […]

Vulnerabilidades em dispositivos Dell que permitem ataques MITM para falsificar firmware

Na implementação de tecnologias remotas de recuperação de SO e atualização de firmware promovidas pela Dell (BIOSConnect e HTTPS Boot), foram identificadas vulnerabilidades que permitem substituir atualizações de firmware BIOS/UEFI instaladas e executar remotamente código no nível do firmware. O código executado pode alterar o estado inicial do sistema operacional e ser usado para contornar os mecanismos de proteção aplicados. As vulnerabilidades afetam 129 modelos de diversos laptops, tablets e […]

Vulnerabilidade no eBPF que permite a execução de código no nível do kernel Linux

No subsistema eBPF, que permite executar manipuladores dentro do kernel Linux em uma máquina virtual especial com JIT, foi identificada uma vulnerabilidade (CVE-2021-3600) que permite que um usuário local sem privilégios execute seu código no nível do kernel Linux . O problema é causado pelo truncamento incorreto de registros de 32 bits durante operações div e mod, o que pode resultar na leitura e gravação de dados além dos limites da região de memória alocada. […]

Fim dos cookies de terceiros do Chrome adiado até 2023

O Google anunciou uma mudança nos planos para parar de oferecer suporte a cookies de terceiros no Chrome que são definidos ao acessar sites diferentes do domínio da página atual. Esses Cookies são utilizados para rastrear os movimentos dos utilizadores entre sites no código de redes de publicidade, widgets de redes sociais e sistemas de análise web. O Chrome estava originalmente programado para encerrar o suporte para cookies de terceiros até 2022, mas [...]

O primeiro lançamento de um ramo independente do Linux From Scratch em russo

Linux4yourself ou “Linux for yourself” foi introduzido - o primeiro lançamento de uma ramificação independente em russo do Linux From Scratch - um guia para criar um sistema Linux usando apenas o código-fonte do software necessário. Todo o código-fonte do projeto está disponível no GitHub sob a licença MIT. O usuário pode optar por usar um sistema multilib, suporte EFI e um pequeno conjunto de software adicional para organizar um ambiente confortável [...]

A Sony Music obteve sucesso judicial no bloqueio de sites piratas no nível do resolvedor DNS Quad9

A gravadora Sony Music obteve uma ordem no tribunal distrital de Hamburgo (Alemanha) para bloquear sites piratas no nível do projeto Quad9, que fornece acesso gratuito ao resolvedor DNS disponível publicamente “9.9.9.9”, bem como “DNS sobre HTTPS ”serviços (“dns.quad9 .net/dns-query/”) e “DNS sobre TLS” (“dns.quad9.net”). O tribunal decidiu bloquear nomes de domínio que distribuem conteúdo musical que viola direitos autorais, apesar [...]

6 pacotes maliciosos foram identificados no diretório PyPI (Python Package Index)

No catálogo PyPI (Python Package Index), foram identificados vários pacotes que incluem código para mineração oculta de criptomoedas. Problemas estavam presentes nos pacotes maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib e learninglib, cujos nomes foram escolhidos para serem semelhantes em ortografia a bibliotecas populares (matplotlib) com a expectativa de que o usuário cometesse um erro ao escrever e não notar as diferenças (typesquatting). Os pacotes foram colocados em abril na conta […]