Autor: ProHoster

Lansarea convertorului video Cine Encoder 3.3

După câteva luni de muncă, o nouă versiune a convertorului video Cine Encoder 3.3 este disponibilă pentru lucrul cu video HDR. Programul poate fi folosit pentru a schimba metadatele HDR, cum ar fi Master Display, maxLum, minLum și alți parametri. Sunt disponibile următoarele formate de codare: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder este scris în C++ și folosește utilitățile FFmpeg, MkvToolNix […] în activitatea sa.

A introdus DUR, echivalentul Debian al depozitului personalizat AUR

Entuziaștii au lansat depozitul DUR (Debian User Repository), care este poziționat ca un analog al depozitului AUR (Arch User Repository) pentru Debian, permițând dezvoltatorilor terți să-și distribuie pachetele fără a fi incluse în principalele depozite de distribuție. La fel ca AUR, metadatele pachetului și instrucțiunile de construire în DUR sunt definite folosind formatul PKGBUILD. Pentru a construi pachete deb din fișiere PKGBUILD, […]

Angajații Huawei sunt suspectați că au publicat corecții Linux inutile pentru a crește KPI

Qu Wenruo de la SUSE, care întreține sistemul de fișiere Btrfs, a atras atenția asupra abuzurilor asociate cu trimiterea de patch-uri cosmetice inutile către kernel-ul Linux, modificări în care echivalează cu corectarea greșelilor de scriere din text sau eliminarea mesajelor de depanare din testele interne. De obicei, astfel de patch-uri mici sunt trimise de dezvoltatori începători care tocmai învață cum să interacționeze în comunitate. De data asta […]

Valve a lansat Proton 6.3-5, un pachet pentru rularea jocurilor Windows pe Linux

Valve a publicat lansarea proiectului Proton 6.3-5, care se bazează pe dezvoltările proiectului Wine și are ca scop asigurarea lansării aplicațiilor de gaming create pentru Windows și prezentate în catalogul Steam pe Linux. Dezvoltarile proiectului sunt distribuite sub licenta BSD. Proton vă permite să rulați direct aplicații de jocuri numai pentru Windows în clientul Steam Linux. Pachetul include o implementare DirectX […]

Vulnerabilitatea în directoarele store.kde.org și OpenDesktop

A fost identificată o vulnerabilitate în directoarele de aplicații construite pe platforma Pling care ar putea permite unui atac XSS să execute cod JavaScript în contextul altor utilizatori. Printre site-urile afectate de această problemă se numără store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org și pling.com. Esența problemei este că platforma Pling permite adăugarea de blocuri multimedia în format HTML, de exemplu, pentru a insera un videoclip sau o imagine YouTube. Adăugat prin […]

Incident de pierdere de date pe unitățile de rețea WD My Book Live și My Book Live Duo

Western Digital a recomandat utilizatorilor să deconecteze de urgență dispozitivele de stocare WD My Book Live și My Book Live Duo de la Internet din cauza plângerilor larg răspândite cu privire la eliminarea întregului conținut al unităților. În prezent, tot ceea ce se știe este că, ca urmare a activității unui malware necunoscut, este inițiată o resetare de la distanță a dispozitivelor, ștergând toate […]

Vulnerabilități în dispozitivele Dell care permit atacurilor MITM să falsifice firmware-ul

În implementarea tehnologiilor de recuperare a sistemului de operare la distanță și de actualizare a firmware-ului promovate de Dell (BIOSConnect și HTTPS Boot), au fost identificate vulnerabilități care fac posibilă înlocuirea actualizărilor de firmware BIOS/UEFI instalate și executarea de la distanță a codului la nivel de firmware. Codul executat poate schimba starea inițială a sistemului de operare și poate fi folosit pentru a ocoli mecanismele de protecție aplicate. Vulnerabilitățile afectează 129 de modele de diferite laptopuri, tablete și […]

Vulnerabilitatea în eBPF care permite executarea codului la nivel de kernel Linux

În subsistemul eBPF, care vă permite să rulați handlere în interiorul nucleului Linux într-o mașină virtuală specială cu JIT, a fost identificată o vulnerabilitate (CVE-2021-3600) care permite unui utilizator local neprivilegiat să-și execute codul la nivel de kernel Linux . Problema este cauzată de trunchierea incorectă a registrelor pe 32 de biți în timpul operațiunilor div și mod, ceea ce poate duce la citirea și scrierea datelor dincolo de limitele regiunii de memorie alocate. […]

Sfârșitul cookie-urilor terță parte din Chrome a fost amânat până în 2023

Google a anunțat o modificare a planurilor de a opri suportul cookie-urilor terță parte în Chrome, care sunt setate atunci când accesează alte site-uri decât domeniul paginii curente. Astfel de cookie-uri sunt folosite pentru a urmări mișcările utilizatorilor între site-uri în codul rețelelor de publicitate, widget-urile rețelelor sociale și sistemele de analiză web. Inițial, Chrome era programat să înceteze suportul pentru cookie-urile terță parte până în 2022, dar […]

Prima lansare a unei ramuri independente în limba rusă a Linux From Scratch

A fost introdus Linux4yourself sau „Linux pentru tine” - prima lansare a unei ramuri independente în limba rusă a Linux From Scratch - un ghid pentru crearea unui sistem Linux folosind doar codul sursă al software-ului necesar. Tot codul sursă al proiectului este disponibil pe GitHub sub licența MIT. Utilizatorul poate alege să folosească un sistem multilib, suport EFI și un mic set de software suplimentar pentru a organiza un […]

Sony Music a reușit în instanță să blocheze site-urile piratate la nivel de rezoluție DNS Quad9

Compania de înregistrări Sony Music a obținut un ordin în tribunalul districtual din Hamburg (Germania) de a bloca site-urile piratate la nivel de proiect Quad9, care oferă acces gratuit la soluția DNS disponibilă public „9.9.9.9”, precum și la „DNS prin HTTPS”. ” („dns.quad9 .net/dns-query/”) și „DNS over TLS” („dns.quad9.net”). Instanța a decis să blocheze numele de domenii care s-au dovedit a distribui conținut muzical care încalcă drepturile de autor, în ciuda […]

6 pachete rău intenționate au fost identificate în directorul PyPI (Python Package Index).

În catalogul PyPI (Python Package Index), au fost identificate mai multe pachete care includ cod pentru minarea ascunsă a criptomonedei. Probleme au fost prezente în pachetele maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib și learninglib, ale căror nume au fost alese pentru a fi similare în ortografie cu bibliotecile populare (matplotlib) cu așteptarea ca utilizatorul să greșească la scriere și nu se observă diferențele (typesquatting). Pachetele au fost plasate în aprilie sub contul […]