Autor: ProHoster

Vydanie video konvertora Cine Encoder 3.3

Po niekoľkých mesiacoch práce je k dispozícii nová verzia video konvertora Cine Encoder 3.3 pre prácu s HDR videom. Program možno použiť na zmenu metadát HDR, ako sú hlavné zobrazenie, maxLum, minLum a ďalšie parametre. K dispozícii sú nasledujúce formáty kódovania: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder je napísaný v C++ a pri svojej práci používa nástroje FFmpeg, MkvToolNix […].

Zavedený DUR, ekvivalent Debianu k vlastnému úložisku AUR

Nadšenci spustili úložisko DUR (Debian User Repository), ktoré je umiestnené ako analóg úložiska AUR (Arch User Repository) pre Debian a umožňuje vývojárom tretích strán distribuovať ich balíčky bez zahrnutia do hlavných distribučných úložisk. Rovnako ako AUR, metadáta balíka a inštrukcie zostavenia v DUR sú definované pomocou formátu PKGBUILD. Ak chcete zostaviť deb balíky zo súborov PKGBUILD, […]

Zamestnanci Huawei sú podozriví z publikovania zbytočných linuxových záplat na zvýšenie KPI

Qu Wenruo zo SUSE, ktorý spravuje súborový systém Btrfs, upozornil na prešľapy spojené s posielaním zbytočných kozmetických záplat do linuxového jadra, zmeny, ktoré sa týkajú opravy preklepov v texte alebo odstraňovania ladiacich správ z interných testov. Takéto malé záplaty zvyčajne posielajú začínajúci vývojári, ktorí sa len učia, ako komunikovať v komunite. Tentokrát […]

Valve vydalo Proton 6.3-5, balík na spúšťanie hier pre Windows na Linuxe

Valve zverejnilo vydanie projektu Proton 6.3-5, ktorý je založený na vývoji projektu Wine a je zameraný na zabezpečenie spustenia herných aplikácií vytvorených pre Windows a prezentovaných v katalógu Steam na Linuxe. Vývoj projektu je distribuovaný pod licenciou BSD. Proton vám umožňuje priamo spúšťať herné aplikácie iba pre Windows v klientovi Steam Linux. Balík obsahuje implementáciu DirectX […]

Zraniteľnosť v adresároch store.kde.org a OpenDesktop

V adresároch aplikácií vytvorených na platforme Pling bola identifikovaná chyba zabezpečenia, ktorá by mohla umožniť útoku XSS spustiť kód JavaScript v kontexte iných používateľov. Medzi stránky ovplyvnené týmto problémom patria store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org a pling.com. Podstatou problému je, že platforma Pling umožňuje pridávanie multimediálnych blokov vo formáte HTML, napríklad na vloženie videa alebo obrázka z YouTube. Pridané prostredníctvom […]

Prípad straty údajov na sieťových diskoch WD My Book Live a My Book Live Duo

Spoločnosť Western Digital odporučila používateľom urýchlene odpojiť úložné zariadenia WD My Book Live a My Book Live Duo od internetu z dôvodu rozšírených sťažností na odstránenie všetkého obsahu diskov. Momentálne je známe len to, že v dôsledku aktivity neznámeho malvéru sa spustí vzdialený reset zariadení, čím sa vymažú všetky […]

Chyby v zariadeniach Dell, ktoré umožňujú útokom MITM sfalšovať firmvér

Pri implementácii technológií vzdialenej obnovy OS a aktualizácie firmvéru podporovaných spoločnosťou Dell (BIOSConnect a HTTPS Boot) boli identifikované slabé miesta, ktoré umožňujú nahradiť nainštalované aktualizácie firmvéru BIOS/UEFI a na diaľku spustiť kód na úrovni firmvéru. Spustený kód môže zmeniť počiatočný stav operačného systému a použiť ho na obídenie použitých ochranných mechanizmov. Zraniteľnosť sa týka 129 modelov rôznych notebookov, tabletov a […]

Zraniteľnosť v eBPF, ktorá umožňuje spustenie kódu na úrovni jadra Linuxu

V subsystéme eBPF, ktorý vám umožňuje spúšťať obslužné programy vo vnútri linuxového jadra v špeciálnom virtuálnom stroji s JIT, bola identifikovaná zraniteľnosť (CVE-2021-3600), ktorá umožňuje miestnemu neprivilegovanému používateľovi spustiť svoj kód na úrovni linuxového jadra. . Problém je spôsobený nesprávnym skrátením 32-bitových registrov počas operácií div a mod, čo môže viesť k čítaniu a zapisovaniu údajov za hranicami pridelenej oblasti pamäte. […]

Koniec používania súborov cookie tretích strán v prehliadači Chrome bol odložený do roku 2023

Spoločnosť Google oznámila zmenu v plánoch zastaviť podporu súborov cookie tretích strán v prehliadači Chrome, ktoré sa nastavujú pri prístupe na iné stránky, než je doména aktuálnej stránky. Takéto súbory cookie sa používajú na sledovanie pohybu používateľov medzi stránkami v kóde reklamných sietí, widgetov sociálnych sietí a systémov webovej analýzy. Chrome mal pôvodne ukončiť podporu pre súbory cookie tretích strán do roku 2022, ale […]

Prvé vydanie nezávislej ruskojazyčnej pobočky Linux From Scratch

Bol predstavený Linux4yourself alebo „Linux pre seba“ - prvé vydanie nezávislej ruskojazyčnej odnože Linux From Scratch - sprievodca vytvorením systému Linux iba pomocou zdrojového kódu potrebného softvéru. Všetky zdrojové kódy projektu sú dostupné na GitHub pod licenciou MIT. Používateľ si môže vybrať použitie multilib systému, podpory EFI a malej sady dodatočného softvéru na organizáciu pohodlnej […]

Sony Music uspela na súde pri blokovaní pirátskych stránok na úrovni Quad9 DNS resolvera

Nahrávacia spoločnosť Sony Music získala na okresnom súde v Hamburgu (Nemecko) príkaz na blokovanie pirátskych stránok na úrovni projektu Quad9, ktorý poskytuje bezplatný prístup k verejne dostupnému DNS resolveru „9.9.9.9“, ako aj „DNS cez HTTPS“. ” („dns.quad9 .net/dns-query/“) a „DNS over TLS“ („dns.quad9.net“). Súd sa rozhodol zablokovať názvy domén, o ktorých sa zistilo, že šíria hudobný obsah, ktorý porušuje autorské práva, a to napriek […]

V adresári PyPI (Python Package Index) bolo identifikovaných 6 škodlivých balíkov

V katalógu PyPI (Python Package Index) bolo identifikovaných niekoľko balíčkov, ktoré obsahujú kód na skrytú ťažbu kryptomien. Problémy sa vyskytli v balíkoch maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib a learninglib, ktorých názvy boli pravopisne podobné populárnym knižniciam (matplotlib) s očakávaním, že používateľ urobí chybu pri písaní a nevšimnúť si rozdiely (typesquatting). Balíky boli umiestnené v apríli na účet […]