Category: Tecnologia

Trump dá uma reviravolta: Convertendo subsídios do CHIPS Act em participações societárias

2025-08-21
Trump dá uma reviravolta: Convertendo subsídios do CHIPS Act em participações societárias

Trump, que anteriormente jurou acabar com o CHIPS Act, agora planeja transformar seu financiamento em investimentos de participação acionária em fabricantes de chips dos EUA. Essa mudança surpreendente gerou um debate considerável. O plano envolve converter subsídios já aprovados (mas na maioria não desembolsados) da administração Biden em participações acionárias em empresas como a Intel, dando aos contribuintes americanos uma parte nos lucros. Essa estratégia é vista como um possível equilíbrio entre responsabilidade fiscal e a segurança da dominância dos EUA em semicondutores, mas também pode introduzir incerteza para outras empresas que buscam subsídios federais e potencialmente impactar sua eficiência operacional.

Pixel Watch 4: A Evolução do 'Companheiro Essencial' do Google

2025-08-21
Pixel Watch 4: A Evolução do 'Companheiro Essencial' do Google

O Google Pixel Watch 4 apresenta atualizações significativas de hardware e software. O novo relógio possui bordas mais finas, uma tela mais brilhante e uma vida útil da bateria aprimorada. Também possui um inovador carregador lateral e oferece tela e bateria substituíveis e reparáveis. Em termos de software, o Pixel Watch 4 integra o Gemini AI para um assistente de voz mais poderoso e um treinador de saúde personalizado, juntamente com um recurso de chamada de emergência por satélite SOS. Em essência, o Pixel Watch 4 representa um grande passo à frente do Google na área de smartwatches, buscando entregar um "companheiro essencial" durável e repleto de recursos.

Tecnologia

Masimo processa Alfândega dos EUA para bloquear recurso de oxigênio no sangue do Apple Watch

2025-08-21
Masimo processa Alfândega dos EUA para bloquear recurso de oxigênio no sangue do Apple Watch

Após um processo por violação de patente da Masimo, o recurso de oxigênio no sangue do Apple Watch da Apple foi inicialmente proibido. Embora a Apple tenha desativado o recurso por meio de software, ela o reativou recentemente, chamando-o de recurso "redesenhado". A Masimo agora alega que a Alfândega e Proteção de Fronteiras dos EUA (CBP) extrapolou sua autoridade e violou o devido processo ao permitir que a Apple restaurasse a funcionalidade. O processo visa impedir a decisão da CBP e restabelecer a proibição original. A questão central é se a CBP violou o devido processo e se o recurso "redesenhado" da Apple ainda constitui violação de patente.

Tecnologia Processo de Patente

Purificadores de ar portáteis: a realidade por trás do marketing

2025-08-21
Purificadores de ar portáteis: a realidade por trás do marketing

Uma revisão de quase 700 estudos revela que muitos purificadores de ar portáteis comercializados para reduzir a propagação de infecções em ambientes fechados carecem de testes em humanos para comprovar sua eficácia. A maioria dos estudos testou o desempenho do dispositivo em espaços desocupados, negligenciando o impacto nas taxas de infecção humana e os potenciais subprodutos prejudiciais. Tecnologias como oxidação fotocatalítica e métodos baseados em plasma mostram promessa na remoção de micróbios do ar, mas carecem de dados de testes em humanos para confirmar sua eficácia na prevenção de infecções. Os pesquisadores pedem testes rigorosos de eficácia e segurança para proteger os consumidores e a saúde pública.

Tecnologia purificadores de ar

Garotas Gato de Anime e o Kernel do Linux: Uma Análise de Custo de um Mecanismo Anti-Crawler

2025-08-21

Recentemente, mais sites estão usando o Anubis, um sistema anti-crawler que usa um processo semelhante à mineração para verificar a identidade do visitante, exigindo que os usuários realizem operações SHA-256 para obter acesso. O autor questiona a eficácia do Anubis porque é trivial para crawlers de IA com capacidade de computação poderosa, mas inconveniente para usuários comuns. Por meio de cálculos, o autor descobre que, mesmo com dezenas de milhares de sites implantando o Anubis, o custo de quebrar seu mecanismo de verificação é virtualmente zero. O autor finalmente fornece um programa C simples para contornar as restrições do Anubis e aponta uma vulnerabilidade no sistema Anubis.

Tecnologia análise de custo

SK Hynix supera Samsung e se torna o maior fabricante de DRAM do mundo

2025-08-21
SK Hynix supera Samsung e se torna o maior fabricante de DRAM do mundo

Pela primeira vez em mais de três décadas, a SK Hynix superou a Samsung Electronics como a maior fabricante mundial de DRAM. Impulsionada pela crescente demanda por chips de memória para IA e um acordo de fornecimento exclusivo com a Nvidia, a participação de mercado da SK Hynix disparou. A participação da Samsung caiu 8,8 pontos percentuais no primeiro semestre de 2025, sua maior queda desde 1999. O sucesso da SK Hynix é em grande parte atribuído ao seu forte desempenho no mercado americano, particularmente seu fornecimento de chips HBM3E para a Nvidia, representando 54% de seu lucro operacional de DRAM no primeiro trimestre. Analistas prevêem que a SK Hynix manterá sua liderança no curto prazo.

Tecnologia

Aprendendo sobre GPUs através da medição da largura de banda de memória

2025-08-21
Aprendendo sobre GPUs através da medição da largura de banda de memória

A equipe da Traverse Research aprofundou-se na arquitetura de GPUs medindo a largura de banda de memória em várias GPUs usando microbenchmarks personalizados. O artigo explora as complexidades do acesso à memória da GPU, incluindo descritores, tipos de buffer (endereço de byte, estruturado, tipado) e unidades de textura. Também abrange a hierarquia de memória da GPU, políticas de cache (gravação direta, gravação em buffer, gravação em desvio) e técnicas de ocultação de latência. Os experimentos revelaram diferenças significativas na largura de banda de cache e VRAM entre arquiteturas: a Adreno 740 do Meta Quest 3 mostrou uma melhoria dramática na largura de banda usando texturas; a AMD Radeon RX 9070 XT exibiu diferenças entre cargas de ponto flutuante e inteiro; a Intel Arc B580 mostrou padrões exclusivos com tipos de dados variados; e a NVIDIA GeForce RTX 5070 Ti experimentou gargalos com muitas gravações na mesma pequena área de memória. Essas descobertas oferecem insights para otimizar o desempenho de software de GPU, particularmente em projetos específicos de hardware.

Radiação de Chernobyl causa pane em sistema ferroviário soviético

2025-08-20

Na década de 1980, o programador Sergei encontrou falhas misteriosas em um microcomputador SM-1800 em uma estação ferroviária soviética. O sistema, usado para roteamento de trens, falhava aleatoriamente à noite. A investigação revelou que as falhas ocorriam apenas ao processar gado da Ucrânia do norte e da Rússia ocidental. Suspeitando de radiação de Chernobyl, Sergei confirmou sua teoria: altos níveis de radiação inverteram bits na memória do SM-1800. O governo soviético misturava carne contaminada e não contaminada para evitar desperdício. Após descobrir isso, Sergei imediatamente solicitou documentos de imigração. As falhas no computador foram resolvidas à medida que os níveis de radiação diminuíam.

Tecnologia

Aumento nas buscas de celulares e dispositivos na fronteira dos EUA gera preocupações sobre privacidade

2025-08-20
Aumento nas buscas de celulares e dispositivos na fronteira dos EUA gera preocupações sobre privacidade

Agentes da Alfândega e Proteção de Fronteiras dos EUA (CBP) têm amplos poderes para revistar o telefone de qualquer pessoa ao entrar no país, incluindo cidadãos americanos. Novos dados revelam um número recorde de buscas em telefones e outros dispositivos nos últimos três meses. De abril a junho de 2025, a CBP revistou 14.899 dispositivos de viajantes internacionais. Esse aumento coincide com as políticas de imigração agressivas do segundo mandato do governo Trump, gerando preocupações sobre privacidade e liberdade de expressão. Embora a CBP afirme que a porcentagem de buscas é pequena, a prática causa um efeito de silenciamento, especialmente para aqueles que criticam o governo, advogados e jornalistas. Os planos da CBP de adquirir ferramentas avançadas de perícia digital amplificam ainda mais essas preocupações.

Tecnologia buscas de telefones

AWS aos 20 anos: Melhorias Discretas que Você Pode Ter Perdido

2025-08-20
AWS aos 20 anos: Melhorias Discretas que Você Pode Ter Perdido

A AWS tem quase duas décadas, e seus serviços básicos evoluíram significativamente. Muitas postagens antigas de blog estão desatualizadas. Esta publicação destaca melhorias importantes: instâncias EC2 agora permitem a modificação a quente de grupos de segurança e funções IAM, redimensionamento e alterações de volumes EBS; o S3 oferece consistência de leitura após gravação, elimina ACLs, define como padrão o acesso público de bloco e criptografia; melhorias de rede incluem Transit Gateway e atualizações mais rápidas do CloudFront; o Lambda possui tempo de execução estendido, suporte a imagens de contêiner e melhorias de desempenho; o desempenho do EFS e EBS é dramaticamente melhor; o DynamoDB suporta campos vazios e oferece desempenho mais confiável; a otimização de custos envolve planos de economia substituindo instâncias reservadas, cobrança por segundo e ferramentas robustas de monitoramento de custos; a autenticação se baseia em funções IAM em vez de usuários, com o IAM Identity Center substituindo o SSO; a confiabilidade geral aumentou drasticamente.

Inflação no Rotten Tomatoes: Um Segredo de Hollywood?

2025-08-20
Inflação no Rotten Tomatoes: Um Segredo de Hollywood?

Uma observação recente de quase todos os filmes no Rotten Tomatoes sendo rotulados como "Certified Fresh" despertou suspeitas. A análise de dados revela um aumento significativo na pontuação média do Rotten Tomatoes na última década, coincidindo com a aquisição pela Fandango. O autor sugere que o Rotten Tomatoes pode estar manipulando as pontuações expandindo seu grupo de revisores para incluir aqueles que dão avaliações mais favoráveis. Embora isso possa impulsionar as bilheterias a curto prazo, é prejudicial à saúde a longo prazo da indústria cinematográfica.

Capacitores de Grafeno Conseguem Modulação Rápida e de Alta Profundidade de Ondas de Terahertz

2025-08-20
Capacitores de Grafeno Conseguem Modulação Rápida e de Alta Profundidade de Ondas de Terahertz

Pesquisadores do Cavendish Laboratory da Universidade de Cambridge desenvolveram um novo modulador de ondas de terahertz usando grafeno como um capacitor ajustável, alcançando uma faixa dinâmica e velocidade sem precedentes. Ao incorporar microplacas de grafeno em nanoescala dentro de ressonadores de metamateriais, o dispositivo controla eficazmente as ondas de terahertz, apresentando uma profundidade de modulação superior a 99,99% e uma velocidade de 30 MHz. Essa descoberta promete avançar tecnologias em comunicação, imagem e detecção de terahertz, abrindo caminho para sistemas de comunicação de próxima geração além de 5G e 6G.

Uma pilha de blocos infinitamente alta? Impossível!

2025-08-20

Este artigo explora um problema de física contra-intuitivo: a estabilidade de uma pilha de blocos que se estende infinitamente. Ao analisar o torque e o centro de massa, o autor demonstra que pilhas de blocos de altura finita podem permanecer estáveis mesmo quando seus topos se estendem muito além da borda de uma mesa — um resultado que desafia a intuição. No entanto, ao tentar extrapolar isso para uma pilha infinitamente alta, o autor descobre que, independentemente do procedimento limitante usado, o resultado final é ou nenhuma pilha ou uma pilha que não se inclina. Isso revela as sutilezas das operações limitantes ao lidar com o infinito e as limitações da intuição.

Tecnologia mecânica limites

Visão geral de IA do Google leva usuários a golpes

2025-08-20
Visão geral de IA do Google leva usuários a golpes

Vários usuários relataram ter sido vítimas de golpes depois de serem direcionados a números de telefone fraudulentos fornecidos pelas Visões gerais de IA do Google. Golpistas se passaram por atendimento ao cliente, enganando os usuários para compartilhar suas telas e enviar dinheiro. O Google reconhece o problema e está trabalhando em melhorias, mas os usuários são instados a permanecerem vigilantes. Isso destaca as limitações da IA na verificação de informações e a prevalência de desinformação online.

Tecnologia

Chefe da Nuvem da Amazon: Substituir Trabalhadores Juniores por IA é 'Uma das Coisas Mais Estúpidas'

2025-08-20
Chefe da Nuvem da Amazon: Substituir Trabalhadores Juniores por IA é 'Uma das Coisas Mais Estúpidas'

O chefe da nuvem da Amazon, Matt Garman, alerta contra a substituição de funcionários juniores por IA, chamando-a de "uma das coisas mais estúpidas que já ouvi". Ele argumenta que os funcionários juniores são os mais hábeis na utilização de ferramentas de IA e que demiti-los prejudicaria os pipelines de talentos futuros. Garman defende a contratação contínua de graduados e o treinamento deles em desenvolvimento de software, resolução de problemas e melhores práticas. Ele enfatiza que o pensamento crítico, a criatividade e a capacidade de adaptação são mais valiosos do que habilidades especializadas em uma economia impulsionada por IA. Isso contrasta com alguns que acreditam que a IA pode substituir trabalhadores juniores; dados mostram o aumento do desemprego entre jovens de 20 a 30 anos na área de tecnologia. No entanto, outros argumentam que os engenheiros jovens oferecem perspectivas novas e uma adoção mais rápida da IA.

Tecnologia

Queda de Internet em Grande Escala atinge o Paquistão

2025-08-20
Queda de Internet em Grande Escala atinge o Paquistão

Uma grande interrupção da internet atingiu o Paquistão na noite de terça-feira, reduzindo a conectividade para apenas 20% dos níveis normais, de acordo com a NetBlocks, um observatório global da internet. A interrupção, que começou no final da noite, afetou várias regiões, cortando milhões de usuários dos serviços online. A NetBlocks relatou uma grande interrupção que afetou o operador de backbone PTCL, reduzindo significativamente a conectividade nacional. Até tarde da noite de terça-feira, nem a PTCL nem a Autoridade de Telecomunicações do Paquistão (PTA) haviam oferecido uma explicação oficial ou um cronograma de restauração. A interrupção afetou empresas, bancos e comunicações, causando frustração e preocupação generalizadas nas mídias sociais.

Apple Transfere Mais Produção do iPhone 17 para a Índia

2025-08-20
Apple Transfere Mais Produção do iPhone 17 para a Índia

A Bloomberg reporta que a Apple está transferindo cada vez mais a produção do iPhone 17 para o mercado americano da China para a Índia. Pela primeira vez, toda a linha do iPhone 17 será enviada da Índia no lançamento. A Apple também está trabalhando em um sucessor do iPhone 16E fabricado na Índia. Essa medida visa reduzir a dependência da manufatura chinesa, embora as exportações atuais para os EUA da Índia estejam isentas de tarifas. No entanto, os subconjuntos do iPhone são em grande parte ainda produzidos na China. Apesar disso, a Apple anunciou um investimento maciço na manufatura americana. Por outro lado, a administração americana planeja aumentar as tarifas sobre a Índia devido à sua compra e venda de petróleo russo.

A Vantagem Demográfica do Tempo da Índia

2025-08-20
A Vantagem Demográfica do Tempo da Índia

Ao contrário da China, que está envelhecendo rapidamente, a Índia possui um dividendo demográfico que dura décadas. Isso lhe confere uma vantagem temporal significativa no desenvolvimento econômico. Embora a Índia precise de um crescimento sustentado e elevado, ela enfrenta um prazo menos comprimido do que a China. O artigo destaca a necessidade de aumentar a participação feminina na força de trabalho, a conclusão do ensino superior e a criação de empregos urbanos para aproveitar totalmente esse dividendo demográfico. Apesar de sua dependência da tecnologia chinesa na fabricação de eletrônicos, a vantagem temporal da Índia permite que ela absorva conhecimentos e desenvolva capacidades próprias.

Minimalismo Microbiano: Um novo Archaeon desafia a definição de vida

2025-08-20
Minimalismo Microbiano: Um novo Archaeon desafia a definição de vida

Cientistas descobriram o Sukunaarchaeum mirabile, um archaeon com um dos menores genomas da Terra. Surpreendentemente, este organismo é quase totalmente dependente de seu hospedeiro para sobreviver, sem genes para funções metabólicas essenciais. Essa descoberta desafia a compreensão fundamental da vida e sugere um novo ramo archaeal. Os pesquisadores acreditam que muitos outros micróbios que desafiam a vida podem existir na 'matéria escura microbiana', destacando ainda mais os vastos desconhecidos no mundo microbiano.

Tecnologia definição da vida

Anomalia no Grande Firewall: Queda em massa na porta TCP 443 na China

2025-08-20
Anomalia no Grande Firewall: Queda em massa na porta TCP 443 na China

Entre 00:34 e 01:48, horário de Pequim (UTC+8), em 20 de agosto de 2025, o Grande Firewall da China (GFW) exibiu um comportamento anômalo, injetando incondicionalmente pacotes TCP RST+ACK forjados na porta TCP 443, causando uma interrupção maciça das conexões de internet entre a China e o resto do mundo. A interrupção de aproximadamente 74 minutos afetou apenas a porta 443, com mecanismos de disparo assimétricos para tráfego de entrada e saída. A análise sugere que o dispositivo responsável não corresponde às impressões digitais conhecidas do GFW, possivelmente indicando um novo dispositivo ou um dispositivo mal configurado. Os pesquisadores pedem a participação da comunidade para entender completamente esse evento.

Vulnerabilidade do Microsoft Copilot: Logs de auditoria quebrados

2025-08-20
Vulnerabilidade do Microsoft Copilot: Logs de auditoria quebrados

Um pesquisador de segurança descobriu uma vulnerabilidade crítica no Microsoft Copilot: às vezes, ele acessa arquivos e retorna informações sem registrar a ação nos logs de auditoria. Pior ainda, os usuários podem instruir o Copilot a acessar arquivos sem deixar rastros. Embora a Microsoft tenha corrigido a vulnerabilidade, sua decisão de não notificar os clientes levanta sérias preocupações sobre transparência e responsabilidade com o cliente. Essa falha representa uma ameaça significativa às organizações que dependem de logs de auditoria para segurança e conformidade, particularmente em setores altamente regulamentados, como saúde e finanças.

Tecnologia Logs de Auditoria

Preços de SSO de SaaS: Imposto de Segurança ou Ganho de Receita?

2025-08-19

Este artigo expõe os preços exorbitantes dos recursos de Single Sign-On (SSO) em vários fornecedores de SaaS. Muitos fornecedores bloqueiam o SSO em planos 'Enterprise' caros, muitas vezes aumentando o preço em várias centenas de por cento ou até mais. O autor argumenta que o SSO é um requisito de segurança crítico e os aumentos de preços massivos não são justificados pelos custos de manutenção, mas sim representam uma oportunidade de lucro. O artigo apela aos fornecedores de SaaS para que incluam o SSO nas ofertas principais ou o ofereçam como um complemento com preço razoável, não como um impedimento para melhores práticas de segurança.

Tecnologia

CRLite do Firefox: Verificação de revogação de certificado mais rápida e privada

2025-08-19
CRLite do Firefox: Verificação de revogação de certificado mais rápida e privada

O Firefox é o primeiro navegador a implementar uma verificação de revogação de certificado rápida e abrangente sem revelar a atividade de navegação do usuário. Anteriormente, o protocolo OCSP vazava a privacidade do usuário. O novo mecanismo CRLite do Firefox resolve isso baixando periodicamente uma codificação compacta de certificados revogados, armazenando-a e atualizando-a localmente. O CRLite é mil vezes mais eficiente em largura de banda do que os CRLs tradicionais e melhora significativamente os tempos de handshake TLS. O Firefox desabilitará o OCSP na versão 142, melhorando ainda mais a privacidade e o desempenho do usuário.

RCE no CodeRabbit: 1 Milhão de Repositórios Comprometidos

2025-08-19
RCE no CodeRabbit: 1 Milhão de Repositórios Comprometidos

Pesquisadores de segurança descobriram uma vulnerabilidade crítica no CodeRabbit, uma ferramenta popular de revisão de código de IA, levando à execução remota de código (RCE). Ao explorar uma falha na configuração do Rubocop, os atacantes executaram código malicioso, roubando informações sensíveis, incluindo chaves de API Anthropic e OpenAI, chaves privadas do aplicativo GitHub e obtendo acesso de leitura/gravação a 1 milhão de repositórios de código (incluindo repositórios privados). Isso destaca a necessidade crítica de integrar medidas de segurança no ciclo de vida de desenvolvimento de produtos baseados em IA.

Tecnologia Vulnerabilidade RCE

Cidades Subaquáticas de Polvos Descobertas na Austrália

2025-08-19
Cidades Subaquáticas de Polvos Descobertas na Austrália

Na costa da Baía Jervis, Austrália, foram descobertas duas notáveis colônias de polvos, apelidadas de 'Octopolis' e 'Octlantis'. Essas comunidades vibrantes de polvos sombrios (Octopus tetricus) usam conchas para construir suas tocas, criando habitats únicos e densamente povoados. Octopolis, a primeira descoberta, contém até mesmo um pedaço de detritos feitos pelo homem. Embora frequentemente sensacionalizadas como 'cidades' na mídia, os pesquisadores enfatizam que esta é uma descrição metafórica, destacando os complexos comportamentos sociais e as surpreendentes habilidades de engenharia desses cefalópodes.

Tecnologia

Falha na verificação de idade do Reino Unido: VPNs permitem que menores ignorem filtros de pornografia

2025-08-19
Falha na verificação de idade do Reino Unido: VPNs permitem que menores ignorem filtros de pornografia

A comissária para crianças da Inglaterra está pressionando o governo a resolver uma falha significativa em suas novas leis de segurança online: o uso de VPNs por menores para contornar restrições de idade. Um relatório recente revela um número preocupante de jovens que acessam pornografia antes dos 18 anos, apesar da implementação de verificações obrigatórias de idade para sites de pornografia comerciais. O aumento no uso de VPNs após a regulamentação destaca a ineficácia das medidas atuais. Embora o governo afirme não ter planos de proibir VPNs, pretende colaborar com os provedores para implementar uma verificação de idade robusta, o que pode afetar a privacidade e a segurança de usuários legítimos, incluindo escolas que dependem de VPNs para acesso seguro a sistemas internos. Essa medida representa um desafio significativo no equilíbrio entre a segurança infantil e as liberdades online.

Tecnologia

A Lacuna na Adoção de IA: Por que 95% dos Projetos Empresariais Falham

2025-08-19
A Lacuna na Adoção de IA: Por que 95% dos Projetos Empresariais Falham

Um novo relatório do MIT revela uma realidade chocante: embora a IA generativa prometa muito, a maioria das iniciativas empresariais voltadas para o crescimento rápido da receita está falhando. Apenas cerca de 5% dos programas piloto de IA alcançam aceleração de receita significativa; a grande maioria estagna, produzindo impacto mínimo. A pesquisa destaca que o problema não são os modelos de IA em si, mas sim uma "lacuna de aprendizado" na integração empresarial. Implementações bem-sucedidas de IA dependem da seleção estratégica de ferramentas (a compra de fornecedores especializados e a construção de parcerias têm uma taxa de sucesso de 67%), do empoderamento de gerentes de linha para impulsionar a adoção e da escolha de ferramentas que se integram profundamente e se adaptam ao longo do tempo. O relatório também destaca a prevalência de "IA shadow" e o desafio contínuo de medir o impacto da IA na produtividade e no lucro.

Aumento nos rendimentos da dívida britânica acende temores de crise de 2022

2025-08-19
Aumento nos rendimentos da dívida britânica acende temores de crise de 2022

Os rendimentos dos títulos do governo britânico de longo prazo dispararam, ultrapassando os seus homólogos americanos pela primeira vez neste século, o que gerou preocupações sobre a situação fiscal do Reino Unido. O rendimento do título britânico a 30 anos atingiu 5,61%, 68 pontos base acima do equivalente americano. Esta diferença crescente reflete a crescente apreensão dos investidores. O Reino Unido enfrenta desafios económicos estruturais a longo prazo, inflação elevada, crescimento económico em abrandamento e aumento do desemprego. O próximo relatório de inflação é crucial; dados acima do esperado podem impulsionar os rendimentos e potencialmente desencadear outra crise de pensões semelhante à de 2022.

Batalha de Direitos Autorais da Axel Springer Contra Bloqueadores de Anúncios: Código de Site Conta Como Software?

2025-08-19

A editora alemã Axel Springer trava uma batalha de longa data contra o bloqueador de anúncios Adblock Plus. Inicialmente usando a legislação de concorrência, eles perderam. Então, mudaram para a lei de direitos autorais, argumentando que a modificação do código do site pelo Adblock Plus constitui infração. O Tribunal Federal de Justiça da Alemanha anulou uma decisão anterior, apoiando a Axel Springer, afirmando que o código do site é um software protegido por direitos autorais, e sua modificação pode ser uma infração. Este caso chamou a atenção significativa; seu resultado pode impactar profundamente a indústria de software, o ecossistema da internet e até mesmo o futuro dos modelos de pagamento de notícias online e o acesso à informação.

Vulnerabilidade Crítica de Envenenamento de Cache no Dnsmasq: Ataque de Caractere Único

2025-08-19

Pesquisadores da Universidade Tsinghua e da Universidade Nankai descobriram uma vulnerabilidade crítica de envenenamento de cache (ataque SHAR) no software DNS Dnsmasq. Ataques podem injetar registros DNS maliciosos usando um único caractere especial, contornando as defesas do Dnsmasq. Essa vulnerabilidade explora o tratamento silencioso de consultas contendo caracteres especiais por alguns resolvedores recursivos a montante, criando uma ampla janela de ataque para força bruta de TxID e porta de origem. A taxa de sucesso é de 100%, afetando todas as versões do Dnsmasq. A mitigação inclui a detecção de resolvedores a montante silenciosos e a implementação de limitação de taxa e detecção de falsificação.

1 2 17 18 19 21 23 24 25 194 195