Uma década de exploits de desserialização do Ruby Marshal: História e caminho a seguir

2025-08-24
Uma década de exploits de desserialização do Ruby Marshal: História e caminho a seguir

Este artigo mergulha na saga de uma década de vulnerabilidades de desserialização do módulo Ruby Marshal. Rastreamento da evolução, de relatórios de bugs iniciais em 2013 até as mais recentes técnicas de exploração em 2024, ele revela um jogo contínuo de gato e rato entre pesquisadores de segurança e atacantes. O autor destaca as limitações de uma abordagem puramente baseada em patches e defende a eventual depreciação do módulo Marshal em favor de alternativas mais seguras, com o objetivo de eliminar essa ameaça de segurança recorrente.

Leia mais

Ataque de Exfiltração de Tokens PyPI via Workflows do GitHub Actions

2025-09-20
Ataque de Exfiltração de Tokens PyPI via Workflows do GitHub Actions

Uma recente campanha de ataque visou workflows do GitHub Actions para roubar tokens de publicação PyPI. Os atacantes modificaram workflows em vários repositórios, enviando tokens PyPI armazenados como segredos do GitHub para servidores externos. Embora alguns tokens tenham sido exfiltrados, eles não foram usados no PyPI. Todos os tokens afetados foram invalidados e os mantenedores afetados foram notificados. Recomenda-se o uso dos Trusted Publishers do GitHub Actions para mitigar ataques futuros.

Leia mais
Desenvolvimento Violação de Segurança

Google Corrige Anúncio do Gemini Após Alcinação de IA Sobre Queijo

2025-02-07
Google Corrige Anúncio do Gemini Após Alcinação de IA Sobre Queijo

O Google corrigiu uma imprecisão factual em um comercial do Super Bowl com sua IA Gemini. O anúncio mostrava um pequeno empresário usando o Gemini para escrever uma descrição de site para queijo Gouda, inicialmente afirmando que representava "50 a 60 por cento do consumo mundial de queijo". Essa afirmação, originária de um site com muito SEO, foi considerada incorreta por especialistas. Após defesa inicial, o Google revisou o anúncio para afirmar que o Gouda é "um dos queijos mais populares". O dono do negócio também removeu a informação incorreta de seu site. O incidente destaca os desafios de garantir a precisão factual em conteúdo gerado por IA, mesmo com isenções de responsabilidade.

Leia mais

Aqua Tofana: O veneno indetectável da Itália do século XVII

2025-04-18
Aqua Tofana: O veneno indetectável da Itália do século XVII

Na Itália do século XVII, um veneno incolor e inodoro chamado Aqua Tofana espalhou-se silenciosamente. Fabricado e vendido principalmente por mulheres, era frequentemente usado para assassinar maridos para herança. Embora seus inventores tenham sido executados, a fórmula persistiu, levando a centenas de mortes. Embora sua verdadeira potência seja debatida, a lenda da Aqua Tofana impactou profundamente a sociedade europeia, alimentando temores de assassinatos secretos e provocando numerosos escândalos de envenenamento. A história destaca o poder duradouro do mito e as ansiedades em torno do envenenamento clandestino na Europa moderna inicial.

Leia mais

IA já está roubando empregos de jovens? Nova pesquisa de Stanford sugere que sim

2025-09-04
IA já está roubando empregos de jovens? Nova pesquisa de Stanford sugere que sim

O debate continua: a IA está afetando as perspectivas de emprego dos jovens? Estudos iniciais encontraram impacto limitado, mas uma nova pesquisa da Universidade de Stanford, usando dados de folha de pagamento da ADP, revela um declínio de 13% no emprego para jovens de 22 a 25 anos em empregos altamente expostos à IA, como desenvolvimento de software e atendimento ao cliente. Controlando fatores como COVID e a desaceleração da tecnologia, o estudo sugere que o efeito da IA pode ser mais significativo do que se pensava anteriormente, particularmente em campos com muita automação. Inversamente, o emprego aumentou em funções de aumento de IA. Isso desencadeia discussões sobre ajustes curriculares e caminhos de carreira para os alunos, destacando a necessidade de monitoramento contínuo do impacto em tempo real da IA no mercado de trabalho.

Leia mais
IA jovens

CubeCL: Extensão de linguagem de computação de alto desempenho multiplataforma para Rust

2025-04-24
CubeCL: Extensão de linguagem de computação de alto desempenho multiplataforma para Rust

CubeCL é uma extensão de linguagem Rust inovadora que permite aos desenvolvedores escreverem kernels de computação de GPU em Rust, aproveitando abstrações de custo zero para kernels de computação sustentáveis, flexíveis e eficientes. Suporta tempos de execução WGPU, CUDA e ROCm/HIP (com suporte a CPU planejado), o CubeCL possui vetorização automática, computação em tempo de compilação e ajuste automático, simplificando o desenvolvimento de kernels de alto desempenho e portabilidade multiplataforma. Seu processo exclusivo de duas etapas (análise e expansão) permite otimizações em tempo de compilação e integração perfeita com Rust. Atualmente em alfa, o CubeCL mostra um potencial imenso para se tornar uma pedra angular da computação de alto desempenho em Rust.

Leia mais
Desenvolvimento

Desafiando o Big Bang: Novo Modelo Substitui Matéria Escura e Energia Escura

2025-04-18
Desafiando o Big Bang: Novo Modelo Substitui Matéria Escura e Energia Escura

O Dr. Richard Lieu, da Universidade do Alabama em Huntsville, propõe um novo modelo cosmológico que substitui o Big Bang por uma série de singularidades temporais para explicar a expansão do universo. Este modelo elimina a necessidade de matéria escura ou energia escura para explicar a expansão acelerada do universo e a formação de estruturas como galáxias. Ele postula que o universo se expande devido a rajadas em forma de degraus de 'singularidades temporais transitórias' que injetam matéria e energia, acontecendo muito rapidamente para serem observadas. Essas singularidades geram pressão negativa, semelhante à energia escura, causando expansão acelerada. A validação futura envolverá observações de campo profundo usando telescópios terrestres.

Leia mais

Políticas Hostis da Synology Afastam Usuário de Longo Prazo

2025-08-29
Políticas Hostis da Synology Afastam Usuário de Longo Prazo

O usuário de longa data da Synology, Raindog308, anunciou que está mudando de marca devido às políticas cada vez mais restritivas da Synology. Essas incluem limites artificiais nas conexões simultâneas do Samba e um novo requisito para comprar unidades de disco rígido da marca Synology, mesmo que essas unidades ofereçam garantias mais curtas do que alternativas como o WD Black. Ele está considerando construir um servidor TrueNAS ou explorar opções da UGREEN, Buffalo ou outros fornecedores.

Leia mais
Hardware

Notion 3.0: Agentes de IA para automatizar tarefas

2025-09-23
Notion 3.0: Agentes de IA para automatizar tarefas

O Notion 3.0 foi lançado com Agentes de IA, capazes de realizar qualquer tarefa que um humano pode fazer no Notion. Esses agentes automatizam tarefas rotineiras, criando documentos, bancos de dados e relatórios. Ao contrário dos chatbots genéricos, os Agentes de IA do Notion entendem seu fluxo de trabalho e tomam medidas com base no contexto. Opções de personalização permitem que você personalize o comportamento e as instruções do seu agente. Atualizações futuras incluirão agentes personalizados para automação em toda a equipe. Este lançamento também inclui recursos muito solicitados, como permissões de linha de banco de dados e novos conectores de IA.

Leia mais
Desenvolvimento

GS-Calc: Planilha que lida com milhões de linhas com facilidade

2025-04-25

O GS-Calc é uma planilha moderna que redefine o que significa "big data" para softwares de desktop. Ele manipula facilmente arquivos CSV e XLSX massivos com milhões de linhas e milhares de colunas, possuindo um número ilimitado de planilhas e subpastas. Suas otimizações de desempenho superam significativamente outras soluções de planilhas em tarefas como carregar arquivos de texto, copiar e colar e funções VLOOKUP/MATCH. Além disso, o GS-Calc oferece recursos poderosos, incluindo tabelas dinâmicas robustas, simulações de Monte Carlo, suporte a expressões regulares e integração Python, tornando-o uma ferramenta ideal para análise de dados em larga escala.

Leia mais
Desenvolvimento

Microsoft Elimina Taxas de Envio para o Windows Store

2025-09-12
Microsoft Elimina Taxas de Envio para o Windows Store

A Microsoft eliminou todas as taxas de inscrição para desenvolvedores que enviam aplicativos para sua loja do Windows. Desenvolvedores de quase 200 países agora podem publicar aplicativos usando apenas uma conta pessoal da Microsoft, sem a taxa única anterior de US$ 19. Essa medida visa criar uma plataforma mais inclusiva, impulsionando o ecossistema do Windows ao atrair mais desenvolvedores. A Microsoft destaca as atualizações recentes da loja, incluindo instaladores independentes, uma versão web reformulada e uma experiência do usuário aprimorada, com mais de 250 milhões de usuários ativos mensais. Os desenvolvedores podem usar várias ferramentas de desenvolvimento e até mesmo reter 100% de sua receita em aplicativos não relacionados a jogos por meio de seus próprios sistemas de comércio interno.

Leia mais
Desenvolvimento

Thunder Compute: Procura-se Engenheiro DevRel – Construa o Futuro da Computação em Nuvem de GPU Acessível

2025-08-29
Thunder Compute: Procura-se Engenheiro DevRel – Construa o Futuro da Computação em Nuvem de GPU Acessível

A Thunder Compute, uma startup de capital semente em rápido crescimento (aproximando-se da Série A), está contratando um Engenheiro DevRel. Somos uma equipe pequena e altamente eficaz que constrói a nuvem de GPU mais barata e fácil de usar para desenvolvedores. Esta função envolve a responsabilidade total pelo DevRel – construção de comunidade, criação de demonstrações e tutoriais, coleta de feedback de produtos e reporte direto ao CEO. Alta autonomia, alto impacto e você ajudará a definir nossa função de DevRel do zero. Requer excelente redação, experiência em construção de comunidade e fortes habilidades de codificação (Python preferido). Experiência com GPU/IA é um diferencial.

Leia mais
Startup Nuvem GPU

Camada de Interface GNU (GIL) para g++

2025-09-23
Camada de Interface GNU (GIL) para g++

Este repositório fornece uma implementação da Camada de Interface GNU (GIL) e da biblioteca padrão para g++. Inclui um exemplo simples de "Olá, mundo!" em C++, juntamente com outros exemplos, como uma calculadora e um algoritmo de ordenação por intercalação. A execução do código requer o compilador g++ e atenção aos ajustes de caminho. O projeto demonstra uma abordagem não tradicional à programação em C++ usando uma biblioteca padrão personalizada.

Leia mais
Desenvolvimento

Ideias de Sistemas que Parecem Boas, Mas Quase Nunca Funcionam

2024-12-31
Ideias de Sistemas que Parecem Boas, Mas Quase Nunca Funcionam

Steven Sinofsky apresenta neste artigo várias ideias de engenharia de software que parecem boas na teoria, mas na prática quase nunca funcionam como pretendido. Ele argumenta que conceitos como 'vamos apenas torná-lo plugável', 'vamos apenas adicionar uma API' e 'vamos abstrair mais uma vez' frequentemente falham devido às complexidades inerentes à engenharia de software. Problemas como a manutenção da API, bugs em operações assíncronas, complexidades de controlo de acesso e dificuldades de desenvolvimento multiplataforma são destacados. Sinofsky enfatiza que a engenharia de software de sucesso baseia-se em princípios básicos, e não na aplicação cega de padrões.

Leia mais

Por que estou abandonando a programação 'vibe'

2025-04-23
Por que estou abandonando a programação 'vibe'

Varun Raghu, um programador, anunciou que está abandonando a 'programação vibe' — usar IA para criar aplicativos rapidamente sem aprender profundamente os conceitos. Ele percebeu que, embora a IA acelerasse o desenvolvimento, impedia sua aprendizagem. Ele concluiu que programar é sobre o processo, resolução de problemas e pensamento crítico, não apenas o produto final. Ele está retornando à escrita de código 'ruim', lenta e deliberadamente, para realmente dominar a programação.

Leia mais
Desenvolvimento

Dauug|36: Um minicomputador de 36 bits seguro e durável

2025-04-22

Dauug|36 é uma arquitetura de minicomputador de 36 bits projetada para CPUs, controladores e minicomputadores construídos pelo próprio usuário. Ele possui um design notavelmente seguro, evitando recursos como DRAM, cache de memória, execução especulativa e execução fora de ordem, eliminando assim muitas vulnerabilidades comuns (Rowhammer, Spectre, Meltdown, estouro de pilha). Este projeto de código aberto requer apenas ferramentas de montagem em escala de fabricante, tornando-o construível em qualquer lugar. Seu design simples prioriza a segurança, buscando uma construção única, um dispositivo para toda a vida que não requer atualizações de segurança. A filosofia chave: baixa complexidade iguala alta segurança.

Leia mais
Hardware minicomputador

Libredesk: Sistema de suporte ao cliente open-source e auto-hospedado com IA

2025-02-27
Libredesk: Sistema de suporte ao cliente open-source e auto-hospedado com IA

Libredesk é um sistema de suporte ao cliente de código aberto e auto-hospedado, oferecido como um único aplicativo binário. Recursos principais incluem suporte para várias caixas de entrada, permissões granulares, automação inteligente (marcação automática, atribuição e roteamento de conversas), pesquisas CSAT, macros, organização inteligente (marcadores, estados personalizados e suspensão), atribuição automática, gerenciamento de SLA e integrações de inteligência de negócios. Ele também possui reescrita de resposta assistida por IA e uma barra de comandos para ações rápidas. Construído com Go (backend) e Vue.js 3 com UI Shadcn (frontend), o Libredesk está atualmente na versão alfa. Instalação fácil é fornecida, com suporte ao Docker.

Leia mais
Desenvolvimento suporte ao cliente

Colanode: Espaço de trabalho colaborativo de código aberto e hospedagem local

2025-04-24
Colanode: Espaço de trabalho colaborativo de código aberto e hospedagem local

Colanode é uma plataforma de colaboração completa e de código aberto que você pode hospedar. Prioriza a privacidade e o controle de seus dados, com uma abordagem local-first. Ele ajuda equipes a se comunicar, organizar e gerenciar projetos, online ou offline. Oferece chat em tempo real, edição de páginas de texto enriquecido, bancos de dados personalizáveis e gerenciamento de arquivos.

Leia mais
Desenvolvimento hospedagem local

Executando o LLM DeepSeek R1 Localmente com Ollama

2025-01-29
Executando o LLM DeepSeek R1 Localmente com Ollama

DeepSeek R1, um LLM de código aberto que se destaca em IA conversacional, codificação e resolução de problemas, agora pode ser executado localmente. Este guia detalha o uso do Ollama, uma plataforma que simplifica a implantação de LLMs, para executar o DeepSeek R1 em macOS, Windows e Linux. Ele abrange a instalação do Ollama, a extração do modelo DeepSeek R1 (incluindo variantes menores e destiladas) e a interação com o modelo por meio da linha de comando. A execução local garante a privacidade dos dados e respostas mais rápidas. O artigo também explora dicas práticas, incluindo automação de linha de comando e integração de IDE, e discute os benefícios dos modelos destilados para usuários com hardware menos potente.

Leia mais

Infisical, apoiada pela YC, contrata Engenheiro de Soluções

2025-01-04
Infisical, apoiada pela YC, contrata Engenheiro de Soluções

A Infisical, uma plataforma de gerenciamento de segredos de código aberto apoiada pela Y Combinator, está contratando um Engenheiro de Soluções. Processando mais de 100 milhões de segredos por dia, eles atendem clientes que vão de grandes empresas a startups de crescimento rápido. A função exige experiência em desenvolvimento ou engenharia de sistemas e experiência voltada para o cliente. As responsabilidades incluem garantir o sucesso do cliente, expandir para novos casos de uso e melhorar o produto. A Infisical oferece salário e participação acionária competitivos, além de benefícios.

Leia mais
Desenvolvimento Engenheiro de Soluções

Defesa de Raio-X no Xadrez: Salvaguardas Ocultas

2025-04-21
Defesa de Raio-X no Xadrez: Salvaguardas Ocultas

Este artigo, parte 2 de uma minissérie, explora as aplicações defensivas do motivo de raio-X no xadrez. Apresenta vários exemplos demonstrando como posições aparentemente perdidas podem ser salvas usando defesas de raio-X. O autor destaca a importância muitas vezes ignorada das táticas defensivas, argumentando que são tão cruciais quanto as ofensivas. Seis quebra-cabeças de dificuldade crescente são fornecidos para ajudar os leitores a entender e dominar a defesa de raio-X, enfatizando a importância de considerar a linha de visão de uma peça mesmo com peças intervenientes. O contato indireto, mostra o artigo, pode ter influência inesperada.

Leia mais

IA Transforma Bases de Código em Tutoriais para Iniciantes

2025-04-19
IA Transforma Bases de Código em Tutoriais para Iniciantes

Cansado de decifrar bases de código complexas? Este projeto usa uma estrutura LLM de 100 linhas chamada Pocket Flow para analisar repositórios do GitHub e gerar tutoriais fáceis de entender. Ele identifica conceitos principais, relacionamentos e transforma código complexo em explicações fáceis para iniciantes com visualizações. Suporta várias linguagens de programação e permite especificar arquivos incluídos/excluídos. Basta fornecer um URL de repositório do GitHub ou um caminho de diretório local para gerar um tutorial, tornando a compreensão de grandes bases de código significativamente mais fácil.

Leia mais
Desenvolvimento Geração de Tutoriais

A Estratégia das Cem Páginas Diárias: Um Hábito para a Vida

2024-12-21
A Estratégia das Cem Páginas Diárias: Um Hábito para a Vida

Matthew Walther, editor da revista *The Lamp*, compartilha sua "estratégia das cem páginas por dia". Não se trata de um plano rígido, mas de um hábito cultivado para combater as distrações da vida moderna e recuperar o prazer da leitura. Walther divide seu dia em vários intervalos de leitura, utilizando até mesmo o tempo fragmentado. Ele enfatiza a diversificação do material de leitura, equilibrando livros pesados e leves, e sempre carregando um livro. O objetivo final é estabelecer um hábito de leitura, não seguir estritamente uma contagem de páginas.

Leia mais

UUIDv47: UUIDs amigáveis ao banco de dados com ordenação e compatibilidade de API

2025-09-17
UUIDv47: UUIDs amigáveis ao banco de dados com ordenação e compatibilidade de API

UUIDv47 é uma solução inteligente que armazena UUIDv7 ordenáveis em bancos de dados, mas apresenta uma fachada UUIDv4 para APIs. Isso é conseguido mascarando com XOR o timestamp do UUIDv7 com um fluxo SipHash-2-4 com chave, vinculado aos bits aleatórios do UUID. Isso oferece eficiência do banco de dados e compatibilidade de API. A biblioteca C é fácil de integrar, com resistência à recuperação de chaves para maior segurança.

Leia mais
Desenvolvimento

VW ID. EVERY1: Carro elétrico barato com software da Rivian

2025-03-18
VW ID. EVERY1: Carro elétrico barato com software da Rivian

A Volkswagen revelou o ID. EVERY1, um veículo elétrico ultrabarato com lançamento previsto para 2027, a partir de €20.000. O destaque é que o ID. EVERY1 será o primeiro veículo da VW a usar o software e a arquitetura da Rivian, fruto de um joint venture de US$ 5,8 bilhões entre as duas empresas. Essa parceria visa reduzir custos de desenvolvimento e aumentar a competitividade da VW no mercado de EVs, enquanto a Rivian recebe um influxo de capital e diversifica seus negócios. O ID. EVERY1 representa a investida da VW em um segmento de mercado mais amplo, com a meta de se tornar o maior fabricante de veículos elétricos de alto volume do mundo até 2030.

Leia mais
Tecnologia

A Arquitetura de Sistema Chiplet da Arm Avança na Evolução do Silício

2025-01-22
A Arquitetura de Sistema Chiplet da Arm Avança na Evolução do Silício

A Arm lançou a primeira especificação pública para sua Arquitetura de Sistema Chiplet (CSA), com mais de 60 empresas já engajadas. A CSA aborda a crescente demanda por silício personalizado e os altos custos e complexidades associados à produção de chips monolíticos, permitindo a reutilização de chiplets especializados para criar múltiplos sistemas em chip (SoCs) personalizados com melhor desempenho e menor consumo de energia. Esse esforço de padronização, desenvolvido em colaboração com o ecossistema, garante interoperabilidade e reusabilidade, acelerando a inovação e reduzindo a fragmentação. Os primeiros adotantes já estão aproveitando a CSA para construir soluções personalizadas para diversas cargas de trabalho de IA. A Alphawave Semi, por exemplo, combina chiplets com tecnologia Arm Neoverse CSS com matrizes I/O proprietárias para criar chips de alto desempenho para vários mercados. Enquanto isso, ADTechnology, Samsung Foundry e Rebellions estão colaborando com a Arm em uma plataforma de chiplet de CPU de IA para treinamento e inferência de cargas de trabalho de IA em grande escala, oferecendo uma vantagem de eficiência de 2 a 3 vezes para cargas de trabalho GenAI.

Leia mais
Tecnologia

Domando commits caóticos do Git: um novo utilitário para limpar seu código

2025-09-22
Domando commits caóticos do Git: um novo utilitário para limpar seu código

O autor desenvolveu um utilitário Git chamado `what-changed-twice` para lidar com o desafio de gerenciar arquivos modificados em vários commits. Essa ferramenta analisa a saída do `git log`, identificando arquivos alterados mais de uma vez e listando os IDs de commit associados. Isso permite que os desenvolvedores identifiquem facilmente os commits que precisam ser mesclados ou reorganizados, simplificando o histórico de commits, evitando conflitos e aumentando a eficiência. O autor fornece exemplos de uso e código Perl no artigo.

Leia mais

CEO da empresa controladora da MoviePass se declara culpado de fraude de valores mobiliários

2025-01-08
CEO da empresa controladora da MoviePass se declara culpado de fraude de valores mobiliários

Theodore Farnsworth, ex-CEO da Helios & Matheson Analytics Inc. (HMNY), empresa controladora da MoviePass, declarou-se culpado de fraude de valores mobiliários. Ele admitiu um esquema para fraudar investidores tanto na HMNY quanto na Vinco Ventures Inc., deturpando o modelo de assinatura "ilimitada" da MoviePass como lucrativo e alegando falsamente o uso de tecnologia de IA para impulsionar o preço das ações da HMNY. Este caso, um dos primeiros casos de "lavagem de IA" (AI washing) do Departamento de Justiça, destaca os riscos de usar alegações de IA para perpetrar fraudes.

Leia mais

YAGRI: Você Vai Ler Isso

2025-04-23

O princípio YAGNI (You Ain't Gonna Need It - Você não vai precisar disso) aconselha contra a superengenharia. Mas o autor apresenta o YAGRI (You Are Gonna Read It - Você vai ler isso): não apenas armazene os dados mínimos; armazene dados que provavelmente serão necessários mais tarde, como timestamps e metadados. Isso é crucial ao lidar com exclusões de usuários. Simplesmente excluir uma linha do banco de dados não é suficiente; registre quem excluiu, como, quando e por quê. O autor sugere armazenar created_at, updated_at, deleted_at, created_by e permissões usadas em operações CRUD em quase todas as tabelas. Embora nem todos os campos sejam usados, um único campo que o salve de uma crise de depuração futura ou de um pedido repentino do chefe justifica o esforço. Manter dados é uma tarefa de engenharia crucial.

Leia mais
Desenvolvimento design de banco de dados

Legado Tóxico: Reservatório Seco Revela Crise de Saúde

2025-03-20
Legado Tóxico: Reservatório Seco Revela Crise de Saúde

Jesús mostra manchas infectadas em suas mãos causadas pela poluição da água no reservatório da represa Endhó, completamente seco. Relatórios científicos independentes revelam que o solo próximo contém numerosas substâncias tóxicas despejadas por fábricas de produtos químicos, causando alergias de pele entre os moradores. Essas incluem metais pesados como chumbo e mercúrio, arsênio, cianeto, nitratos e outros poluentes que excedem em muito os limites ambientais. Dados sugerem que pelo menos duas gerações de moradores locais sofrem de problemas de saúde graves, incluindo câncer, doenças renais e pulmonares.

Leia mais
Diversos crise de saúde
1 2 26 27 28 30 32 33 34 595 596