Pentester Autônomo de IA XBOW Chega ao Topo do Ranking HackerOne dos EUA

2025-06-25
Pentester Autônomo de IA XBOW Chega ao Topo do Ranking HackerOne dos EUA

Pela primeira vez na história de recompensas por bugs, um testador de penetração autônomo atingiu o primeiro lugar no ranking dos EUA do HackerOne. O XBOW, um testador de penetração autônomo movido por IA, começou testando desafios de CTF e projetos de código aberto, encontrando e relatando diversas vulnerabilidades de dia zero. Em seguida, participou de programas de recompensas por bugs do HackerOne, realizando testes de caixa-preta em milhares de alvos. Seus quase 1060 relatórios de vulnerabilidades validados, incluindo uma vulnerabilidade desconhecida na solução VPN GlobalProtect da Palo Alto, o impulsionaram para o topo do ranking. Isso demonstra o grande potencial da IA ​​na segurança cibernética.

Leia mais

Reino Unido lança carteira digital e aplicativo GOV.UK com carteira de motorista digital

2025-01-21
Reino Unido lança carteira digital e aplicativo GOV.UK com carteira de motorista digital

O governo do Reino Unido está lançando uma carteira digital GOV.UK e um aplicativo para simplificar o acesso a serviços e documentos governamentais. Uma carteira de motorista digital estará entre os primeiros recursos, permitindo que os usuários mostrem sua carteira em seus telefones para verificação de idade ou comprovação de direção online e offline. A carteira também incluirá outros documentos emitidos pelo governo, como Cartões de Veteranos. Junto a isso, o governo planeja economizar £ 45 bilhões por meio de melhorias na tecnologia do setor público e alavancar a tecnologia para impulsionar o crescimento econômico. O aplicativo GOV.UK, que será lançado neste verão, oferecerá serviços personalizados e recursos como um chatbot com tecnologia de IA.

Leia mais

A Verdade Suja sobre o Spotify Finalmente Revelada

2024-12-21
A Verdade Suja sobre o Spotify Finalmente Revelada

Uma investigação de um ano revelou as práticas enganosas do Spotify. Um programa chamado "Conteúdo de Ajuste Perfeito" (PFC) envolve parcerias com empresas de produção para criar e promover artistas e faixas falsas, inflando artificialmente as contagens de reprodução para reduzir os custos de royalties e aumentar os lucros. Essas faixas falsas, muitas vezes ambiente, clássicas, eletrônicas, jazz ou lo-fi, são estrategicamente colocadas em playlists projetadas para audição em segundo plano. As vendas significativas de ações do CEO do Spotify na época das revelações alimentaram ainda mais a controvérsia. Esse escândalo levanta sérias preocupações sobre transparência e justiça na indústria da música, levando a pedidos de investigação do Congresso e um ecossistema de streaming de música mais transparente.

Leia mais

Movimento 'Pare de Matar Jogos' ultrapassa 1 milhão de assinaturas

2025-07-06
Movimento 'Pare de Matar Jogos' ultrapassa 1 milhão de assinaturas

O movimento 'Pare de Matar Jogos', que defende a preservação de jogos online após o encerramento de servidores, ultrapassou 1 milhão de assinaturas, tornando-se uma Iniciativa de Cidadãos Europeus. A associação comercial Video Games Europe argumenta que manter servidores privados é caro e apresenta riscos legais. No entanto, o movimento afirma que os jogadores compram o jogo em si, não uma licença, e que o encerramento de servidores constitui obsolescência planejada. Embora a iniciativa possa levar a mudanças de políticas na UE, seu impacto provavelmente será limitado à UE e potencialmente ao Reino Unido, deixando jogos em outras regiões vulneráveis ​​ao fechamento permanente.

Leia mais

Confiança na mídia desaba: O jornalismo está se autodestruindo?

2025-03-01
Confiança na mídia desaba: O jornalismo está se autodestruindo?

Uma nova pesquisa Gallup revela a menor confiança pública já registrada na mídia, com apenas 31% expressando confiança. O artigo argumenta que o abandono da objetividade pela mídia e a mudança para o jornalismo de defesa abertamente são fatores-chave. Escolas de jornalismo agora cultivam jornalistas como defensores da justiça social, em vez de repórteres objetivos. Executivos da mídia declaram abertamente que 'a objetividade tem que ir embora'. Essa tendência alimenta uma desconexão entre a mídia e o público, levando à perda de audiência e, por fim, minando o papel crucial do jornalismo em uma democracia. Embora algumas organizações de mídia estejam tentando reverter o curso, reconstruir a confiança pública será um processo longo e árduo.

Leia mais

Gerador de Senhas xkcd: Criação de Senhas Seguras e Fáceis de Usar

2025-02-20
Gerador de Senhas xkcd: Criação de Senhas Seguras e Fáceis de Usar

Este script Python implementa a especificação de senha xkcd, gerando senhas seguras e fáceis de lembrar. Os usuários podem personalizar o comprimento da senha, a contagem de palavras, o separador e o comprimento máximo da palavra. Ele fornece cálculos de entropia e estimativas de tempo de quebra, ajudando os usuários a avaliar a força da senha. Também suporta a geração de várias senhas para mitigar riscos de visualização por cima do ombro e oferece vários argumentos de linha de comando para flexibilidade. A ferramenta usa um gerador de números aleatórios criptograficamente seguro, garantindo a aleatoriedade da senha, e é de código aberto para fácil uso e melhoria.

Leia mais
Desenvolvimento geração de senhas

Java faz 30 anos! Uma conversa com James Gosling

2025-05-16
Java faz 30 anos! Uma conversa com James Gosling

A linguagem de programação Java completa 30 anos! Este artigo celebra o legado da linguagem e mergulha na fascinante vida de seu criador, James Gosling. De um adolescente canadense criativo construindo computadores com peças recuperadas a um programador pioneiro na Sun Microsystems, a jornada de Gosling está repleta de anedotas. Ele relembra as lendárias pegadinhas de 1º de abril na Sun, refletindo sobre a evolução do Java e seu ceticismo atual em relação à revolução exagerada da IA. Gosling enfatiza a importância contínua das habilidades de programação e a relevância duradoura do Java em uma paisagem tecnológica em rápida mudança.

Leia mais
Desenvolvimento

Aplicativo de bússola Jetpack Compose leve e sem anúncios

2025-06-02
Aplicativo de bússola Jetpack Compose leve e sem anúncios

MBCompass é um aplicativo de bússola leve criado com Jetpack Compose. Ao contrário da maioria dos aplicativos de bússola sobrecarregados com anúncios e recursos desnecessários, o MBCompass prioriza precisão e eficiência. Ele usa o magnetômetro e o acelerômetro do dispositivo para atualizações em tempo real do campo geomagnético. Os recursos incluem a exibição da localização atual do usuário (usando OpenStreetMap), suporte para tema claro/escuro, exibição da força magnética, manter a tela ligada, orientação paisagem, rotação suave da bússola e fusão de sensores para maior precisão. É totalmente gratuito, sem anúncios e sem compras no aplicativo.

Leia mais
Desenvolvimento Bússola

Congelamento de financiamento da USAID paralisa a luta global contra a tuberculose

2025-02-13
Congelamento de financiamento da USAID paralisa a luta global contra a tuberculose

O congelamento abrupto de ajuda externa pelo governo Trump, visando a Agência dos Estados Unidos para o Desenvolvimento Internacional (USAID) e seu eventual desmantelamento, causou ondas de choque na comunidade global de tuberculose (TB). A USAID, principal financiadora do controle global da TB, responsável por cerca de um terço do financiamento internacional, teve seus programas interrompidos abruptamente. Isso resultou no fechamento de serviços vitais de diagnóstico e tratamento da TB em vários países, colocando em risco milhões de vidas. O congelamento não afeta apenas o tratamento e a prevenção, mas também prejudica gravemente a pesquisa da TB, potencialmente acelerando a disseminação de cepas resistentes a medicamentos. Embora existam processos judiciais e oposição em andamento, o perigo imediato para os pacientes com TB permanece grave, destacando o papel crucial da cooperação internacional na saúde pública global.

Leia mais

Lidando com Tipos Soma JSON no Go com Elegância: Evitando Pânico

2025-03-19

Go não possui suporte nativo para tipos soma, mas este artigo mostra como simulá-los em Go e lidar com segurança com codificação e decodificação JSON para evitar erros de pânico em tempo de execução. O autor usa um exemplo do mundo real para ilustrar o uso de uma abordagem de "interface selada" e ferramentas de geração de código (OpenAPI Generator e Protocol Buffers) para lidar com elegância com tipos soma JSON. Isso garante segurança de tipo em tempo de compilação e previne eficazmente erros em tempo de execução. O artigo também compara implementações alternativas e explora as vantagens da linguagem V no tratamento de tipos soma.

Leia mais
Desenvolvimento

Huawei Ascend 910C: Um Desafio no Mercado de Chips de IA?

2025-02-05
Huawei Ascend 910C: Um Desafio no Mercado de Chips de IA?

O chip de treinamento de IA Ascend 910C da Huawei, embora atrás dos produtos da Nvidia no treinamento de modelos grandes, alcança 60% do desempenho de inferência do H100, de acordo com a pesquisa da DeepSeek. Otimizações adicionais podem melhorar sua eficiência. Apesar das sanções dos EUA e das limitações tecnológicas, o Ascend 910C reduz a dependência da China de GPUs da Nvidia. No entanto, a estabilidade de treinamento a longo prazo permanece uma fraqueza, exigindo melhorias adicionais na pilha de hardware e software da Huawei para competir globalmente.

Leia mais
Tecnologia Chip de IA

Melhores restaurantes de Colorado Springs: Uma lista completa

2025-02-17
Melhores restaurantes de Colorado Springs: Uma lista completa

Esta lista compila avaliações de diversos restaurantes em Colorado Springs, oferecendo uma paisagem culinária diversificada, de comida cubana autêntica a culinária tailandesa. O Arelita Authentic Cuban Food ocupa o primeiro lugar com classificação de 5 estrelas e 262 avaliações, enquanto outros estabelecimentos como Starving e Manitou Baked também recebem muitos elogios. Esta lista oferece uma ampla variedade de opções para os clientes explorarem com base em suas preferências e gostos.

Leia mais

Redefinindo 'e' com Pré-Cálculo: Uma Abordagem Intuitiva

2025-04-17

Este artigo redefine elegantemente a base do logaritmo natural 'e' usando pré-cálculo, em vez de cálculo. Ele utiliza a intuição geométrica, explicando que todas as curvas exponenciais (com bases reais positivas) são alongamentos horizontais de uma única curva. Ao calcular a inclinação da reta tangente em x=0, ele aproxima 'e' e demonstra ainda que a inclinação da tangente de eˣ é sempre igual ao seu valor y, espelhando o conceito de derivada no cálculo. Finalmente, ele demonstra visualmente a equivalência desta definição com o limite de juros compostos, fornecendo uma compreensão mais intuitiva e acessível de 'e'.

Leia mais
Diversos pré-cálculo

Vulnerabilidades Críticas no Azure: Funções com Permissões Excessivas e Vazamento de Chave VPN

2025-07-02
Vulnerabilidades Críticas no Azure: Funções com Permissões Excessivas e Vazamento de Chave VPN

Pesquisadores de segurança descobriram várias funções internas do Azure configuradas incorretamente, concedendo permissões excessivas. Combinado com uma vulnerabilidade na API do Azure que permite vazamentos de chaves VPN, isso cria uma cadeia de ataque que permite que um usuário com privilégios baixos acesse ativos de nuvem internos e redes locais. A pesquisa detalha o processo de descoberta, as implicações e as estratégias de mitigação. Dez funções internas foram consideradas com privilégios excessivos, enquanto a vulnerabilidade de vazamento de chave VPN foi corrigida pela Microsoft. As recomendações incluem auditoria das funções problemáticas, uso de escopos limitados e criação de funções personalizadas com permissões granulares.

Leia mais

O Truque Inteligente do XOR: Resolvendo Problemas de Entrevista Difíceis

2025-07-03

Esta publicação revela um truque inteligente usando o operador bit a bit XOR para resolver vários problemas comuns de entrevista. O XOR possui propriedades únicas: números idênticos resultam em 0, números diferentes resultam em um valor diferente de zero e a ordem das operações não afeta o resultado. Aproveitando essas propriedades, você pode encontrar elegantemente números ausentes ou duplicados em uma matriz, até mesmo dois números ausentes/duplicados, sem recorrer a algoritmos complexos ou estruturas de dados. A publicação explica progressivamente as aplicações do truque XOR com exemplos de código, oferecendo uma abordagem eficiente e concisa para resolver problemas.

Leia mais
Desenvolvimento perguntas de entrevista

Código QR não está funcionando? Vamos consertar!

2025-05-11
Código QR não está funcionando? Vamos consertar!

Seu código QR não está sendo escaneado? Envie-o para um reparo gratuito! Carregue sua imagem ou envie um e-mail para [email protected]. Este projeto visa construir um conjunto de dados de códigos QR quebrados para desenvolver uma ferramenta de reparo automatizada confiável. A história começou com um código QR desgastado na etiqueta de um gato, que o autor reparou com sucesso. Isso destacou a necessidade de uma solução, levando a esta iniciativa para coletar e consertar códigos quebrados, criando, por fim, um software para repará-los automaticamente.

Leia mais

Bedrock: Um Sistema de Computador de 8 bits Portátil e Durável

2025-07-15

Bedrock é um sistema de computador compacto e portátil de 8 bits, projetado para durar para sempre. Não é um dispositivo físico real, mas uma especificação que descreve uma interface para qualquer tipo de dispositivo de computação, permitindo que você escreva programas que rodarão em qualquer dispositivo sem se preocupar com as peculiaridades do hardware subjacente. Com apenas 32 instruções e 12 dispositivos, é pequeno e fácil de aprender. Atualmente, os programas podem ser executados em Windows, Linux, na web e no Nintendo DS. Exemplos de programas incluem um programa de desenho de pixel art, um jogo de Snake e um relógio no estilo de um forno de micro-ondas. Bedrock originou-se como um fork da máquina virtual Uxn e da pilha de computação Varvara, com o objetivo de melhorar o desempenho em sistemas extremamente limitados em recursos.

Leia mais
Desenvolvimento computador de 8 bits

Moonphase: Sistema de Alerta Antecipado de Fase Lunar em Múltiplas Linguagens

2025-06-02
Moonphase: Sistema de Alerta Antecipado de Fase Lunar em Múltiplas Linguagens

O projeto `moonphase` fornece trechos de código em várias linguagens de programação para calcular a fase da lua. Essas implementações são baseadas no algoritmo do moontool, um programa com interface gráfica dos anos 80 de John Walker, que por sua vez se baseou no livro *Practical Astronomy With Your Calculator*. O projeto suporta linguagens de sistemas, linguagens de script e DSLs, com todas as implementações incluindo casos de teste e calculando a fração iluminada da superfície da lua. O projeto enfatiza código conciso e autocontido, pronto para copiar e colar em seus projetos.

Leia mais

Canine: Plataforma de Implantação Simples para Clusters Kubernetes

2025-06-16
Canine: Plataforma de Implantação Simples para Clusters Kubernetes

Canine é uma plataforma de implantação intuitiva e fácil de usar para clusters Kubernetes. Com o Docker e o Docker Compose instalados, a implantação é simples - basta executar um único comando ou clonar o repositório Git e executar o Docker Compose. Personalize facilmente a porta da interface do usuário da web e explore recursos baseados em nuvem, como integração do GitHub, controle de acesso baseado em função, métricas em tempo real e manutenção reduzida para uma colaboração de equipe simplificada.

Leia mais
Desenvolvimento

Desvendando os Gráficos do ZX Spectrum: Um mergulho profundo no endereçamento de memória

2025-06-17
Desvendando os Gráficos do ZX Spectrum: Um mergulho profundo no endereçamento de memória

Este artigo mergulha nas complexidades da programação de gráficos no ZX Spectrum. Ele explica como a memória de vídeo do Spectrum não é uma simples grade de pixels, mas sim uma combinação de áreas de pixels e atributos, com cada bloco de atributo controlando a cor e os efeitos de 8x8 pixels, levando ao famoso 'conflito de atributos'. O autor detalha os métodos de cálculo de endereço de pixels, incluindo o cálculo direto da fórmula, métodos incrementais e pesquisas de tabela altamente eficientes, fornecendo exemplos de código JavaScript e assembly Z80 para desenhar pontos e gráficos de 8x8. Dominar essas técnicas é crucial para a programação de gráficos eficiente no Spectrum.

Leia mais
Desenvolvimento

IA: A Nova Tendência na Alta Administração

2025-07-18
IA: A Nova Tendência na Alta Administração

Executivos estão cada vez mais falando sobre o poder transformador da IA ​​em seus negócios. O JPMorgan Chase possui 450 casos de uso de IA, enquanto a Yum! Brands vê a IA como o futuro sistema operacional para restaurantes. O Booking.com destaca o papel da IA ​​na melhoria da experiência do viajante. A prevalência da discussão sobre IA é impressionante, com 44% das empresas S&P 500 mencionando-a em chamadas de resultados no primeiro trimestre deste ano. Isso sugere uma adoção generalizada de IA em vários setores.

Leia mais
Tecnologia

X-Plane: A Teoria do Elemento de Pá e a Simulação de Voo

2025-02-19
X-Plane: A Teoria do Elemento de Pá e a Simulação de Voo

O simulador de voo X-Plane utiliza a exclusiva 'teoria do elemento de pá' para simular o voo, dividindo a aeronave em inúmeros elementos pequenos, calculando as forças em cada um e simulando precisamente o comportamento de voo da aeronave. Ao contrário de outros simuladores que se baseiam em 'derivadas de estabilidade' simplificadas, a precisão e a amplitude de aplicação do X-Plane são muito maiores, prevendo com precisão o comportamento da aeronave em várias condições de voo, incluindo falhas do motor, turbulência, estol, giros e efeitos transônicos. Ele realmente prevê as características de voo apenas a partir da geometria da aeronave.

Leia mais

Inversão da Circulação Oceânica do Oceano Austral: Um Acelerador das Mudanças Climáticas?

2025-07-04

Uma nova pesquisa revela uma inversão sem precedentes na circulação oceânica do Oceano Austral. Desde 2016, um aumento sustentado na salinidade da superfície foi detectado entre os giros polares e subpolares da Antártica, sugerindo que a circulação oceânica profunda do Hemisfério Sul (SMOC) não apenas mudou, mas se inverteu. Águas profundas, quentes e ricas em CO2 estão subindo para a superfície, acelerando o derretimento do gelo marinho e potencialmente exacerbando as mudanças climáticas. Essa descoberta inovadora foi possível graças a algoritmos de processamento de dados de satélite desenvolvidos pelo ICM-CSIC, superando os desafios da observação do Oceano Austral e fornecendo insights cruciais sobre as mudanças climáticas.

Leia mais

Windows 11: Ainda uma perda de tempo?

2025-02-04

Um escritor de tecnologia revisou o Windows 11 e descobriu que ele ainda é deficiente. O explorador de arquivos continua lento, as configurações são inferiores ao Painel de Controle e os requisitos de hardware são desnecessariamente rigorosos. O autor critica a insistência da Microsoft no TPM 2.0, argumentando que é irrelevante para usuários domésticos e contradiz a própria narrativa de segurança da Microsoft. Embora as atualizações recentes tenham sido relativamente suaves, a lentidão do Explorer, o design ruim da interface do usuário e a capacidade dos aplicativos de substituir as configurações de privacidade persistem. A conclusão? O Windows 11 continua sendo amplamente inútil, com sua participação de mercado diminuindo em favor do Windows 10.

Leia mais
Tecnologia

Falha de Segurança Grave: Cartões eSIM Comprometidos, Milhões de Usuários em Risco

2025-07-09

A Security Explorations, um laboratório de pesquisa da AG Security Research, descobriu uma vulnerabilidade crítica na tecnologia eSIM. Eles comprometeram com sucesso um cartão Kigen eUICC, extraindo a chave privada para o certificado do consumidor GSMA. Isso permite que atacantes baixem perfis eSIM arbitrários de operadores de rede móvel, obtendo acesso a dados confidenciais do usuário e chaves de rede. A vulnerabilidade explora falhas conhecidas do Java Card de 2019, provando que os eSIMs não são tão seguros quanto anunciado. Milhões de usuários que dependem de eSIMs Kigen estão em risco, destacando uma fraqueza significativa na arquitetura eSIM.

Leia mais

Guia de Estilo Red Hat: Um Mergulho Profundo na Terminologia

2025-07-11

Este documento descreve meticulosamente a terminologia padronizada usada na documentação técnica da Red Hat. Ele abrange uma ampla gama de aspectos, desde nomes de software (por exemplo, IBM S/390, Samba) até descrições de segurança (evitando termos vagos como "seguro" e exigindo detalhes específicos sobre recursos de segurança). O guia também padroniza abreviaturas (por exemplo, SSH, SSL), descrições de linha de comando e esclarece o uso adequado de palavras facilmente confundidas (por exemplo, "since" versus "because"). O objetivo geral é garantir consistência e precisão, melhorando a legibilidade e o profissionalismo.

Leia mais

ty: Verificador de tipos Python e servidor de linguagem extremamente rápido em Rust

2025-05-07
ty: Verificador de tipos Python e servidor de linguagem extremamente rápido em Rust

ty é um verificador de tipos Python e servidor de linguagem extremamente rápido, escrito em Rust. Ainda está em desenvolvimento e não está pronto para uso em produção. Todo o desenvolvimento agora acontece no repositório Ruff; por favor, envie pull requests lá para alterações no submódulo ruff (que inclui todo o código-fonte Rust). Consulte o guia de contribuição para obter detalhes. Licenciado sob a licença MIT.

Leia mais
Desenvolvimento Verificação de Tipos

Edição de base oferece nova esperança para o tratamento de distúrbios de expansão de repetições CAG e GAA

2025-05-29
Edição de base oferece nova esperança para o tratamento de distúrbios de expansão de repetições CAG e GAA

Este estudo investiga o potencial de editores de base de citosina (CBEs) e editores de base de adenina (ABEs) para tratar distúrbios de expansão de repetições, como a doença de Huntington (DH) e a ataxia de Friedreich (AF). Os pesquisadores projetaram editores direcionados a repetições CAG e GAA e demonstraram sua eficácia em experimentos in vitro e in vivo. Os CBEs reduziram significativamente a expansão da repetição CAG, até mesmo promovendo a contração, em um modelo de camundongo de DH. Os ABEs estabilizaram as repetições GAA e aumentaram a expressão do gene FXN em um modelo de camundongo de AF. Embora existam efeitos fora do alvo, as descobertas destacam o potencial significativo desses editores de base para tratar distúrbios de expansão de repetições.

Leia mais

Trump 2.0 e o Fantasma de McKinley: O Imperialismo Americano Revisado

2025-02-10
Trump 2.0 e o Fantasma de McKinley: O Imperialismo Americano Revisado

Este artigo explora o legado político do Presidente William McKinley e sua influência na administração Trump. A presidência de McKinley testemunhou a ascensão dos EUA como uma superpotência global, e suas políticas protecionistas, expansionistas e imperialistas apresentam uma semelhança impressionante com a estratégia 'America First' de Trump. O artigo analisa o boom econômico, a expansão territorial e as ideologias racistas da era de McKinley, comparando-as aos objetivos políticos da administração Trump. Ambos priorizam os interesses econômicos americanos e a hegemonia global, enquanto minimizam a cooperação internacional e os direitos humanos. Embora reconheça as diferenças, o artigo conclui que a direção política da administração Trump ecoa a ideologia 'America First' de McKinley, com implicações profundas para o futuro cenário global.

Leia mais
Diversos
1 2 481 482 483 485 487 488 489 595 596