Vulnerabilidade Zero-Day Crítica do Android: CVE-2024-53104 Ativamente Explorada

2025-02-07
Vulnerabilidade Zero-Day Crítica do Android: CVE-2024-53104 Ativamente Explorada

Uma vulnerabilidade zero-day crítica, CVE-2024-53104, que afeta o driver USB Video Class (UVC) do kernel Linux, permite a escalada de privilégios em dispositivos Android sem permissões adicionais. Ativamente explorada, essa falha permite que atacantes instalem malware, alterem dados ou obtenham controle administrativo total. O Google lançou patches de emergência, mas atualizações imediatas são cruciais para todos os usuários do Android. Essa vulnerabilidade destaca a ameaça contínua de exploits zero-day e a importância de patches em tempo hábil.

Leia mais
Tecnologia segurança Android

Acordo polêmico: El Salvador abrigará criminosos americanos

2025-02-04
Acordo polêmico: El Salvador abrigará criminosos americanos

El Salvador concordou em receber deportados dos EUA, incluindo cidadãos americanos condenados por crimes, em um acordo polêmico anunciado pelo Secretário de Estado dos EUA, Marco Rubio. Este acordo sem precedentes provocou indignação de grupos de direitos humanos e especialistas jurídicos que citam potenciais violações do direito internacional e preocupações com as condições desumanas nas prisões em El Salvador. Embora o presidente de El Salvador, Bukele, afirme que isso combaterá a violência de gangues e garantirá a sustentabilidade de seu sistema prisional, a legalidade e a humanidade do acordo permanecem altamente questionáveis.

Leia mais

AROS OS 2024: Um Ano de Progresso Significativo em Direção ao 64 bits

2025-01-02
AROS OS 2024: Um Ano de Progresso Significativo em Direção ao 64 bits

2024 foi um ano excepcional para o sistema operacional AROS. O sistema principal Deadwood recebeu atualizações importantes em seus ramos de 32 bits e 64 bits, incluindo um emulador de 64 bits para compatibilidade com 32 bits. Distribuições principais como AROS One e Tiny AROS foram atualizadas, oferecendo suporte aprimorado para software e jogos. As recomendações de hardware foram expandidas, dando as boas-vindas ao A600GS. Destaques de software incluíram o navegador Odyssey atualizado com um mecanismo WebKit mais recente, um novo lançamento do editor de texto Final Writer e ports de jogos clássicos como Wipeout Rewrite e Doom 3. Em geral, o AROS deu passos significativos em 2024, preparando o cenário para um futuro de 64 bits.

Leia mais
Desenvolvimento 64 bits

Falhas Críticas de Segurança Descobertas no Apple Silicon: Ataques SLAP e FLOP

2025-01-28

Pesquisadores descobriram duas vulnerabilidades de segurança críticas, denominadas SLAP e FLOP, que afetam os chipsets Apple M2/A15 e posteriores. O SLAP explora palpites incorretos do Previsor de Endereço de Carga (LAP) durante a execução especulativa para acessar dados fora dos limites, vazando informações sensíveis, como conteúdo de e-mail e histórico de navegação no Safari. O FLOP utiliza previsões incorretas do Previsor de Valor de Carga (LVP) para ignorar verificações de segurança de memória, roubando dados como histórico de localização, eventos de calendário e informações de cartão de crédito do Safari e Chrome. Esses ataques exploram a execução especulativa e afetam a maioria dos dispositivos Apple lançados desde 2022. A Apple está ciente e planeja resolver esses problemas em uma atualização de segurança futura; os usuários são instados a manter seus sistemas e aplicativos atualizados.

Leia mais

Nature Publica Relatórios de Revisão por Pares, Aumentando a Transparência Científica

2025-06-16
Nature Publica Relatórios de Revisão por Pares, Aumentando a Transparência Científica

A revista Nature anunciou que, a partir de 16 de junho, todos os novos artigos de pesquisa publicados incluirão automaticamente seus arquivos de revisão por pares e as respostas dos autores. O objetivo é abrir a 'caixa preta' da ciência, aumentando a transparência e a confiança no processo científico. Essa mudança reflete uma reavaliação da avaliação de pesquisas e o reconhecimento da importância da revisão por pares, informada pela maior abertura durante a pandemia de COVID-19. A publicação de revisões por pares permite que um público maior compreenda como a pesquisa é conduzida, fomenta a comunicação científica e oferece oportunidades de aprendizado valiosas para pesquisadores em início de carreira.

Leia mais

Infosseurança para Ativistas: Um Guia para Proteger sua Pegaga Digital

2025-02-05

Este guia ajuda ativistas a protegerem sua segurança e privacidade digitais. Ele destaca os riscos crescentes que os ativistas enfrentam no cenário tecnológico atual, onde a aplicação da lei pode acessar facilmente os dados do usuário. O guia recomenda ferramentas focadas na privacidade, como DuckDuckGo, Signal, Jitsi e Bitwarden, e fornece instruções detalhadas para proteger telefones, incluindo desativar GPS, Bluetooth e WiFi, e definir senhas fortes e habilitar autenticação de dois fatores. Ele também aconselha os ativistas sobre medidas de segurança antes, durante e depois da ação para minimizar a exposição de informações pessoais.

Leia mais
Desenvolvimento privacidade digital ativismo

Pão de 5.000 Anos Descoberto na Turquia: Uma Cápsula do Tempo Culinária

2025-06-18
Pão de 5.000 Anos Descoberto na Turquia: Uma Cápsula do Tempo Culinária

Arqueólogos na Turquia desenterraram um pão notavelmente preservado de 5.000 anos, uma descoberta rara no campo. Encontrado no sítio de Kulluoba, na província de Esquixéquir, o pão da Idade do Bronze foi queimado e enterrado sob a entrada de uma habitação, protegendo-o da decomposição. A descoberta oferece insights únicos sobre dietas antigas e práticas agrícolas. Padeiros locais reproduziram com sucesso o pão usando trigo antigo, lentilhas e bulgur, resultando em um deleite popular local.

Leia mais
Tecnologia comida antiga

Nova tática anti-bloqueador de anúncios do YouTube: Buffering falso e como contorná-lo

2025-06-20

O YouTube lançou mais uma rodada de medidas anti-bloqueador de anúncios, uma das quais é o "buffering falso". Vídeos experimentam um buffering artificialmente longo no início, proporcional à duração do anúncio. Isso ocorre porque a API InnerTube do YouTube, quando o bloqueio de anúncios é detectado, retorna fluxos de vídeo do GVS (Google Video Services) com atrasos. O autor encontrou uma solução modificando um filtro uBlock Origin para adicionar `isInlinePlaybackNoAd: true` à solicitação JSON. No entanto, o YouTube implementou um script de bloqueio, exigindo uma solução alternativa conectando Object.assign.

Leia mais
Desenvolvimento

OWASP Top 10 de Identidades Não Humanas - 2025: Riscos Críticos

2025-02-04

O OWASP Top 10 de Identidades Não Humanas (NHI) - 2025 destaca os dez maiores riscos associados ao uso de identidades não humanas (como bots e ferramentas automatizadas) no desenvolvimento de aplicativos. Compilado usando dados de violações do mundo real, pesquisas e a Metodologia de Classificação de Risco OWASP, esta lista ajuda os desenvolvedores a entender e mitigar ameaças de segurança significativas apresentadas por NHIs, que são cada vez mais vitais para pipelines de desenvolvimento modernos. Contribuições para melhorar o projeto são bem-vindas.

Leia mais
Desenvolvimento Identidade Não Humana

Vitória em Hackathon sem Código: O Prodígio da IA

2025-07-06
Vitória em Hackathon sem Código: O Prodígio da IA

Collin Turcios, ex-jogador profissional de Yu-Gi-Oh! com um passado incomum, surpreendeu o mundo da tecnologia ao conquistar o segundo lugar em uma maratona de hackers sem escrever uma única linha de código. Usando o ChatGPT e prompts em inglês simples, ele criou um programa para converter músicas em versões lo-fi. Sua vitória destaca o poder transformador da IA no desenvolvimento e desafia as noções tradicionais de expertise em codificação.

Leia mais
Desenvolvimento

Cardeal americano eleito Papa Leão XIV

2025-05-08
Cardeal americano eleito Papa Leão XIV

Em 8 de maio, o Cardeal Robert F. Prevost, nascido em Chicago, foi eleito o 267º Papa, assumindo o nome de Papa Leão XIV. Ele é o primeiro papa norte-americano e foi um dos principais candidatos antes do conclave. O anúncio foi recebido com comemorações jubilosas na Praça de São Pedro. O Papa Leão XIV, missionário de longa data no Peru com dupla cidadania americana e peruana, é conhecido por seu trabalho na promoção da unidade da Igreja e no combate ao clericalismo. Apesar de ter enfrentado alegações passadas de má conduta em relação a denúncias de abuso sexual, as investigações concluíram que não havia provas suficientes. Sua eleição marca um momento significativo na história da Igreja Católica.

Leia mais

A Colaboração do Civilization VII com a Tribo Shawnee: Uma Sinfonia de Jogos e Preservação Cultural

2025-02-24
A Colaboração do Civilization VII com a Tribo Shawnee: Uma Sinfonia de Jogos e Preservação Cultural

No desenvolvimento do Civilization VII, a Firaxis Games colaborou com o Chefe Shawnee Ben Barnes para retratar autenticamente a história e a cultura Shawnee. Essa colaboração não apenas resultou em representações precisas no jogo da civilização Shawnee e do líder Tecumseh, mas também se estendeu à criação de um estúdio de gravação para apoiar a preservação da língua Shawnee. Essa não é apenas uma história de sucesso no desenvolvimento de jogos, mas também uma narrativa comovente de jogos e preservação cultural interligados.

Leia mais
Jogos

A Arma Secreta da Segunda Guerra Mundial: O Ataque Falho com Balões-Bomba do Japão

2025-02-04
A Arma Secreta da Segunda Guerra Mundial: O Ataque Falho com Balões-Bomba do Japão

Em 1944, o Japão lançou milhares de balões-bomba através do Pacífico, com o objetivo de semear o caos e a destruição nos EUA continentais. Esses balões de papel gigantescos, carregando incendiários e explosivos, utilizaram a corrente de jato para viajar pelo Pacífico. Apesar de resultar apenas em seis mortes civis americanas e um impacto militar mínimo, a operação permanece um capítulo fascinante e obscuro da Segunda Guerra Mundial, destacando a desesperada criatividade bélica do Japão e as complexidades do controle de informações em tempos de guerra. O fracasso do projeto destaca as limitações das táticas de guerra não convencionais.

Leia mais
Tecnologia Japão Balões-Bomba

Detectores de ondas gravitacionais podem encontrar estrelas de nêutrons mais leves que anãs brancas

2024-12-26
Detectores de ondas gravitacionais podem encontrar estrelas de nêutrons mais leves que anãs brancas

Cientistas usaram dados dos observatórios de ondas gravitacionais LIGO e Virgo para procurar estrelas de nêutrons de baixa massa com menos de 1,4 massas solares. Embora nenhuma tenha sido encontrada ainda, o estudo sugere que tais estrelas de nêutrons podem se formar devido à rápida compressão do núcleo durante uma explosão de supernova. Esta pesquisa fornece novas restrições às propriedades da matéria de estrelas de nêutrons e aos limites de massa das estrelas de nêutrons. Detectores de ondas gravitacionais mais sensíveis no futuro testarão ainda mais essa teoria.

Leia mais

qrkey: Ferramenta de linha de comando para backup offline de chave privada com códigos QR

2025-06-13
qrkey: Ferramenta de linha de comando para backup offline de chave privada com códigos QR

qrkey é uma ferramenta de linha de comando para gerar e recuperar códigos QR de arquivos para backup offline de chave privada. Ele lida com arquivos grandes, dividindo-os em vários códigos QR, e inclui metadados para facilitar a recuperação e validação. Instale via Homebrew (macOS), Docker ou consulte as versões para outros sistemas. Gerar: `qrkey generate --in --out file.pdf`; Recuperar: `qrkey recover --in `.

Leia mais
Desenvolvimento backup de chave privada

Apple Lança Discretamente Modelo de IA para Geração de Código: DiffuCode

2025-07-06
Apple Lança Discretamente Modelo de IA para Geração de Código: DiffuCode

A Apple lançou silenciosamente um novo modelo de IA para geração de código no Hugging Face, chamado DiffuCode-7B-cpGRPO. Ao contrário dos modelos tradicionais de linguagem auto-regressivos, o DiffuCode utiliza uma arquitetura de modelo de difusão, permitindo o processamento paralelo de múltiplos trechos de código, resultando em uma geração de código significativamente mais rápida. Baseado no modelo de código aberto Qwen2.5-7B da Alibaba e aprimorado com o treinamento coupled-GRPO, ele alcança alta qualidade na geração de código. Embora ainda não atinja o nível de GPT-4 ou Gemini Diffusion, o DiffuCode apresenta desempenho promissor em benchmarks de codificação, demonstrando a abordagem inovadora da Apple para IA generativa.

Leia mais
IA

Domine o Helm Rapidamente: Um Guia Simples para Implantações do Kubernetes

2025-01-10
Domine o Helm Rapidamente: Um Guia Simples para Implantações do Kubernetes

Está com dificuldades com a complexidade do Helm? Este guia conciso oferece um caminho rápido para dominar os fundamentos do Helm para implantações eficientes do Kubernetes. Aprenda por meio de exemplos práticos que abrangem os fundamentos do Helm, instalação, recursos avançados, criação de gráficos personalizados e gerenciamento de dependências. Ideal para desenvolvedores, administradores de sistemas e engenheiros de DevOps que buscam resultados rápidos e maior eficiência.

Leia mais
Desenvolvimento

Índia Adia Novamente Regras para Quebrar o Duopólio PhonePe-Google Pay

2025-01-01
Índia Adia Novamente Regras para Quebrar o Duopólio PhonePe-Google Pay

A Índia adiou novamente um plano polêmico para limitar o controle de grandes empresas de tecnologia sobre o sistema de pagamentos digitais do país, estendendo uma incerteza regulatória que pesa sobre o setor há anos. O prazo para a implementação de um limite de 30% na participação de qualquer aplicativo individual nas transações na Interface de Pagamentos Unificados (UPI), a onipresente rede de pagamentos digitais do país, foi prorrogado para 31 de dezembro de 2026. A decisão proporciona alívio temporário à PhonePe, apoiada pela Walmart, e ao Google Pay, que juntas processam mais de 85% das transações na UPI. A UPI, que processa mais de 13 bilhões de transações mensais, tornou-se a espinha dorsal da economia digital da Índia desde seu lançamento há oito anos.

Leia mais
Tecnologia pagamentos digitais

Linguagem de montagem 6502: Um guia para iniciantes em computação retrô

2025-02-07

Este pequeno e-book apresenta a linguagem de montagem 6502, um processador histórico que alimentou máquinas icônicas como o Commodore 64 e o Apple II. Aprender montagem oferece uma compreensão profunda da arquitetura do computador. O 6502, com seu design amigável ao usuário, o torna um ponto de partida ideal. O livro o guia através de registradores, flags, instruções, modos de endereçamento e a pilha, culminando em um jogo simples de Snake. Um montador e simulador online estão incluídos para aprendizagem prática.

Leia mais
Desenvolvimento

Otimização em Tempo de Ligação (LTO): O Próximo Nível de Otimização de Compilador?

2025-05-21
Otimização em Tempo de Ligação (LTO): O Próximo Nível de Otimização de Compilador?

Este artigo explora a Otimização em Tempo de Ligação (LTO), uma técnica que aprimora o desempenho do programa realizando otimizações durante a etapa de ligação. Compiladores tradicionais otimizam dentro de arquivos individuais, enquanto o LTO permite otimizações mais abrangentes entre arquivos, como inlining de funções e melhoria da localidade do código. Embora o LTO possa produzir melhorias significativas de desempenho (por exemplo, uma redução de 9,2% no tempo de execução e uma redução de 20% no tamanho do binário no teste do projeto ProjectX), ele também requer tempos de compilação e ligação mais longos e mais memória. O autor compara experimentos em ProjectX e ffmpeg para ilustrar as vantagens e desvantagens do LTO e sugere tentar o LTO em projetos não otimizados agressivamente para velocidade, concluindo que os ganhos de desempenho finais dependem do projeto específico.

Leia mais

Desvendando Segredos: Uma Análise de Dados da Coleção do Museu de Ciências

2025-05-30
Desvendando Segredos: Uma Análise de Dados da Coleção do Museu de Ciências

A análise do conjunto de dados fotográficos abertos do Science Museum Group revelou itens únicos em sua coleção. Usando técnicas de visão computacional, os pesquisadores identificaram objetos individuais com aparências distintas com base em sua distância para seus cinco vizinhos mais próximos. Esses incluíam eletrodomésticos antigos, objetos Art Deco e visualizadores Kinora. A análise também destacou tendências nas cores e formas dos objetos do museu ao longo do tempo, e conexões inesperadas, como sapatos Nike reciclados formando grama artificial e caco (vidro quebrado) usado na fabricação de vidro. Este estudo enfatiza o valor da análise de coleções de museus on-line e o potencial da visão computacional para descobrir e apreciar artefatos únicos.

Leia mais
Tecnologia coleção de museu

O Lado Negro da Internet: Um Chamado para a Contabilidade da Humanidade

2025-02-15

O autor condena a manipulação da internet por megacorporações e os ultra-ricos, levando à decadência moral e ao aumento da desigualdade. Ele defende uma nova ordem na internet que priorize a privacidade, os valores humanos e a ética, propondo a confisco de ativos de bilionários para aliviar a pobreza e a desigualdade global. Esta peça é idealista, mas leva à profunda reflexão sobre poder, riqueza e justiça social.

Leia mais

Não crie sua própria criptografia: por que os desenvolvedores continuam falhando na criptografia

2025-02-01
Não crie sua própria criptografia: por que os desenvolvedores continuam falhando na criptografia

Desenvolvedores frequentemente acreditam erroneamente que o uso de bibliotecas de criptografia de baixo nível evita os riscos de 'criar sua própria criptografia'. Este artigo argumenta que muitos desenvolvedores não entendem a criptografia, e mesmo o uso de bibliotecas existentes não garante segurança se erros forem cometidos no design do protocolo ou no gerenciamento de chaves. O autor apresenta exemplos do mundo real e destaca a importância de um gerenciamento de chaves robusto e a necessidade de os desenvolvedores entenderem profundamente e terem revisão especializada de suas implementações criptográficas.

Leia mais
Desenvolvimento

Codificação UTF-8 sem ramificações: um truque inteligente

2025-01-17
Codificação UTF-8 sem ramificações: um truque inteligente

Este artigo explora a codificação UTF-8 sem ramificações. O autor começa com um problema: calcular eficientemente o número de bytes necessários para a codificação UTF-8. Uma solução inicial usando instruções if-else é apresentada, mas o autor usa de forma inteligente manipulação de bits e tabelas de pesquisa, aproveitando os recursos da linguagem Rust, para alcançar a codificação UTF-8 sem ramificações e eliminar verificações de limites de array em tempo de execução. Embora o desempenho não seja analisado a fundo, este artigo mostra uma solução criativa na busca por código elegante, oferecendo uma nova perspectiva para a codificação UTF-8 eficiente.

Leia mais

Morte de Bill Atkinson, criador do MacPaint

2025-06-07
Morte de Bill Atkinson, criador do MacPaint

Bill Atkinson, membro-chave da equipe inicial da Apple e criador do MacPaint e HyperCard, faleceu em 5 de junho de 2025, aos 73 anos, devido a um câncer de pâncreas. Atkinson não foi apenas uma figura lendária na história da Apple, mas também um contribuidor significativo para a história da computação. Seu trabalho em QuickDraw, MacPaint (o ancestral dos editores de imagens bitmap modernos) e HyperCard impactou profundamente a indústria da computação. O gênio de Atkinson residia em sua capacidade de criar códigos e algoritmos eficientes e elegantes mesmo sob as condições de hardware extremamente limitadas de sua época. Sua partida é uma grande perda para o mundo da tecnologia, mas seu legado continuará a inspirar desenvolvedores futuros.

Leia mais
Tecnologia

Reservas de voos transfronteiriços entre EUA e Canadá caem mais de 70%

2025-03-26
Reservas de voos transfronteiriços entre EUA e Canadá caem mais de 70%

Dados recentes revelam uma queda dramática de mais de 70% nas reservas de voos transfronteiriços entre os Estados Unidos e o Canadá. A empresa de análise de aviação OAG mostra uma diminuição de 71,4% a 75,7% nas reservas de abril a setembro em comparação com o mesmo período do ano passado. Somente as reservas de abril caíram 75,7%. Embora as companhias aéreas tenham reduzido alguns voos, isso está longe de ser suficiente para corresponder à queda maciça na demanda. Isso representa um desafio significativo para o planejamento de rotas das companhias aéreas, exigindo ajustes substanciais para refletir as realidades atuais.

Leia mais

arXivLabs: Experimentos com Colaboração da Comunidade em Novos Recursos

2025-05-10
arXivLabs: Experimentos com Colaboração da Comunidade em Novos Recursos

arXivLabs é uma estrutura que permite a colaboradores desenvolverem e compartilharem novos recursos do arXiv diretamente no nosso site. Indivíduos e organizações que trabalham com o arXivLabs adotaram e aceitaram nossos valores de abertura, comunidade, excelência e privacidade dos dados do usuário. O arXiv está comprometido com esses valores e trabalha apenas com parceiros que os respeitam. Tem uma ideia para um projeto que agregará valor à comunidade do arXiv? Saiba mais sobre o arXivLabs.

Leia mais
Desenvolvimento

A Teoria da Arte de Eno e um Modelo Dinâmico de Democracia

2025-05-04
A Teoria da Arte de Eno e um Modelo Dinâmico de Democracia

Este artigo explora como a teoria da arte de Brian Eno ilumina uma nova compreensão do funcionamento da democracia. Com base na teoria da democracia de Adam Przeworski, o autor argumenta que seu modelo de estabilidade baseado na teoria dos jogos luta para explicar o declínio atual da democracia. O conceito de Eno de 'gerar variedade' na criação artística fornece inspiração para um modelo de democracia mais dinâmico. Este modelo enfatiza a adaptabilidade e a capacidade de resposta a mudanças endógenas, em vez de um equilíbrio rígido. O artigo usa a análise de Eno sobre composição musical como um exemplo para ilustrar este modelo dinâmico e apela para uma maior ênfase na diversidade e na adaptabilidade dentro dos sistemas democráticos para enfrentar os desafios de ambientes complexos.

Leia mais

Meta vence processo de direitos autorais: uma vitória de estratégia, não de lei

2025-06-26
Meta vence processo de direitos autorais: uma vitória de estratégia, não de lei

A Meta Platforms Inc. escapou de um processo de direitos autorais sem precedentes apresentado por um grupo de autores que alegaram que a gigante de tecnologia usou milhões de livros protegidos por direitos autorais sem permissão para treinar seu modelo de IA generativo chamado Llama. Um juiz federal de São Francisco decidiu que a decisão da Meta de usar os livros para treinamento é protegida pela defesa de uso justo da lei de direitos autorais, mas advertiu que sua opinião é mais um reflexo da falha dos autores em litigar o caso de forma eficaz. A decisão não significa que o uso de materiais protegidos por direitos autorais pela Meta para treinar seus modelos de linguagem seja legal.

Leia mais

Biblioteca de HashMap Paralelo: Extremamente Rápida e Eficiente em Memória

2025-01-07
Biblioteca de HashMap Paralelo: Extremamente Rápida e Eficiente em Memória

parallel-hashmap é uma biblioteca C++ impressionante que fornece um conjunto de contêineres de hashmap e btree extremamente rápidos e eficientes em termos de memória. É totalmente baseada em cabeçalhos, sem necessidade de processo de construção; apenas copie o diretório para o seu projeto. Compatível com C++11 e posterior, supera significativamente os unordered_map/set integrados do seu compilador ou os equivalentes do Boost, usando menos memória. Suporta pesquisas heterogêneas, é fácil de declarar antecipadamente e possui uma funcionalidade conveniente de dump/load. Baseado e aprimorado da biblioteca Abseil do Google, é amplamente testado no Windows, Linux e macOS.

Leia mais
Desenvolvimento biblioteca C++
1 2 484 485 486 488 490 491 492 595 596