Atualização de Segurança Urgente para Matrix: Vulnerabilidades de Alta Gravidade Corrigidas

2025-07-17
Atualização de Segurança Urgente para Matrix: Vulnerabilidades de Alta Gravidade Corrigidas

A equipe do Matrix identificou e corrigiu duas vulnerabilidades de protocolo de alta gravidade (CVE-2025-49090 e outra ainda não atribuída CVE) que podem levar a redefinições de estado inesperadas em servidores Matrix. Um lançamento de segurança coordenado em todas as implementações de servidor Matrix está planejado para 22 de julho de 2025, às 17h00 UTC (versão 1.16, versão de sala 12). Esta atualização requer a atualização de salas existentes. Os usuários que executam servidores Matrix são instados a atualizar o mais rápido possível. Os desenvolvedores de clientes devem revisar o MSC4291 e atualizar seus clientes para suportar o novo formato de ID de sala e os privilégios do criador.

Leia mais
Desenvolvimento

Matrix 1.15 Lançado: Autenticação de Próxima Geração e Resumos de Sala Aprimorados

2025-06-26
Matrix 1.15 Lançado: Autenticação de Próxima Geração e Resumos de Sala Aprimorados

O Matrix 1.15 chegou, trazendo melhorias na autenticação, resumos de sala e tópicos enriquecidos! Este lançamento incorpora 10 MSCs, destacando a implementação de um sistema de autenticação de próxima geração – um passo significativo em direção ao Matrix 2.0. Novos recursos também incluem resumos de sala aprimorados, fornecendo aos clientes informações mais ricas sobre a sala, e suporte para texto enriquecido em tópicos de sala. Essas melhorias aprimoram a segurança, a experiência do usuário e a funcionalidade do Matrix.

Leia mais
Desenvolvimento Resumos de Sala

Matrix.org Migrando para Autenticação de Próxima Geração

2025-04-02
Matrix.org Migrando para Autenticação de Próxima Geração

Em 7 de abril de 2025, às 7h UTC, o Matrix.org migrará seu sistema de autenticação para o MAS (Matrix Authentication Service) para autenticação de próxima geração. Isso envolverá até uma hora de inatividade, mas trará uma interface de gerenciamento de contas reformulada, segurança aprimorada (credenciais visíveis apenas ao seu servidor) e uma melhor experiência de registro. A atualização utiliza OAuth 2.0/OIDC e prepara o caminho para recursos como login por código QR, abrindo novas possibilidades para aplicativos Matrix.

Leia mais
Desenvolvimento

Fundação Matrix enfrenta crise de financiamento, ameaçando protocolo de comunicação de código aberto

2025-02-20
Fundação Matrix enfrenta crise de financiamento, ameaçando protocolo de comunicação de código aberto

A Fundação Matrix.org, responsável pela manutenção do protocolo de comunicação de código aberto Matrix, está enfrentando uma grave escassez de fundos. Apesar de um 2024 bem-sucedido e uma Conferência Matrix comemorando 10 anos do Matrix, a Fundação está operando com um orçamento apertado e enfrenta ameaças existenciais. O trabalho da Fundação na manutenção da especificação Matrix, garantindo sua segurança e interoperabilidade, é crucial. Sem financiamento suficiente, essas funções principais correm risco, potencialmente levando à fragmentação do protocolo. A Fundação está buscando urgentemente financiamento para manter programas críticos e evitar o fechamento de seus serviços de bridge, pedindo a indivíduos, organizações e investidores que ajudem a preservar essa rede de comunicação descentralizada e criptografada de ponta a ponta.

Leia mais
Desenvolvimento protocolo de comunicação