• objdump -g vira alerta de sandbox; uv audit chega ao Python

    Um bug no GNU Binutils mostra por que analisador de binário também precisa de isolamento; Astral coloca uv audit no fluxo Python; AWS mostra agentes em microVMs; Apple detalha AFM 3; e Python 3.15 congela recursos para teste.

  • Colab CLI leva GPU aos agentes, e VS Code segura extensões por 2 horas

    Google aproxima o Colab do terminal para Claude Code, Codex e outros agentes; VS Code 1.123 atrasa atualizações de extensões; Meta teve 20.225 pessoas afetadas no suporte do Instagram; e PostgreSQL lembra por que panic pode salvar WAL.

  • Ladybird fecha PRs públicos enquanto Copilot passa a cobrar por token

    Andreas Kling fecha a porta dos pull requests no Ladybird por causa da IA; GitHub Copilot migra para cobrança por token e a Uber impõe teto de gasto; antirez aposta em agente de IA para QA; e um homelab alimenta o /dev/random do Linux com microfone, câmera e WASM. Twig, Serv-U e Steam nos rápidos.

  • Smart TVs entram na rota da raspagem de IA, e Linux revê fork + exec

    Include Security mostra apps e Smart TVs na economia de proxies residenciais da Bright Data; Linux discute spawn templates para fork() e exec(), Nix conversa com Guix, Zeroserve usa eBPF, Treehouse isola worktrees, e agentes voltam para diffs pequenos e testes.

  • Stripe e HTTP/2 Bomb expõem a conta da confiança automática

    Magecart abusou de Stripe e Google Tag Manager, HTTP/2 Bomb ameaça NGINX, Apache, IIS, Envoy e Pingora, OpenAI Lockdown Mode reduz saídas de rede, Miasma volta em 73 repos da Microsoft, e Vite com PostgreSQL fecham os rápidos.

  • Miasma mira agentes no repo; Cisco SD-WAN tem CVE sem patch

    SafeDep liga Miasma a configs de Claude Code, Gemini CLI, Cursor e VS Code; Cisco alerta para CVE-2026-20245 explorada no SD-WAN Manager, Claude Code Action vira estudo de permissão no GitHub Actions, Magenta RealTime 2 roda local no Mac, e PostgreSQL 18 liga data_checksums por padrão.

  • SSH Keys: chaves SSH com teoria e prática

    O caminho completo para usar chaves SSH sem mistério: OpenSSH, `authorized_keys`, `ssh-keygen`, permissões e `~/.ssh/config`.

  • O worm do npm entrou pelo build nativo

    Miasma reaparece em 57 pacotes e 286+ versões usando o caminho de build nativo do npm; Home Assistant corrige XSS via MeshCore e LoRa, um experimento testa LLMs contra Firebase, e libinput, pgBackRest e sydtest fecham o dia.

  • Um worm de IA no laboratório, o Terminal da Microsoft e a Cassandra da Netflix

    Pesquisa sobre worm adaptativo mostra segurança de agentes como problema de rede, Microsoft testa Intelligent Terminal 0.1 com ACP, Netflix divide partições largas no Cassandra, Trellis explica RadixAttention, e Miasma, github.dev, Node.js 27, Coreutils e pg_stat_statements fecham o dia.

  • Codex na AWS mostra o agente virando infraestrutura

    OpenAI levou Codex para a AWS, conflitos de merge viraram diagnóstico de arquitetura, X.Org e XWayland corrigiram nove falhas, AgentRedBench e SkillHarm puxaram skills para a conta da supply chain, e JetPack, gws, Warpgate, SVG phishing, PostgreSQL e strace-ui completam o dia.