# Otávio Miranda > Personal site and blog by Otávio Miranda, a Brazilian software developer and technology educator. The primary language is Brazilian Portuguese. This file is a concise guide for LLMs and agents. It is generated during the Astro static build from site metadata, course data, and the posts content collection. Use the sitemap for exhaustive crawling and the RSS feed for recent posts. Content themes include Python, JavaScript, TypeScript, web development, Linux, DevOps, AI tooling, security notes, and software engineering education. ## Primary Pages - [Home](https://otaviomiranda.com.br/): Main page with profile, courses, coupon, recent posts, testimonials, and newsletter sections. - [Courses](https://otaviomiranda.com.br/#courses): Programming courses by Otávio Miranda, including Python, JavaScript, TypeScript, React, Django, NestJS, and GraphQL. - [Blog archive](https://otaviomiranda.com.br/blog/1/): Paginated archive for tutorials, technical notes, AI/security commentary, Linux, DevOps, and software development posts. - [Contacts](https://otaviomiranda.com.br/contacts/): Official contact page with social links, newsletter, GitHub, discussions, RSS, and email. ## Discovery Files - [RSS feed](https://otaviomiranda.com.br/rss.xml): Full-content feed of the 30 most recent blog posts. - [Sitemap index](https://otaviomiranda.com.br/sitemap-index.xml): Search-engine sitemap generated by Astro during the build. - [Robots policy](https://otaviomiranda.com.br/robots.txt): Crawler policy and sitemap reference. ## Recent Posts The list below includes the 30 most recent posts. For every public URL, use the sitemap index. - [Homebrew reduz suporte a Macs Intel, e HAProxy recebe alerta para HTTP/3](https://otaviomiranda.com.br/2026/homebrew-reduz-suporte-a-macs-intel-e-haproxy-recebe-alerta-para-http-3/): 2026-09-14. Homebrew 7 muda proteção no Linux; HAProxy exige conferir uma configuração específica. PostgreSQL perde datas em nomes longos, e um instalador Windows comemora trabalho que nem começou. - [ChatGPT entrega rotas sem recuperar o código, e Check Point pede patch na VPN](https://otaviomiranda.com.br/2026/chatgpt-entrega-rotas-sem-recuperar-o-codigo-e-check-point-pede-patch-na-vpn/): 2026-09-13. Experimento expõe um limite de recuperação do trabalho de agentes. Linux desliga uma otimização do EROFS, PostgreSQL esbarra em argumentos e buildprof investiga a demora do build do Bun. - [Pesquisadores ligam ataque ao RubyGems a agentes da OpenAI, e GitLab corrige leitura sem login](https://otaviomiranda.com.br/2026/pesquisadores-ligam-ataque-ao-rubygems-a-agentes-da-openai-e-gitlab-corrige-leitura-sem-login/): 2026-09-12. Investigação retoma o incidente de maio; GitLab pede patch. Claude Code ganha testes de plugins, Sakana lança Fugu e experimentos mostram onde métricas e custos enganam. - [OpenAI abre o Codex por API, e Artifactory vê anônimo virar administrador](https://otaviomiranda.com.br/2026/openai-abre-o-codex-por-api-e-artifactory-ve-anonimo-virar-administrador/): 2026-09-11. Agents API gerencia sessões, Wiz detalha ataques com tokens e ChurnBench mede respostas baseadas em dados vencidos. Forgejo, Datasette e PaperCut têm correções para aplicar. - [OpenAI propõe prova de Navier–Stokes com força suave e dez mil agentes](https://otaviomiranda.com.br/2026/openai-propoe-prova-de-navier-stokes-com-forca-suave-e-dez-mil-agentes/): 2026-09-10. O resultado anunciado constrói uma singularidade com energia limitada. Entenda o que cabe no problema do Clay, como os agentes trabalharam e o que a formalização em Lean permite conferir. - [DeepSeek reduz o cache, e GitHub explica a fila que insistia em jobs cancelados](https://otaviomiranda.com.br/2026/deepseek-reduz-o-cache-e-github-explica-a-fila-que-insistia-em-jobs-cancelados/): 2026-09-10. DeepSeek-V4.1-Flash separa custos de contexto; GitHub e PostgreSQL mostram trabalho aceito sem progresso. Cognition relata a fatoração RSA-260, e o CRA começa a exigir notificações amanhã. - [Lambda Managed Instances chega a 90 minutos, e ClickHouse sai dos 85 segundos](https://otaviomiranda.com.br/2026/lambda-managed-instances-chega-a-90-minutos-e-clickhouse-sai-dos-85-segundos/): 2026-09-10. AWS amplia jobs assíncronos com cuidados de repetição; uma investigação reduz uma consulta a 400 ms. Microsoft relata phishing com isca de passkey, e GitHub ganha controles de merge e agentes. - [Deep-Live-Cam leva malware à instalação, e ExecCritic mede o peso do teste ruim](https://otaviomiranda.com.br/2026/deep-live-cam-leva-malware-a-instalacao-e-execcritic-mede-o-peso-do-teste-ruim/): 2026-09-09. Uma dependência falsa executa código antes de o app abrir. Testes fracos pioram reparos de agentes em estudo, PostgreSQL exige orçamento por operação, e Chrome e Windows têm correções urgentes. - [Magento ganha hotfix, e testes de agentes podem concordar com o erro](https://otaviomiranda.com.br/2026/magento-ganha-hotfix-e-testes-de-agentes-podem-concordar-com-o-erro/): 2026-09-08. Adobe pede patch e rotação de credenciais; Dan Luu mostra testes que deixam erros passar. Jellyfin 12.0 exige migração planejada, e wrapture assume a perda de eventos. - [N-central exige novo patch, e wrapture mostra o cartão no trace](https://otaviomiranda.com.br/2026/n-central-exige-novo-patch-e-wrapture-mostra-o-cartao-no-trace/): 2026-09-07. HF4 corrige execução remota sem login no N-central. Um exemplo Python expõe dados no diagnóstico, e Coop fecha um caminho de credenciais na versão em desenvolvimento. - [Magento sofre ataques sem login, e Beyond ORMs põe o SQL à vista](https://otaviomiranda.com.br/2026/magento-sofre-ataques-sem-login-e-beyond-orms-poe-o-sql-a-vista/): 2026-09-06. StyleSmuggler exige contenção nas lojas; uma interface pequena organiza o acesso ao banco. Cloud in a Bottle integra apps e deixa as permissões no manifesto. - [HydraFusion põe modelos para trabalhar juntos, e MikroTik pede patch](https://otaviomiranda.com.br/2026/hydrafusion-poe-modelos-para-trabalhar-juntos-e-mikrotik-pede-patch/): 2026-09-05. Copilot CLI ganha orquestração entre modelos; Spotify mede a economia de resumir arquivos. RouterOS, Kubernetes e PostgreSQL expõem limites que importam na operação. - [GPT-6 Astra varia 37 pontos entre configurações, e Casdoor cruza tenants](https://otaviomiranda.com.br/2026/gpt-6-astra-varia-37-pontos-entre-configuracoes-e-casdoor-cruza-tenants/): 2026-09-04. O mesmo modelo vai de 62,7% a 99,9%, agentes confundem crash com correção e chamadas de ferramenta somem antes do executor. - [Kubernetes 1.37 leva o HPA a zero, e Skills enviesam agentes](https://otaviomiranda.com.br/2026/kubernetes-1-37-leva-o-hpa-a-zero-e-skills-enviesam-agentes/): 2026-09-03. O Kubernetes agora desliga o último worker ocioso, enquanto o SkillShift mostra decisões válidas sendo inclinadas por Agent Skills. CISA e Cisco completam a manhã com patches urgentes. - [BGP desvia o Virtualizor, e Gambling Goblin ocupa sites brasileiros](https://otaviomiranda.com.br/2026/bgp-desvia-o-virtualizor-e-gambling-goblin-ocupa-sites-brasileiros/): 2026-09-02. Um update malicioso chega com TLS válido, módulos Apache emprestam a confiança do .gov.br e um novo desenho tira o estado dos agentes de dentro do prompt. - [BREEZE COMET mira o Pix; agentes vazam contexto e pedem prova](https://otaviomiranda.com.br/2026/breeze-comet-mira-o-pix-agentes-vazam-contexto-e-pedem-prova/): 2026-09-01. A cadeia contra pagamentos brasileiros abre um dia de endpoints gratuitos perigosos, evidência transacional, exclusões no SigmaHQ, DoltLite Beta e patches importantes. - [Qubes fecha fuga ao dom0, e Omarchy corta atalho para root](https://otaviomiranda.com.br/2026/qubes-fecha-fuga-ao-dom0-e-omarchy-corta-atalho-para-root/): 2026-08-31. Qubes corrige injeção de comando, Omarchy remove acesso root pelo Docker, ChatGPT Work revela seu runtime e modelos de difusão repensam a geração de texto. - [Agentes da OpenAI tomam Artifactory, Claude Code cai em arquivo Python e Hy4 abre 770B](https://otaviomiranda.com.br/2026/agentes-da-openai-tomam-artifactory-claude-code-cai-em-arquivo-python-e-hy4-abre-770b/): 2026-08-30. O relatório final da OpenAI revela meses de sinais ignorados, um teste contorna o Auto Mode e a Califórnia aprova uma exclusão ampla para software aberto. - [Workflow publica dez versões maliciosas, PaperCut sofre RCE e Kubernetes ganha certificados](https://otaviomiranda.com.br/2026/workflow-publica-dez-pacotes-maliciosos-papercut-sofre-rce-e-kubernetes-ganha-certificados/): 2026-08-29. Um comentário em PR virou credencial do npm, servidores PaperCut estão sob ataque e o Kubernetes padronizou identidade X.509 para pods, mas não trouxe o assinador. - [Next.js fecha duas RCEs, agentes promovem contexto e Cloudflare recupera 100 TB](https://otaviomiranda.com.br/2026/nextjs-fecha-duas-rces-agentes-promovem-contexto-e-cloudflare-recupera-100-tb/): 2026-08-28. Vercel corrige duas falhas críticas, pesquisas mostram como dados viram instruções privilegiadas e cinco mudanças em Rust enxugam um cache de 250 bilhões de entradas. - [Agentes invadem Hugging Face, skills envenenam skills e Asahi chega perto do M3](https://otaviomiranda.com.br/2026/agentes-invadem-hugging-face-skills-envenenam-skills-e-asahi-chega-perto-do-m3/): 2026-08-27. Uma avaliação da OpenAI escapou do isolamento, skills maliciosas ganharam descendentes e o Linux avançou nos chips M3, M4 e M5 da Apple. - [Gitea entra no KEV, prompts seguros desviam código e tags viram JavaScript](https://otaviomiranda.com.br/2026/gitea-entra-no-kev-prompts-seguros-desviam-codigo-e-tags-viram-javascript/): 2026-08-26. Uma falha no diffpatch executa hooks, estudos medem memória de agentes e prompts de segurança, enquanto o navegador encontra payload onde o filtro não olhou. - [Oracle entra no KEV, CLAUDE.md não vira firewall e agentes persistem no erro](https://otaviomiranda.com.br/2026/oracle-entra-no-kev-claude-md-nao-vira-firewall-e-agentes-persistem-no-erro/): 2026-08-25. Uma falha crítica exige patch no proxy do WebLogic, regras em prosa falham como controle e novos testes expõem limites de agentes persistentes e migrações. - [Agentes desmontam periféricos, executável vira SQLite e IA cabe em 60 MB](https://otaviomiranda.com.br/2026/agentes-desmontam-perifericos-executavel-vira-sqlite-e-ia-cabe-em-60-mb/): 2026-08-24. Cinco acessórios revelam superfícies esquecidas, o SELF troca tabelas ELF por SQL e o SHADOW separa uma janela curta de um arquivo com 100 milhões de tokens. - [IA faz root no Fire HD, updater vira botnet e Redox troca o scheduler](https://otaviomiranda.com.br/2026/ia-faz-root-no-fire-hd-updater-vira-botnet-e-redox-troca-o-scheduler/): 2026-08-23. Agentes adaptam uma falha conhecida a um tablet, centrais automotivas entram numa rede de proxies e medições melhoram pipelines, escalonamento e memória de parser. - [MCP planeja agentes assíncronos e PostgreSQL pede uma auditoria](https://otaviomiranda.com.br/2026/mcp-planeja-agentes-assincronos-e-postgresql-pede-uma-auditoria/): 2026-08-23. O roadmap do MCP troca a chamada síncrona por infraestrutura distribuída, enquanto lo_compat_privileges pode furar permissões de large objects no PostgreSQL. - [Agentes barateiam otimização, Rust poupa memória e o benchmark cobra a conta](https://otaviomiranda.com.br/2026/agentes-barateiam-otimizacao-rust-poupa-memoria-e-o-benchmark-cobra-a-conta/): 2026-08-22. Dan Luu mede ganhos reais e bem menores em holdouts, o harness disputa nossa atenção e o Rust Glancer troca análise imediata por menos de 100 MB. - [GitHub afoga em retries, Cargo executa malware e modelos deixam segredos escapar](https://otaviomiranda.com.br/2026/github-afoga-em-retries-cargo-executa-malware-e-modelos-deixam-segredos-escapar/): 2026-08-21. O postmortem do GitHub mostra uma recuperação amplificada pelos clientes, crates Rust comprometidas atacam no build e estudos apertam as fronteiras dos agentes. - [OMXTerm Web: o terminal no navegador é a parte fácil](https://otaviomiranda.com.br/2026/omxterm-web-o-terminal-no-navegador-e-a-parte-facil/): 2026-08-20. O projeto liga xterm.js a um host SSH real e mostra onde um terminal web acumula confiança, credenciais, SSRF, limites e ciclo de vida. - [Elementor abre PHP, Go 1.27 ganha genéricos e prompts viram configuração](https://otaviomiranda.com.br/2026/elementor-abre-php-go-1-27-ganha-genericos-e-prompts-viram-configuracao/): 2026-08-20. Uma diferença entre dois loops leva o Elementor Pro a RCE, o Go libera métodos genéricos e a operação de agentes começa a tratar instruções como estado de produção. ## Optional - [YouTube channel](https://www.youtube.com/@otaviomiranda/videos): Programming and technology videos in Brazilian Portuguese. - [Newsletter](https://luizomf.substack.com/): Long-form updates and notes outside the main site. - [GitHub profile](https://github.com/luizomf): Public code and repositories by Otávio Miranda. - [GitHub Discussions](https://github.com/luizomf/otaviomiranda.com.br/discussions): Public forum and giscus-backed blog comment area. - [Course: Curso de JavaScript e TypeScript do básico ao avançado](https://www.udemy.com/course/curso-de-javascript-moderno-do-basico-ao-avancado/?referralCode=C6F07057B0999D3E36BA): JavaScript e TypeScript - front-end e back-end (Full Stack) - Node, Express, noSQL, React, hooks, Redux, Design Patterns - [Course: Curso de Python 3 do Básico Ao Avançado (com projetos reais)](https://www.udemy.com/course/python-3-do-zero-ao-avancado/?referralCode=5DDCAD01311E2A9599B2): Python 3 completo - programação com Django, PyQT5, Selenium, Regexp, Testes e TDD, POO, Design Patterns GoF, algoritmos. - [Course: NestJS - Curso completo para REST API com TypeORM e JWT](https://www.udemy.com/course/nestjs-curso-completo-rest-api-typeorm-jwt-e-mais/?referralCode=7EAD0D9F0C7D4B6F9B4E): Domine NestJS criando APIs RESTful com TypeORM, autenticação JWT, e testes automatizados para aplicações robustas. - [Course: Para servidores e hospedagem de sites, recomendo Hostinger!](https://hostinger.com/otaviomiranda): Além da qualidade da infraestrutura, a Hostinger ainda disponibiliza +10% de desconto com o cupom OTAVIOMIRANDA. - [Course: Curso de Django Web Framework com Python, HTML e CSS](https://www.udemy.com/course/curso-de-django-web-framework-com-python-html-e-css/?referralCode=D43F8EDA2A980B64C0FC): Aprenda Django Web Framework com Python, HTML e CSS. Conheça o ORM, os templates e Views, entenda HTTP e muito mais. - [Course: Curso de React.Js + Next.Js completo do básico ao avançado](https://www.udemy.com/course/curso-de-reactjs-nextjs-completo-do-basico-ao-avancado/?referralCode=C228CEEAEB14B76159E1): Aprenda ReactJS, NextJS, Styled-Components, Testes com Jest, Storybook, Strapi, HTML e CSS com TypeScript e JavaScript. - [Course: Curso de GraphQL e Apollo-Server](https://www.udemy.com/course/curso-de-graphql-e-apollo-server-client/?referralCode=7C1982716397A5668A2C): GraphQL e Apollo-Server - Crie back-ends para aplicações e junte tudo em um grafo e end-point usando dados de APIs e BDs - [Course: Expressões regulares com Python 3 (Curso gratuito)](https://www.udemy.com/course/expressoes-regulares-com-python-3-curso-gratuito/?referralCode=974C646591CF3D055109): Aprenda expressões regulares utilizando Python 3 - Grátis