Curiosidade para o dia 8 de maio

Em 1886, o cientista alemão Carl Gassner recebia a patente da bateria de célula seca, primeiro modelo pilha comum produzido em massa. E após as notícias de hoje: agente de IA privado e sempre ativo com o OpenClaw (em ambiente isolado) e comentário de aluno muito interessante para uma sexta-feira no meu curso para programadores.

Mais um zero-day no Linux permite obter root com um único comando nas principais distribuições

A vulnerabilidade “Dirty Frag” foi introduzida há cerca de nove anos no kernel Linux. A falha ainda não recebeu um número CVE e afeta distribuições como Ubuntu, Red Hat Enterprise Linux, CentOS Stream, AlmaLinux, openSUSE Tumbleweed e Fedora. O ataque pode ser mitigado removendo os módulos vulneráveis esp4, esp6 e rxrpc, mas isso interrompe VPNs IPsec e sistemas de arquivos de rede distribuídos AFS. A divulgação ocorre enquanto mantenedores de distribuições Linux ainda liberam correções para a “Copy Fail”, outra falha de escalonamento para root que está sendo explorada ativamente. As informações são do site BleepingComputer.

Câmara dos Deputados aprova PL 2780/2024 que trata minerais críticos como ativos de soberania nacional e não apenas como commodities de exportação

O texto enquadra minerais críticos (que ainda serão definidos) como ativos ligados à soberania econômica, segurança tecnológica, transição energética e defesa geopolítica do país. A proposta também exige contrapartidas de transferência tecnológica, industrialização local, agregação de valor, beneficiamento mineral no Brasil e fortalecimento de cadeias ligadas a baterias, semicondutores, ímãs permanentes, fertilizantes estratégicos e infraestrutura energética. O projeto segue agora para análise do Senado Federal. As informações são do site Convergência Digital.

Vendas de placas-mãe despencam entre grandes fabricantes após Nvidia, Intel e AMD priorizarem chips de IA

A contração geral do mercado entre Asus, Gigabyte, MSI e ASRock deve ser de 28%. Fabricantes de chips reduziram a produção de componentes de consumo para se concentrar no mercado de IA, elevando preços e fazendo usuários com orçamento limitado a adiar upgrades. As informações são do site Tom’s Hardware.

Brasil lidera ranking mundial de cookies vazados na dark web, com mais de 7 bilhões de arquivos expostos

Segundo levantamento da NordVPN, cerca de 550 milhões desses cookies ainda estão ativos no país, permitindo acesso a contas em tempo real, podendo burlar senhas e autenticação de dois fatores. Globalmente, o volume de cookies vazados subiu para mais de 94 bilhões em 2025, alta de 74%. Para reduzir riscos, a recomendação é limpar cache e cookies regularmente e fazer logout em serviços sensíveis. As informações são do site Convergência Digital.

Mozilla corrige 423 falhas de segurança do Firefox em abril com ajuda do modelo Mythos da Anthropic

O número fica quase 20 vezes acima da média mensal registrada no ano passado. Uma das falhas estava presente no código há mais de 20 anos e foi classificada como de alta severidade, ao ser acionada por uma página web sem interação do usuário. Segundo a Mozilla, muitas vulnerabilidades são escapes de sandbox, difíceis de encontrar com técnicas como fuzzing e a análise por IA ajuda a ampliar a cobertura de segurança. As informações são do site The Register.

Kaspersky afirma que 60% dos hashes de senhas em MD5 podem ser quebrados em menos de uma hora

O estudo usou mais de 231 milhões de senhas obtidas de vazamentos na dark web. Com uma única Nvidia RTX 5090, foi possível quebrar 48% das senhas em menos de 60 segundos, reforçando que senhas protegidas apenas por algoritmos de hash rápidos, como MD5, não são mais seguras caso invasores as obtenham em uma violação de dados. Especialistas recomendam combinar senhas com um segundo fator, preferencialmente biométrico. As informações são do site The Register.

Cloudflare alerta que falhas no React Server Components e Next.js permitem DoS, bypass, SSRF, XSS e cache poisoning, e recomenda atualização imediata

As vulnerabilidades afetam diferentes níveis de severidade e já existem correções disponíveis para react-server-dom-webpack, react-server-dom-parcel e react-server-dom-turbopack nas versões 19.0.6, 19.1.7 e 19.2.6, além do Next.js 15.5.16 e 16.2.5. As informações são do site Cloudflare Docs.

Lembrete: Instagram perde DMs criptografadas nesta sexta-feira

A Meta alega que poucas pessoas optaram pelo recurso de criptografia de ponta a ponta e recomenda o WhatsApp para comunicações totalmente privadas. As informações são do site The Register.

Tenha seu próprio agente de IA privado e sempre ativo com o OpenClaw na Hostinger

Em apenas 60 segundos, configure um assistente que gerencia tarefas diárias, qualifica leads, revisa código, planeja redes sociais e muito mais, tudo isso 24/7. Com créditos de IA já incluídos, compatibilidade com WhatsApp e Telegram e ambiente isolado para garantir privacidade total dos dados, o OpenClaw elimina a complexidade das automações de uma vez por todas. Os planos começam a partir de R$ 30,99/mês com até 69% de desconto e garantia de reembolso de 30 dias, além de 10% de desconto extra com o cupom DESCHAMPS.

“Estou literalmente estudando em uma sexta a noite depois de uma semana desgastante e mesmo cansado, não consigo parar de assistir às aulas”

Esse é um comentário em uma das aulas recentes do curso.dev. O aluno continua: “Eu já assisti aulas desse tema com outras pessoas que são extremamente competentes. Mas o que o Filipe faz é algo absurdo. Essa quebra de expectativa na explicação, a didática, tudo isso faz com que você queira continuar estudando e realmente fique empolgado assistindo a aula, mesmo sobre um assunto que eu já domino”. Aproveite a novidade no mês de maio e parcele o curso em até 18 vezes no site curso.dev.

Conteúdo publicado com autorização de Filipe Deschamps Newsletter.