NoticiasLinux.com.br Notícias do Mundo GNU/Linux
📬 Receba no seu e-mail As principais notícias de Linux e software livre, sem custo.

Sem spam. Você pode cancelar quando quiser.

7 de outubro de 2026

COSMIC bane código gerado por IA; GNOME debate se permite relatos de bugs automatizados

Fonte: The Register

A System76 proibiu contribuições geradas por inteligência artificial no COSMIC, seu novo ambiente de desktop Linux escrito em Rust e lançado com o Pop!_OS 24.04 no final de 2025. A política é clara: desenvolvedores precisam declarar que não usaram IA para escrever código, comentários ou descrições de submissões. Outros projetos como GNOME Calendar e GNOME Extensions também restringem contribuições geradas por IA, embora permitam IA como ferramenta de aprendizado.

Porém, Michael Catanzaro, desenvolvedor do GNOME, argumenta que o projeto deveria aceitar relatos de bugs gerados por IA. Ele aponta que linguagens como C e C++ — usadas em muito código do GNOME — carecem de proteção automática contra falhas de memória, tornando difícil até para desenvolvedores experientes escrever código seguro. IA tem descoberto números crescentes de vulnerabilidades em grandes bases de código de software livre. Enquanto isso, distribuidoras como Debian e o próprio kernel Linux já permitem contribuições com auxílio de IA, marcando uma divisão cada vez maior na comunidade sobre o tema.

permalink »
7 de outubro de 2026

Comparativo de sistemas de arquivos: qual oferece melhor proteção contra corrupção de dados

Fonte: Linux Today

Um estudo de setembro de 2026 comparou seis sistemas de arquivos modernos — Btrfs, bcachefs, OpenZFS, XFS, NTFS e ReFS — testando como cada um lida com corrupção de dados. Os resultados, obtidos em hardware real pelo projeto modern-fs-benchmark, mostram que todos os sistemas com verificação de integridade (checksums) detectaram e protegeram contra dados corrompidos, enquanto XFS e ext4 em RAID simples retornaram dados ruins silenciosamente.

Além da proteção contra corrupção, o estudo analisou outros pontos importantes: custo de snapshots, latência sob carga, armadilhas de configuração e licenças. O artigo termina com uma avaliação de prós e contras de cada opção, com recomendações por caso de uso.

permalink »
7 de outubro de 2026

CentOS descontinua versões tradicionais e migra para CentOS Stream

Fonte: DistroWatch

O CentOS, distribuição Linux comunitária criada em 2003 e patrocinada pela Red Hat desde 2014, anunciou em 2020 o fim das versões tradicionais (até CentOS Linux 8). Essas versões eram reconstruções 100% compatíveis do Red Hat Enterprise Linux, mantendo total conformidade com os requisitos de redistribuição da Red Hat.

No lugar delas, a comunidade migra para CentOS Stream, uma distribuição voltada para desenvolvedores que funciona como intermediária entre o Fedora (versão de desenvolvimento) e o Red Hat Enterprise Linux (versão estável para empresas).

permalink »
7 de outubro de 2026

OpenSSH 10.6 traz suporte a criptografia pós-quântica

Fonte: LWN

O OpenSSH 10.6 foi lançado com suporte ao algoritmo de assinatura híbrido ssh-mldsa44-ed25519, que combina criptografia tradicional com segurança pós-quântica. A versão também desabilita o compressor LZ77 para mitigar vazamentos de informação por canal lateral, adiciona opção -p para comandos mkdir do sftp e descontinua a opção -R do scp (que permite cópias entre dois servidores remotos) devido a riscos de segurança.

O time do OpenSSH informou que tem recebido muitos relatórios de bugs assistidos por inteligência artificial, e pretende fazer lançamentos mais frequentes daqui em diante para disponibilizar correções aos usuários mais rapidamente, em vez de acumular mudanças até a próxima versão planejada.

permalink »
7 de outubro de 2026

IBM e Red Hat descobrem mais de 400 vulnerabilidades em bibliotecas Java populares

Fonte: Slashdot Linux

IBM e Red Hat anunciaram que sua iniciativa Lightwell, baseada em inteligência artificial, identificou e ajudou a corrigir mais de 400 vulnerabilidades até então desconhecidas em bibliotecas Java amplamente usadas. O anúncio marca o lançamento oficial do Lightwell Clearinghouse, um serviço empresarial que permite aos clientes submeter dependências de software de código aberto para análise e correção prioritárias.

Segundo a empresa, a descoberta reflete um risco crescente nos negócios: conforme agentes autônomos de IA se tornam capazes de combinar múltiplas fraquezas de software em ataques mais graves, as organizações precisam fazer mais do que apenas identificar vulnerabilidades — precisam de uma forma prática de desenvolver, testar e implantar correções no software que suporta aplicações críticas.

permalink »
7 de outubro de 2026

Pesquisadores descobrem falhas graves em notificações de arquivos no Linux, Windows e Android

Fonte: Desde Linux

Um grupo de pesquisadores revelou vulnerabilidades sérias nos mecanismos de monitorização de sistemas de arquivos em Linux, Windows, Android e macOS. Por meio de interfaces como inotify (no Linux), FileObserver (no Android) e ReadDirectoryChangesW (no Windows), um atacante sem privilégios especiais pode rastrear atividades de outros usuários — tudo o que precisa é de acesso de leitura a diretórios-pai ou explorar comportamentos não documentados do sistema.

No Linux, explorando o inotify é possível reconstruir entradas de teclado ao monitorar o arquivo /dev/input, usando análise de tempo entre eventos. A mesma técnica compromete sessões SSH. Há também um ataque de suplantação visual que monitora acessos ao Polkit para imitar janelas de autenticação nativa. No Android, a API FileObserver consegue contornar as proteções de isolamento FUSE, permitindo que um atacante reconstrua um histórico detalhado de interações privadas — como trocas de mensagens — ao monitorar pastas de mídia de aplicativos como WhatsApp. No Windows, a interface ReadDirectoryChangesW permite monitorar o diretório raiz do disco, ignorando permissões e limites entre contas de usuário, possibilitando rastrear em tempo real sites visitados em navegadores como Firefox. Microsoft classificou esse comportamento como uma função não documentada, não uma vulnerabilidade crítica — postura que rendeu à empresa uma nominação aos Pwnies 2026, prêmio que reconhece as piores respostas de provedores de tecnologia. Mittigações foram aplicadas no kernel do Linux em janeiro de 2026.

permalink »
6 de outubro de 2026

Desenvolvedor do GNOME defende aceitação de relatórios de vulnerabilidades gerados por IA

Fonte: SempreUpdate

Michael Catanzaro, desenvolvedor ativo do GNOME e mantenedor do navegador Epiphany, propõe que projetos de código aberto deixem de rejeitar relatórios de vulnerabilidades gerados por inteligência artificial. Embora ferramentas automatizadas tenham sobrecarregado os mantenedores — levando até ao encerramento do programa de recompensas do GNOME — Catanzaro argumenta que essas ferramentas encontram falhas reais que não podem ser ignoradas, especialmente porque agentes maliciosos já as usam para criar exploits. Como exemplo, a ferramenta fwupd corrigiu mais de 250 problemas potenciais de segurança descobertos por scanners de IA em três meses. No GNOME, o número de CVEs (identificadores padrão de vulnerabilidades) saltou de 13 em 2023 para 141 até setembro de 2026.

Catanzaro reconhece os limites da automação: modelos de IA superestimam gravidade, falham em compreender a arquitetura do software e às vezes fabricam dados. Por isso, recomenda que projetos ativem avisos específicos no compilador e apliquem curadoria rigorosa. Ele também solicitou o encerramento do programa de recompensas do GNOME na plataforma YesWeHack, que distribuiu 183.900 euros por 71 vulnerabilidades aceitas de 298 relatórios — observando que incentivos financeiros reduziram a qualidade das submissões. Em posição controversa, Catanzaro recomendou que novos programas do GNOME evitem Rust, citando riscos na cadeia de suprimentos através do gerenciador de pacotes Cargo, apesar de reconhecer que a linguagem elimina categorias inteiras de falhas de segurança de memória. Suas propostas não constituem política oficial da GNOME Foundation.

permalink »
6 de outubro de 2026

Scrcpy 5.0 traz decodificação por hardware para espelhamento de Android

Fonte: OMG! Ubuntu

O Scrcpy, ferramenta de código aberto para visualizar e controlar um celular Android pelo computador, ganhou suporte a decodificação de vídeo acelerada por hardware na versão 5.0. O recurso usa o processador gráfico da máquina para decodificar o fluxo de vídeo enviado pela tela do Android — seja via USB ou pela rede — reduzindo drasticamente o uso de CPU do computador. Benchmarks mostram queda de até 10 vezes no consumo, melhorando significativamente o desempenho da transmissão.

A decodificação por hardware vem ativada por padrão e detecta automaticamente um backend disponível (como VA-API no Linux). Quem preferir escolher manualmente qual decodificador usar também pode fazer isso.

permalink »
6 de outubro de 2026

MAKERphone 2.0: telefone 4G que você monta e programa você mesmo

Fonte: SoloLinux

A CircuitMess apresentou o MAKERphone 2.0, um telefone móvel de código aberto feito para ser montado pelo próprio usuário sem necessidade de solda. Equipado com conectividade 4G LTE, processador ESP32-S3, suporte a MicroPython e C++, o dispositivo funciona como um telefone real com nano-SIM para chamadas e SMS, além de Wi-Fi, Bluetooth e bateria de 1.000 mAh. O montagem leva cerca de duas horas, bem menos que a primeira geração (2018), que exigia sete horas e soldador. Uma vez pronto, o telefone vem com mais de dez jogos retrô e aplicações padrão (contatos, alarmes, calendário, reprodutor de música), mas o maior atrativo é ser totalmente programável — usuários podem criar seus próprios programas usando MicroPython ou C++, ou usar VibeBoy, um assistente de IA que converte descrições em linguagem natural para código.

O hardware também é modular: CircuitMess planeja seis acessórios via conector UMAX (câmera, alto-falante maior, lanterna, sensor de temperatura e umidade, módulo infravermelho e protoboard). A empresa está preparando também o MAKERband, um smartwatch programável baseado em ESP32-C3. O projeto arrecadou mais de 385 mil dólares no Kickstarter (mais de 12 vezes a meta de 30 mil), foi selecionado como "Project We Love" e a empresa afirma que o hardware já está finalizado e em fase de testes de software.

permalink »
6 de outubro de 2026

Raspberry Pi 4 de 2GB sobe 50% de preço desde seu lançamento

Fonte: OMG! Ubuntu

A Raspberry Pi Foundation anunciou novo aumento de preços para seus computadores de placa única a partir de 1º de outubro de 2026. O modelo 2GB do Raspberry Pi 4 sobe $12,50, passando de $55 para $67,50, enquanto o Raspberry Pi 5 de 2GB vai de $65 para $77,50. A justificativa é o custo contínuo dos componentes de memória.

O Raspberry Pi 4 de 2GB, que custava $45 no lançamento em 2019, já havia passado por várias flutuações: foi reduzido para $35, voltou a $45 em 2021 e subiu $10 em fevereiro deste ano. Com o novo aumento, o preço do dispositivo está 50% acima do patamar inicial.

permalink »
6 de outubro de 2026

Canal MuyLinux bloqueado no Telegram; redirecionamos leitores

Fonte: MuyLinux

O canal MuyLinux no Telegram foi suspenso após mais de uma década em atividade, segundo a publicação, por violação dos termos de serviço — eles alegam que se trata de um erro e estão contestando a decisão. Enquanto isso, o site oferece alternativas para os seguidores: WhatsApp (onde publicam manualmente desde alguns meses), newsletter semanal aos sábados, redes sociais como Mastodon, X (Twitter) e Facebook, e RSS — este último apontado como a opção mais independente, sem influência de algoritmos.

A escolha pelos RSS é destacada por quem valoriza liberdade digital, já que não depende de plataformas de terceiros e permite acompanhar tudo sem perdas. Segundo eles, o Feedly — um agregador de feeds — registra mais de 11 mil seguidores do MuyLinux.

permalink »