NoticiasLinux.com.br Notícias do Mundo GNU/Linux
📬 Receba no seu e-mail As principais notícias de Linux e software livre, sem custo.

Sem spam. Você pode cancelar quando quiser.

Artigos em destaque

ver todos os artigos »
2 de setembro de 2026

Python pausa desenvolvimento do compilador JIT enquanto analisa proposta formal

Fonte: LWN

O Python 3.13, lançado em 2024, trouxe um compilador JIT (just-in-time) experimental para otimizar a execução de código no CPython. Porém, em junho, o conselho de direção da linguagem anunciou uma pausa no desenvolvimento de novos recursos do JIT até que uma proposta formal (PEP) seja aceita para transformá-lo em parte oficialmente suportada do CPython. Apenas correções de bugs e segurança continuam sendo feitas.

A comunidade trabalha agora na PEP 836 ("JIT Go Brrr: O Caminho para um Compilador JIT Suportado no CPython"), que está em discussão. Embora seja provável que o desenvolvimento do JIT prossiga no futuro, o cronograma permanece incerto até que a proposta seja avaliada e aprovada.

permalink »
2 de setembro de 2026

FreeBSD 16 remove todo código GPL do sistema base

Fonte: Linux Today

O FreeBSD 16 completou a remoção de código licenciado sob GPL (General Public License) do seu sistema base. A mudança reflete uma visão diferente sobre liberdade de software: enquanto o GPL exige que modificações em software livre sejam também distribuídas como software livre, a licença BSD permite uso em software proprietário sem essa obrigação.

Para o projeto FreeBSD, essa limpeza reafirma seu compromisso com a abordagem BSD de permissividade — código que pode ser usado em qualquer projeto, comercial ou não, sem amarras de licença. É uma escolha filosoficamente oposta à perspectiva da Free Software Foundation e do ecossistema GNU/Linux, mas coerente com a história do FreeBSD.

permalink »
2 de setembro de 2026

Participação do Linux no Steam cai abaixo de 4% em agosto

Fonte: Phoronix

A pesquisa mensal de hardware da Steam, divulgada por Valve, mostra que Linux perdeu terreno em agosto de 2026. Depois de ultrapassar a marca de 4% em julho, o sistema operacional recuou novamente para abaixo desse patamar entre os gamers que usam a plataforma.

Enquanto isso, o CachyOS — uma distribuição Linux otimizada para desempenho — segue ganhando popularidade entre jogadores Linux.

permalink »
2 de setembro de 2026

Kernel.org enfrenta centenas de milhões de requisições diárias de crawlers de IA

Fonte: Blog do Edivaldo

O site kernel.org, repositório oficial do código-fonte do kernel Linux, está sendo sobrecarregado por crawlers de inteligência artificial que geram centenas de milhões de requisições por dia. O volume de tráfego está impactando o uso de CPU e os recursos do servidor, forçando os administradores do site a adotarem medidas mais rigorosas para conter o problema.

Esse tipo de ataque — embora diferente de uma invasão tradicional — ilustra um desafio crescente na internet: empresas de IA treinando modelos através de raspagem massiva de dados públicos, sem considerar o custo para os servidores que hospedam o conteúdo.

permalink »
1 de setembro de 2026

TerminalFix: novo ataque usa falso CAPTCHA para criar acesso à rede corporativa

Fonte: SempreUpdate

A Microsoft identificou uma campanha sofisticada que evolui a técnica de engenharia social conhecida como ClickFix. O ataque, batizado de TerminalFix, exibe um falso CAPTCHA do Cloudflare em sites comprometidos e convence a vítima a colar um comando malicioso no Windows Terminal ou PowerShell. Diferente de ataques anteriores, essa variante explora ferramentas administrativas legítimas para contornar defesas tradicionais, já que o usuário mesmo fornece a autorização para executar o código.

Após a execução inicial, a campanha estabelece uma cadeia de infecção em múltiplas etapas: baixa um ZIP contendo um executável legítimo e uma DLL maliciosa, usa DLL side-loading para ocultar o malware, implementa esteganografia em imagens PNG para esconder a carga útil, estabelece persistência no Windows e finalmente cria um túnel reverso que transforma o computador comprometido em ponto de acesso à rede interna. A Microsoft observou a campanha em organizações de diferentes setores, mas não registrou explorações manuais posteriores neste momento.

permalink »
1 de setembro de 2026

Segurança de IA agora é parte essencial da infraestrutura Linux

Fonte: Linux Journal

Conforme cargas de trabalho de inteligência artificial saem dos ambientes de pesquisa e entram em produção, elas passam a exigir o mesmo rigor de segurança de qualquer outro serviço crítico. A segurança de IA não é uma disciplina separada: é uma extensão da infraestrutura existente. Um modelo de IA não roda isolado — depende do sistema operacional, runtime de containers, armazenamento, APIs, sistemas de identidade e múltiplas dependências. Se qualquer uma dessas camadas for fraca, filtros de prompts ou moderação de respostas não serão suficientes.

A superfície de ataque vai além do modelo em si. APIs de distribuição, embeddings, sistemas de recuperação de dados, bancos de dados vetoriais, plugins e pipelines de CI/CD agora fazem parte do perímetro de segurança. Um banco de dados vetorial com documentos proprietários precisa dos mesmos controles de acesso de qualquer outro armazenamento. Um endpoint de inferência que aceita entrada de texto arbitrária é um serviço público e precisa de rate limiting e autenticação. A análise de ameaças é a mesma que você aplicaria a uma aplicação web: o que está exposto, quem consegue acessar, o que acontece se for comprometido.

permalink »
1 de setembro de 2026

PaperWM: a extensão que transforma o GNOME em um gerenciador de janelas em rolo

Fonte: Diolinux

O PaperWM é uma extensão para o GNOME que muda radicalmente a forma como as janelas são organizadas. Em vez de encaixá-las no espaço da tela, o projeto organiza as aplicações abertas em uma sequência horizontal ou vertical que pode ser percorrida — como folhear páginas de um caderno ou desenrolar um pergaminho. Você navega entre janelas principalmente pelo teclado, usando combinações com a tecla Super e as setas. A extensão oferece diferentes modos (janela em foco centralizada ou nas bordas), suporte a gestos do touchpad para notebooks e atalhos configuráveis para quase tudo. Não substitui os espaços de trabalho: você pode continuar usando múltiplos workspaces para separar tarefas diferentes, e cada um terá sua própria sequência de janelas.

A ideia pode parecer estranha no começo, especialmente para quem está acostumado a ver todas as aplicações abertas ao mesmo tempo. Mas a proposta faz sentido para quem trabalha com muitas janelas e prefere usar teclado: reduz a necessidade de redimensionar programas manualmente e pode acelerar a navegação. O PaperWM é distribuído como extensão, o que significa que você não precisa sair do GNOME nem instalar uma sessão completamente diferente para experimentar. É possível instalá-lo facilmente pelo Gerenciador de Extensões em distribuições que usam Flatpak.

permalink »
1 de setembro de 2026

Firefox 155 chega com conexões mais rápidas, IA opcional e muitas novidades

Fonte: Linux Adictos

Mozilla liberou o Firefox 155, uma atualização substancial que muda o cronograma de lançamentos: de agora em diante, versões maiores sairão a cada duas semanas. O destaque é um novo sistema de seleção de conexões (terceira geração do Happy Eyeballs) que testa múltiplas rotas simultaneamente — comparando não apenas IPv4 e IPv6, mas também protocolos HTTP/2 e HTTP/3 — para encontrar a via mais rápida. A versão também adiciona suporte a QUIC v2, mantendo compatibilidade com infraestruturas antigas enquanto aproveita melhorias do protocolo quando disponível.

No lado da experiência do usuário, chega o Smart Window, uma janela de navegação opcional baseada em IA (disponível por enquanto em EUA, Canadá e França) que organiza abas e histórico com permissão explícita do usuário. Há também correções práticas: em Linux, o sistema agora entra em suspensão normalmente após sessões longas; a barra de endereços mostra o número de rastreadores bloqueados; links mailto: só abrem com clique explícito; e é possível reordenar contêineres nas configurações. Para desenvolvedores, vêm suporte a WebAssembly Compact Import Section, aritmética de 128 bits, padronização do CSS font-width e melhorias em WebRTC. Há ainda suporte para controles do Nintendo Switch Pro no Windows.

permalink »
1 de setembro de 2026

GE-Proton 11-6 chega com melhorias para Wayland, controles PS5 e suporte anticheat

Fonte: Linux Adictos

Foi lançado o GE-Proton 11-6, versão da camada de compatibilidade desenvolvida pela comunidade que permite rodar jogos de Windows no Linux e no SteamOS. A atualização traz suporte ao overlay do Steam no ambiente Wayland (o compositor gráfico moderno do Linux), melhorias na detecção de controles PS5 e correções para o sistema de proteção EasyAntiCheat, que causava problemas em vários títulos multiplayer.

Além disso, foram atualizados componentes importantes como DXVK, VKD3D-Proton e FEX para arquiteturas ARM, ampliando a compatibilidade de jogos e melhorando o desempenho geral — benefício que alcança tanto PCs quanto dispositivos portáteis como o Steam Deck. A versão já está disponível no repositório oficial no GitHub.

permalink »
1 de setembro de 2026

Oito versões estáveis do kernel Linux recebem correção de vulnerabilidade crítica

Fonte: LWN

Greg Kroah-Hartman, mantenedor do kernel Linux, lançou atualizações de segurança para oito séries estáveis: 7.2.2, 7.1.12, 6.18.48, 6.12.107, 6.6.155, 6.1.186, 5.15.219 e 5.10.268. Cada uma corrige a vulnerabilidade CVE-2026-80590, que permite marcar fragmentos IPv4 ou IPv6 como GSO (Generic Segmentation Offload), possibilitando que um usuário sem privilégios cause uma falha no kernel. A falha existe desde o Linux 2.6.27.

O aviso é direto: atualize seu sistema. A vulnerabilidade afeta praticamente todas as versões modernas do kernel em uso, e a correção está disponível para praticamente qualquer série ainda mantida.

permalink »
31 de agosto de 2026

Servo 0.5 traz melhorias de desempenho e suporte melhor a sites

Fonte: Phoronix

O Servo 0.5, mecanismo de navegador de código aberto escrito em Rust, foi lançado com vários aprimoramentos. A versão acelera a renderização de texto em até 10 vezes e melhora o suporte a sites como DuckDuckGo, beneficiando tanto quem experimenta o Servoshell (navegador de exemplo do projeto) quanto interessados em usar o Servo em aplicações embarcadas.

permalink »
31 de agosto de 2026

19 extensões maliciosas no Chrome e Edge roubam senhas e criptomoedas

Fonte: SempreUpdate

A empresa de segurança Socket descobriu 19 extensões maliciosas (18 para Chrome, 1 para Edge) que roubam credenciais, sessões, histórico de navegação e criptomoedas. O ataque segue um padrão preocupante: criminosos compraram extensões legítimas já instaladas por milhares de usuários e introduziram código malicioso por meio de atualizações, ou criaram novas extensões com funcionalidades aparentes inofensivas antes de ativar o comportamento malicioso. Um exemplo notável é Enable Right Click & Copy — Smart Unlock + OCR, que tinha aproximadamente 70 mil usuários no Chrome quando foi comprometida. Como as atualizações de extensões do Chrome são automáticas por padrão, usuários podem receber versões contaminadas sem perceber.

O malware utiliza uma arquitetura modular que se comunica com servidores remotos via WebSocket, removendo proteções como a Política de Segurança de Conteúdo das páginas acessadas. Entre suas capacidades estão a exfiltração de seed phrases (frases de recuperação) de carteiras de criptomoedas dos ecossistemas EVM, Solana e Tron, phishing de contas em exchanges como Binance, Kraken, Coinbase e MetaMask, e coleta de senhas em formulários web. O malware também emprega a técnica ClickFix, exibindo páginas falsas de atualização do navegador que instrui usuários a executar comandos maliciosos.

permalink »