Ir para o conteúdo

Pautas: notícias e alertas de segurança, com o que fazer

Cada pauta resume uma notícia de tecnologia ou um alerta de segurança e explica o que uma empresa pode fazer em resposta.

Pautas recentes

  • 7 de outubro de 2026 · seclists.org

    Apache YuniKorn: falha contorna controle de admissão

    Aviso publicado em 7 de outubro de 2026 descreve uma falha no Apache YuniKorn, com severidade média CVSS 4.0 de 4,8, que pode contornar verificações de anotação do usuário.

  • 7 de outubro de 2026 · seclists.org

    CVE-2026-92393: falha no YuniKorn

    Aviso publicado em 7 de outubro de 2026: Apache YuniKorn até a versão 1.9.0 pode ignorar verificações de rótulos e anotações na atualização de workloads.

  • 6 de outubro de 2026 · ubuntu.com

    USN-8892-1: token exposto no Ubuntu Pro para WSL

    Aviso de segurança publicado em 6 de outubro de 2026 relata que o token de anexação podia aparecer nos argumentos da linha de comando ao habilitar uma assinatura no Ubuntu Pro para WSL.

  • 6 de outubro de 2026 · ubuntu.com

    USN-8890-1: falhas no libsoup exigem revisão e correção

    Aviso de segurança publicado em 6 de outubro de 2026 relata falhas no libsoup que podem permitir negação de serviço, exposição de informações, contorno de controles ou execução de código.

  • 6 de outubro de 2026 · seclists.org

    CVE-2026-104380: falha no roteamento do Punk

    Aviso publicado em 5 de outubro de 2026 relata que versões do Punk para Perl anteriores à 0.55 podem encaminhar solicitações Extended CONNECT a rotas GET sem validar o cabeçalho Origin.

  • 5 de outubro de 2026 · therecord.media

    Wikimedia alerta sobre agentes de IA e recursos web

    Em 5 de outubro de 2026, a Wikimedia relatou tentativas de agentes de IA de editar páginas e comprometer uma ferramenta de notas, além do consumo de recursos de plataformas web.

  • 5 de outubro de 2026 · seclists.org

    libexpat 2.9.0 corrige duas vulnerabilidades

    Publicada em 5 de outubro de 2026, a versão 2.9.0 da libexpat corrige duas vulnerabilidades, incluindo um overflow de inteiro em plataformas de 32 bits.

  • 5 de outubro de 2026 · seclists.org

    Correções antecipadas e mitigação na nuvem

    Discussão publicada em 5 de outubro de 2026 sobre como o acesso antecipado a correções pode ajudar provedores de nuvem a planejar mitigações e identificar lacunas antes da divulgação pública.

  • 5 de outubro de 2026 · thezdi.com

    Pwn2Own Ireland 2026: três dias de testes

    Publicado em 5 de outubro de 2026, o cronograma anuncia mais de 60 participações em três dias, com disputas contra dispositivos e sistemas de várias categorias, incluindo infraestrutura de IA.

  • 5 de outubro de 2026 · lwn.net

    Sashiko automatiza revisões de patches do kernel

    Em atualização publicada em 5 de outubro de 2026, o mantenedor do Sashiko apresentou na Kernel Recipes como o sistema usa um modelo de linguagem para revisar patches do kernel e descreveu o trabalho para aprimorá-lo.

  • 5 de outubro de 2026 · ubuntu.com

    USN-8870-1: autorização no Aodh e Watcher

    Aviso de segurança publicado em 5 de outubro de 2026 relata falhas de autorização no OpenStack Aodh e Watcher, com risco de exposição de metadados de alarmes e acionamento indevido de planos de ação.

  • 5 de outubro de 2026 · isc.sans.edu

    Registros TTY revelam comandos após invasões

    Publicado em 5 de outubro de 2026, o relato descreve um experimento que envia diariamente ao DShield SIEM registros TTY de comandos executados após invasores ou bots acessarem um sensor com sucesso.

  • 18 de outubro de 2025 · arxiv.org

    Router-R1 e o roteamento de vários LLMs

    Publicado em 18 de outubro de 2025, o briefing descreve o Router-R1 como uma abordagem de reinforcement learning para coordenar vários LLMs e relata avaliações em sete benchmarks de perguntas e respostas.

  • 17 de outubro de 2025 · github.com

    Codec de áudio para Speech LLMs: tokens e streaming

    Publicado em 17 de outubro de 2025, o briefing relata a disponibilização open source de um tokenizer e detokenizer de áudio otimizado para Speech LLMs, com tokens paralelos e decoder de streaming de baixa latência.

  • 17 de outubro de 2025 · github.com

    RLM open source analisa contextos longos em Python

    Publicado em 17 de outubro de 2025, o briefing descreve uma implementação open source de Recursive Language Models que armazena entradas longas em um Python REPL e informa suporte a mais de 100 provedores de LLM via LiteLLM.

  • 16 de outubro de 2025 · x.com

    AGI: definições e limites dos benchmarks

    Em publicação de 16 de outubro de 2025, um engenheiro elogia a discussão sobre variação de capacidades em um artigo sobre AGI, mas questiona seus benchmarks e sua visão restrita de inteligência artificial.

  • 16 de outubro de 2025 · huggingface.co

    DSPy GEPA: otimização reflexiva de prompts

    Um cookbook publicado em 16 de outubro de 2025 relata aumento de 11% na precisão no NuminaMath-1.5, com custo total inferior a US$ 0,50.

  • 15 de outubro de 2025 · cs.cmu.edu

    Algoritmos paralelos e hierarquia de memória

    Publicado em 15 de outubro de 2025, o registro recomenda o livro de Guy Blelloch como complemento a um curso do MIT e destaca a hierarquia de memória na computação paralela.

  • 15 de outubro de 2025 · x.com

    RLMs: prompts longos tratados por meio de um REPL

    Uma publicação de 15 de outubro de 2025 descreve uma estratégia de inferência que permite a modelos de linguagem interagir recursivamente com prompts longos e relata avaliações em dois benchmarks.

  • 14 de outubro de 2025 · github.com

    SkyRL tx v0.0.2 e o treino multi-LoRA

    Publicado em 14 de outubro de 2025, o registro informa que a versão v0.0.2 do backend aberto SkyRL tx permite treinar modelos multi-LoRA pela API Tinker.

  • 13 de outubro de 2025 · arxiv.org

    InfLLM-V2 alterna atenção densa e esparsa

    Briefing publicado em 13 de outubro de 2025 apresenta um sistema que alterna entre atenção densa e esparsa para adaptar o processamento de sequências curtas e longas.

  • 12 de outubro de 2025 · x.com

    Estudo compara attention em 13 LLMs

    Publicado em 12 de outubro de 2025, o relato compara proporções de attention e DeltaNet linear attention em 13 LLMs; duas de 12 camadas com attention, ou 17%, tiveram o melhor resultado nos experimentos.

  • 12 de outubro de 2025 · tokens-for-thoughts.notion.site

    Guia de post-training de LLMs: métodos e avaliação

    Publicado em 12 de outubro de 2025, o guia trata da adaptação de LLMs para seguir instruções, de métodos de post-training e de formas de avaliar os resultados.

  • 12 de outubro de 2025 · x.com

    HBF: mais capacidade de memória para inferência de IA

    Em publicação de 12 de outubro de 2025, a SanDisk propõe uma memória baseada em NAND com capacidade anunciada de 8 a 16 vezes a da HBM. As primeiras amostras são esperadas para o segundo semestre de 2026.

Consultoria para seu projeto

Diagnóstico, implantação e acompanhamento da infraestrutura, com escopo e investimento definidos na proposta.

Sob proposta

Solicitar proposta