26 de agosto de 2026
Fonte: It's FOSS
David Heinemeier Hansson (DHH) anunciou a criação da Omacom Foundation com aporte de 8 milhões de dólares para financiar o desenvolvimento do Omarchy e sua infraestrutura. O dinheiro vem de oito investidores de peso: Michael Dell (Dell Technologies), Patrick Collison (Stripe), Tobi Lütke (Shopify), Jack Dorsey (Block), Matthew Prince (Cloudflare), Jason Fried (37signals), Brendan Iribe (Sesame) e o próprio DHH — cada um contribuindo com 1 milhão.
O Hyprland, compositor Wayland usado pelo Omarchy, foi o primeiro projeto a se beneficiar. A fundação fechou um acordo de patrocínio exclusivo de três anos (extensível por mais dois) com Vaxry, desenvolvedor do Hyprland, permitindo que trabalhe em tempo integral. Como parte do acordo, o serviço de assinatura Hyprperks (€5/mês) será descontinuado e seus benefícios oferecidos gratuitamente a todos. A aposta do Omarchy em agentes de IA integrados ao desktop pode ter influenciado a decisão dos patrocinadores, especialmente considerando os interesses de Dell em infraestrutura de IA.
permalink »
26 de agosto de 2026
Fonte: SempreUpdate
Uma nova geração de golpes de engenharia social está explorando a confiança do usuário para executar comandos maliciosos no Windows. O WordlistLoader usa falsos CAPTCHAs para convencer vítimas a rodar scripts via Win + R, enquanto o SynkLoader se passa por suporte técnico no Microsoft Teams. Ambos criam cadeias de infecção que podem terminar em stealers de credenciais como o Amatera, roubando senhas de navegadores, cookies e carteiras digitais. A sofisticação vai além: criminosos usam EtherHiding (blockchain) para esconder infraestrutura de comando e abusam de CDNs legítimas para dificultar bloqueios, transformando domínios aparentemente confiáveis em vetores de ataque.
O real perigo está em como essas técnicas exploram o comportamento humano, não apenas vulnerabilidades técnicas. Em ambientes corporativos, o risco é ainda maior: funcionários habituados a receber instruções legítimas do departamento de TI têm dificuldade em distinguir mensagens fraudulentas. Para administradores, fica a lição: reputação aparente de um domínio ou serviço nunca é garantia de segurança.
permalink »
26 de agosto de 2026
Fonte: Blog do Edivaldo
A nova versão do Vanilla OS traz o GNOME 50, suporte nativo para arquitetura ARM64, Linux 7.1 e uma ferramenta de backup redesenhada. A atualização promete melhorias significativas na experiência do usuário e na compatibilidade de hardware.
O lançamento marca o esforço da distribuição em ampliar seu alcance para diferentes tipos de dispositivos, especialmente com o crescimento de computadores com processadores ARM.
permalink »
26 de agosto de 2026
Fonte: Linux Magazine
O governo chinês determinou que várias agências públicas abandonem uma versão customizada do Windows 10 e migrem para KylinOS ou UOS, ambos sistemas operacionais baseados em Linux desenvolvidos no país.
A medida faz parte de uma estratégia mais ampla de reduzir a dependência de tecnologias estrangeiras e fortalecer o ecossistema de software local.
permalink »
26 de agosto de 2026
Fonte: Ubunlog
Ubuntu 26.10 (codinome Stonking Stingray) alcançou o Feature Freeze no dia 20 de agosto, marcando a transição para a fase de estabilização antes do lançamento previsto para outubro. A partir de agora, o foco dos desenvolvedores muda para correção de erros, testes e consolidação do sistema. Novas funcionalidades ainda podem ser integradas, mas precisam passar por um processo de exceção — já atualizações que apenas corrigem problemas podem continuar sendo aplicadas normalmente.
O Feature Freeze não congela o desenvolvimento completamente: pacotes que já estavam em processamento antes da data limite ainda têm chance de entrar na distribuição se forem corrigidos, e componentes como GNOME 51 e o kernel Linux continuam suas próprias atualizações de forma coordenada. Ubuntu 26.10 ainda passará por outras congelações progressivas — UI Freeze em setembro, fase beta, e finalmente o Final Freeze — antes de estar pronto para o lançamento final.
permalink »
26 de agosto de 2026
Fonte: Phoronix
O framework de agendador extensível sched_ext, que permite criar agendadores customizados como programas BPF, alcançou a plenitude de funcionalidades com o suporte a sub-agendadores no Linux 7.3. O desenvolvimento dessa capacidade vinha acontecendo nos últimos ciclos de kernel.
permalink »
25 de agosto de 2026
Fonte: Diolinux
A Canonical está investindo em uma pesquisa de três anos com a Universidade de Bristol para desenvolver uma tecnologia capaz de migrar automaticamente grandes bases de código de C para Rust. O projeto, que começa em 2026, combinará modelos de aprendizado de máquina com análise formal de programas — uma abordagem chamada neurosimbólica — para produzir código Rust seguro e idiomático que mantenha o comportamento original, mesmo em repositórios com centenas de milhares de linhas.
O desafio está em lidar com projetos maduros que acumulam anos de otimizações e decisões de engenharia; ferramentas convencionais costumam gerar Rust que ainda usa muitos recursos unsafe ou reproduz padrões típicos de C. A Canonical pretende testar a tecnologia em AppArmor e snap-confine, dois componentes críticos do Ubuntu, para avaliar como a abordagem se comporta com grandes bases de código e dependências complexas. O projeto faz parte do esforço mais amplo de adoção do Rust no ecossistema Ubuntu, após o sucesso de implementações menores como uutils coreutils e sudo-rs.
permalink »
25 de agosto de 2026
Fonte: Phoronix
CodeWeavers lançou a versão 2.1 do VKD3D, a implementação de Direct3D 12 sobre Vulkan que integra o projeto Wine upstream. A versão traz novas funcionalidades para melhorar a compatibilidade de aplicações Windows que utilizam a API gráfica da Microsoft em sistemas Linux.
permalink »
25 de agosto de 2026
Fonte: LWN
AlmaLinux, Debian, Fedora, Gentoo, Oracle, Red Hat, SUSE e Ubuntu lançaram atualizações de segurança nesta segunda-feira. As correções abrangem componentes críticos como kernel, navegadores (Firefox, Chromium), máquinas virtuais Java, ferramentas de rede (curl, openssh, rsync) e bibliotecas essenciais em várias versões.
permalink »
25 de agosto de 2026
Fonte: SempreUpdate
O Kernel Linux integrou novas APIs à biblioteca libcrypto para simplificar a forma como a criptografia AES é implementada no núcleo do sistema. Liderada por Eric Biggers e aprovada por Linus Torvalds, a mudança substitui interfaces antigas consideradas complexas e ineficientes (como crypto_skcipher e crypto_aead) por um padrão mais direto. A atualização adiciona suporte nativo para os modos AES mais usados no kernel: ECB, CBC, CBC-CTS, CTR, XCTR, XTS, GCM e CCM. Na prática, essas mudanças ocorrem nos bastidores mas impactam diretamente a manutenibilidade e segurança — o kernel usa criptografia constantemente para proteger sistemas de arquivos, conexões de rede e dispositivos Bluetooth.
Os benefícios já são mensuráveis: testes de conceito mostraram uma redução de 1.905 linhas de código quando subsistemas foram migrados para as novas APIs. A atualização também inclui reforços de segurança, como funções de limpeza de memória para AES-CMAC, que garantem a remoção de chaves criptográficas da memória após o uso. Essa é a primeira fase de um projeto maior: o verdadeiro objetivo é migrar otimizações específicas para cada arquitetura de hardware (que usam instruções nativas de processadores) diretamente para a nova biblioteca, eliminando código redundante em ciclos de desenvolvimento futuros.
permalink »
25 de agosto de 2026
Fonte: Blog do Edivaldo
Uma falha de segurança foi descoberta no KVM (Kernel Virtual Machine), o hipervisor do Linux, que permite a um atacante escapar de uma máquina virtual e obter acesso ao sistema hospedeiro. O problema é particularmente crítico em cenários de virtualização aninhada, onde máquinas virtuais são executadas dentro de outras máquinas virtuais — uma configuração comum em provedores de nuvem.
A vulnerabilidade preocupa operadores de infraestrutura em nuvem, já que um usuário malicioso poderia potencialmente comprometer não apenas sua própria máquina virtual, mas também o host físico e outras máquinas virtuais no mesmo servidor.
permalink »
25 de agosto de 2026
Fonte: Linux Today
Pesquisadores da Nebula Security descobriram a CVE-2026-43499, apelidada de GhostLock, uma vulnerabilidade antiga no mecanismo futex do kernel Linux que permite a usuários locais elevar seus privilégios e ganhar acesso root. A falha estava dormindo no código há mais de uma década.
permalink »