9 de outubro de 2026
Fonte: The Register
Margaret Hamilton, pioneira na engenharia de software que liderou o desenvolvimento do software de voo do módulo de comando e do módulo lunar do Apolo, faleceu em 30 de setembro aos 90 anos. Formada em matemática pela Universidade de Michigan e Earlham College, Hamilton começou sua carreira no MIT em 1965 trabalhando em previsão de tempo antes de se juntar ao programa Apolo. Seu trabalho foi crucial durante o pouso da Apollo 11 em 1969: quando o computador de orientação registrou alarmes inesperados ("execução excessiva") nos últimos minutos da descida, o software que ela desenvolveu permitiu que as tarefas essenciais continuassem apesar da sobrecarga, possibilitando o sucesso da missão. Hamilton também defendeu proteções contra erros do operador, incluindo uma que ela propôs após sua filha de quatro anos derrubar uma simulação ao ativar um programa, sugestão que foi ignorada até que um astronauta cometeu o mesmo erro na Apollo 8.
Além das missões Apolo, Hamilton fundou empresas de tecnologia focadas em software tolerante a falhas e criou metodologias como o Development Before the Fact (DBTF) para prevenir erros. O termo "engenheiro de software" foi popularizado por ela, pois programação não era reconhecida com o mesmo prestígio das outras disciplinas de engenharia. Em 2016, o presidente Barack Obama lhe concedeu a Medalha Presidencial da Liberdade. Seu legado ressalta a importância de projetar sistemas para os erros que os usuários supostamente não cometerão e as falhas que ninguém espera.
permalink »
9 de outubro de 2026
Fonte: Linux Journal
O Kage, um projeto experimental do Google apresentado na Linux Plumbers Conference 2026, busca melhorar a segurança do kernel Linux isolando drivers dentro do espaço privilegiado usando tecnologia de sandboxing baseado em compilador. A abordagem aproveita a tecnologia Lightweight Fault Isolation (LFI) do LLVM — que restringe o acesso à memória de cada driver — sem precisar executá-los como processos separados, mantendo assim as vantagens de desempenho da execução em kernel-space enquanto limita danos causados por corrupção de memória e vulnerabilidades. Protótipos iniciais já foram testados com drivers de armazenamento NVMe, rede e Wi-Fi, mas o Kage continua sendo uma pesquisa experimental e não está disponível em distribuições Linux convencionais.
Os drivers de Linux são historicamente um desafio de segurança porque executam com acesso privilegiado ao kernel — um erro de memória ou vulnerabilidade em um driver pode afetar componentes não relacionados, causando travamentos, escalação de privilégios ou comprometimento do sistema inteiro. O problema é agravado pela enorme quantidade de drivers que o Linux precisa manter, muitos deles vindos de times menores ou desenvolvedores individuais. O Kage tenta resolver isso criando ambientes isolados dentro do próprio kernel, reduzindo o impacto potencial de falhas, mas sua equipe ainda investiga performance, acesso a hardware e compatibilidade com drivers complexos como os de placas gráficas.
permalink »
8 de outubro de 2026
Fonte: SempreUpdate
A fundação X.Org lançou correções para 11 vulnerabilidades encontradas no servidor X (responsável pela exibição gráfica em sistemas Linux tradicionais) e no Xwayland, uma camada de compatibilidade que permite rodar aplicativos X11 em ambientes Wayland. As falhas permitem negação de serviço, vazamento de informações da memória ou execução de código arbitrário, mas exigem que um cliente X já esteja autenticado no sistema para serem exploradas. As versões corrigidas são xorg-server 21.1.25 e xwayland 24.1.14, que já estão disponíveis.
A maioria das vulnerabilidades envolve erros no gerenciamento de memória em componentes críticos como as extensões XKB, GLX, XInput e RandR — problemas como leitura de memória após liberação, transbordo de buffers e dupla liberação de ponteiros. Uma vulnerabilidade exclusiva do Xwayland (CVE-2026-93522) afeta a aceleração gráfica em operações que envolvem diferentes profundidades de cor. Os patches foram desenvolvidos em parceria com pesquisadores da TrendMicro Zero Day Initiative e devem chegar aos usuários através dos gerenciadores de pacotes das distribuições Linux nos próximos dias.
permalink »
8 de outubro de 2026
Fonte: Phoronix
O Sashiko, ferramenta de revisão automatizada de código desenvolvida por engenheiros do Google para analisar mudanças no kernel Linux usando modelos de IA, atingiu números impressionantes: revisou 191 mil patches e foi citado em quase 500 vulnerabilidades (CVEs) registradas no kernel. Desde seu lançamento há menos de um ano, a ferramenta tem se mostrado valiosa para os desenvolvedores do projeto.
O Sashiko funciona como um revisor automático de código, identificando problemas e possíveis vulnerabilidades nas alterações enviadas ao kernel — um trabalho que tradicionalmente depende de revisão manual por desenvolvedores experientes. O volume de patches processados e o número de vulnerabilidades identificadas demonstram que a abordagem tem potencial real para agilizar o processo de qualidade e segurança do kernel.
permalink »
8 de outubro de 2026
Fonte: SoloLinux
O Projeto KDE lançou a versão 26.08.2 do KDE Gear, segunda atualização de manutenção da série 26.08 do seu conjunto de aplicações open source. Focada em correções de bugs e estabilidade, a atualização afeta programas como Dolphin (gerenciador de arquivos), Kdenlive (editor de vídeo), Okular (visualizador de documentos), KMail, NeoChat e KDE Itinerary, além de diversas outras aplicações do ecossistema KDE.
Entre os destaques estão melhorias no Dolphin para seleção de arquivos e miniaturas, correções no Kdenlive relacionadas a áudio e gestão de projetos, e expansão de compatibilidade do KDE Itinerary com bilhetes de transporte (incluindo ALSA, Delta Air Lines, Frontier Airlines e Snälltåget). Okular ganhou correção importante para crashes ao atualizar documentos com o painel de assinaturas digitais aberto. A atualização chegará aos repositórios das distribuições Linux conforme seus calendários de liberação respectivos.
permalink »
8 de outubro de 2026
Fonte: Linux Today
Um novo guia detalha o que diferencia as distribuições Linux de lançamento contínuo (rolling release) das tradicionais, que exigem atualização de versão de tempos em tempos. O texto explica por que muitos usuários preferem sistemas que se mantêm sempre atualizados sem a necessidade de grandes saltos de versão — comum em distribuições como Ubuntu e Fedora, que forçam atualizações a cada seis meses ou dois anos.
O guia também alerta para uma confusão comum: nem toda distribuição com atualizações frequentes é realmente um lançamento contínuo. Algumas apenas simulam esse modelo ou funcionam como híbrido. A publicação promete ajudar o leitor a entender essas diferenças e apontar quais distribuições de lançamento contínuo valem realmente a pena.
permalink »
8 de outubro de 2026
Fonte: Linuxiac
O sistema operacional do Raspberry Pi — o computador de placa única popular entre hobistas e educadores — ganhou uma atualização focada na experiência de desktop. A nova versão traz o kernel Linux 6.18.50 LTS, melhorias no Centro de Controle, ícones redesenhados e diversos corretivos de estabilidade.
A atualização amplia o dock (barra de tarefas do desktop) com melhor tratamento de janelas e aplicativos, tornando a navegação mais fluida em máquinas com recursos limitados, como é típico do Raspberry Pi.
permalink »
8 de outubro de 2026
Fonte: Linuxiac
A Truffle Security, empresa de segurança, descobriu 543.699 credenciais ainda válidas espalhadas por mais de 224 milhões de repositórios públicos do GitHub. Algumas dessas credenciais estão expostas há mais de 16 anos sem serem revogadas, o que deixa sistemas e serviços vulneráveis a acessos não autorizados.
O achado reforça um problema conhecido entre desenvolvedores: a dificuldade em evitar que senhas, tokens de autenticação e chaves de API sejam acidentalmente commitadas em repositórios públicos — e a ainda maior dificuldade em revogá-las depois que vazam.
permalink »
7 de outubro de 2026
Fonte: The Register
A System76 proibiu contribuições geradas por inteligência artificial no COSMIC, seu novo ambiente de desktop Linux escrito em Rust e lançado com o Pop!_OS 24.04 no final de 2025. A política é clara: desenvolvedores precisam declarar que não usaram IA para escrever código, comentários ou descrições de submissões. Outros projetos como GNOME Calendar e GNOME Extensions também restringem contribuições geradas por IA, embora permitam IA como ferramenta de aprendizado.
Porém, Michael Catanzaro, desenvolvedor do GNOME, argumenta que o projeto deveria aceitar relatos de bugs gerados por IA. Ele aponta que linguagens como C e C++ — usadas em muito código do GNOME — carecem de proteção automática contra falhas de memória, tornando difícil até para desenvolvedores experientes escrever código seguro. IA tem descoberto números crescentes de vulnerabilidades em grandes bases de código de software livre. Enquanto isso, distribuidoras como Debian e o próprio kernel Linux já permitem contribuições com auxílio de IA, marcando uma divisão cada vez maior na comunidade sobre o tema.
permalink »
7 de outubro de 2026
Fonte: Linux Today
Um estudo de setembro de 2026 comparou seis sistemas de arquivos modernos — Btrfs, bcachefs, OpenZFS, XFS, NTFS e ReFS — testando como cada um lida com corrupção de dados. Os resultados, obtidos em hardware real pelo projeto modern-fs-benchmark, mostram que todos os sistemas com verificação de integridade (checksums) detectaram e protegeram contra dados corrompidos, enquanto XFS e ext4 em RAID simples retornaram dados ruins silenciosamente.
Além da proteção contra corrupção, o estudo analisou outros pontos importantes: custo de snapshots, latência sob carga, armadilhas de configuração e licenças. O artigo termina com uma avaliação de prós e contras de cada opção, com recomendações por caso de uso.
permalink »
7 de outubro de 2026
Fonte: DistroWatch
O CentOS, distribuição Linux comunitária criada em 2003 e patrocinada pela Red Hat desde 2014, anunciou em 2020 o fim das versões tradicionais (até CentOS Linux 8). Essas versões eram reconstruções 100% compatíveis do Red Hat Enterprise Linux, mantendo total conformidade com os requisitos de redistribuição da Red Hat.
No lugar delas, a comunidade migra para CentOS Stream, uma distribuição voltada para desenvolvedores que funciona como intermediária entre o Fedora (versão de desenvolvimento) e o Red Hat Enterprise Linux (versão estável para empresas).
permalink »
7 de outubro de 2026
Fonte: LWN
O OpenSSH 10.6 foi lançado com suporte ao algoritmo de assinatura híbrido ssh-mldsa44-ed25519, que combina criptografia tradicional com segurança pós-quântica. A versão também desabilita o compressor LZ77 para mitigar vazamentos de informação por canal lateral, adiciona opção -p para comandos mkdir do sftp e descontinua a opção -R do scp (que permite cópias entre dois servidores remotos) devido a riscos de segurança.
O time do OpenSSH informou que tem recebido muitos relatórios de bugs assistidos por inteligência artificial, e pretende fazer lançamentos mais frequentes daqui em diante para disponibilizar correções aos usuários mais rapidamente, em vez de acumular mudanças até a próxima versão planejada.
permalink »