NoticiasLinux.com.br Notícias do Mundo GNU/Linux
📬 Receba no seu e-mail As principais notícias de Linux e software livre, sem custo.

Sem spam. Você pode cancelar quando quiser.

2 de setembro de 2026

Participação do Linux no Steam cai abaixo de 4% em agosto

Fonte: Phoronix

A pesquisa mensal de hardware da Steam, divulgada por Valve, mostra que Linux perdeu terreno em agosto de 2026. Depois de ultrapassar a marca de 4% em julho, o sistema operacional recuou novamente para abaixo desse patamar entre os gamers que usam a plataforma.

Enquanto isso, o CachyOS — uma distribuição Linux otimizada para desempenho — segue ganhando popularidade entre jogadores Linux.

permalink »
2 de setembro de 2026

Kernel.org enfrenta centenas de milhões de requisições diárias de crawlers de IA

Fonte: Blog do Edivaldo

O site kernel.org, repositório oficial do código-fonte do kernel Linux, está sendo sobrecarregado por crawlers de inteligência artificial que geram centenas de milhões de requisições por dia. O volume de tráfego está impactando o uso de CPU e os recursos do servidor, forçando os administradores do site a adotarem medidas mais rigorosas para conter o problema.

Esse tipo de ataque — embora diferente de uma invasão tradicional — ilustra um desafio crescente na internet: empresas de IA treinando modelos através de raspagem massiva de dados públicos, sem considerar o custo para os servidores que hospedam o conteúdo.

permalink »
1 de setembro de 2026

TerminalFix: novo ataque usa falso CAPTCHA para criar acesso à rede corporativa

Fonte: SempreUpdate

A Microsoft identificou uma campanha sofisticada que evolui a técnica de engenharia social conhecida como ClickFix. O ataque, batizado de TerminalFix, exibe um falso CAPTCHA do Cloudflare em sites comprometidos e convence a vítima a colar um comando malicioso no Windows Terminal ou PowerShell. Diferente de ataques anteriores, essa variante explora ferramentas administrativas legítimas para contornar defesas tradicionais, já que o usuário mesmo fornece a autorização para executar o código.

Após a execução inicial, a campanha estabelece uma cadeia de infecção em múltiplas etapas: baixa um ZIP contendo um executável legítimo e uma DLL maliciosa, usa DLL side-loading para ocultar o malware, implementa esteganografia em imagens PNG para esconder a carga útil, estabelece persistência no Windows e finalmente cria um túnel reverso que transforma o computador comprometido em ponto de acesso à rede interna. A Microsoft observou a campanha em organizações de diferentes setores, mas não registrou explorações manuais posteriores neste momento.

permalink »
1 de setembro de 2026

Segurança de IA agora é parte essencial da infraestrutura Linux

Fonte: Linux Journal

Conforme cargas de trabalho de inteligência artificial saem dos ambientes de pesquisa e entram em produção, elas passam a exigir o mesmo rigor de segurança de qualquer outro serviço crítico. A segurança de IA não é uma disciplina separada: é uma extensão da infraestrutura existente. Um modelo de IA não roda isolado — depende do sistema operacional, runtime de containers, armazenamento, APIs, sistemas de identidade e múltiplas dependências. Se qualquer uma dessas camadas for fraca, filtros de prompts ou moderação de respostas não serão suficientes.

A superfície de ataque vai além do modelo em si. APIs de distribuição, embeddings, sistemas de recuperação de dados, bancos de dados vetoriais, plugins e pipelines de CI/CD agora fazem parte do perímetro de segurança. Um banco de dados vetorial com documentos proprietários precisa dos mesmos controles de acesso de qualquer outro armazenamento. Um endpoint de inferência que aceita entrada de texto arbitrária é um serviço público e precisa de rate limiting e autenticação. A análise de ameaças é a mesma que você aplicaria a uma aplicação web: o que está exposto, quem consegue acessar, o que acontece se for comprometido.

permalink »
1 de setembro de 2026

PaperWM: a extensão que transforma o GNOME em um gerenciador de janelas em rolo

Fonte: Diolinux

O PaperWM é uma extensão para o GNOME que muda radicalmente a forma como as janelas são organizadas. Em vez de encaixá-las no espaço da tela, o projeto organiza as aplicações abertas em uma sequência horizontal ou vertical que pode ser percorrida — como folhear páginas de um caderno ou desenrolar um pergaminho. Você navega entre janelas principalmente pelo teclado, usando combinações com a tecla Super e as setas. A extensão oferece diferentes modos (janela em foco centralizada ou nas bordas), suporte a gestos do touchpad para notebooks e atalhos configuráveis para quase tudo. Não substitui os espaços de trabalho: você pode continuar usando múltiplos workspaces para separar tarefas diferentes, e cada um terá sua própria sequência de janelas.

A ideia pode parecer estranha no começo, especialmente para quem está acostumado a ver todas as aplicações abertas ao mesmo tempo. Mas a proposta faz sentido para quem trabalha com muitas janelas e prefere usar teclado: reduz a necessidade de redimensionar programas manualmente e pode acelerar a navegação. O PaperWM é distribuído como extensão, o que significa que você não precisa sair do GNOME nem instalar uma sessão completamente diferente para experimentar. É possível instalá-lo facilmente pelo Gerenciador de Extensões em distribuições que usam Flatpak.

permalink »
1 de setembro de 2026

Firefox 155 chega com conexões mais rápidas, IA opcional e muitas novidades

Fonte: Linux Adictos

Mozilla liberou o Firefox 155, uma atualização substancial que muda o cronograma de lançamentos: de agora em diante, versões maiores sairão a cada duas semanas. O destaque é um novo sistema de seleção de conexões (terceira geração do Happy Eyeballs) que testa múltiplas rotas simultaneamente — comparando não apenas IPv4 e IPv6, mas também protocolos HTTP/2 e HTTP/3 — para encontrar a via mais rápida. A versão também adiciona suporte a QUIC v2, mantendo compatibilidade com infraestruturas antigas enquanto aproveita melhorias do protocolo quando disponível.

No lado da experiência do usuário, chega o Smart Window, uma janela de navegação opcional baseada em IA (disponível por enquanto em EUA, Canadá e França) que organiza abas e histórico com permissão explícita do usuário. Há também correções práticas: em Linux, o sistema agora entra em suspensão normalmente após sessões longas; a barra de endereços mostra o número de rastreadores bloqueados; links mailto: só abrem com clique explícito; e é possível reordenar contêineres nas configurações. Para desenvolvedores, vêm suporte a WebAssembly Compact Import Section, aritmética de 128 bits, padronização do CSS font-width e melhorias em WebRTC. Há ainda suporte para controles do Nintendo Switch Pro no Windows.

permalink »
1 de setembro de 2026

GE-Proton 11-6 chega com melhorias para Wayland, controles PS5 e suporte anticheat

Fonte: Linux Adictos

Foi lançado o GE-Proton 11-6, versão da camada de compatibilidade desenvolvida pela comunidade que permite rodar jogos de Windows no Linux e no SteamOS. A atualização traz suporte ao overlay do Steam no ambiente Wayland (o compositor gráfico moderno do Linux), melhorias na detecção de controles PS5 e correções para o sistema de proteção EasyAntiCheat, que causava problemas em vários títulos multiplayer.

Além disso, foram atualizados componentes importantes como DXVK, VKD3D-Proton e FEX para arquiteturas ARM, ampliando a compatibilidade de jogos e melhorando o desempenho geral — benefício que alcança tanto PCs quanto dispositivos portáteis como o Steam Deck. A versão já está disponível no repositório oficial no GitHub.

permalink »
1 de setembro de 2026

Oito versões estáveis do kernel Linux recebem correção de vulnerabilidade crítica

Fonte: LWN

Greg Kroah-Hartman, mantenedor do kernel Linux, lançou atualizações de segurança para oito séries estáveis: 7.2.2, 7.1.12, 6.18.48, 6.12.107, 6.6.155, 6.1.186, 5.15.219 e 5.10.268. Cada uma corrige a vulnerabilidade CVE-2026-80590, que permite marcar fragmentos IPv4 ou IPv6 como GSO (Generic Segmentation Offload), possibilitando que um usuário sem privilégios cause uma falha no kernel. A falha existe desde o Linux 2.6.27.

O aviso é direto: atualize seu sistema. A vulnerabilidade afeta praticamente todas as versões modernas do kernel em uso, e a correção está disponível para praticamente qualquer série ainda mantida.

permalink »
31 de agosto de 2026

Servo 0.5 traz melhorias de desempenho e suporte melhor a sites

Fonte: Phoronix

O Servo 0.5, mecanismo de navegador de código aberto escrito em Rust, foi lançado com vários aprimoramentos. A versão acelera a renderização de texto em até 10 vezes e melhora o suporte a sites como DuckDuckGo, beneficiando tanto quem experimenta o Servoshell (navegador de exemplo do projeto) quanto interessados em usar o Servo em aplicações embarcadas.

permalink »
31 de agosto de 2026

19 extensões maliciosas no Chrome e Edge roubam senhas e criptomoedas

Fonte: SempreUpdate

A empresa de segurança Socket descobriu 19 extensões maliciosas (18 para Chrome, 1 para Edge) que roubam credenciais, sessões, histórico de navegação e criptomoedas. O ataque segue um padrão preocupante: criminosos compraram extensões legítimas já instaladas por milhares de usuários e introduziram código malicioso por meio de atualizações, ou criaram novas extensões com funcionalidades aparentes inofensivas antes de ativar o comportamento malicioso. Um exemplo notável é Enable Right Click & Copy — Smart Unlock + OCR, que tinha aproximadamente 70 mil usuários no Chrome quando foi comprometida. Como as atualizações de extensões do Chrome são automáticas por padrão, usuários podem receber versões contaminadas sem perceber.

O malware utiliza uma arquitetura modular que se comunica com servidores remotos via WebSocket, removendo proteções como a Política de Segurança de Conteúdo das páginas acessadas. Entre suas capacidades estão a exfiltração de seed phrases (frases de recuperação) de carteiras de criptomoedas dos ecossistemas EVM, Solana e Tron, phishing de contas em exchanges como Binance, Kraken, Coinbase e MetaMask, e coleta de senhas em formulários web. O malware também emprega a técnica ClickFix, exibindo páginas falsas de atualização do navegador que instrui usuários a executar comandos maliciosos.

permalink »
31 de agosto de 2026

KDE Gear 26.08 traz melhorias no Dolphin e outras aplicações

Fonte: MuyLinux

O KDE Gear 26.08, atualização quadrimestral do conjunto de aplicações do projeto KDE, chega com aprimoramentos em vários programas. O Okular (leitor de documentos) unifica seus diálogos de configuração e melhora funções de assinatura digital, além de permitir selecionar linhas inteiras com triplo clique e copiar anotações entre documentos. O Konsole (emulador de terminal) agora permite arrastar e soltar links, caminhos de arquivos e códigos de cor hexadecimais para outras aplicações ao pressionar Alt.

O destaque vai para o Dolphin (gerenciador de arquivos), que amplia a integração com KDE Connect permitindo acessar arquivos do telefone diretamente, e melhora o filtro de busca (Ctrl+i) com suporte a comodins, texto sem formatação, padrões globais e expressões regulares. Também ganha opção para agrupar arquivos por tipo independentemente da ordenação alfabética e fechar múltiplas abas de uma vez. O Kdenlive (editor de vídeo) recebe várias otimizações em efeitos e curvas, enquanto o Minuet (ferramenta educacional para aprendizado musical) ganha interface redesenhada com melhor adaptação a telas de desktop e celular.

permalink »
31 de agosto de 2026

Linux 7.3-rc1 está disponível com grande volume de mudanças e expansão do código AMD

Fonte: Ubunlog

Linus Torvalds anunciou no domingo o lançamento de Linux 7.3-rc1, primeiro candidato a versão estável do kernel. Embora Torvalds tenha comentado que nenhuma mudança destaca especialmente, o volume de alterações está entre os maiores já registrados. As novidades incluem otimizações para CPUs híbridas Intel, suporte para plataformas AMD Zen 6, melhorias de desempenho no sistema de arquivos Btrfs, suporte Vulkan Video no driver Nouveau, compatibilidade com chips M3 Ultra/Pro/Max da Apple e ativação de gráficos Intel Xe3P, além de outras funcionalidades e remoção de drivers obsoletos.

Um aspecto que chamou atenção é o crescimento significativo do código relacionado a GPUs AMD. As definições de registro do AMD DCN6 (nova geração de headers de registro) representam aproximadamente um terço de todo o patch do rc1. O kernel agora alcança quase 41 milhões de linhas de código, com o diretório drivers/gpu/drm/amd (que inclui os drivers AMDGPU e AMDKFD) somando 6,52 milhões de linhas — cerca de 16% de todo o kernel. A versão já está disponível para testes via Git e a comunidade é convidada a contribuir com feedback para o refinamento antes do lançamento final.

permalink »