A pilha técnica fica mais seletiva

A história do dia não é sobre uma única novidade, mas sobre um ajuste de postura em várias frentes: diagnosticar melhor antes de escalar, decidir com mais rigor o que roda localmente ou na nuvem, e tratar automação e IA como sistemas que exigem teste,…

🧠 17 histórias principais + 29 no radar rápido — Segunda-feira, 7 de Setembro de 2026

Histórias principais: análise aprofundada das notícias mais relevantes do dia.
Radar rápido: resumos breves de tudo mais que vale acompanhar.

🎙️ Ouça o podcast do dia — com Anna, Maria e Pedro:

Índice

🧑‍💻 Dev

Three PHP-FPM failure modes and how to actually diagnose them

Três falhas clássicas do PHP-FPM que explicam a maior parte dos sustos em servidores herdados

O ponto forte da discussão é a mudança de foco: em vez de olhar primeiro para “performance”, o artigo parte do sintoma. Em servidores herdados, isso costuma ser o que realmente importa no plantão. Um 502 intermitente, por exemplo, pode não deixar rastro algum na aplicação se o processo do PHP-FPM morrer antes de registrar logs — o que muda completamente a estratégia de diagnóstico.

O texto também deixa claro que muita instabilidade “misteriosa” é, na prática, um problema de capacidade mal calibrada. No cenário descrito, a configuração de workers excede a memória disponível e, quando o pico de concorrência chega, o kernel aciona o OOM killer. O resultado não é um erro elegante nem uma degradação gradual: é um worker arrancado no meio da requisição, com o Nginx exibindo conexão resetada. Para quem opera legado, a lição é direta: dimensionamento e sinais do sistema operacional contam mais do que suposições sobre tráfego “normal”.

Em vez de tratar o 502 como um evento isolado, o artigo empurra o leitor para um raciocínio de correlação: memória, concorrência, logs do proxy reverso e comportamento do kernel formam um conjunto único. Isso é útil porque evita o ciclo clássico de aumentar hardware sem saber se o gargalo é RAM, configuração ou explosão de uso.

Fontes: Dev.to

Stopwatch First: Local Work or a Remote Hop

Antes de mandar contexto para um modelo remoto, meça três coisas: conectividade, resíduos de segredo e tempo real

A proposta do artigo é prática e bem alinhada com o jeito como equipes estão usando agentes hoje: não assumir que o remoto é “melhor”, mas decidir com base em custo, latência e exposição de dados. Em vez de cair na discussão abstrata sobre “local vs. cloud”, o texto sugere um workflow de medição. Isso é importante porque muitos fluxos de IA acabam transferindo tokens e contexto sem necessidade, só por hábito.

A analogia do autor é boa porque traduz um problema técnico em decisão operacional: o laptop é uma oficina, o modelo remoto é uma fábrica longe. Nem toda tarefa merece o deslocamento. Se o contexto já está no disco, ler localmente é barato; se a CPU fria vai travar, o remoto pode ganhar em tempo total. Mas esse ganho só existe se a latência, a conectividade e o risco de vazamento de segredos não anularem a vantagem.

O insight mais valioso aqui é que agentes não mudam a matemática básica. Eles só tornam mais fácil automatizar uma decisão ruim. Por isso o artigo insiste em medir antes de enviar qualquer prompt pela rede. Para times que estão introduzindo coding agents no dia a dia, isso é quase uma regra de higiene: dados sensíveis não devem “viajar” por padrão, e o ganho de produtividade precisa ser comprovado com relógio, não com sensação.

Fontes: Dev.to

Devlog: capturing smooth game footage from a renderer that never hits 30fps

Como capturar vídeo fluido quando o renderer do jogo não acompanha a taxa desejada

A postagem mostra um problema que muita gente de produto e engine encontra tarde demais: capturar o que o jogo faz em tempo real não é o mesmo que reproduzir a cena em vídeo depois. O autor queria registrar um trecho de 20 segundos do próprio jogo, mas descobrir que automatizar screenshots em loop não resolve quando o processo de renderização sob automação fica mais lento do que o relógio de captura.

A implicação técnica é interessante porque revela um tipo de desacoplamento comum em ferramentas de teste e gravação. Se o frame rate cai sob automação, o fluxo passa a derivar, e o vídeo final perde sincronia. A solução descrita segue a lógica inversa: parar de deixar o tempo externo comandar a captura e fazer o próprio sistema de gravação acompanhar o estado real do renderer. Mesmo sem entrar em detalhes completos no resumo fornecido, o ponto central é claro: para material bruto de jogo, “screenshot por intervalo” é uma abordagem frágil.

Isso vale para além de games. Sempre que um pipeline tenta registrar comportamento ao vivo de um sistema lento ou variável — GUI, simulação, renderização, teste visual — o problema costuma ser de disciplina temporal, não de estética. O valor desse devlog é mostrar uma falha concreta de abordagem e lembrar que gravação confiável exige sincronização com a fonte, não só automação por fora.

Fontes: Dev.to

The self-hosting math for LLMs quietly inverted this year

O argumento clássico de “compre GPU e pare de pagar API” já não fecha como antes

Aqui o autor mexe no fundamento econômico de muita estratégia de IA interna. A recomendação de self-hosting foi escrita sob a lógica de 2024: APIs caras e lineares, hardware fixo e amortizável. O artigo argumenta que, em 2026, duas forças mudaram o cálculo em sentidos opostos: inferência ficou mais barata, enquanto o hardware de ponta ficou bem mais caro.

A consequência para times de produto e plataformas é importante. Se o custo por token caiu e a disponibilidade de modelos ficou mais agressiva, a tese de “vamos hospedar porque sai mais barato” perde força em vários cenários. Ao mesmo tempo, a conta do on-prem ou do self-host não piora só pelo preço da GPU; ela também sofre com escassez de memória e inflação de hardware. Isso empurra muitas equipes para uma avaliação mais realista do TCO, especialmente quando a carga é variável ou ainda está amadurecendo.

O subtexto é que arquitetura de IA não pode ser decidida com base em máximas antigas. O equilíbrio entre latência, controle, privacidade e custo continua existindo, mas a fronteira econômica mudou. Para quem lidera engenharia, isso reforça a necessidade de revisar decisões “óbvias” sobre hospedar modelos internamente antes de transformar uma preferência técnica em compromisso financeiro de longo prazo.

Fontes: Dev.to

Anthropic’s Fable and Mythos 5.1: More Than a Model Update

Anthropic separa capacidades e perfis de risco em duas ofertas distintas

A leitura destacada no texto é que Fable 5.1 e Mythos 5.1 não são apenas versões novas, mas uma mudança estratégica de embalagem e governança do modelo. Em vez de um único produto “forte para tudo”, a empresa passa a expor o mesmo núcleo com superfícies de uso diferentes, especialmente para separar casos de uso gerais de cenários de risco mais alto.

Para builders, isso importa porque altera o modo como se escolhe o modelo para uma aplicação. Fable 5.1 aparece como a nova referência para coding, conhecimento e resolução de problemas complexos, com a promessa adicional de custo menor. Já Mythos 5.1 entra como a variante com salvaguardas mais rígidas para tarefas de alta aposta. Em termos práticos, a decisão deixa de ser apenas “qual modelo é mais capaz?” e passa a incluir “qual envelope de segurança e produto faz sentido para este fluxo?”.

O ponto de fundo é que o mercado de modelos está amadurecendo para algo mais parecido com linhas de produto do que com uma corrida de benchmarks. Isso é relevante para times que integram IA em processos internos: além de capacidade, é preciso pensar em categoria de risco, política de uso e custo operacional.

Fontes: Dev.to

☁️ Cloud

AWS Weekly Roundup: Claude Fable 5.1 on AWS, Amazon Linux 2027 preview, AWS Certified AI Business Strategist, and more (September 7, 2026)

AWS tenta combinar IA de fronteira, base Linux futura e capacitação comercial em um único pacote

O roundup da semana mostra a AWS reforçando três vetores ao mesmo tempo: acesso a um modelo de IA mais avançado, evolução da base de sistema operacional e expansão de certificação em torno de IA para negócios. O destaque imediato é a disponibilidade do Claude Fable 5.1 na AWS, descrito pela Anthropic como voltado a tarefas ambiciosas, de codificação a workflows corporativos, com foco em trabalhos longos e de alto impacto.

Do ponto de vista de cloud, isso é mais do que anúncio de catálogo. Quando uma plataforma passa a oferecer um modelo desenhado para “trabalhos de horas” e para assumir mais partes de um projeto de software, ela está vendendo também uma nova expectativa sobre o papel da infraestrutura: menos chamada pontual e mais execução prolongada, orquestrada e integrada. Isso conversa com a tendência vista em outras histórias do dia, onde agentes e workflows de IA ficam mais produtivos, mas também mais dependentes de governança e avaliação.

O outro sinal importante é o Amazon Linux 2027 em preview. Mesmo sem os detalhes completos no resumo fornecido, a simples existência do preview indica continuidade no ciclo de renovação do ecossistema base da AWS. Somado à nova certificação “AI Business Strategist”, o pacote reforça que a nuvem não está apenas vendendo infraestrutura, mas também uma camada de capacitação e adoção orientada a IA para empresas.

Fontes: AWS Blog

Zone Redundancy Comes to API Management Standard v2

A redundância por zona chega ao Azure API Management Standard v2

O anúncio fecha uma lacuna importante entre custo e resiliência na camada de gerenciamento de APIs. A Microsoft habilitou zone redundancy no Standard v2 do Azure API Management, que custa bem menos que o Premium v2, mas também oferece um SLA mais baixo. Na prática, isso amplia o acesso a uma arquitetura mais resistente sem obrigar todo mundo a subir para o plano topo de linha.

O detalhe operacional mais relevante é que a redundância só pode ser configurada na criação da instância. Isso significa que a decisão deixa de ser um ajuste posterior e passa a ser arquitetural desde o início. Para times que operam APIs críticas, essa diferença é importante: escolher o tier certo não é apenas questão de preço mensal, mas de desenho de disponibilidade desde o provisionamento.

Há também uma leitura econômica clara. Se a plataforma consegue oferecer uma opção intermediária com redundância por zona, ela permite que empresas distribuam risco sem pagar o “imposto premium” completo. É uma boa notícia para arquiteturas que precisam de mais tolerância a falhas, mas ainda têm orçamento controlado.

Fontes: InfoQ

🔧 DevOps

Handling vulnerability reports: Recipe card

Um guia prático para projetos pequenos não perderem o controle ao receber relatos de vulnerabilidade

O tema aqui é processual, mas com impacto direto em operação e reputação. A CNCF está mirando projetos pequenos e médios que não são focados em segurança, justamente os que mais sofrem quando uma denúncia chega sem ritual definido. A proposta de “recipe card” sugere um caminho padronizado para receber, avaliar e encaminhar relatórios sem improviso.

O valor disso em DevOps é que vulnerabilidade não é só problema de código; é fluxo de trabalho. Sem triagem, sem papéis claros e sem resposta consistente, o projeto vira refém do ruído — ou pior, perde a chance de corrigir algo antes de virar incidente público. O próprio texto indica que projetos de alto risco e sensíveis à segurança precisariam de um processo mais sofisticado, o que reforça a ideia de adequação ao porte e à criticidade.

Para equipes que mantêm serviços, bibliotecas ou infraestrutura aberta, esse tipo de orientação é útil porque reduz o atrito entre quem reporta e quem mantém. Em vez de tratar o relato como interrupção, o processo passa a ser parte da maturidade operacional. E isso faz diferença tanto para confiança externa quanto para tempo de resposta.

Fontes: CNCF Blog

SRE Weekly Issue #533

Mais uma edição reforçando que incidentes começam antes do pager tocar

Mesmo sem o conteúdo completo do agregado, o destaque do issue já aponta uma mensagem familiar para SREs: a maioria dos incidentes nasce de um ponto pequeno e caro, geralmente uma consulta ou operação fora da curva, e não de uma “queda total” do banco ou da plataforma. O patrocinador da edição usa exatamente essa linha ao enfatizar observabilidade de queries, failover automatizado e controle de tráfego de banco.

Isso conversa com um padrão importante em operação moderna: o problema costuma se acumular antes de virar incidente visível. Por isso, ferramentas que identificam consultas runaway, ajudam a conter impacto e reduzem o tempo entre causa e efeito acabam valendo mais do que soluções que só reagem depois da página. Em ambientes distribuídos, esse tempo intermediário é onde mora o custo.

A curadoria do SRE Weekly, nesse sentido, funciona como mapa de tendências operacionais: incident response, automação e engenharia preventiva continuam sendo o centro da disciplina. A mensagem prática é que disponibilidade hoje depende menos de heroísmo no plantão e mais de mecanismos que enxergam e interrompem o problema cedo.

Fontes: SRE Weekly

Netflix aposta em autoscaling em nível de operador para pipelines stateful em escala massiva

A notícia é relevante porque mostra o limite do autoscaling “genérico” em workloads streaming e stateful. A Netflix está se movendo para o Apache Flink Autoscaler em mais de 30 mil jobs distribuídos em várias regiões AWS, justamente porque o autoscaler em nível de cluster não dava conta da complexidade operacional desses pipelines.

O dado mais forte é o impacto financeiro: uma equipe teria reduzido em 58% o gasto anualizado com compute em Flink, economizando cerca de US$ 1,1 milhão por ano. Isso sugere que a decisão não é só técnica, mas também de eficiência de plataforma em larga escala. Quando a orquestração entende o comportamento do workload no nível certo, o ganho aparece tanto em estabilidade quanto em custo.

Para equipes de dados e streaming, o recado é claro: escalabilidade real depende de onde o controle é aplicado. Em jobs stateful, mirar o nível errado pode gerar desperdício ou instabilidade. O caso da Netflix reforça a tendência de trazer inteligência de autoscaling para mais perto da aplicação, e não apenas da infraestrutura bruta.

Fontes: InfoQ

CERN Renounces RHEL in Favor of Debian for Its Accelerator Controls Infrastructure

Compatibilidade com hardware legado empurra o CERN do ecossistema Red Hat para o Debian em sistemas críticos

A decisão do CERN é um lembrete de que escolhas de distribuição Linux em ambientes críticos raramente são ideológicas; elas são impostas por compatibilidade, ciclo de vida e restrições de hardware. Aqui, o gatilho foi o endurecimento das exigências de compilador do lado Red Hat, que passou a ameaçar hardware legado usado nos sistemas de controle dos aceleradores.

O escopo também importa: não é uma migração total da instituição, mas uma mudança focada em cerca de 2.200 máquinas especializadas de controle, com conclusão prevista para o fim de 2026. Os outros sistemas do CERN permanecem em Red Hat e AlmaLinux. Ou seja, a organização está calibrando a escolha por domínio de uso, em vez de tentar padronizar tudo a qualquer custo.

Para quem trabalha com infra industrial, laboratório ou ambientes OT/ICS, a mensagem é forte: a distribuição “mais conveniente” hoje pode virar risco amanhã se o ecossistema passar a exigir um baseline incompatível com o parque existente. Em cenários assim, estabilidade operacional pesa mais que alinhamento comercial.

Fontes: InfoQ

vlt 1.0 Ships as a Drop-in npm Replacement with Phased Installs, Graph Queries, and Malware-Blocking

Uma alternativa ao npm chega com foco explícito em segurança da cadeia de suprimentos

A proposta do vlt 1.0 é interessante porque não tenta reinventar a experiência do JavaScript do zero: ele se apresenta como substituto direto do npm, mas com controles que atacam as dores atuais do ecossistema. Entre elas, instalação faseada para evitar execução automática de scripts, consultas ricas ao grafo de dependências e bloqueio de pacotes maliciosos em registries hospedados.

Isso conversa com um momento em que segurança de supply chain deixou de ser refinamento para virar requisito. Quando o fluxo padrão instala e executa conteúdo com pouco atrito, a superfície de ataque cresce. Ao introduzir fases e consultas mais explícitas, o vlt tenta devolver ao operador algum controle sobre o que entra no ambiente — algo cada vez mais valioso em times com CI/CD intenso.

O detalhe de ser criado pela equipe original do npm também tem peso simbólico: o mercado está reconhecendo que a simplicidade histórica do npm veio com custo de segurança e governança. Se essa abordagem ganhar tração, pode influenciar não só ferramentas, mas práticas de instalação e revisão de dependências em todo o ecossistema.

Fontes: InfoQ

🔒 Segurança

Automobile Camouflage to Hide from Flock Cameras

Uma ideia curiosa, visualmente forte, mas com viabilidade em aberto

A postagem de Bruce Schneier trata de uma proposta que chama atenção mais pela criatividade do que por evidência de eficácia: camuflagem automotiva para esconder veículos de câmeras Flock. Pelo resumo fornecido, o tom é de ceticismo moderado — “não sei se é prático, mas é impressionante”.

Mesmo com poucas linhas, o tema toca em um debate recorrente em segurança e privacidade: quando a vigilância se espalha, surgem respostas de contorno que tentam confundir a identificação automatizada. Isso levanta questões sobre confiabilidade de sistemas de visão computacional e sobre como medidas de evasão podem escalar em ambientes de monitoramento público ou privado.

O valor da nota, nesse caso, está menos em uma técnica pronta e mais em lembrar que a corrida entre detecção e ocultação continua viva. Para profissionais de segurança, privacidade e até engenharia de IA aplicada à visão, é o tipo de exemplo que ajuda a pensar nos limites do reconhecimento automático em cenários reais.

Fontes: Schneier on Security

Telerik UI Padding-Oracle Bug Chained to Unauthenticated RCE — Public Exploit Released

Uma cadeia de exploração transforma uma falha de padding oracle em RCE sem autenticação

Aqui o alerta é bem concreto: a cadeia de exploit publicada pela TantoSec explora uma vulnerabilidade de padding oracle em Telerik UI for ASP.NET AJAX para chegar a execução remota de código sem autenticação. O ponto crítico é que o ataque vale apenas para aplicações em uma configuração específica fora do padrão, e a Progress já tinha corrigido a cadeia em julho. Não há confirmação de exploração em ambiente real, mas a publicação do exploit aumenta a pressão por verificação.

O caso é um bom lembrete de que “corrigido” não significa automaticamente “irrelevante”. Em ambientes legados ou mal configurados, uma combinação de condições pode reabrir superfícies que muita gente assume como fechadas. E, quando o exploit é público, o custo de ignorar a configuração correta cai rapidamente para o lado do atacante.

Para times de aplicação ASP.NET e segurança ofensiva/defensiva, a lição é dupla: revisar versões não basta; é preciso validar o modo de operação. Vulnerabilidades de cadeia costumam depender de detalhes de configuração que passam despercebidos em inventários tradicionais, justamente porque o problema emerge da interação entre componentes e não de uma única falha isolada.

Fontes: The Hacker News

LG smart TVs caught logging audio with screen off and snooping on local devices

Smart TVs voltam ao centro da discussão sobre telemetria e privacidade doméstica

O caso reportado pela Notebookcheck, que ganhou tração no Hacker News, sugere um comportamento preocupante: TVs smart da LG registrando áudio com a tela desligada e sondando dispositivos locais. Mesmo sem detalhes técnicos completos no material fornecido, o impacto perceptível é imediato — aparelhos de sala de estar continuam coletando sinais mesmo quando o usuário acha que estão inativos.

Isso toca em um problema clássico de produtos conectados: o descompasso entre a expectativa de “desligado” e o comportamento real de sistemas com conectividade, telemetria e funções persistentes. Para quem trabalha com segurança e redes, a pergunta prática deixa de ser apenas “isso é possível?” e passa a ser “como limitar o que esses dispositivos conseguem ver e enviar?”.

O episódio também reforça que a camada doméstica de IoT segue sendo uma fronteira de pouco controle para o usuário final. Em ambientes corporativos ou residenciais com segmentação decente de rede, esse tipo de notícia costuma reacender o interesse por isolamento de dispositivos, DNS filtering e políticas mais rígidas para equipamentos “inteligentes”.

Fontes: Notebookcheck

Serviços alternativos ao X retornam depois de orientação jurídica

O fato mais importante aqui é o contexto operacional: Nitter e XCancel retomaram o serviço após aconselhamento legal. O registro no GitHub, somado à movimentação em torno dos serviços, mostra como projetos que espelham ou intermediariam plataformas grandes vivem sob tensão constante entre utilidade técnica e risco jurídico.

Do ponto de vista de segurança e infraestrutura, isso é um exemplo de como compliance, legal e engenharia acabam inseparáveis em ferramentas de acesso a conteúdo de terceiros. Mesmo quando a implementação é simples, a sustentabilidade do serviço depende de entender implicações de uso, fontes e redistribuição. Por isso, a retomada “após aconselhamento” carrega mais peso do que uma mera volta ao ar.

Para quem observa o ecossistema de scraping, proxying e frontends alternativos, a notícia é um sinal de que a linha entre ferramenta útil e passivo jurídico é fina. Esse tipo de serviço costuma ser muito sensível a mudanças externas, e a sobrevivência depende tanto de arquitetura quanto de orientação legal consistente.

Fontes: GitHub

🤖 IA/ML

Research acceleration: The view inside OpenAI

OpenAI descreve como agentes de código já fazem parte do trabalho diário da própria pesquisa

A leitura em torno do texto mostra um ponto que vem se tornando difícil de ignorar: coding agents deixaram de ser experimento periférico e passaram a fazer parte do fluxo de trabalho dentro da própria OpenAI. O material destaca uma mudança de rotina para pesquisadores, em que

⚡ Radar Rápido


How I accelerated Python matrix ops by 1200x using Rust & C-ABI

O autor relata como construiu o TritonX, um motor open source de computação de matrizes em Rust, usando Rayon e uma ponte C-ABI para acelerar operações em Python.

Fonte: Dev.to

Building for Everyone: Deep Diving into Advanced HTML Tables & Web Accessibility (a11y)

A história explora HTML tables avançadas e acessibilidade web, com foco em construir interfaces mais inclusivas.

Fonte: Dev.to

How to Automate Your Work With AI: A Beginner’s Guide

O artigo defende que o ponto de partida para automação com IA não são as ferramentas, mas sim a definição do trabalho e do fluxo correto. É um guia introdutório para automatizar tarefas com IA.

Fonte: Dev.to

AI Reads Your Codebase. Then It Forgets Everything.

O texto discute o desafio de fazer a IA manter o aprendizado sobre um codebase depois de ler o contexto. A proposta é lidar com a memória/continuidade do que o modelo aprendeu.

Fonte: Dev.to

SQL PRACTICAL GUIDE

Um guia prático de SQL aplicado à criação de um banco de dados para a Greenwood Academy. O foco é orientar a construção da estrutura e dos conceitos de banco.

Fonte: Dev.to

Building a React CRUD App on Salesforce with GraphQL

O artigo mostra como montar uma aplicação CRUD em React no Salesforce usando GraphQL, começando de um projeto SFDX pré-pronto. Também destaca o quanto de infraestrutura é realmente necessário.

Fonte: Dev.to

Your Cloud Security Checklist Doesn’t Work the Way You Think It Does

A análise aponta que a segurança em múltiplos provedores de cloud falha de maneiras diferentes, o que complica a aplicação de checklists únicos. A matéria se apoia no 2026 Cloud Security Index.

Fonte: The Hacker News

Rogue ScreenConnect Clients Spread Four-Stage VBScript Chain to Newly Connected Hosts

Pesquisadores identificaram atividade worm-like abusando do ScreenConnect para distribuir uma cadeia maliciosa em VBScript. O ataque se espalha para hosts recém-conectados.

Fonte: The Hacker News

Java Annotated Monthly – September 2026

O roundup mensal reúne novidades de Java, artigos sobre IA, atualizações de Kotlin e outros destaques do ecossistema. É um compilado amplo para quem acompanha a plataforma.

Fonte: JetBrains Blog

Java News Roundup: TornadoVM 6, JReleaser, LangChain4j, Java Operator SDK, JHipster, Yupiik Fusion

A semana trouxe atualizações de várias ferramentas e projetos do universo Java, incluindo TornadoVM 6 e LangChain4j. O resumo também cobre JReleaser, Java Operator SDK, JHipster e Yupiik Fusion.

Fonte: InfoQ

The Rider 2026.3 Early Access Program Is Open

A JetBrains abriu o EAP do Rider 2026.3 com novidades como rainbow brackets, melhorias em data breakpoints e uma nova experiência para Game Development. É uma prévia do que vem na próxima versão.

Fonte: JetBrains Blog

Kotlin 2.4.20 Released

A versão 2.4.20 do Kotlin foi lançada, com os principais destaques reunidos no anúncio oficial. Para a lista completa de mudanças, a JetBrains remete às notas da versão.

Fonte: Kotlin Blog

Using AI as a deterministic translation tool in Laravel

O autor explica como dividir uma tarefa entre raciocínio e execução para obter comportamento determinístico de um modelo não determinístico. A aplicação prática é o uso de IA como ferramenta de tradução no Laravel.

Fonte: Freek Van der Herten

Best of…: Classic WTF: A Dumbain Specific Language

A coluna revisita um caso clássico do The Daily WTF sobre a criação de uma linguagem específica para o domínio. É uma reprise de arquivo, destacada como leitura de “best of”.

Fonte: The Daily WTF

Laravel Rulebook: Business Rules That Change by Date

A novidade apresenta o Laravel Rulebook, voltado a regras de negócio que mudam conforme a data. A proposta é lidar melhor com regras temporais em aplicações Laravel.

Fonte: Laravel News

Quiz: Python Statistics Fundamentals: How to Describe Your Data

Um quiz para testar fundamentos de estatística descritiva em Python, incluindo médias, dispersão, correlação e gráficos. O conteúdo é voltado a checar entendimento prático de análise de dados.

Fonte: Real Python

Async Generators Get yield from and Other Python News for September 2026

O resumo de notícias cita a PEP 828 trazendo yield from para async generators e o congelamento da ABI no Python 3.15. Também menciona o lançamento de quatro bibliotecas de IA com breaking changes em dez dias.

Fonte: Real Python

Drawing With Light: An Exploration of Lit GPU Tubes with TSL and WebGPU

O artigo narra a criação de um renderer de tubos em GPU a partir de uma abordagem inspirada em meshlines. A publicação também comenta os erros matemáticos encontrados no caminho.

Fonte: Codrops

GEM for Linux provides a classic graphical desktop with windows, menus, dialogs & a 68K emulator

O projeto GEM for Linux leva ao Linux uma interface gráfica clássica com janelas, menus e diálogos, além de um emulador 68K. A publicação aparece como destaque na comunidade Lobsters.

Fonte: Lobsters

JSCeal Malware Can Bypass Google Authentication Using Stolen Session Cookies

Pesquisadores detalharam o JSCeal, um malware compilado em V8 JavaScript com foco em roubo de credenciais e vigilância. Segundo a matéria, ele pode contornar a autenticação do Google usando cookies de sessão roubados.

Fonte: The Hacker News

N-able Issues Fourth N-central Hotfix in Five Weeks for Unauthenticated RCE Flaw

A N-able precisou lançar um quarto hotfix em cinco semanas para corrigir uma falha de RCE sem autenticação no N-central. O aviso afeta todas as builds on-premises abaixo de 2026.3.1.14.

Fonte: The Hacker News

Weekly Update 520: The Unscripted Edition

Troy Hunt comenta uma semana em que experimentou o recurso do YouTube de criar thumbnail, buscando economizar tempo. O restante do update traz o formato habitual de sua newsletter semanal.

Fonte: Troy Hunt

Your intellectual fly is open when you use an LLM to author a post (2025)

O texto critica o uso de LLMs para autorias e levanta preocupações sobre transparência e qualidade do conteúdo. É uma reflexão sobre o impacto de IA generativa na escrita técnica.

Fonte: Hacker News (Best)

It took a year to ship WebAssembly in Anubis

O autor conta que levou um ano para levar WebAssembly ao Anubis, após centenas de commits. A publicação destaca o esforço de engenharia por trás do lançamento.

Fonte: Xe Iaso

Rust debugging survey 2026 results

A pesquisa de debugging do Rust mostra os principais desafios relatados por desenvolvedores. O post compila os resultados e aponta pontos críticos da experiência de depuração.

Fonte: Rust Blog

An Alien Mind

Jakub Pachocki reflete sobre a crescente capacidade da IA e o desafio de mantê-la alinhada. O texto defende salvaguardas mais fortes e coordenação internacional.

Fonte: OpenAI Blog

The purpose of DNS is to spread scams

Simon Willison comenta um texto que critica o uso de DNS como vetor para golpes e abusos. A postagem é um link comentado a partir de outra fonte.

Fonte: Simon Willison

There’s No Limit to How Bad Code Can Get

Outra nota comentada por Simon Willison, desta vez sobre como código ruim pode degradar sem limite aparente. A publicação faz referência a uma discussão no Lobsters.

Fonte: Simon Willison

Conflict resolution is “fun”

O artigo aborda um dos problemas mais difíceis em sistemas distribuídos: resolução de conflitos, comparada aos merge conflicts do Git. A discussão parte de uma experiência prática da Tigris Data.

Fonte: Xe Iaso

💬 Comentários