CEVIU Logo

CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

14841 notícias encontradas

A IA entrega mais valor no e-commerce quando conecta decisões de marketing, merchandising, estoque e precificação, em vez de automatizar tarefas isoladas. O artigo aponta quatro alavancas que se reforçam mutuamente — crescimento, produtividade, eficiência da cadeia de valor e lucratividade — e descreve um flywheel em que uma personalização melhor melhora os sinais de demanda, e sinais de demanda mais fortes melhoram decisões de estoque e preços. A IA também pode fortalecer a publicidade ao melhorar a descoberta de produtos, recomendações, segmentação de email, criativos de anúncios e conteúdo das páginas de produto. Para varejistas menores, o mesmo ciclo pode começar com a análise, feita por IA, de dúvidas e feedback de clientes, levando esses insights para conteúdo, FAQs e promoções, enquanto se mede taxa de conversão, devoluções, volume de atendimento e receita por visitante.

CEVIU Marketing🚀 Lançamento

ATUALIZAÇÃO (24/06/2026): não é mais rumor, foi lançado. 22 de junho de 2026. O Instagram anunciou a expansão de seu aplicativo para TV para Smart TVs da Samsung nos EUA, além de já estar disponível em Amazon Fire TV e Google TV. A Meta, empresa-mãe do Instagram, também revelou que está explorando e testando novos formatos de vídeo para o aplicativo de TV, incluindo conteúdo de criadores de formato mais longo, séries episódicas e transmissões ao vivo. Essas iniciativas visam posicionar o Instagram como um competidor no espaço de streaming, oferecendo experiências de vídeo para telas maiores. (Rumor original) O Instagram está testando vídeos mais longos, séries episódicas e conteúdo ao vivo em seu app para TV, enquanto avança para a sala de estar. O aplicativo está sendo expandido para TVs Samsung e vai adicionar canais, casting, vídeo horizontal e Stories. A mudança se apoia no novo recurso Series dos Reels e coloca o Instagram em confronto mais direto com plataformas de streaming.

CEVIU DevOps🚀 Lançamento

A partir do Octopus Deploy 2026.2, clientes auto-hospedados podem usar GitHub Connections pelo Octopus Deploy App for GitHub, substituindo PATs por tokens de curta duração baseados em OIDC, o que melhora a segurança, o gerenciamento de permissões e a confiabilidade. Para instâncias atrás de firewalls ou em redes privadas, o Octopus oferece chaves públicas de assinatura hospedadas externamente, permitindo que o GitHub valide tokens OIDC sem exigir acesso de internet de entrada para o servidor Octopus.

CEVIU DevOps🚀 Lançamento

Agora o auto scaling de serviços do Amazon ECS suporta métricas de alta resolução do CloudWatch a cada 20 segundos, o que permite reagir muito mais rápido a mudanças de carga, com scale-out até 76% mais rápido e provisionamento de ponta a ponta até 72% mais rápido. A novidade melhora o desempenho, reduz custos com superprovisionamento e simplifica a configuração de escala com target tracking policies em Fargate, EC2 e managed instances.

CEVIU DevOps🚀 Lançamento

A OpenAI lançou o Patch the Planet, uma iniciativa da Daybreak em parceria com a Trail of Bits para não só encontrar vulnerabilidades em software open source crítico, mas também ajudar mantenedores a corrigi-las com pesquisa de segurança assistida por IA e revisão humana especializada. O programa já identificou centenas de problemas de segurança e incorporou dezenas de patches em nove projetos iniciais, incluindo cURL, Python e o projeto Go. A Trail of Bits afirmou que vai dedicar toda a sua organização de pesquisa em segurança para validar achados, desenvolver correções e coordenar a divulgação antes que tudo chegue a mantenedores já sobrecarregados.

CEVIU DevOps🚀 Lançamento

A Netflix migrou milhões de jobs em batch do seu sistema interno Compute Managed Batch (CMB) para o Kueue, um sistema open source de enfileiramento de jobs nativo de Kubernetes. A mudança trouxe melhora significativa no uso de recursos na plataforma de containers Titus.

CEVIU DevOps🚀 Lançamento

O Amazon CloudWatch OTLP agora aceita ingestão direta de métricas com autenticação por bearer token, o que permite enviar telemetry do Claude Code a partir de máquinas de desenvolvedores sem collectors ou configuração de IAM. A abordagem também viabiliza dashboards baseados em PromQL, atribuição de custos, analytics de produtividade e alertas, com granularidade flexível por token, baixo custo de ingestão e observability centralizada entre times, contas e Regions.

CEVIU DevOps🚀 Lançamento

AWS Lambda MicroVMs é um novo serviço de compute serverless que oferece isolamento em nível de VM com startup quase instantâneo para executar código não confiável de usuários ou gerado por IA. Baseado na mesma tecnologia Firecracker que processa mais de 15 trilhões de invocações mensais do Lambda, o serviço agora está disponível em quatro regiões, com suporte a até 16 vCPUs, 32 GB de memória, sessões de runtime de 8 horas e recursos automáticos de suspend/resume que preservam o estado da aplicação e reduzem custos de inatividade.

Engenheiros da Cloudflare passaram seis semanas rastreando uma condição de corrida na hyper HTTP library que causava falhas intermitentes ao processar imagens maiores no binding Workers Images. A correção veio com apenas quatro linhas de código, garantindo que o buffer da conexão fosse completamente descarregado antes do encerramento. O bug truncava respostas silenciosamente e entregava cerca de 200 KB de uma imagem que deveria ter 3,3 MB, ainda com status 200. Ele só apareceu depois de uma mudança de arquitetura em dezembro de 2025, quando a empresa trocou o intermediário FL por Unix sockets mais rápidos, expondo um problema de timing em que o hyper descartava verificações de status de flush e encerrava conexões cedo demais quando os buffers do socket enchiam.

Um guia passo a passo mostra como criar um servidor de matemática baseado em FastMCP, containerizá-lo e implantá-lo no GKE Autopilot com Gateway API, SSL, autoscaling e health checks. A configuração permite endpoints MCP remotos, centralizados e seguros usando Streamable HTTP, para que equipes compartilhem ferramentas e integrações de IA sem precisar manter servidores locais.

Um atacante vasculhou caixas FortiGate expostas na internet e entrou por vulnerabilidades já conhecidas, ainda sem correção, ou por contas de administrador backdoor adormecidas, em alguns casos plantadas antes por uma quadrilha russa de ransomware que reutilizava senhas idênticas. Depois, exportou as configurações completas dos dispositivos, quebrou os hashes offline em 36 GPUs corporativas alugadas e revendeu o texto puro como credenciais de cliente FortiVPN. Cerca de mil organizações foram confirmadas internamente como comprometidas, com os operadores adicionando contas de administrador fraudulentas, abrindo regras de firewall para SSH e RDP e autenticando em túneis IPsec, enquanto concentravam a ação em teles e MSPs para avançar para redes downstream. A defesa pede filtro nos logs do FortiOS em System, Events para mensagens de exportação de configuração, comparação dos IPs expostos na internet e dos domínios Fortiguard-ID com as listas publicadas do FortiBleed e, se houver correspondência, reconstrução do equipamento, remoção e recriação de todas as contas de administrador com MFA, atualização para o firmware atual e rotação das chaves site-to-site de IPsec nos dois lados.

A Apple lançou o Beats Firmware Update 1B211 para corrigir a CVE-2025-20701, uma falha de autenticação em SoCs da Airoha revelada em uma conferência de segurança na Alemanha em 2025. A brecha permitia que um atacante dentro do alcance do Bluetooth escutasse pelo microfone de um fone não pareado enquanto ele buscava ativamente solicitações de pareamento. Em cadeia com outras falhas relacionadas da Airoha, o problema também podia expor chaves de pareamento, fazer os fones se passarem por um headset confiável e abrir caminho para sequestro de chamadas, extração de contatos e acionamento de assistentes de voz no telefone pareado. A exploração é difícil e depende de proximidade, o que coloca o caso mais como risco de vigilância direcionada do que como ataque oportunista. O firmware é distribuído silenciosamente quando os fones ficam no estojo perto de um dispositivo Apple conectado e pode ser verificado em Ajustes > Bluetooth.

MicroVMs e sandboxes de agentes foram confundidos indevidamente: uma microVM impõe uma fronteira entre guest e host que impede uma máquina hostil de escapar, mas um agente de código roda como você, com suas chaves SSH, tokens da cloud e credenciais já montados dentro da caixa. O risco não é a fuga, e sim o raio de impacto quando um agente confiável, de boa-fé, interpreta errado uma tarefa ou segue uma instrução injetada e exfiltra ou apaga o que consegue alcançar legitimamente. O hypervisor opera em um nível de tudo ou nada, sobre imagens de disco e máquinas inteiras, enquanto a ameaça real de um agente vive em um nível por caminho, por host e por syscall que o hypervisor nunca monitora. Por isso, o controle certo medeia as operações que um processo tenta executar, em vez de virtualizar o hardware abaixo dele.

Atacantes estão encadeando três bugs clássicos em LangGraph, Langflow e LangChain-core para obter execução de código e roubar segredos da infraestrutura de agentes de IA. O checkpointer em SQLite do LangGraph pode ser envenenado para executar Python arbitrário; a falha de upload de arquivos do Langflow já está entregando shells via cron em cerca de 7.000 servidores expostos; e o prompt loader do LangChain-core pode ler chaves de API do disco, a menos que as equipes corrijam versões específicas e restrinjam os padrões de configuração.

As medições do Google mostram que a adoção global de IPv6 ultrapassou 50% pela primeira vez, contra 42% na estimativa da APNIC Labs. A diferença é atribuída ao modelo de ponderação populacional da APNIC, e o marco reflete uma implantação mais madura, impulsionada principalmente por redes móveis e por novos entrantes de mercado como a Reliance Jio.

O site do Gizmodo exibiu por pouco tempo pop-ups falsos de CAPTCHA que acionavam scripts de malware ClickFix depois que uma conta comprometida injetou código malicioso. Usuários de Windows corriam o risco de instalar o NetSupport RAT para acesso remoto e roubo de dados, enquanto o payload no macOS estava mal configurado e travava na etapa de senha de um ZIP. O Gizmodo removeu o script, tirou o site do ar e protegeu a conta abusada.

Este RFC informativo da IETF orienta engenheiros na transição pós-quântica e explica que o algoritmo de Shor exige a substituição completa de RSA, DH e ECC, enquanto o algoritmo de Grover deixa AES-128 e SHA-256, na prática, intactos. O texto detalha os padrões do NIST ML-KEM (FIPS 203), ML-DSA (FIPS 204), SLH-DSA (FIPS 205) e o futuro FN-DSA (FIPS 206), e destaca que KEMs não podem ser ao mesmo tempo AKE e NIKE, que chaves e assinaturas de PQC ficam cerca de 6 a 100 vezes maiores, que esquemas HBS com estado, como XMSS e LMS, correm risco de forja por reutilização do estado da chave e que o cenário de "harvest now, decrypt later" e o modelo x+y+z de Mosca justificam implantações híbridas PQ/T, com atenção a ataques de stripping por reutilização de chaves e à exposição a side-channel em lattice.