A Plasma One, neobank voltada ao consumidor final e construída sobre a blockchain Layer-1 de stablecoins do Plasma, segura pelo Bitcoin, entrou em operação. A plataforma oferece três modalidades de cartão (Lite, Core e Platinum), todos com suporte da Visa e emissão realizada pela Rain. A iniciativa reforça o movimento de integração entre infraestrutura descentralizada, stablecoins e serviços financeiros tradicionais no Brasil e na América Latina.
CEVIU News
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
15004 notícias encontradas
O Bun, tempo de execução JavaScript de alto desempenho, teve sua versão estável mais recente, a 1.3.14, lançada em 13 de maio de 2026. Esta atualização sucedeu o lançamento da Bun 1.3, que trouxe recursos de desenvolvimento full-stack, APIs de banco de dados unificadas para MySQL, MariaDB, PostgreSQL e SQLite, além de um cliente Redis integrado e melhorias em frontend, como configuração zero e suporte a React Fast Refresh. Em dezembro de 2025, o projeto Bun foi adquirido pela Anthropic, visando acelerar o desenvolvimento de funcionalidades e integrar ferramentas como Claude Code e Claude Agent SDK. Embora não exista um anúncio formal sobre o Bun 2, a comunidade espera avanços na compatibilidade com as APIs do Node.js, suporte a clusters Redis, streams e scripting Lua, além de melhorias contínuas na estabilidade do sistema para reduzir travamentos e vazamentos de memória.

O React teve sua versão estável mais recente, a 19.2.7, lançada em 1 de junho de 2026, sucedendo as versões 19.2 e 19.0.0. Entre as inovações introduzidas na linha 19.x, destaca-se o React Compiler, que automatiza a memoização e elimina a necessidade de uso manual de useMemo e useCallback, com relatos de ganho significativo de desempenho na Meta. A versão 19 também consolidou os Server Components, a nova API de Ações para lidar com estados assíncronos e atualizações otimistas, além do componente Activity para controle de renderização e o hook useEffectEvent para isolar lógica de efeitos. Melhorias na busca de dados com Suspense e suporte nativo a metadados de documento também foram integradas, acompanhadas de ferramentas de depuração como Owner Stack e React Performance Tracks.

O Vue.js encontra-se atualmente na versão 3.5.38. Sobre o Vue 4, não há data de lançamento definida e as informações permanecem no campo da especulação. Entre as novidades antecipadas estão o Vapor Mode para otimização sem Virtual DOM, um sistema de reatividade evoluído com Alien Signals e aprimoramentos na Composition API e na integração com TypeScript. Evan You, criador do framework, sugeriu que a transição para uma futura versão 4 deve ser menos complexa que a anterior, com foco em novas configurações padrão em vez de mudanças drásticas. Muitas das melhorias previstas podem ser integradas gradualmente nas versões 3.x.

O Angular 22 foi lançado oficialmente em 3 de junho de 2026, marcando a transição para a era signal-first. Entre os destaques, o Signal Forms e o Angular ARIA atingiram estabilidade, assim como as APIs de reatividade assíncrona, incluindo resource, rxResource e httpResource. A estratégia de detecção de mudanças OnPush tornou-se o padrão para novos componentes, que agora podem ser importados sem seletores. A versão também traz suporte ao TypeScript 6, a nova injeção de dependência com @Service e injectAsync, hidratação incremental ativada por padrão e melhorias no roteador. Por fim, o suporte ao Webpack foi depreciado em favor do builder de aplicação TSGo.

O Rust 2024 Edition foi oficialmente estabilizado com o Rust 1.85.0 em 20 de fevereiro de 2025, trazendo melhorias como novas regras de captura de tempo de vida para impl Trait e exigências de unsafe para blocos extern. Sobre a futura Rust 2027 Edition, ainda não há data definida; a equipe reforça que o lançamento depende de mudanças significativas que justifiquem quebras de compatibilidade, podendo ocorrer apenas em 2028. Discussões atuais incluem a reformulação do comportamento de ranges, visando maior consistência, além de itens mapeados sob a tag A-maybe-future-edition. O roteiro da equipe de tipos pode integrar futuras edições caso envolva mudanças estruturais importantes.

O Deno 3 foi lançado oficialmente com foco em compatibilidade total com npm e a manutenção do modelo de segurança do runtime. Entre as principais melhorias, destacam-se o suporte nativo a workspaces, compatibilidade completa com o diretório node_modules e arquivos .node, além de uma inicialização a frio de 30% a 40% mais rápida devido a otimizações no sistema de snapshot do V8. O CLI também evoluiu, permitindo o uso de pacotes npm sem a necessidade de prefixos, enquanto a redução de 15% a 20% no tamanho dos binários foi alcançada por meio de um tree-shaking mais eficiente das APIs de tempo de execução.

O artigo explora abordagens para avaliar a capacidade de modelos agentic utilizando ecossistemas de ferramentas personalizados, abordando os desafios técnicos de realizar benchmarks que reflitam comportamentos autônomos em ambientes controlados.

Um cibercriminoso entrou em contato com a iRhythm em 9 de junho alegando ter acessado dados proprietários, informações de saúde de pacientes e dados pessoais coletados via apps de terceiros, e exige pagamento para não divulgá-los. A empresa reforça que seus produtos e sistemas clínicos permanecem operacionais e que não armazena dados de cartões de crédito. Apesar disso, o vazamento em larga escala eleva riscos concretos de phishing, fraude e roubo de identidade médica contra os pacientes afetados.

Um pesquisador de segurança acessou indevidamente o tenant do Microsoft Entra da FIFA apenas ao se cadastrar como agente de jogadores, sem necessidade de privilégios. Com essa conta, visualizou URLs de ingestão RTMP, chaves de transmissão e controles de início/fim de feeds ao vivo. Também pôde editar estatísticas, horários de partidas e dados de comentários em sistemas de transmissão. Após validação com VLC, notificou FIFA, MediaKind, HBS, CISA e FBI. A falha foi corrigida em 24 horas, mas sem reconhecimento oficial.

Sistemas operacionais com IA nativa da Apple e do Google, capazes de interpretar em tempo real o que o usuário vê, ouve e interage (e-mails, voz, calendário, navegação e comportamento do dispositivo), estão migrando a defesa contra engenharia social da vigilância humana para a vigilância sistêmica. As três fraquezas centrais que sustentam phishing, smishing e personificação são: autenticação baseada em credenciais estáticas; contexto fragmentado entre canais, que permite fraudes multicanal invisíveis para apps isolados; e a velocidade dos ataques, que comprimem o tempo de cognição antes da suspeita. Bilhões de agentes de IA persistentes nos dispositivos poderiam não eliminar o engano, mas tornariam a fraude muito mais cara, complexa e menos confiável.
O GrapheneOS foi portado integralmente para o Android 17 no dia do lançamento oficial do sistema, alcançando todos os dispositivos Pixel suportados, incluindo as séries 6a, 7, 7a, 8, 10a, 10 e 10 Pro Fold. As versões oficiais estão em fase final de testes e devem ser liberadas em breve. A atualização reforça o compromisso do projeto com segurança avançada e isolamento de processos, mantendo a filosofia de privacidade por design que caracteriza a ROM.
Uma vulnerabilidade no SDK Python do Google Vertex AI permitia que atacantes registrassem buckets de staging previsíveis, interceptassem uploads de modelos de outros projetos e os substituíssem por modelos maliciosos serializados em pickle, capazes de executar código arbitrário nos containers de serving. A Unit 42 identificou um payload que roubava tokens OAuth e acessava artefatos, logs e metadados dentro do mesmo projeto gerenciado pelo Google. O Google lançou correções parciais na versão 1.144.0 (randomização de nomes) e completas na 1.148.0 (verificações de propriedade). Atualização imediata do SDK e definição explícita de staging_bucket são obrigatórias.

A Aikido Security identificou plugins maliciosos no JetBrains Marketplace que se passam por assistentes de codificação com IA. Ao serem configurados, solicitam a chave de API do usuário, que é enviada imediatamente para um servidor remoto. Alguns oferecem versão paga com chaves pré-carregadas, mas sua origem é suspeita: pesquisadores acreditam que podem vir de contas gratuitas de terceiros, ampliando o risco de vazamento e uso indevido de credenciais.
Pesquisadores descobriram a vulnerabilidade SearchLeak, falha de três estágios no Copilot Search do Microsoft 365, capaz de exfiltrar dados sensíveis indexados pelo assistente, como e-mails, códigos de autenticação multifator (MFA) e documentos empresariais, mediante apenas um clique em um link malicioso. O ataque explora falhas na forma como o Copilot lida com consultas de busca e permissões de acesso a conteúdos indexados, sem exigir autenticação adicional ou interação complexa do usuário.
A AMD removeu silenciosamente o Transparent Secure Memory Encryption (TSME) dos processadores Ryzen de consumo a partir da versão AGESA 1.2.7.0. O flag interno DfIsTsmeEnabled agora retorna FALSE para SKUs de consumo e TRUE apenas nas linhas PRO e EPYC, inviabilizando a proteção contra ataques de cold boot, espionagem em DRAM (snooping) e remoção física de módulos de memória no Windows e dificultando sua detecção no Linux. A mudança foi identificada por usuários após ferramentas de segurança reportarem ausência de suporte à RAM criptografada. A MSI confirmou a restrição exclusiva ao segmento PRO; a AMD ainda não esclareceu se trata de política deliberada ou bug de firmware.
A Apple está migrando os endereços de retransmissão do Sign in with Apple e do Hide My Email para o subdomínio @private.icloud.com. A mudança, embora técnica, tem impacto direto na privacidade: permite que serviços identifiquem e bloqueiem facilmente todos os e-mails gerados por esses recursos, sem interferir no tráfego legítimo do iCloud. Isso reduz drasticamente a utilidade do Hide My Email como ferramenta de anonimização e proteção contra vazamentos e rastreamento.

Diante de processos judiciais sobre exposição de menores a conteúdos inadequados, o Roblox implementou um sistema de verificação de idade baseado em IA para regular permissões de chat e acesso a conteúdos. Usuários podem contestar a classificação atribuída, e responsáveis legais podem ajustar manualmente a idade em contas vinculadas, medida que reforça conformidade com exigências regulatórias de proteção infantil e segurança digital.

Casa Branca reforça segurança cibernética de sistemas críticos com novo memorando e retorno do CNSS
O presidente Trump assinou o NSPM-12 para fortalecer a cibersegurança dos National Security Systems (NSS), que incluem redes militares e classificadas. O memorando restaura o Committee on National Security Systems (CNSS), nomeia o diretor da NSA como National Manager para NSS e autoriza a emissão de diretrizes emergenciais e requisitos mínimos. Agências devem manter inventários atualizados de seus NSS, enquanto o CNSS tem 90 dias para revisar diretrizes, definir roteiros de implementação e descartar políticas obsoletas.

O AWS WAF Bot Control agora permite que editores monetizem acessos de bots de IA diretamente na borda do CloudFront, retornando HTTP 402 Payment Required com manifesto x402. Runtimes compatíveis realizam pagamentos autônomos em USDC via redes como Base e Solana. O sistema identifica mais de 650 tipos de bots, incluindo GPTBot, Claude-Web e Perplexity-Bot, e aplica políticas por tier (verificado ou não) para monetizar, permitir, bloquear ou exigir CAPTCHA. Funciona apenas em Web ACLs vinculadas ao CloudFront, introduzindo um novo vetor de requisição máquina-a-máquina que exige monitoramento contínuo contra abusos.
