CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

16161 notícias encontradas

Apesar de ser rotulado como um lançamento de correção (patch release), o DuckDB v1.5.3 introduz funcionalidades importantes via extensões. Destacam-se o Quack como uma extensão central em beta, o suporte do DuckLake para Quack, e novas capacidades para AWS, proxy HTTPS e Iceberg. O lançamento também inclui correções internas de empacotamento e segurança, com a expectativa de que o Quack atinja a estabilidade para produção junto com o DuckDB v2.0, previsto para o segundo semestre de 2026.

Grafos RDF/OWL são mais adequados para dados governados e interoperáveis, oferecendo significado formal, raciocínio, proveniência e publicação de linked-data. Por outro lado, labeled property graphs são superiores para travessia rápida, propriedades ricas de arestas e análises de grafos amigáveis ao desenvolvedor, embora o RDF 1.2 esteja diminuindo essa diferença com anotações de statement nativas.

O pg_infer é uma extensão para PostgreSQL 18+ que torna os componentes internos dos modelos transformer consultáveis em SQL. Isso permite que a inference do modelo seja precificada, paralelizada, combinada e filtrada como qualquer outra operação de banco de dados. Ele opera eficientemente em CPU, suporta modelos BitNet e pode descarregar a inference para réplicas ou hosts de recuperação de desastres.

A IA já é robusta o suficiente para lidar com grande parte da engenharia de dados, especialmente com fluxos de trabalho declarativos e fortes "quality gates". Para gerenciar o não determinismo dos LLMs, deve-se usar o “plan mode”, redefinições de contexto frequentes e testes externos. Formatos como o Substrait podem ser mais adequados que o SQL para agentes expressarem transformações, pois comunicam operações físicas. O papel de engenheiro de dados pode se integrar a uma função de "dados" mais ampla, à medida que a ergonomia dos agentes se torna mais relevante que a humana.

O LinkedIn enfrentou um incidente de produção onde seu serviço FishDB, baseado em Rust, congelava completamente por 10-15 segundos, violando os SLOs de disponibilidade. A causa raiz foi o redimensionamento de um HashMap da biblioteca padrão em exatamente 58.720.256 chaves, o que disparou uma alocação massiva de memória via mmap. Isso adquiriu o mmap_lock em modo de escrita, bloqueando todas as outras threads em chamadas madvise e page faults, congelando todo o runtime assíncrono.

Modelos de IA atuam agora como um poderoso multiplicador de habilidades que recompensa desenvolvedores com profunda expertise técnica e conhecimento de domínio. Embora essas ferramentas impulsionem a produtividade, uma base sólida nos princípios fundamentais ainda é necessária para direcionar eficazmente os agentes de codificação através de arquiteturas de software complexas.

A memória de alta largura de banda (HBM) tornou-se o principal custo na produção de chips de IA, saltando de 52% para 63% do gasto total com componentes entre o início de 2024 e o final de 2025. Empresas de tecnologia já estão elevando suas projeções de capital em bilhões de dólares para lidar com esses custos crescentes e as cadeias de suprimentos restritas.

Desenvolvedores devem priorizar o uso de funcionalidades nativas do navegador para elementos essenciais de interface, como rolagem e controles de formulário. A implementação de soluções customizadas frequentemente compromete a acessibilidade, a performance e a familiaridade do usuário, introduzindo complexidade desnecessária e potenciais falhas de segurança e usabilidade.

O elemento HTML `dl`, em conjunto com `dt` para termos e `dd` para detalhes, oferece uma maneira semântica de estruturar listas de pares nome-valor no HTML. Essa estrutura permite que um termo possua múltiplos valores ou que os pares sejam agrupados em uma `div` para facilitar a estilização. A utilização dessas tags semânticas, em vez de contêineres genéricos, aprimora a experiência de tecnologias assistivas, como leitores de tela, ao fornecer mais contexto e opções de navegação aos usuários.

O Projeto Glasswing, uma iniciativa de IA focada na identificação e segurança de vulnerabilidades de software, detectou com sucesso mais de dez mil falhas críticas em suas primeiras semanas de operação. Este êxito rapidamente deslocou o gargalo da cibersegurança, que antes estava na descoberta de bugs, para a tarefa intensiva de verificação e correção manual, impulsionando a adoção de ferramentas movidas por IA para acelerar os ciclos de aplicação de patches.

O Deno 2.8, um runtime JavaScript, introduz diversas novas subcomandos para tarefas como a correção automatizada de vulnerabilidades, gerenciamento de versões e a criação de pacotes publicáveis no npm. As novas funcionalidades para desenvolvedores incluem o suporte à avaliação lazy de módulos via `import defer`, um perfilador de CPU integrado e a capacidade de inspecionar o tráfego de rede usando o Chrome DevTools, aprimorando a experiência do desenvolvedor e o desempenho das aplicações.

A Netflix está capacitando seus editores a pesquisar milhares de horas de filmagens brutas por meio da execução de múltiplos modelos especializados de IA: reconhecimento de personagens, classificação de cenas, análise de diálogos e detecção de objetos. Um pipeline desacoplado de três estágios gerencia esse processo: anotações brutas são armazenadas no Cassandra sem transformação, um trabalho offline utiliza agrupamento temporal para consolidar todas as saídas dos modelos em intervalos alinhados de um segundo, e esses agrupamentos fundidos são então indexados no Elasticsearch como documentos aninhados.

Um desenvolvedor conseguiu reduzir suas imagens Docker de Node.js de mais de 1GB para menos de 80MB. A estratégia inicial envolveu a substituição de imagens base pesadas por versões mais leves, como 'slim' ou 'Alpine'. Posteriormente, foi implementado um arquivo '.dockerignore' adequado e utilizadas multi-stage builds para garantir que apenas os arquivos essenciais de produção e artefatos compilados fossem incluídos no container final, otimizando significativamente o tamanho e o desempenho.

O GitHub está adicionando a publicação staged ao npm, exigindo que os mantenedores passem por 2FA e aprovem explicitamente um tarball pré-compilado antes que uma nova versão do pacote se torne instalável, incluindo de CI/CD e trusted publishing baseado em OIDC. O npm CLI 11.15.0 introduz o fluxo de "npm stage publish", além de novas flags como `--allow-file`, `--allow-remote` e `--allow-directory`. Isso permite que as equipes façam allowlist de fontes de instalação que não são de registro e reduzam a exposição a abusos na cadeia de suprimentos, como os vistos nas recentes campanhas de envenenamento de pacotes do TeamPCP.

Uma falha lógica no endpoint lsws.redisAble JSON-API do plugin LiteSpeed User-End cPanel, rastreada como CVE-2026-48172 (CVSS 10.0), permite que qualquer usuário autenticado do cPanel eleve privilégios para root com uma única chamada de API malformada, sem condição de corrida ou brecha de autenticação para exploração. A falha está sob exploração ativa e é especialmente perigosa em hospedagens compartilhadas, onde cada inquilino já possui uma sessão cPanel válida, possibilitando o comprometimento completo do sistema, exfiltração de dados e movimentação lateral. O cPanel forçou uma desinstalação em toda a frota cinco horas antes de sua janela TSR programada. Administradores devem atualizar para o LiteSpeed WHM Plugin v5.3.1.0 (incluído com o cPanel Plugin v2.4.7), buscar em /var/cpanel/logs e /usr/local/cpanel/logs/ por cpanel_jsonapi_func=redisAble, e tratar qualquer host com resultados correspondentes como comprometido, rotacionando todas as credenciais e auditando cron jobs e authorized_keys.