Pular para o conteúdo principal

Tópico

Automação de Segurança

Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

O par estatístico da ARIN de 29 de agosto ficou sob dois nomes de 2023

Reportagens

O par estatístico da ARIN de 29 de agosto ficou sob dois nomes de 2023

Arquivo certo, etiqueta errada: essa é a leitura mais simples do que apareceu no diretório público da ARIN. A edição de 29 de agosto de 2026 estava disponível com os nomes corretos, mas dois caminhos adicionais, um de dados e outro de checksum, carregavam datas diferentes de…

30 de ago. de 2026
A AFRINIC reduz sua estrutura física de data centers. A recuperação agora cruza a fronteira da nuvem

Reportagens

A AFRINIC reduz sua estrutura física de data centers. A recuperação agora cruza a fronteira da nuvem

O relatório de infraestrutura de 2025 da AFRINIC combina três escolhas que fazem sentido: retirar equipamentos obsoletos, manter cópias fora do local e testar restaurações a cada trimestre. Ao mesmo tempo, anuncia uma estrutura física menor e mais uso de nuvem e modelos híbridos.…

30 de ago. de 2026

Arquivo de Caso

O domínio publicou uma intenção de venda; a autoridade para vender estava em outro lugar

O RFC 10023 transforma disponibilidade em um sinal consultável no DNS, mesmo quando o domínio continua operando. Essa conveniência inicia uma diligência — não substitui identidade, mandato, contrato, pagamento ou transferência.

30 de ago. de 2026

Arquivo de Caso

O IPv6 funcionou porque havia IPv4 por trás: RFC 10001 e a proveniência do caminho DNS

Um recursor IPv6-only alcança um servidor autoritativo por NAT64 e registra sucesso. A métrica está correta e, ao mesmo tempo, incompleta: a autoridade continuou dependendo de uma rota IPv4, de um prefixo de síntese e de um tradutor. RFC 10001 não proíbe esse arranjo. Ele obriga…

30 de ago. de 2026

Arquivo de Caso

A árvore guardou os destinos que viu. Não ganhou autoridade para aprovar o desvio

O History-Info do SIP preserva uma trilha que o Request-URI normalmente apagaria. É um registro importante de encaminhamento, mas não é atestado de integridade, consentimento, política legítima ou atendimento concluído.

30 de ago. de 2026

Arquivo de Caso

O pacote não foi truncado. A resposta ainda estava incompleta: RFC 10029 e a prova por tipo DNS

O bit de truncamento ficou em zero, o endereço chegou e o tempo de resposta melhorou. Mesmo assim, um dos tipos solicitados não coube no conjunto completo e desapareceu da lista de conclusão. RFC 10029 separa duas métricas que painéis costumam juntar: integridade do pacote e…

30 de ago. de 2026

Arquivo de Caso

O diálogo foi localizado; a transferência ainda não foi autorizada: os limites do SIP Replaces

Para o painel da central, a transferência terminou quando chegou uma resposta positiva ao REFER. Para o cliente, nada mudou: ele continuou em espera. Para o destino, o novo INVITE foi recusado. O protocolo pode estar correto em todos os três pontos; quem errou foi o sistema que…

30 de ago. de 2026

Arquivo de Caso

A autenticação certa autorizou o aparelho errado: RFC 10027 e o contexto que ficou de fora

O celular corporativo mostrou o domínio correto, validou a passkey e registrou uma aprovação legítima. Ainda assim, a autoridade voltou para o equipamento de um golpista. RFC 10027 expõe por que o sucesso da autenticação pode coexistir com o fracasso do consentimento: o usuário…

29 de ago. de 2026

Arquivo de Caso

O diálogo foi renovado; a conversa, talvez não: temporizadores SIP e a autoridade para dizer que uma sessão vive

Um sistema de cobrança vê 200 OK, adia o encerramento e acrescenta minutos à conta. No mesmo instante, o áudio já desapareceu. O protocolo pode estar funcionando corretamente; o erro está em promover uma confirmação de sinalização a recibo de serviço.

29 de ago. de 2026
Ari Keränen e o par de candidatos que venceu antes de o sucesso poder ser comprovado

IETF

Ari Keränen e o par de candidatos que venceu antes de o sucesso poder ser comprovado

Quando o ICE escolhe um par de candidatos, ele encerra uma decisão sobre transporte. Ainda faltam recibos para identidade, autorização, mídia útil, resultado da aplicação e renovação do consentimento naquele caminho.

29 de ago. de 2026

Arquivo de Caso

O registro separou as faixas; o controlador antigo não soube: RFC 10028 e a migração do multicast IPv6

Uma faixa correta pode esconder uma origem errada. RFC 10028 separa os IDs dinâmicos de grupo multicast IPv6 entre MADCAP, alocação SSM pelo host e outros usos. Mas só um registro de versão, escopo e execução mostra se o endereço vivo nasceu sob a regra nova ou foi emitido por um…

29 de ago. de 2026

Arquivo de Caso

A sessão agrupou quatro fluxos. Não reconstruiu a cena: RFC 10034 e a autoridade sobre uma representação V3C

Vídeo volumétrico pode chegar como atlas, ocupação, geometria e atributos, cada qual em seu próprio fluxo e com seu próprio modo de falhar. A RFC 10034 oferece a gramática de transporte e sinalização que relaciona essas partes. Ela não transforma a existência de um grupo em prova…

29 de ago. de 2026
Erik Nordmark e o vizinho que ficou STALE sem parar de encaminhar

IETF

Erik Nordmark e o vizinho que ficou STALE sem parar de encaminhar

No IPv6, uma entrada `STALE` ainda pode carregar pacotes porque o que venceu foi a confirmação, não necessariamente o caminho. O Neighbor Unreachability Detection preserva a pista de encaminhamento, reduz a confiança e pede nova evidência somente quando a decisão volta a…

29 de ago. de 2026

Arquivo de Caso

O cabeçalho pediu fluxo contínuo; o proxy decidiu quando liberar: RFC 10036 e o poder real sobre uma mensagem HTTP

Às 14h00, a origem produz o primeiro alerta. Às 14h01, continua tudo “saudável”: conexão aberta, resposta sem erro e processo consumindo memória. Só o usuário ainda não recebeu alerta algum. A diferença entre uma mensagem que está sendo gerada e uma mensagem que está progredindo…

29 de ago. de 2026
O campo que obrigava o validador a admitir que não sabia: extensões críticas no X.509

História

O campo que obrigava o validador a admitir que não sabia: extensões críticas no X.509

Um certificado novo podia chegar a uma máquina antiga trazendo uma regra que ela nunca aprendera. O X.509 v3 não transformou esse desconhecimento em aceitação automática. Junto ao identificador e ao valor da extensão, assinou também a consequência: ignorar e preservar…

29 de ago. de 2026
Carsten Bormann e o Token que ligava uma resposta, não uma pessoa

IETF

Carsten Bormann e o Token que ligava uma resposta, não uma pessoa

O banco de telemetria quer uma chave única. O protocolo oferece evidências menores: uma para a troca de mensagens, outra para a conversa entre solicitação e resposta. Respeitar essa diferença é o que impede correlação de virar autoridade.

29 de ago. de 2026
O arquivo delegado da LACNIC declara 49.894 registros e contém 48.214

Reportagens

O arquivo delegado da LACNIC declara 49.894 registros e contém 48.214

O primeiro teste do arquivo diário não exige uma chave criptográfica: basta contar. A diferença de 1.680 linhas não comprova o desaparecimento de ASNs nem um erro de delegação. Ela revela algo mais delimitado — e mais útil para corrigir: a publicação automática não fecha a…

29 de ago. de 2026

Arquivo de Caso

O servidor atribuiu um Locator. A rede ainda não havia aceitado a rota: RFC 10038 e a autoridade sobre a alcançabilidade SRv6

Uma automação pode registrar um Locator SRv6 em milissegundos e ainda deixar a rede sem um caminho utilizável. O servidor controla a vinculação; processos de roteamento, plataformas de encaminhamento, funções SID e filtros controlam atos posteriores. O mérito do RFC 10038 é…

29 de ago. de 2026

Arquivo de Caso

O token conferiu, o direito não: bloqueios WebDAV e a autoridade para gravar

Quando o suporte pede que alguém cole um token de bloqueio no chamado, parece estar pedindo apenas um identificador. Se a plataforma trata a posse desse valor como permissão, porém, o chamado acaba carregando um poder que ninguém pretendia delegar.

29 de ago. de 2026
Fernando Gont e o fragmento que precisava revelar o protocolo

IETF

Fernando Gont e o fragmento que precisava revelar o protocolo

O primeiro fragmento chega com os endereços IPv6 e o deslocamento zero, mas pode deixar o cabeçalho TCP para a próxima peça. Nesse intervalo, um firewall que decide por porta tem uma regra e não tem o campo necessário para aplicá-la. A RFC 7112, escrita por Fernando Gont com…

29 de ago. de 2026