Pular para o conteúdo principal

Tópico

Ciclo de vida do software e dependência

Na faceta Tópico, a inteligência do tópico Ciclo de vida do software e dependência conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

HTTP 100 Continue: permissão sem aceitação

História

HTTP 100 Continue: permissão sem aceitação

HTTP 100 Continue permite recusar pelos cabeçalhos antes de um corpo grande, sem confundir permissão provisória de envio com aceitação final.

23 de ago. de 2026
Tony Li e o envelope de quatro octetos que não governa a carga

IETF

Tony Li e o envelope de quatro octetos que não governa a carga

Um túnel GRE não apaga o destino original do pacote: acrescenta um destino de entrega. O cabeçalho externo conduz o envelope pelo underlay; depois da abertura, o cabeçalho interno volta a comandar o encaminhamento. Entre os dois, o menor cabeçalho GRE tem apenas quatro octetos. A…

22 de ago. de 2026

Arquivo de Caso

A chave instalada duas vezes: KRACK e a autoridade da retransmissão

Repetir uma mensagem perdida é parte normal de uma rede sem fio. Repetir a instalação de uma chave já ativa não deveria ser. O KRACK explorou justamente esse excesso de autoridade, sem descobrir a senha do Wi-Fi e sem roubar a chave negociada.

22 de ago. de 2026

Arquivo de Caso

A falha que escolhia a cifra: POODLE e a autoridade escondida no recuo

Uma falha no handshake TLS não dizia que o servidor era antigo. Dizia apenas que aquela tentativa não funcionou. O código de compatibilidade transformou a ambiguidade em licença para baixar a versão, e o POODLE mostrou que um invasor no caminho podia fabricar exatamente a…

22 de ago. de 2026

Arquivo de Caso

O cabeçalho que virou programa: Shellshock e a autoridade escondida no ambiente

O Shellshock nasceu na junção de duas interfaces comuns. O CGI levava dados remotos para o ambiente de um processo; o Bash podia interpretar um valor com formato especial como função e continuar até comandos posteriores. A autoridade de executar apareceu na composição, sem uma…

22 de ago. de 2026
Acee Lindem e o roteador que precisava lembrar do reboot

IETF

Acee Lindem e o roteador que precisava lembrar do reboot

O reboot apaga a memória volátil do roteador, não o arquivo do invasor. Um pacote OSPF gravado ontem pode continuar com um digest perfeitamente válido depois que o vizinho esquece até onde a sequência havia chegado. A RFC 7474 transforma a reinicialização em parte da identidade…

22 de ago. de 2026

Arquivo de Caso

O patch estava no servidor de downloads, não no servidor vulnerável

Em janeiro de 2003, o SQL Slammer transformou uma diferença administrativa em tráfego mensurável. Havia correção, boletim e orientação de firewall. Ainda havia, porém, processos antigos ouvindo na rede. Em dez minutos, essa distância entre “disponível” e “executado” ficou maior…

22 de ago. de 2026
A preferência de arquivos locais do Khipu cria um prazo para a evidência

Reportagens

A preferência de arquivos locais do Khipu cria um prazo para a evidência

O resumo de inteligência sobre A preferência de arquivos locais do Khipu cria um prazo para a evidência explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis consequências…

22 de ago. de 2026
Quem abriu cedo demais a janela TCP? O custo da permissão imediata

História

Quem abriu cedo demais a janela TCP? O custo da permissão imediata

Um receptor TCP podia publicar cada byte recém-liberado, e o emissor consumir cada oferta imediatamente. A abertura parecia exata e cooperativa. Quando se repetia, fazia a conexão gastar quase todo o trabalho com pacotes minúsculos. A correção histórica deu a cada ponta o direito…

22 de ago. de 2026
Jakub Kicinski: Como o Linux torna recursos de rede suportáveis

Criadores

Jakub Kicinski: Como o Linux torna recursos de rede suportáveis

Uma nova placa de rede pode chegar com uma capacidade impressionante e um prazo comercial. O Linux precisa fazer uma pergunta mais lenta: o recurso pode ser expresso de uma forma que outros hardwares entendam, que operadores consigam observar, que testes possam reproduzir e que…

22 de ago. de 2026
O veredito que o UDP reteve: de quem era o risco por trás do zero?

História

O veredito que o UDP reteve: de quem era o risco por trás do zero?

No UDP, zero não era um bom resultado: avisava que o emissor não entregara veredito. A passagem do IPv4 ao IPv6 redistribuiu responsabilidade. Quem poderia retirar evidência compartilhada, e quando o beneficiário da economia deveria possuir também o risco?

22 de ago. de 2026
O preço da tolerância: como a indulgência do receptor transformou bugs em lei de protocolo

História

O preço da tolerância: como a indulgência do receptor transformou bugs em lei de protocolo

A regra mais famosa da Internet imperfeita ajudou implementações diferentes a conversar. O receptor absorvia ambiguidade para a rede começar a funcionar. Quando a concessão se tornou permanente, falhas perderam feedback, peculiaridades viraram obrigações e todo novo programa…

22 de ago. de 2026

Arquivo de Caso

O certificado válido para a função errada: Flame e a autoridade escondida no propósito

O Flame não precisou roubar uma chave-raiz da Microsoft. Bastou encontrar, dentro de uma rotina de licenciamento, uma cadeia capaz de falar com a autoridade reservada ao software confiável.

22 de ago. de 2026
O ponteiro que nunca esteve fora de banda: como a urgência TCP se separou do próprio fluxo

História

O ponteiro que nunca esteve fora de banda: como a urgência TCP se separou do próprio fluxo

Uma aplicação precisava chamar a atenção do outro lado durante trabalho bloqueado. TCP ofereceu um limite no fluxo existente; as APIs transformaram um byte em exceção, o padrão mudou de posição e o caminho passou a poder apagar o aviso.

22 de ago. de 2026

Arquivo de Caso

O patch que não conseguiu aposentar uma chave: Debian OpenSSL e a sobrevida das credenciais fracas

O gerador corrigido deixou de criar segredos previsíveis; as chaves antigas continuaram válidas para cada servidor, cliente e par que ainda não tivesse aprendido a recusá-las.

22 de ago. de 2026
DMTF: os padrões que controlam servidores abaixo do sistema operacional

Institucional Global

DMTF: os padrões que controlam servidores abaixo do sistema operacional

Um servidor pode ser desligado, inspecionado, atualizado ou reconfigurado mesmo quando seu sistema operacional está indisponível. A DMTF define grande parte da linguagem usada nesse plano privilegiado de gerenciamento, das APIs Redfish e do transporte MCTP aos comandos PLDM, à…

22 de ago. de 2026
DMTF e a linguagem de gerenciamento de servidores

Institucional Global

DMTF e a linguagem de gerenciamento de servidores

Um servidor pode ser desligado, inspecionado, atualizado ou reconfigurado mesmo quando o sistema operacional está indisponível. A DMTF define grande parte da linguagem desse plano de controle privilegiado: API Redfish, transporte MCTP, comandos PLDM, identificação SPDM e…

22 de ago. de 2026
Um repositório documental travou cinco fluxos da RIPE NCC

Reportagens

Um repositório documental travou cinco fluxos da RIPE NCC

Às 8h CEST de 22 de agosto, uma transferência de endereços e um pedido de adesão passaram a ter algo inesperado em comum: nenhum dos dois podia avançar enquanto o Alfresco estivesse em manutenção. A janela mostra onde a documentação deixa de ser arquivo passivo e se torna…

22 de ago. de 2026
As evidências que a ARIN deve exigir antes do fim dos Whois antigos

Reportagens

As evidências que a ARIN deve exigir antes do fim dos Whois antigos

A proposta de simplificação tem um destino só e três trabalhos de migração. A API Whois-RWS consegue avisar quem ainda a chama; RWhois depende de uma ferramenta que ainda precisa nascer; e o Port 43 pode sobreviver em rotinas que nem o próprio usuário lembra que executa.

22 de ago. de 2026
Uma errata RFC verificada corrige o registro sem reescrevê-lo

Arquivo de Caso

Uma errata RFC verificada corrige o registro sem reescrevê-lo

Uma errata pode identificar um defeito real, apresentar a redação correta e receber verificação competente. Ainda assim, ela não substitui silenciosamente o RFC publicado. Essa distância permite corrigir implementações sem apagar o que a comunidade aprovou nem transformar…

21 de ago. de 2026