O GitHub anunciou que, a partir do NPM v12, desativará a execução automática de scripts de instalação de pacotes para mitigar o risco de ataques de worms na cadeia de suprimentos

O GitHub anunciou que, a partir do NPM v12, desativará a execução automática de scripts de instalação de pacotes para mitigar o risco de ataques de worms na cadeia de suprimentos

recentemente, o github publicou um aviso técnico, confirmando oficialmente que o npm v12 introduzirá uma série de mudanças importantes na política de segurança — essas atualizações não são simples iterações de funcionalidades, mas sim medidas proativas de defesa contra riscos na cadeia de suprimentos. os desenvolvedores devem avaliar imediatamente como seus projetos existentes dependem de scripts automatizados e de dependências remotas, realizando as adaptações necessárias com antecedência; caso contrário, após a ativação completa do v12, os processos de build serão interrompidos, as dependências deixarão de ser instaladas e até mesmo pipelines de ci/cd poderão falhar, enquanto ambientes de desenvolvimento local podem ficar paralisados.

a revisão central dos mecanismos de segurança no npm v12 concentra-se em três pontos-chave de controle:

1. desativação padrão da execução de scripts (allow-scripts = false)  
   o comando `npm install` deixará de executar automaticamente quaisquer scripts de ciclo de vida, incluindo `preinstall`, `install`, `postinstall`, bem como fluxos de compilação implícitos do `node-gyp` — mesmo que exista apenas um arquivo `binding.gyp`, ele será bloqueado. o script `prepare` também está sujeito a essa restrição. quaisquer scripts que precisem ser executados deverão ser explicitamente autorizados: primeiro identificando pacotes pendentes de revisão com `npm approve-scripts --allow-scripts-pending`, depois adicionando-os à lista branca individualmente via `npm approve-scripts

kg>` ou colocando-os na lista negra com `npm deny-scripts

kg>`. os registros de autorização serão armazenados permanentemente no campo `scripts-allowlist` do `package.json`, sendo altamente recomendável incluir essas entradas em commits gerenciados por controle de versão.

2. bloqueio padrão de dependências git (--allow-git = none)  
   todas as dependências obtidas por protocolos git — como `git+ssh://` ou `git+https://` — sejam declaradas diretamente ou transitivamente, deixarão de ser resolvidas. para habilitar, é necessário adicionar explicitamente a flag `--allow-git`, com suporte a configurações granulares, como `--allow-git=github.com`.

3. desativação padrão do acesso a recursos remotos (--allow-remote = none)  
   tarballs http(s) e pacotes hospedados remotamente em cdns ou repositórios privados — como `https://example.com/pkg.tgz` — passam a ser totalmente proibidos. para permitir esse tipo de acesso, os desenvolvedores devem especificar explicitamente `--allow-remote` e ainda podem restringir o acesso definindo uma lista branca de domínios.

essa transformação aborda diretamente o cenário de ameaças cada vez mais grave enfrentado pela cadeia de suprimentos do ecossistema npm. recentemente, o grupo sandworm lançou um worm batizado de “sandworm”, que já infectou milhares de pacotes públicos ao explorar o roubo de credenciais para realizar movimentação lateral entre repositórios, apresentando forte capacidade de furtividade e propagação rápida. o modelo de “negação por padrão, autorização explícita” introduzido no v12 devolve essencialmente o controle sobre a execução aos desenvolvedores: mesmo que um pacote não autorizado seja comprometido, seus scripts maliciosos de `preinstall` não poderão ser acionados automaticamente, rompendo fundamentalmente a cadeia de injeção de payloads e aumentando significativamente a resiliência geral do ecossistema frente a ataques.

Várias fabricantes de placas-mãe já lançaram, uma após outra, novas versões beta da BIOS para a série 600, com o objetivo de habilitar oficialmente o suporte à tecnologia de memória AMD EXPO-ULL

a amd apresentou oficialmente, na computex 2026, o padrão de memória expo-ull (ultra low-latency), uma atualização crucial do padrão expo v1.2. essa tecno

Várias fabricantes de placas-mãe já lançaram, uma após outra, novas versões beta da BIOS para a série 600, com o objetivo de habilitar oficialmente o suporte à tecnologia de memória AMD EXPO-ULL

A Intel poderá equipar os processadores Raptor Lake Refresh (codinome “Raptor Lake Next”) com uma arquitetura de até 20 núcleos, abrangendo integralmente toda a linha de produtos Core i7, i5 e i3

a intel planeja iniciar a produção em massa do processador raptor lake next no início de 2027, integrando‑o oficialmente ao novo sistema de nomenclatura —

A Intel poderá equipar os processadores Raptor Lake Refresh (codinome “Raptor Lake Next”) com uma arquitetura de até 20 núcleos, abrangendo integralmente toda a linha de produtos Core i7, i5 e i3

O negócio de jogos da Microsoft enfrenta desafios severos: o hardware do Xbox tem registrado prejuízos significativos há longo tempo, com cada console chegando a perder centenas de dólares; a empresa está avaliando uma cisão estratégica ou uma reestrutura

em fevereiro deste ano, a microsoft anunciou que asha sharma substituiria phil spencer como chefe do negócio do xbox. essa mudança de alto escalão não foi

O negócio de jogos da Microsoft enfrenta desafios severos: o hardware do Xbox tem registrado prejuízos significativos há longo tempo, com cada console chegando a perder centenas de dólares; a empresa está avaliando uma cisão estratégica ou uma reestrutura

A versão de demonstração de “Iron Throne Heavy Cannon” será disponibilizada amanhã para que os jogadores a experimentem; os jogadores ficarão sozinhos defendendo uma gigantesca fortaleza de aço, protegendo‑se integralmente contra as ameaças que se aproxim

“iron nest” é um jogo de simulação tática imersivo no estilo dieselpunk, que em breve chegará à plataforma pc e oferecerá suporte nativo ao chinês si

A versão de demonstração de “Iron Throne Heavy Cannon” será disponibilizada amanhã para que os jogadores a experimentem; os jogadores ficarão sozinhos defendendo uma gigantesca fortaleza de aço, protegendo‑se integralmente contra as ameaças que se aproxim

A versão de teste de “Resíduos Sem Coroa” foi oficialmente lançada Um MMORPG de fantasia sombria imersivo, com ênfase em uma experiência de combate em perspectiva isométrica altamente fluida

“embers of the uncrowned” já está disponível na steam, com um demo inicial que oferece suporte a interface e legendas em chinês simplificado. trata-se de

A versão de teste de “Resíduos Sem Coroa” foi oficialmente lançada Um MMORPG de fantasia sombria imersivo, com ênfase em uma experiência de combate em perspectiva isométrica altamente fluida

100 dólares por um jogo gerado por IA? Este novo lançamento na Steam tem gerado grande repercussão

recentemente, a pcgamer revelou um jogo de ficção científica intitulado “kryonull”, que gerou ampla controvérsia na comunidade de jogadores — a maioria

100 dólares por um jogo gerado por IA? Este novo lançamento na Steam tem gerado grande repercussão

A equipe oficial de “Fallout 76” confirmou: por enquanto, não há planos de desenvolvimento para novos mapas ou conteúdos de exploração externa

desde o seu lançamento, “fallout 76” já apresentou duas grandes missões de exploração independentes — “pittsburgh”, em setembro de 2022, e “atlantic

A equipe oficial de “Fallout 76” confirmou: por enquanto, não há planos de desenvolvimento para novos mapas ou conteúdos de exploração externa

A série de “Final Fantasy VII Remake” poderá integrar integralmente todas as obras derivadas ao longo dos anos, e os personagens femininos clássicos poderão retornar todos

na mais recente rodada de interação com os jogadores chineses, o diretor da trilogia remasterizada de “final fantasy vii”, naoki hamaguchi, expôs pela pri

A série de “Final Fantasy VII Remake” poderá integrar integralmente todas as obras derivadas ao longo dos anos, e os personagens femininos clássicos poderão retornar todos

“Call of Duty 23: Modern Warfare IV” anunciou oficialmente o desbloqueio antecipado do modo campanha — os jogadores que adquirirem a edição digital por pré-venda terão o privilégio de experimentar o jogo antes, entrando no campo de batalha sete dias antes

a activision confirmou oficialmente que “call of duty: modern warfare 4” abrirá um acesso antecipado ao modo campanha para os jogadores que fizerem a pré‑

“Call of Duty 23: Modern Warfare IV” anunciou oficialmente o desbloqueio antecipado do modo campanha — os jogadores que adquirirem a edição digital por pré-venda terão o privilégio de experimentar o jogo antes, entrando no campo de batalha sete dias antes

“Gears of War: Judgment” entra oficialmente em fase de testes públicos! Os usuários que fizeram a pré-compra têm direito a acesso antecipado

a microsoft anunciou oficialmente um novo trailer de “gears of war: escalation” e confirmou que o teste beta será lançado em 6 de agosto de 2026, com acess

“Gears of War: Judgment” entra oficialmente em fase de testes públicos! Os usuários que fizeram a pré-compra têm direito a acesso antecipado

A desenvolvedora oficial de “Sword Star: Blood Rain” esclareceu os rumores sobre a compatibilidade entre plataformas: o desempenho do Nintendo Switch ainda não é suficiente para rodar “GTA 6”

segundo as mais recentes informações do mynintendonews, “sword of the stars: blood rain” fez sua estreia no summer game fest e, com um visual extremamente

A desenvolvedora oficial de “Sword Star: Blood Rain” esclareceu os rumores sobre a compatibilidade entre plataformas: o desempenho do Nintendo Switch ainda não é suficiente para rodar “GTA 6”

O caminho de transformação da Capcom: despedida da era do “modelo estrelar” e abraço a um novo paradigma de criação coletiva

a capcom está a atravessar uma transformação silenciosa, mas profunda — deixou de depender do halo pessoal dos “produtores‑estrela” e passou a centrar a

O caminho de transformação da Capcom: despedida da era do “modelo estrelar” e abraço a um novo paradigma de criação coletiva

A ausência de “GTA 6” na lista de anúncios do Mundial de Miami não reflete uma negligência em relação ao seu apelo, mas sim a firmeza estratégica de manter o próprio ritmo

a copa do mundo de 2026 está em pleno andamento nos estados unidos, canadá e méxico. miami, como uma das cidades‑sede estratégicas, não apenas recebe par

A ausência de “GTA 6” na lista de anúncios do Mundial de Miami não reflete uma negligência em relação ao seu apelo, mas sim a firmeza estratégica de manter o próprio ritmo

XGP continua a ampliar seus benefícios! Os novos títulos mais populares já estão disponíveis para acesso antecipado

“caçador das sombras nebulosas” já iniciou sua fase de teste público por tempo limitado, e os assinantes do xbox game pass poderão ser os primeiros a ade

XGP continua a ampliar seus benefícios! Os novos títulos mais populares já estão disponíveis para acesso antecipado

A Tata Consultancy Services implementou plenamente o grande modelo Claude, construindo uma plataforma unificada de capacitação em IA para seus 50 mil colaboradores em todo o mundo, impulsionando a implantação em escala e padronizada da inteligência artifi

em meio ao cenário em que a ia generativa acelera a reconfiguração do panorama global de serviços tecnológicos, a tata consultancy services (tcs) anunciou

A Tata Consultancy Services implementou plenamente o grande modelo Claude, construindo uma plataforma unificada de capacitação em IA para seus 50 mil colaboradores em todo o mundo, impulsionando a implantação em escala e padronizada da inteligência artifi