@arantespp Mano, honestamente eu torro muito token "brincando" com alguns projetos que eu sempre quis fazer :| No caso eu ainda to so com o Codex, não fiz a loucura de assinar os 2
@RealGalego Eu honestamente não lembro quando foi a ultima vez que eu programei em call com alguém... Provavelmente não 1 ano ainda, mas faz muito tempo.
Algumas empresas sequer reforçam esse tipo de coisa ainda mais agora com IA.
SECURITY ADVISORY — TanStack npm packages
A supply-chain compromise affecting 42 @tanstack/* packages (84 versions total) was published to npm earlier today at approximately 19:20 and 19:26 UTC. Two malicious versions per package.
Status: ACTIVE — packages are deprecated, npm security engaged, publish path being shut down.
Severity: HIGH — payload exfiltrates AWS, GCP, Kubernetes, and Vault credentials, GitHub tokens, .npmrc contents, and SSH keys.
If you installed any @tanstack/* package between 19:20 and 19:30 UTC today, treat the host as potentially compromised:
• Rotate cloud, GitHub, and SSH credentials immediately
• Audit cloud audit logs for the last several hours
• Pin to a prior known-good version and reinstall from a clean lockfile
Detection — the malicious manifest contains:
"optionalDependencies": {
"@tanstack/setup": "github:tanstack/router#79ac49ee..."
}
Any version with this entry is compromised. The payload is delivered via a git-resolved optionalDependency whose prepare script runs router_init.js (~2.3 MB, smuggled into each tarball at the package root).
Unpublish is blocked by npm policy for most affected packages due to existing third-party dependents. All 84 versions are being deprecated with a SECURITY warning, and npm security has been engaged to pull tarballs at the registry level.
Full technical breakdown, complete package and version list, and rolling status updates:
https://t.co/Zy8qG7PA9f
Credit to the security researcher for responsible disclosure.
@headhunterrck Três motivos:
1 - falta de esforço da pessoa em melhorar, se destacar, aprender;
2 - empresa ruim que não reconhece os desenvolvedores;
E como consequência de quem está no 2:
3 - zona de conforto de quem está nessa senioridade e não quer/consegue buscar oportunidade melhor
I've been away from other linux distros these days because of work... Is @CachyOS a good option for gaming? Is it stable with Ryzen 9 + Nvidia RTX 50 series?
@ThePrimeagen That’s what I’m doing too. I started with suggestions a year ago, and only recently began using agents. But I still don’t think autonomous, unsupervised agents are that good right now. They can do a lot, but I believe using them as assistants is the best way to ensure quality.
@LudensLudonauta A questão é, se países da EU, Estados Unidos, Canadá e China obrigam adaptação dos produtos internos e principalmente externos porque o Brasil não pode fazer o mesmo?
Reiterando que a escala em que a China faz isso é bem diferente das demais e é impossível comprara com o Brasil
@LudensLudonauta Existem diversos outros exemplos, menores ou maiores e com tópicos completamente distintos que vão desde segurança de dados até pura conveniência.
Até mesmo big techs norte americanas são obrigadas à se adaptarem dentro do próprio país, como aconteceu com a Apple por exemplo.
@LudensLudonauta É injusto cobrar tradução de desenvolvedores indies, isso é um fato. Porém loc de texto é algo que agrega muito nos jogos, traz pessoas de todos os tipos para aproveitar jogos e se divertir que nem você.
E aprender inglês não é algo "simples" quanto você pensa.
@LudensLudonauta Discordo completamente da sua argumentação.
Porque você iria querer que algo como o China's Bug Firewall acontecesse aqui? Qual a fundamentação que te faz pensar/querer algo do tipo?
Quero entender porque os brasileiros não "merecem" acesso ao mundo digital, consegue elaborar?