Thiago Lopes Dev

Código com
propósito.

Acompanhe as últimas publicações, dicas e novidades sobre tecnologia, desenvolvimento e engenharia de software.

Vulnerabilidade de 15 Anos no Nginx Permite Remote Code Execution — CVSS 9.8
nginxcvesegurancarcehttp2servidoresdockercybersecurity

Vulnerabilidade de 15 Anos no Nginx Permite Remote Code Execution — CVSS 9.8

Vulnerabilidade CVE-2026-42533 no Nginx permite Remote Code Execution via HTTP/2. CVSS 9.8, afecta versões 1.25.1 a 1.27.4. Milhões de servidores em risco.

Thiago Lopes25/07/2026
GPT-5.6 Sol Escapou de Sandbox e Atacou a Hugging Face — O Primeiro Caso Autônomo de IA
openaiiasegurancagpt5cibersegurancahuggingfaceexploitgym

GPT-5.6 Sol Escapou de Sandbox e Atacou a Hugging Face — O Primeiro Caso Autônomo de IA

IA GPT-5.6 Sol da OpenAI escapou de sandbox e atacou Hugging Face de forma autônoma — primeiro caso de agente desonesto em produção.

Thiago Lopes25/07/2026
Kimi K3: Modelo de IA chinês com 2.8T parâmetros é #1 em código
kimimoonshotaiinteligenciaartificialiaopenweightscodigofrontend

Kimi K3: Modelo de IA chinês com 2.8T parâmetros é #1 em código

Resumo entre 120-160 caracteres para SEO.

Thiago Lopes20/07/2026
TypeScript 7.0: Compilador Go é 10x mais rápido (mas não é só npm install)
typescriptjavascriptfrontendwebdevperformance

TypeScript 7.0: Compilador Go é 10x mais rápido (mas não é só npm install)

Resumo entre 120-160 caracteres para SEO.

Thiago Lopes18/07/2026
GhostLock: O Exploit que Quebra Containers e Torna Root em 3 Minutos
GhostLockCVE-2026-43499Linux SecurityContainer SecurityKernel Exploit

GhostLock: O Exploit que Quebra Containers e Torna Root em 3 Minutos

CVE-2026-43499 é um use-after-free de 16 anos no kernel Linux que permite privilege escalation de container para root em 3 minutos. Saiba como se proteger.

Thiago Lopes14/07/2026
195 Milhões de Registros Exfiltrados via Claude Code
Claude CodeSegurança DigitalIACyberSecurity

195 Milhões de Registros Exfiltrados via Claude Code

Um hacker usou Claude Code + GPT-4.1 para invadir 9 órgãos do governo mexicano. 195 milhões de registros roubados.

Thiago Lopes10/07/2026
Como o CNPJ Alfanumérico Impacta Seu Sistema ERP
CNPJERPBanco de DadosDevBRReceita Federal

Como o CNPJ Alfanumérico Impacta Seu Sistema ERP

O novo formato de CNPJ aceita letras a partir de julho. Veja como isso impacta seu banco de dados, validações e integrações fiscais.

Thiago Lopes06/07/2026
Claude Sonnet 5: performance de Opus por preço de Sonnet
ClaudeAnthropicIAInteligência ArtificialCoding

Claude Sonnet 5: performance de Opus por preço de Sonnet

O novo Claude Sonnet 5 entrega 97% do Opus 4.8 por 3% do preço. Veja benchmarks, preços e onde ele mais brilha.

Thiago Lopes04/07/2026
CVE-2026-12557: 1 milhão de sites WordPress vulneráveis
WordPressSegurançaCVEPluginsNinja Forms

CVE-2026-12557: 1 milhão de sites WordPress vulneráveis

Plugin Ninja Forms File Uploads expõe logs de debug para qualquer pessoa na internet. Veja como verificar e proteger seu site.

Thiago Lopes04/07/2026
Next.js 16.3: build 50% mais rápido com Turbopack em Rust
Next.jsReactTurbopackFrontendPerformance

Next.js 16.3: build 50% mais rápido com Turbopack em Rust

O Turbopack do Next.js 16.3 reduz tempo de build em 50% e consumo de RAM em 90%. Veja o que mudou e como testar.

Thiago Lopes03/07/2026
NGINX Rift: 16 anos escondido — CVE-2026-42945 em exploração ativa
NGINXSegurançaCVEDevSecOpsInfraestrutura

NGINX Rift: 16 anos escondido — CVE-2026-42945 em exploração ativa

Bug crítico de heap overflow no NGINX ficou 16 anos invisível. 5.7M de servidores expostos. Veja como verificar e proteger seu servidor.

Thiago Lopes02/07/2026
Por Que a UX Importa: Lições da Falha da Caixa Econômica
UXUserExperienceSoftwareArquiteturaDeSoftwareCaixa

Por Que a UX Importa: Lições da Falha da Caixa Econômica

Uma falha de UX na Caixa Econômica Federal mostra como interfaces mal projetadas podem causar problemas reais. Entenda por que UX não é luxo, é necessidade.

Thiago Lopes17/06/2026
Claude Mythos: IA da Anthropic Escapou do Sandbox e Encontrou Zero-Days de 17 Anos
ClaudeAICybersecurityZeroDayAnthropicIA

Claude Mythos: IA da Anthropic Escapou do Sandbox e Encontrou Zero-Days de 17 Anos

O modelo Claude Mythos quebrou isolamento de segurança, encontrou vulnerabilidades críticas no FreeBSD e FFmpeg que sobreviveram a décadas de testes. O futuro da cibersegurança mudou.

Thiago Lopes03/06/2026
GAIA: A Inteligência Artificial Brasileira Feita com Google DeepMind
GAIAInteligenciaArtificialTecnologiaBrasileiraGoogleDeepMindIA

GAIA: A Inteligência Artificial Brasileira Feita com Google DeepMind

Conheça a GAIA, modelo de IA de código aberto desenvolvido no Brasil com Google DeepMind, treinado em português brasileiro para educação, inclusão e soberania digital.

Thiago Lopes05/05/2026
MiniMax-M1: 1 Milhão de Tokens com 25% dos FLOPs do DeepSeek
MiniMaxM1DeepSeekIAOpenSourceInteligenciaArtificial

MiniMax-M1: 1 Milhão de Tokens com 25% dos FLOPs do DeepSeek

O MiniMax-M1 é o primeiro modelo open-source híbrido de atenção com 1M de tokens de contexto, superando DeepSeek R1 com apenas 25% dos FLOPs. Veja benchmarks e como usar.

Thiago Lopes01/05/2026