marcus andré

3.1K posts

marcus andré banner
marcus andré

marcus andré

@marcusandre1999

Portugal เข้าร่วม Ocak 2013
103 กำลังติดตาม404 ผู้ติดตาม
Arthur
Arthur@kunagirisword·
Família steam é uma parada surreal pra quem vem dos consoles, se com 3 membros já tem muita coisa pra jogar, fico imaginando como ficaria com os 6 membros
Arthur tweet media
Português
99
20
946
76K
marcus andré
marcus andré@marcusandre1999·
@anime_daily to aru kagaku no railgun, initially dropped due the lesbian jokes, something like that.
English
0
0
0
21
Anime
Anime@anime_daily·
Which anime was this for you?
Anime tweet media
English
2.1K
2.5K
38.2K
731.1K
Darthvaldo - Wishlist Nitro & Necros on steam
Fui baixar outro navegador pq todo mundo fala que o que eu uso consome muita memória, dai o que eu baixei que geral paga pau consome mais 🤡
Darthvaldo - Wishlist Nitro & Necros on steam tweet media
Português
104
10
1.5K
122.9K
marcus andré
marcus andré@marcusandre1999·
@PaiaoGamesYT Aliás, já cancela o cartão de crédito se não fez isso ainda, se for físico eu pediria um novo da mesma forma porque está comprometido.
Português
0
0
0
64
NicolasPaiao #Hytale💙
NicolasPaiao #Hytale💙@PaiaoGamesYT·
@marcusandre1999 Amigo eu sei como funciona o remote play do Xbox, o maior problema não é o console, e sim como esse cara ainda tá tendo acesso a minha conta pra fazer isso, mesmo eu tendo mudado tudo
Português
2
0
1
151
NicolasPaiao #Hytale💙
NicolasPaiao #Hytale💙@PaiaoGamesYT·
Venho aqui pedir um Help a todos os caixistas do twitter Eu estou nesse exato momento tendo o meu console Xbox sendo invadido continuamente, por alguém remotamente que já fez algumas compras na minha conta Vou explicar mais a baixo:
Português
70
20
263
47.3K
marcus andré
marcus andré@marcusandre1999·
@PaiaoGamesYT Desabilitou? é simples, tu só foi hackeado, tu deve ter mudado a sua senha em um aparelho já comprometido ou não fez a desconexão de todas as sessões da tua conta, também tem a possibilidade que citei de mudar senha no navegador do celular e ele sincronizar com as senhas de um PC
Português
0
0
0
50
marcus andré
marcus andré@marcusandre1999·
@PaiaoGamesYT Em teoria então, ideal é mudar a senha, recomendo em algum dispositivo mais seguro, como um celular que tenha certeza de não ter vírus, não deixe a nova senha sincronizar com teu navegador do pc, formate o pc e coisa assim.
Português
0
0
0
10
marcus andré
marcus andré@marcusandre1999·
@PaiaoGamesYT Se funciona é provável que tua conta do xbox foi comprometida, e o xbox tá permitindo o cara conectado na sua conta a acessar o console remotamente.
Português
1
0
0
15
Skypper
Skypper@SuperSkypper·
⚠️ MUDANÇAS DE PREÇOS NA STEAM! ⚠️ Agora os desenvolvedores da Steam terão 3 formas de precificação/conversão de jogos: - Cambial Simples: Converte o valor do dólar no momento que o desenvolvedor seleciona. - Poder de Compra: Utiliza dados públicos relativos ao poder de compra dos cidadãos de cada país/região. - Multivariável: Utiliza vários fatores para cada moeda, incluindo poder de compra local, custo de produtos comparáveis e taxa de câmbio. Comparando respectivamente: $10 era R$33 Agora: R$55, R$25 ou R$38 $20 era R$60 Agora: R$110, R$51 ou R$68 $40 era R$108 Agora: R$220, R$100 ou R$125 $60 era R$162 Agora: R$330, R$150 ou R$185 $70 era R$189, Agora: R$385, R$175 ou R$214 Isso seria uma notícia boa se os devs considerassem apenas poder de compra, mas imagino que irão selecionar a multivariável o que sobe o preço dos jogos. Resta a gente cobrar dos devs para não utilizarem a opção de poder de compra na nossa região.
Skypper tweet media
Português
26
34
314
71.9K
H🔞BBY
H🔞BBY@HobbyR34·
@BlakeMa38763649 Literally 30 other creators out there doing the same bs but i get hit with this
English
6
2
339
22.6K
H🔞BBY
H🔞BBY@HobbyR34·
All my mods are now deleted from nexus Its all gonna be available on pat-site only. They ask me to stop promoting my pat-site on nexus, i remove all the pat-site references from my mod description, and then they take it all down and their argument is im linking my twitter, and it has my carrd link which has my pat site, u cannot make this up. You dont get to control what I put on my twitter. Fuck Nexusmods.
H🔞BBY tweet media
English
83
311
3.7K
295.6K
marcus andré
marcus andré@marcusandre1999·
@Clairmyo Mas a tendência é diminuir, até onde sei publicadoras de Light Novel no japão começou a recusar a isekais shonen a uns dois anos aproximadamente, então com o tempo os animes vão vir das obras mais recente. Claro, isekai ainda existe, mas estão mais restritivos para licenciamento
Português
0
0
0
87
marcus andré
marcus andré@marcusandre1999·
@Clairmyo Cara, a treta é que isso é tratado como uma configuração, é tipo um preset pra história que facilita a configuração do mundo de fantasia da obra, ajuda na preguiça do autor e do leitor, e o que conta é o desenvolvimento dos personagens e dos eventos no decorrer da obra
Português
1
0
0
1.4K
marcus andré
marcus andré@marcusandre1999·
@Davidrejll @SirDustyDirks Thats why I liked the gog galaxy idea, it shows my steam, gog, epic games... if it only does not require the original launcher installed would be perfect and I prob will never care to install steam anymore
English
0
0
0
192
David Rejl
David Rejl@Davidrejll·
@SirDustyDirks They have a huge monopoly. But I kinda support it, because I WANT MY GAMES ON 1 PLATFORM, NOT 20
English
44
1
1.3K
78.9K
Seth Dirks
Seth Dirks@SirDustyDirks·
Valve: 350 employees Epic Games: 4,000 employees Valve: $17B annual revenue
Epic Games: $5-6B Valve charges devs 30% of their revenue for simply listing their game. Epic Games charges devs 0% revenue share on the first $1,000,000 Valve is one of the greediest companies in gaming. You cannot be pro valve and be pro developer at the same time.
PC Gamer@pcgamer

Valve veteran slams Tim Sweeney and Epic Games for laying off 1000 people while making 'as much money as possible… and hey Tim, Gabe's better at that than you' pcgamer.com/gaming-industr…

English
2K
121
2K
2M
marcus andré
marcus andré@marcusandre1999·
@joaopaulotvare1 @SurMatheus @_AlAzif Se ela compartilhasse uma chave privada no twitter assim não daria 30 dias pra ela receber uma visita policial. Se houver CFW um dia muito provavelmente será modchip.
Português
1
0
1
132
Bart Simpson
Bart Simpson@joaopaulotvare1·
@marcusandre1999 @SurMatheus @_AlAzif Pode ser possível desde que eles achem as chaves mestras para torná-las possíveis eu acredito se tiver na vontade deles eles podem até fazer um cfw
Português
1
0
0
128
Al Azif
Al Azif@_AlAzif·
b67ba9f260a5fde2212930e836e7068f8b6290af
Português
20
5
108
33.8K
marcus andré
marcus andré@marcusandre1999·
@Kokoro_Shoyo me surpreende que não tenha ficado tão mainstream quanto outros romcom, provavelmente porque o foco desse é comédia.
Português
0
0
0
18
marcus andré
marcus andré@marcusandre1999·
@Fagner_Souza @namcios Foda de versão exata é que conforme o ambiente vai evoluindo os aplicativos quebram mais, nem sempre o pacote 2.0.0 terá compilação no sei lá, python 3.x mais recente por exemplo, mas fazer oq.
Português
1
0
0
374
FsSOz001
FsSOz001@Fagner_Souza·
Ponto crítico: esse ataque funcionou porque .pth files executam automaticamente em TODA inicialização do Python (sem review explícito). Três lições práticas: 1. Lock de versão exata em produção (não range) 2. Hash verification nos pipelines (pip install com require hashes) 3. Scan de dependências transitivas (não só diretas) 97M downloads/mês mostra que ninguém está realmente seguro. Supply chain precisa virar checklist obrigatório.
Português
4
4
49
6.7K
Felipe Demartini
Felipe Demartini@namcios·
🚨 ISSO É MUITO, MUITO GRAVE O pior pesadelo da indústria de software acabou de acontecer. Alguém envenenou o LiteLLM no PyPI. 97 milhões de downloads por mês. Um simples "pip install" roubava TUDO da sua máquina. Chaves SSH. Credenciais AWS/GCP/Azure. Kubernetes configs. Wallets de crypto. Senhas de banco de dados. Variáveis de ambiente. Tudo. Mas a parte mais assustadora não é essa. O malware usa um arquivo .pth que executa automaticamente em TODO processo Python. Você nem precisa importar a biblioteca. Basta ter instalado. Cada script Python na máquina ativava o payload. Mas aqui está o detalhe que deveria tirar seu sono: O LiteLLM existe pra uma coisa: ser o gateway único entre seu código e todos os provedores de IA. OpenAI, Anthropic, Google, dezenas de outros. Por definição, o ambiente onde ele roda concentra TODAS as suas API keys de LLM num lugar só. O atacante não escolheu um pacote qualquer. Escolheu o único que já nasce com acesso a cada chave de cada provedor da sua organização. Targeting cirúrgico. E o pior: o ataque só foi descoberto porque o atacante escreveu código ruim. Vibe coding nos salvou. Dessa vez. O padrão que ninguém quer reconhecer: → 19 de março: TeamPCP compromete o Trivy (scanner de vulnerabilidades da Aqua Security) → 23 de março: Checkmarx KICS comprometido → 24 de março: LiteLLM envenenado via pipeline CI/CD do próprio Trivy → Credenciais roubadas alimentam o próximo ataque O que a Wiz chamou de "loop": ferramenta de segurança comprometida → pacote popular comprometido → credenciais de dezenas de milhares de ambientes nas mãos do atacante → próximo alvo. A mensagem do TeamPCP no Telegram: "Essas empresas foram feitas pra proteger suas supply chains e não conseguem proteger nem as delas." Karpathy resumiu perfeitamente: cada vez que você instala qualquer pacote, está confiando em cada dependência na árvore inteira. E qualquer uma pode estar envenenada. A engenharia de software clássica ensina que dependências são boas. Que estamos construindo pirâmides com tijolos. Essa era acabou. O próximo ataque não vai ter um bug que crasha a máquina pra te avisar.
Andrej Karpathy@karpathy

Software horror: litellm PyPI supply chain attack. Simple `pip install litellm` was enough to exfiltrate SSH keys, AWS/GCP/Azure creds, Kubernetes configs, git credentials, env vars (all your API keys), shell history, crypto wallets, SSL private keys, CI/CD secrets, database passwords. LiteLLM itself has 97 million downloads per month which is already terrible, but much worse, the contagion spreads to any project that depends on litellm. For example, if you did `pip install dspy` (which depended on litellm>=1.64.0), you'd also be pwnd. Same for any other large project that depended on litellm. Afaict the poisoned version was up for only less than ~1 hour. The attack had a bug which led to its discovery - Callum McMahon was using an MCP plugin inside Cursor that pulled in litellm as a transitive dependency. When litellm 1.82.8 installed, their machine ran out of RAM and crashed. So if the attacker didn't vibe code this attack it could have been undetected for many days or weeks. Supply chain attacks like this are basically the scariest thing imaginable in modern software. Every time you install any depedency you could be pulling in a poisoned package anywhere deep inside its entire depedency tree. This is especially risky with large projects that might have lots and lots of dependencies. The credentials that do get stolen in each attack can then be used to take over more accounts and compromise more packages. Classical software engineering would have you believe that dependencies are good (we're building pyramids from bricks), but imo this has to be re-evaluated, and it's why I've been so growingly averse to them, preferring to use LLMs to "yoink" functionality when it's simple enough and possible.

Português
50
129
1.7K
320.6K
Allan Silva
Allan Silva@AllanSi47577202·
@marcusandre1999 @ApolloSep @canalCCore2 Realmente, tem muito intelecto que acha-se inteligente, quando na realidade estão aí só propagando idiotices. Digo e repito essas máscaras são 0,000001 eficaz contra o vírus, mas se você acha que não, fique com sua ‘inteligência’.
Português
1
0
0
18
caio temer
caio temer@canalCCore2·
Essa é a roupa pra perigo biológico (vírus/bactérias perigosas). E pensar que há uns anos, conseguiram criar uma lei obrigando a usar máscara de pano feita em casa, pra proteger contra covid kkkkkk🤡
Português
448
779
7.2K
524.7K