
Python Language Summit 2026 debate Rust e um novo GC
Os relatos do Python Language Summit 2026 saíram: 47 desenvolvedores do núcleo discutiram Rust no CPython, um novo coletor de lixo, um namespace std e uma inicialização mais rápida.
Linguagens, sistemas de build e prática de engenharia: estabilizações do Rust, migrações de Python, versões do Emacs, incidentes na cadeia de suprimentos e as disputas de governança por trás. Explicações claras do que uma mudança significa no código, para quem vai encontrá-la na segunda-feira.

Os relatos do Python Language Summit 2026 saíram: 47 desenvolvedores do núcleo discutiram Rust no CPython, um novo coletor de lixo, um namespace std e uma inicialização mais rápida.

O Archinstall 4.5, lançado em 29 de setembro de 2026, instala máquinas ARM de 64 bits com GRUB ou Limine, traz kernels de tempo real e ativa a verificação TLS.

O ShinyHunters voltou a explorar em massa a falha CVE-2026-35273 do Oracle PeopleSoft (CVSS 9,8), driblando regras de WAF ao escrever uma letra do caminho como %50.

postmarketOS, a distribuição Linux para celulares criada em 2017, agora se chama Nura. O nome venceu uma busca de 18 meses com mais de 300 sugestões.

A CISA incluiu uma falha do Microsoft SharePoint Server e uma cadeia de exploração do MikroTik RouterOS em sua lista de vulnerabilidades exploradas ativamente, com prazo até 28 de setembro para agências federais dos EUA.

A CISA incluiu duas falhas do Citrix NetScaler, com nota CVSS 9,5, em sua lista de vulnerabilidades exploradas ativamente em 27 de setembro, com prazo até 30 de setembro para as agências federais.

Uma série de 9 patches leva o código LZ4 do kernel, de 2017-2018, à versão upstream v1.10.0, adiciona verificações de limites e acelera em 21% a descompressão de blocos de 16K.

A LINBIT publicou em 23 de setembro 7 patches que remodelam o código DRBD 8.4 do kernel em direção ao DRBD 9, que suporta até 31 pares por volume.

A documentação do Python agora tem uma edição em alemão em docs.python.org/de/3/. As páginas principais estão 100% traduzidas; o conjunto completo está em 9,17%.

DHH afirma ter escrito 150 mil linhas de código em agosto de 2026, ante 30 mil por ano à mão. Enquanto isso, a 37signals reescreve o servidor de e-mail do Hey em Rust.

A Igalia publicou em 25 de setembro de 2026 a v7 das chamadas futex set_robust_list2, 10 meses após a v6, para ajudar o FEX-Emu a rodar código x86 de 32 bits em Arm64.

O pacote experimental simd do Go 1.27 executa um único caminho de código vetorial em AVX-512, NEON, wasm e RISC-V, e o emula onde falta SIMD em hardware.

O WordPress 7.1.2 corrige a CVE-2026-87902, uma falha de execução remota de código em get_page_template() que remonta à versão 4.7. O projeto pede que você atualize agora.

O Fearless SIMD 1.0, lançado em 21 de setembro, dá ao Rust SIMD seguro do SSE2 ao AVX-512, NEON e WebAssembly, com uma API estável e 3 anos de correções de segurança.

O Linux 7.3-rc4 saiu em 20 de setembro de 2026, com as correções divididas em terços entre drivers, sistemas de arquivos e código de arquitetura.

Um patch de 43 linhas para o Linux 7.4 remove duas referências dentry redundantes ao abrir um arquivo e eleva em 39% um teste de 20 núcleos.

O Vulkan 1.4.363 traz a VK_INTEL_device_info, uma extensão da Intel que informa a versão de IP gráfica de uma GPU em três números.

Uma mudança do Btrfs no Linux 7.2-rc1 deixou os IDs de sistema de arquivos instáveis e quebrou a derivação de chaves do OpenConnect. A correção toca 10 arquivos.

A primeira versão do jemalloc desde a retomada do investimento da Meta traz mais de 160 commits, uma nova camada de abstração de sistema e seleção de arena por CPU.

A equipe de segurança do Rust diz que atacantes marcam videochamadas com donos de crates sob falsas ofertas de trabalho e depois pedem a instalação de um codec.

A Shopify está reconstruindo seus apps em Swift e Kotlin seis anos após apostar no React Native. Agentes de código fizeram parte suficiente do port para mudar a conta.

O Mojo 1.1 aceita contribuições externas ao compilador um mês após a liberação sob Apache 2.0, e completa a remoção de fn, alias e @parameter if.

O Swift 6.4 permite código assíncrono em blocos defer, adiciona seletores de módulo e uma ponte WebAssembly 40 vezes mais rápida, e o Swift Build passa a ser o padrão do gerenciador de pacotes.

As versões 0.23.13 a 0.23.44 aceitavam mensagens de aperto de mão TLS 1.3 no nível de criptografia errado, um bug introduzido em setembro de 2024.
De três a cinco notícias por dia, e o que cada uma significa para quem constrói software. Grátis, sem spam.