# @codigofontetv on Instagram

- **Type:** Image
- **Original URL:** https://www.instagram.com/p/DZw9gXXjohv
- **Gondola URL:** https://gondola.cc/posts/66817832-codigofontetv-instagram
- **Thumbnail:** https://img.gondola.cc/tr:w-,h-,fo-auto/postThumbnails/7788b9f109.jpg
- **Posted:** 2026-06-19T11:00:33.000+00:00
- **Account Owner:** Código Fonte TV - Gabriel e Vanessa (@codigofontetv) — https://gondola.cc/codigofontetv

## Caption

O ecossistema Ruby ganhou uma nova camada de proteção nativa contra ataques à cadeia de suprimentos com o lançamento do Bundler 4.0.13. Batizada de cooldown, a ferramenta estabelece uma espécie de quarentena temporal baseada em dias para barrar códigos maliciosos. O filtro impede que o gerenciador de pacotes faça o download imediato de novas versões de bibliotecas, as famosas gems, forçando o sistema a priorizar versões mais antigas e amplamente testadas, dando tempo para que o lançamento recente seja analisado pela comunidade. Segundo Hiroshi Shibata, mantenedor do RubyGems, a maioria das invasões se aproveita de uma janela curtíssima de tempo: o invasor compromete uma conta de desenvolvedor, publica uma versão maliciosa e o comando de instalação automática das empresas acaba puxando o arquivo imediatamente.

O recurso é opcional e atua como um filtro no lado do cliente que lê marcas de tempo contidas no índice compacto v2 do rubygems.org. Os desenvolvedores podem ativar o mecanismo por parâmetros no arquivo Gemfile ou de forma global no sistema, determinando um intervalo padrão de sete dias para que a biblioteca mude de status. A novidade complementa outras barreiras da plataforma, como a autenticação de dois fatores obrigatória, a validação de dados no upload e o bloqueio de senhas expostas no vazamento Have I Been Pwned. Caso o time precise atualizar uma falha zero-day com urgência, basta passar a flag --cooldown 0 no terminal para suspender temporariamente a trava. A iniciativa conta com uma equipe dedicada que roda varreduras assistidas por inteligência artificial com o apoio da Anthropic, mas críticos alertam que quarentenas longas demais deixam os sistemas expostos a perigos por mais tempo, já que o filtro também retém os patches de correção imediatos.
--

Essa notícia foi um dos destaques do Compilado #249.
Confira o episódio completo no link da bio!

#cdftv #compiladopodcast #tecnologia #news

## Stats

- **Views:** 0
- **Likes:** 121
- **Shares:** 0
- **Comments:** 1

## Tags

news, tecnologia, 249, compiladopodcast, cdftv

---
Copyright (c) Gondola