Meu Universo Nerd
  • Página Inicial
  • Quem sou eu
  • Sobre o Meu Universo Nerd
  • Noticias
  • Eventos

Selecione seu Idioma

  • Português do Brasil (pt-BR)
  • English (United Kingdom)
  1. Você está aqui:  
  2. Início
  3. Noticias
  4. Tecnologia

Tecnologia

  • Soluções tecnológicas
  • Metodologias
  • Mercado de TI
  • Novidades em TI
  • Mobile
  • Hardware
  • Desenvolvimento de software
  • desenvolvimento de aplicativos
  • desenvolvimento de sites
  • Desenvolvimento de games
  • desenvolvimento de programas
Java 25 LTS business case: custo de cloud, startup e corretude - Meu Universo Nerd

🚀 O business case do Java 25 que seu time ainda não fez

Existe um jeito de cortar custo de cloud, acelerar o startup e reduzir bug de concorrência ao mesmo tempo, e a maioria dos times Java ainda não montou esse argumento para o gestor. Não é uma feature isolada, é o conjunto que o Java 25 LTS entrega de uma vez. Hoje você sai com os números e o código na mão para propor a migração.

A cena é sempre a mesma. Aquela reunião de planejamento onde alguém sugere subir a versão do Java, e o gestor pergunta a coisa mais justa do mundo: "por que migrar agora, qual o retorno?". Se a sua resposta é "porque é a versão nova", você perdeu o argumento. Bora montar uma resposta que cabe num slide e se sustenta em produção.

Detalhes
Escrito por: Jorge Demetrio
Categoria Pai: Linguagem de programação
Categoria: Java
Também disponível: English (United Kingdom)
Publicado: 03 Junho 2026
Última Atualização: 03 Junho 2026
Acessos: 129

Leia mais: 🚀 O business case do Java 25...

Spring AI 2.0 MCP Server com @McpTool e @McpResource no Spring Boot 4 - Meu Universo Nerd

🤖 Transforme seu Spring Boot 4 em ferramenta de IA com 3 anotações

Existe uma forma de expor qualquer serviço Spring Boot 4 como ferramenta de um agente de IA sem escrever uma linha de código de infraestrutura, e a maioria dos devs Java ainda não sabe que ela chegou de vez. Com o Spring AI 2.0, três anotações (@McpTool, @McpToolParam e @McpResource) fazem um método comum virar uma tool que o Claude, o ChatGPT ou qualquer cliente MCP enxerga e chama sozinho.

Neste artigo a gente vai do zero a um MCP Server rodando: o starter no build, o serviço anotado, a configuração de produção e o cliente consumindo. Tudo com código que parece de produção, do jeito que os sêniores fazem. Bora construir.

Detalhes
Escrito por: Jorge Demetrio
Categoria Pai: Linguagem de programação
Categoria: Java
Também disponível: English (United Kingdom)
Publicado: 02 Junho 2026
Última Atualização: 02 Junho 2026
Acessos: 140

Leia mais: 🤖 Transforme seu Spring Boot...

Spring Boot 3.5 EOL junho 2026 migrar Spring Boot 4 Meu Universo Nerd

Como preparar sua app Spring Boot 3 para o EOL de junho

Artigo sobre Spring Boot EOL.

Detalhes
Escrito por: Jorge Demetrio
Categoria Pai: Linguagem de programação
Categoria: Java
Publicado: 31 Mai 2026
Última Atualização: 31 Mai 2026
Acessos: 138

Leia mais: Como preparar sua app Spring...

Spring Cloud Config Server CVE-2026-41002 - falha TOCTOU com symlink em Kubernetes - Meu Universo Nerd

🔒 O erro de subir Config Server em pod com volume shared

O erro número 1 de quem coloca o Spring Cloud Config Server em produção hoje é tratar o filesystem do pod como se fosse só seu. Volume compartilhado, basedir clonado pelo JGit e um vizinho de namespace que troca o caminho por um symlink na hora certa. O resultado é leitura e escrita de arquivos fora do diretório esperado.

Esse cenário virou o CVE-2026-41002 (CVSS 7.4), divulgado em 2026-05-06 e corrigido no Spring Cloud Config 4.3.3 e 5.0.3. É uma falha de TOCTOU, e ela cai direto na arquitetura cloud-native que a maioria de nós usa sem pensar duas vezes. Bora entender o que acontece e como blindar isso hoje mesmo.

Detalhes
Escrito por: Jorge Demetrio
Categoria Pai: Desenvolvimento
Categoria: DevOps
Publicado: 28 Mai 2026
Última Atualização: 28 Mai 2026
Acessos: 117

Leia mais: 🔒 O erro de subir Config...

Spring Boot 4 CSRF 403 em APIs REST - causa e correcao - Meu Universo Nerd

Spring Boot 4: por que suas APIs REST passaram a dar 403

Você migrou pro Spring Boot 4, subiu em produção e de repente todo POST e PUT começou a responder 403 Forbidden. O GET funciona liso. O curl local passa. Os testes unitários estão verdes. Mas o front quebrou inteiro e ninguém mexeu numa linha de controller sequer. Você abre o log e não tem stack trace, não tem exceção de negócio, não tem nada. Só um 403 seco que aparece antes da requisição chegar no seu código.

Calma, não é maldição. A causa raiz não está no seu código: é o CSRF que agora vem ligado por padrão no Spring Security 7, que o Spring Boot 4 trouxe embutido. Nesse artigo a gente vai entender por que esse 403 aparece, qual a diferença entre o jeito errado e o jeito certo de resolver, e como ajustar sua configuração de segurança sem abrir um buraco que vai te assombrar na próxima auditoria. Bora?

Detalhes
Escrito por: Jorge Demetrio
Categoria Pai: Java
Categoria: Spring Framework (Boot, Data, MVC , WEB, Security, HAL e outros)
Também disponível: English (United Kingdom)
Publicado: 27 Mai 2026
Última Atualização: 27 Mai 2026
Acessos: 154

Leia mais: Spring Boot 4: por que suas...

Spring Boot 4 Virtual Threads default - codigo blocking escala como reativo - Meu Universo Nerd

Seu código blocking agora escala como reativo no Spring Boot 4

Existe uma forma de multiplicar o throughput da sua API sem reescrever uma linha de código de negócio, e a maioria dos devs ainda nem percebeu que ela chegou ligada de fábrica. No Spring Boot 4, Virtual Threads são o comportamento padrão no Tomcat e no Jetty. Aquele mesmo @RestController blocking que você escreve desde 2018 passa a segurar milhares de requisições concorrentes no mesmo hardware.

Durante anos a resposta para "como escalar isso aqui" foi reescrever tudo em WebFlux, com Flux, Mono e uma curva de aprendizado que afastava metade do time. O Spring Boot 4 muda essa conversa. Neste artigo você vai ver, com código de produção, o que realmente muda no seu projeto, quando o ganho é real e quando ele não acontece.

Detalhes
Escrito por: Jorge Demetrio
Categoria Pai: Java
Categoria: Spring Framework (Boot, Data, MVC , WEB, Security, HAL e outros)
Também disponível: English (United Kingdom)
Publicado: 27 Mai 2026
Última Atualização: 27 Mai 2026
Acessos: 172

Leia mais: Seu código blocking agora...

Spring Boot 4 OpenTelemetry - observabilidade nativa sem Actuator - Meu Universo Nerd

🔭 Spring Boot 4 tem observabilidade nativa sem Actuator

Existe uma forma de configurar traces, métricas e logs no Spring Boot 4 sem depender do Actuator como intermediário. A maioria dos devs ainda não sabe que o starter oficial de OpenTelemetry mudou tudo. Com 2 dependências no pom.xml você tem instrumentação automática de produção pronta para enviar dados a qualquer backend: Grafana, Jaeger, Datadog ou o seu próprio coletor OTLP.

Nesse artigo você vai entender por que o modelo anterior (Actuator + Micrometer + bridge OTEL) criava fricção desnecessária, como o novo starter do Spring Boot 4 simplifica tudo isso, e ver o código de configuração completo para colocar sua app em produção observável hoje.

Detalhes
Escrito por: Jorge Demetrio
Categoria Pai: Linguagem de programação
Categoria: Java
Publicado: 26 Mai 2026
Última Atualização: 26 Mai 2026
Acessos: 133

Leia mais: 🔭 Spring Boot 4 tem...

Spring Cloud Config 2 CVEs criticas - como um header HTTP vaza segredos GCP - Meu Universo Nerd

🔒 Spring Cloud Config: 2 CVEs criticas que vazam segredos GCP

Imagina a cena: você está numa entrevista para uma vaga sênior de Java, tudo correndo bem, e o entrevistador solta a pergunta que separa quem decorou tutorial de quem já apanhou em produção. "Como você protege os segredos do seu Spring Cloud Config Server num cluster Kubernetes?" Você começa a falar de criptografia de propriedades, e ele te corta: "E o que você faria diante da CVE-2026-40981?"

Em 6 de maio de 2026 saíram duas falhas de severidade ALTA no Spring Cloud Config Server. Uma delas, a CVE-2026-40981, deixa qualquer cliente com acesso de rede ler segredos de qualquer projeto GCP usando um único header HTTP, sem autenticação nenhuma (CVSS 7.5). A outra, a CVE-2026-41002, abre o repositório Git do servidor a um ataque de tempo-de-checagem contra tempo-de-uso (TOCTOU). Neste artigo você vai entender o vetor de cada uma, ver o código que demonstra o problema, aplicar o patch certo e, de quebra, ficar pronto para aquela pergunta de entrevista.

Detalhes
Escrito por: Jorge Demetrio
Categoria Pai: Linguagem de programação
Categoria: Java
Publicado: 25 Mai 2026
Última Atualização: 25 Mai 2026
Acessos: 132

Leia mais: 🔒 Spring Cloud Config: 2...

Como usar Virtual Threads do jeito certo no Spring Boot 3 - JEP 491 connection pool Java 25 - Meu Universo Nerd

⚡ Como usar Virtual Threads do jeito certo no Spring Boot 3

Você habilitou Virtual Threads no Spring Boot, botou spring.threads.virtual.enabled=true no application.yaml, subiu a aplicação em produção e... nada. O throughput melhorou uns 10%, a latência sob carga continua a mesma, e os alertas de "pool esgotado" ainda aparecem às sextas-feiras. Você fez tudo certo pelo livro. E mesmo assim não funcionou como prometido.

Detalhes
Escrito por: Jorge Demetrio
Categoria Pai: Linguagem de programação
Categoria: Java
Publicado: 23 Mai 2026
Última Atualização: 25 Mai 2026
Acessos: 134

Leia mais: ⚡ Como usar Virtual Threads...

CVE-2026-39852 Bypass Quarkus - Seguranca API REST Java - Meu Universo Nerd

🔒 CVE-2026-39852: Por que Segurança de API Quarkus Vai Cair na Sua Entrevista

Toda vaga de Dev Java sênior em 2026 pede experiência com segurança de APIs REST. Mas quando o entrevistador pergunta "você já trabalhou com um bypass de autorização?", a maioria responde com teoria. Os candidatos que chegam com um caso real, com código, exploit e fix, são os que passam para a próxima fase.

O CVE-2026-39852 do Quarkus é exatamente esse caso. Uma vulnerabilidade crítica que afeta todas as versões antes de 3.34.7 (LTS) e 3.35.2 (main): um atacante acessa /api/admin;bypass e toda a sua configuração de @RolesAllowed vira pó, com o CI verde e os testes passando normalmente.

Detalhes
Escrito por: Jorge Demetrio
Categoria Pai: Linguagem de programação
Categoria: Java
Publicado: 20 Mai 2026
Última Atualização: 23 Mai 2026
Acessos: 92

Leia mais: 🔒 CVE-2026-39852: Por que...

JUnit 6 Spring Boot Breaking Changes Migracao - Meu Universo Nerd

⚡ Seu projeto vai quebrar com JUnit 6 (e você ainda não sabe)

Era segunda-feira de manha, build verde no CI, ninguem tocou nos testes em semanas. Voce atualiza a versao do Spring Boot no pom.xml, empurra o commit e vai buscar um cafe. Quando volta: 47 testes falhando. ClassNotFoundException: org.junit.platform.runner.JUnitPlatform. A pipeline quebrando antes mesmo de chegar no deploy. Aqui esta a causa raiz, e ela nao esta no seu codigo de negocio.

O JUnit 6 foi lancado em setembro de 2025 e o Spring Boot 4 ja assume JUnit 6 como padrao. Quem esta atualizando o ecossistema Spring sem preparar a suite de testes esta tomando um choque que nao estava no changelog. Nesse artigo voce vai entender exatamente o que mudou, o que vai quebrar e como fazer a migracao sem drama.

Detalhes
Escrito por: Jorge Demetrio
Categoria Pai: Linguagem de programação
Categoria: Java
Publicado: 20 Mai 2026
Última Atualização: 23 Mai 2026
Acessos: 134

Leia mais: ⚡ Seu projeto vai quebrar...

Claude 4 Spring Boot Thinking Mode - Meu Universo Nerd

Integre Claude 4 ao Spring Boot e ative reasoning nativo

95% dos devs Java integram IA como caixa preta. Os 5% que ativam o Thinking Mode do Claude 4 no Spring Boot tomam decisoes arquiteturais em segundos.

Existe uma forma de adicionar raciocinio arquitetural ao seu sistema Spring Boot sem precisar implementar uma IA do zero. A maioria dos devs Java ainda nao descobriu que o Spring AI ja suporta o Thinking Mode do Claude 4, que expoe o processo de raciocinio do modelo antes de dar a resposta final. Bora ver como isso funciona na pratica.

Detalhes
Escrito por: Jorge Demetrio
Categoria Pai: Linguagem de programação
Categoria: Java
Publicado: 15 Mai 2026
Última Atualização: 15 Mai 2026
Acessos: 126

Leia mais: Integre Claude 4 ao Spring...

Spring Boot 4 OpenTelemetry Kubernetes - observabilidade sem agente Java - Meu Universo Nerd

⚡ Spring Boot 4: observabilidade completa no K8s sem agente

Existe uma forma de ter traces, métricas e logs correlacionados no Kubernetes sem instalar agente Java, sem configurar sidecar manualmente e sem escrever uma linha de instrumentação. A maioria dos times ainda não habilitou o starter que o Spring Boot 4 trouxe. Uma dependência no pom.xml e o OpenTelemetry Operator cuida do resto.

Com o Spring Framework 7.0.7 (lançado em abril de 2026), o ecossistema Spring finalmente tem observabilidade de produção built-in. Neste artigo você vai ver como configurar do zero, com código funcional de um serviço Spring Boot 4 rodando em Kubernetes, sem mágica e sem ferramenta extra além do que o próprio starter já entrega.

Detalhes
Escrito por: Jorge Demetrio
Categoria Pai: Linguagem de programação
Categoria: Java
Publicado: 14 Mai 2026
Última Atualização: 14 Mai 2026
Acessos: 136

Leia mais: ⚡ Spring Boot 4:...

  1. 🚨 O erro que vai derrubar seu pod Java no Kubernetes 1.36
  2. 🔭 Spring Boot 4 OTel: traces, métricas e logs em 1 dependência
  3. 🧠 Agentes Java com Memória: O Que o Mercado Vai Cobrar em Entrevistas 2026
  4. ⚡ Como detectar Thread Pinning em producao antes que ele derrube tudo

Subcategorias

Cloud Computing Total de Artigos:  28

Azure Total de Artigos:  10

Cloud AWS Total de Artigos:  2

Inteligência Artificial Total de Artigos:  26

Desenvolvimento Total de Artigos:  274

Linguagem de programação Total de Artigos:  91

PHP Total de Artigos:  4

Java Total de Artigos:  83

Spring Framework (Boot, Data, MVC , WEB, Security, HAL e outros) Total de Artigos:  22

JPA Total de Artigos:  1

Banco de Dados Total de Artigos:  15

Oracle Total de Artigos:  1

Joomla Total de Artigos:  2

Design Patterns Total de Artigos:  6

Testes Unitários Total de Artigos:  5

Arquitetura Total de Artigos:  2

Engenharia Total de Artigos:  43

CI/CD Total de Artigos:  19

Controle de versão Total de Artigos:  2

Qualidade de código Total de Artigos:  13

Segurança no Desenvolvimento Total de Artigos:  22

Performance Total de Artigos:  4

Filas Total de Artigos:  9

Kafka Total de Artigos:  7

DevOps Total de Artigos:  18

Soluções de mercado Total de Artigos:  0

UX - User Experience Total de Artigos:  6

Designer Total de Artigos:  1

Blockchain Total de Artigos:  8

Aplicativos, Softwares e Programas Total de Artigos:  9

Servidores Total de Artigos:  4

Mercado de tecnologia Total de Artigos:  4

Página 5 de 31

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10

Opções

  • Desenvolvimento
    • Java
    • PHP
    • SQL
  • Clouding Computing
  • Inteligência Artificial
  • Banco De Dados
  • Soluções de mercado
  • Engenharia

Últimas notícias

  • LangChain4j Java: Guia Prático no Spring Boot
  • Claude para otimização de SQL: acelere seu banco
  • Rate Limiting no Spring Security: Proteja suas APIs

Procurando por

  • Cell Broadcast
  • Autenticação Joomla
  • melhores práticas de cloud computing
  • MCP Server Spring Boot
  • java jdk otel signal observability
  • organização de arquivos no Adobe Premiere
  • proteger APIs REST spring boot
  • integração de sistemas com APIs
  • benefícios bancos de dados NoSQL
  • integração spring boot banco de dados
  • Futuro da Inteligência Artificial na sociedade
  • impacto blockchain negócios
  • ferramentas de observabilidade e performance
  • ferramentas de DevOps
  • configurar lombok spring
Feed/RSS