O projeto Homebrew lançou a versão 7.0.0 em 14 de setembro de 2026, apresentando um conjunto de mudanças que vai além das melhorias habituais no gerenciamento de pacotes. A versão inclui um scanner de vulnerabilidades integrado, controles mais fortes para o isolamento dos processos de instalação e um banco de dados de avisos no formato OSV, além do lançamento completo da interface gráfica nativa BrewUI no macOS 26 Tahoe e versões posteriores.
O Homebrew é amplamente usado no macOS para instalar softwares e gerenciar suas dependências de maneira semelhante aos gerenciadores de pacotes dos sistemas Linux. Seu ecossistema inclui as chamadas “fórmulas” (formulae), que definem pacotes construídos em Ruby, e os “pacotes gráficos” (casks), usados para instalar aplicativos, fontes, extensões e outros softwares do macOS.
A verificação de vulnerabilidades passa a fazer parte do gerenciador de pacotes
A versão apresenta um novo comando chamado brew vulns para verificar fórmulas instaladas, uma fórmula específica ou as fórmulas e suas dependências declaradas em um arquivo Brewfile. Para cada fórmula, o Homebrew identifica o repositório do código-fonte e o número da versão ou a tag associada. No caso dos pacotes instalados, baseia-se nas informações disponíveis em uma lista de materiais de software (SBOM) ou extrai a origem da definição da fórmula.
Em seguida, o Homebrew envia o repositório de origem e o número da versão ou a tag ao OSV.dev em uma consulta agrupada, recupera os registros de vulnerabilidades e verifica possíveis correspondências, com suporte a filtros opcionais por nível de gravidade. Ele também verifica se o Homebrew incluiu uma correção de segurança para a fórmula em questão.
Banco de dados de correções do Homebrew
A plataforma adiciona seu próprio banco de dados de avisos, que registra as vulnerabilidades que afetam versões e revisões de fórmulas distribuídas pelo Homebrew. Sua importância está na possibilidade de documentar correções que foram aplicadas ou retroportadas para uma versão anterior do software sem alterar o número da versão upstream.
O Homebrew publica esses resultados na API de fórmulas e em um índice de avisos que pode ser baixado, ajudando outras ferramentas a distinguir entre vulnerabilidades que ainda estão presentes e aquelas que já foram corrigidas. Os registros do banco de dados estão disponíveis no formato OSV e sob a licença CC0, permitindo que equipes de segurança os reutilizem.
Melhor isolamento e interface gráfica nativa
O Homebrew 7.0.0 bloqueia por padrão o acesso dos processos de instalação aos diretórios pessoais dos usuários e separa o download de dependências que exigem rede dos processos de instalação offline. Isso ocorre em um projeto que às vezes é alvo de atacantes por meio de sites clonados e iscas ClickFix para disseminar softwares de roubo de informações, segundo o material de origem.
Já a BrewUI permite navegar, pesquisar, verificar dependências e gerenciar pacotes por meio de uma interface gráfica nativa, mas está disponível apenas no macOS 26 Tahoe e posteriores. A versão também adiciona a possibilidade de baixar, preparar e instalar pacotes em paralelo, tornando as instalações e atualizações mais rápidas, segundo o Homebrew.
Por que esta atualização é importante?
A versão transfere parte da verificação dos riscos da cadeia de suprimentos de software para dentro do próprio gerenciador de pacotes, em vez de deixar que o usuário ou a equipe de segurança reúna manualmente informações sobre versões e correções. A eficácia dos resultados continua vinculada à precisão da definição da fórmula, às informações de origem e aos registros do OSV, e a disponibilidade da BrewUI é limitada às versões mais recentes do macOS. Portanto, o Homebrew 7.0.0 oferece ferramentas de segurança mais claras, mas não elimina a necessidade de revisar os resultados da verificação e avaliar se a correção anunciada se aplica ao ambiente utilizado.