-
📧 TheLab Weekly Digest
Άρθρα, reviews και ό,τι κινήθηκε στο forum. Κάθε Κυριακή.
- 📰 Τα άρθρα που ξεχώρισαν
- 🧪 Reviews από τον πάγκο δοκιμών
- 💬 Τι κινήθηκε στο forum
All Activity
This stream auto-updates
- Τελευταία ώρα
-
-
Πωλείται βάση οθόνης / monitor arm της [BONTEC](https://bontec.co.uk), σε άριστη κατάσταση. Δεν χρησιμοποιήθηκε τελικά και έμεινε στο κουτί της καθώς αξιοποιώ πια 42αρα τηλεόραση ως "μονιτορ". Ιδανική για gaming setup, εργασία ή εξοικονόμηση χώρου στο γραφείο. Ο μηχανισμός gas spring προσφέρει πολύ ομαλή κίνηση και εύκολη ρύθμιση ύψους/γωνίας χωρίς κόπο. • Συμβατή με οθόνες από 13" έως 32" • Υποστηρίζει βάρος 3 έως 9 kg • VESA 75x75 & 100x100 • Ρύθμιση ύψους, περιστροφή, tilt & swivel • Cable management για καθαρό setup • Στήριξη με clamp ή grommet • Πολύ στιβαρή, βαριά και ποιοτική κατασκευή Κατάλληλη για vertical monitor setup, productivity ή competitive gaming χρήση. Δίνεται λόγω αλλαγής setup & μετακόμισης Αποστολή με BoxNow ή χέρι με χέρι. https://www.amazon.de/-/en/gp/aw/d/B0CKPC6YM3?psc=1&ref=ppx_pop_mob_b_asin_title
- Σήμερα
-
Ο CEO της Intel Lip-Bu Tan ανακοίνωσε νέο εσωτερικό κανόνα: τα chips πρέπει να είναι έτοιμα για παραγωγή από την A0 έκδοση — αν φτάσουν C0 και πάνω, οι υπεύθυνοι μηχανικοί απολύονται.Ο Xeon Sapphire Rapids αποτελεί το αντιπαράδειγμα: χρειάστηκε 12 επαναλήψεις και πέρασε από 500 καταγεγραμμένα bugs πριν φτάσει σε αποδεκτές αποδόσεις και αποδόσεις παραγωγής.Ο Tan προσωπικά εξετάζει και εγκρίνει κάθε σχεδιασμό chip πριν το tape-out, σηματοδοτώντας ριζική αλλαγή στην εσωτερική κουλτούρα της Intel. Από τότε που ο Lip-Bu Tan ανέλαβε CEO της Intel τον Μάρτιο του 2025, οι αλλαγές στο εσωτερικό της εταιρείας ήταν αναμενόμενες. Τώρα, με συγκεκριμένες δηλώσεις του ίδιου σε δημόσιο φόρουμ, αρχίζει να ξεκαθαρίζει πόσο επιθετική είναι η νέα του ατζέντα για την ποιότητα των chips. «A0 to production» — η νέα επιταγή Ο Tan προσωπικά αξιολογεί και εγκρίνει σχεδιασμούς chips πριν το tape-out, και παράλληλα απαιτεί τα σχέδια να είναι χωρίς σφάλματα και έτοιμα για μαζική παραγωγή ήδη από την A0 έκδοση — κάτι που τα προϊόντα της εταιρείας έχουν αποτύχει να επιτύχουν. "Υπάρχει ένα πράγμα για το χρονοδιάγραμμα — έχω εφαρμόσει τώρα μια νέα κουλτούρα. Πρέπει να φτάνουμε σε παραγωγή από το A0", δήλωσε ο Lip-Bu Tan στο JP Morgan Global Technology, Media and Communications Conference. "A0 είναι όταν βγαίνεις από το tape-out, πρώτη φορά επιτυχία. Η Intel δεν έχει αυτή την κουλτούρα." Και έθεσε ξεκάθαρο όριο για τις συνέπειες: "B0, κρατάς τη δουλειά σου. Οτιδήποτε πάνω από αυτό, απολύεσαι." Τι σημαίνουν οι εκδόσεις A0, B0, C0 στον κύκλο ζωής ενός chip Το A0 είναι η πρώτη κατασκευασμένη έκδοση ενός chip μετά το αρχικό tape-out, πριν εφαρμοστούν διορθώσεις στο silicon. Επιτυχία στο A0 σημαίνει ότι το chip εκκινεί, λειτουργεί σωστά, πληροί τις βασικές προδιαγραφές, δεν απαιτεί νέο σχεδιασμό και το silicon είναι κοντά ή εντός ποιότητας παραγωγής. Η B0 αντιστοιχεί στη δεύτερη κύρια έκδοση, αρκετά κοντά στην παραγωγή ώστε να θεωρείται αποδεκτή — αλλά οτιδήποτε πέρα από αυτή (C0, D0, E0 κ.ο.κ.) σημαίνει πολύτιμες μέρες, εβδομάδες ή και μήνες καθυστέρησης και κόστους. Η επίτευξη επιτυχίας A0 με έναν σύνθετο σχεδιασμό CPU σε προηγμένο κόμβο κατασκευής είναι εξαιρετικά δύσκολη, περισσότερο από ό,τι με άλλους τύπους επεξεργαστών που έχουν απλούστερο σχεδιασμό και πλεονάζοντα χαρακτηριστικά. Το αντιπαράδειγμα: Sapphire Rapids με 500 bugs και 12 επαναλήψεις Ενώ η Nvidia και ορισμένες άλλες εταιρείες ξεκινούν τη μαζική παραγωγή chips A0 μετά το αρχικό tape-out, η Intel συνήθως χρειάζεται περισσότερες επαναλήψεις για να εξαλείψει bugs και να μεγιστοποιήσει απόδοση και αποδοτικότητα παραγωγής. Το κλασικό παράδειγμα αυτής της αποτυχίας βρίσκεται μέσα στην ίδια την ιστορία της εταιρείας: ο επεξεργαστής Xeon «Sapphire Rapids» περιείχε έως και 500 bugs, και χρειάστηκε δώδεκα επαναλήψεις για να εξαλειφθούν τα errata και να επιτευχθούν οι προγραμματισμένες επιδόσεις και αποδεκτές αποδόσεις παραγωγής. Συγκεκριμένα, το chip πέρασε από τις εκδόσεις A0, A1, B0, C0, C1, C2, D0, E0, E2, E3, E4 και E5. Ο Tan αλλάζει κουλτούρα — και το εννοεί «Αρχικά κόσμος σκέφτηκε ότι απλώς αστειευόμουν, και τώρα που άρχισα να το εφαρμόζω, λένε: "Εντάξει Lip-Bu, είσαι πολύ σοβαρός, κοιτάς πραγματικά κάθε σχεδιασμό, κάθε bug που προσπαθούμε να διορθώσουμε, και κάθε IP που χρησιμοποιούμε"», δήλωσε ο Tan. Τα σχόλια του Tan είναι κάπως ασυνήθιστα για CEO εταιρείας της εμβέλειας της Intel, καθώς ουσιαστικά παραδέχεται ότι η προηγούμενη μηχανικής κουλτούρα ήταν χαλαρή. Ο στόχος του είναι λιγότερες επαναλήψεις, ταχύτερη επικύρωση και συντομότερους κύκλους ανάπτυξης. Για να το πετύχει αυτό, η Intel έχει επίσης εναλλακτικές τεχνικές στρατηγικές: η Nvidia ενσωματώνει τεχνικές ενίσχυσης αποδοτικότητας παραγωγής στα σύνθετα GPU της (π.χ. πλεονάζουσα λογική και κρυφή μνήμη) για να αποφύγει αποτυχίες σε επαναλήψεις και δαπανηρά re-spins, αλλά οι προσεγγίσεις σχεδιασμού της Intel είναι διαφορετικές. Μία από τις οδούς μείωσης κινδύνου είναι η χρήση τυποποιημένων, αποδεδειγμένων σε silicon IP blocks και η εκτενής επαλήθευση σχεδιασμών πριν το tape-out. Επιπλέον, οι μηχανικοί της Intel ενδέχεται να χρειαστεί να λαμβάνουν λιγότερο ριψοκίνδυνες αποφάσεις σχεδιασμού για να επιτύχουν επιτυχία από την πρώτη φορά. Μια τέτοια προσέγγιση ενδέχεται να καθιστά τα προϊόντα της Intel λιγότερο φιλόδοξα συνολικά, αλλά τουλάχιστον η επιχειρηματική της απόδοση θα είναι πιο προβλέψιμη. Πηγές Tom's Hardware — Intel CEO Lip-Bu Tan stamps out chip bugs with aggressive new quality standards Wikipedia — Lip-Bu Tan Intel Newsroom — Lip-Bu Tan Biography
-
Πωλείται τροχήλατη βάση τηλεόρασης [AX WABER] για τηλεοράσεις 23 έως 60 ιντσών. Η βάση είναι αχρησιμοποίητη, ολοκαίνουργια και δίνεται κανονικά με το εργοστασιακό κουτί / συσκευασία της, πλήρη παρελκόμενα, οδηγίες συναρμολόγησης καθώς και με εγγύηση αγοράς. https://www.amazon.de/-/en/gp/aw/d/B0CR5QYZX7?) Ιδανική και ποιοτική λύση για σπίτι, gaming room, επαγγελματικό χώρο ή για όσους θέλουν ευελιξία χωρίς τρύπες στον τοίχο, διατηρώντας παράλληλα μικρό όγκο. Διαθέτει ροδάκια για εύκολη μετακίνηση και δυνατότητα περιστροφής της τηλεόρασης για καλύτερη γωνία θέασης. • Συμβατή με τηλεοράσεις/οθόνες 23" έως 60" • Αντοχή έως 40 kg • Υποστήριξη VESA έως 400x400 mm • Ρυθμιζόμενο ύψος • Περιστροφή (swivel) για άνετη θέαση • Κατάλληλη για flat & curved TVs • Στιβαρή μεταλλική κατασκευή • Ρόδες με φρένο για σταθερότητα και εύκολη μεταφορά Παραδίδεται πλήρης με κουτί και παρελκόμενα. Αποστολή μέσω BOX NOW (ή χέρι με χέρι) Δίνεται λόγω αλλαγής setup / χώρου (μετακόμιση). τιμή: 30€
-
Καλησπέρα. Επίσης σας στέλνω και την αναδρομική μου καλημέρα!
-
ΨΑΧΝΩ corsair καλωδιο Pci express για rm650 τροφοδοτικο
Το μέλος YDinopoulos σχολίασε στην δημοσίευση του poulinos στην ενότητα Hardware Parts
Ισως να εχω νον σλιβντ. Θα το κοιταξω το απογευμα -
Ryzen 7 7700X3D: Η AMD ετοιμάζει φθηνότερο gaming CPU με 3D V-Cache για το AM5
Το μέλος BloodMage σχολίασε στην δημοσίευση του Newsbot στην ενότητα Hardware
Πρεπει να αρχισει να φτιαχνει και φθηνες RAM για να πουλησει τα φθηνα CPU, οσο φθηνα και αν ειναι. Εκτος και παιξουν bundle τυπου αγορα 32Gb Ram 500e δωρο Cpu Καταντιααααα......με συγχωρείτε -
Τι mp3 ακούτε αυτή τη στιγμή; v2.0 (MusicLab)
Sibyl απάντησε στο θέμα του DJD topic στην ενότητα Off topic
Ghost - Life Eternal -
Ο leaker chi11eddog διέρρευσε τις προδιαγραφές του Ryzen 7 7700X3D: 8 πυρήνες Zen 4, 96 MB L3 cache (32 MB + 64 MB 3D V-Cache), TDP 120 W, ρολόι βάσης 4,0 GHz και boost έως 4,5 GHz.Η κύρια διαφορά από το 7800X3D εντοπίζεται στις συχνότητες: 200 MHz χαμηλότερα στη βάση και 500 MHz στο boost — με εκτιμώμενη επίπτωση ~5% στις gaming επιδόσεις σύμφωνα με αναλυτές.Η εκτιμώμενη τιμή κυκλοφορίας τοποθετείται μεταξύ $299–349, κάτω από το 7800X3D που πωλείται σήμερα στα $330–360. Ένα νέο gaming CPU με τεχνολογία 3D V-Cache φαίνεται να είναι στα σκαριά για την AMD. Η εταιρεία φέρεται να ετοιμάζει τον Ryzen 7 7700X3D, έναν νέο gaming επεξεργαστή για επιτραπέζιους υπολογιστές, βασισμένο στην αρχιτεκτονική Zen 4 και στην τεχνολογία 3D V-Cache της AMD. Ο hardware leaker chi11eddog μοιράστηκε τις προδιαγραφές του επεξεργαστή, με τα στοιχεία να επιβεβαιώνονται από πολλαπλές πηγές του τεχνολογικού Τύπου. Προδιαγραφές: ίδιο cache, χαμηλότερες συχνότητες Σύμφωνα με τις αναφορές, ο Ryzen 7 7700X3D διατηρεί την ίδια διαμόρφωση πυρήνων με τον 7800X3D — 8 πυρήνες και 16 νήματα. Χρησιμοποιεί ένα μονό Zen 4 CCD (chiplet — ανεξάρτητο τμήμα πυριτίου) με την αρχιτεκτονική 3D V-Cache της AMD, συνδυάζοντας 32 MB εγγενούς L3 κρυφής μνήμης με επιπλέον 64 MB κάθετα τοποθετημένης 3D V-Cache. Το συνολικό L3 φτάνει τα 96 MB, ενώ κάθε πυρήνας διαθέτει 1 MB L2. Η βασική διαφορά σε σχέση με τον 7800X3D εντοπίζεται στις συχνότητες λειτουργίας. Οι αναφορές κάνουν λόγο για ρολόι βάσης 4,0 GHz και boost έως 4,5 GHz. Συγκριτικά, ο 7800X3D προσφέρει 4,2 GHz βάση και boost έως 5,0 GHz. Αυτή η διαφορά των 200 MHz στη βάση και 500 MHz στο boost αντιστοιχεί, σύμφωνα με εκτιμήσεις αναλυτών, σε περίπου 5% μείωση gaming επίδοσης έναντι του 7800X3D. Το TDP παραμένει στα 120 W — ίδιο με τον 7800X3D, τον 9800X3D και τον 9850X3D. Αξίζει να σημειωθεί ότι οι X3D επεξεργαστές λειτουργούν γενικά σε χαμηλότερες συχνότητες από τους αντίστοιχους standard, εν μέρει επειδή η τοποθέτηση επιπλέον πυριτίου επηρεάζει την απαγωγή θερμότητας — η AMD χρειάζεται να εξισορροπήσει θερμικές απαιτήσεις, όρια τάσης και αξιοπιστία κατά τον σχεδιασμό. Στις νεότερες γενιές Zen 4 και Zen 5, η κρυφή μνήμη τοποθετήθηκε κάτω από τους πυρήνες αντί από πάνω, με αποτέλεσμα οι πυρήνες να έχουν άμεση πρόσβαση στο IHS (το καπάκι θερμικής μεταφοράς), βελτιώνοντας την ψύξη και επιτρέποντας υψηλότερες συχνότητες. Αναμενόμενες gaming επιδόσεις Οι gaming επιδόσεις παραμένουν ανταγωνιστικές διότι οι X3D επεξεργαστές βασίζονται στην εκτεταμένη κρυφή μνήμη για μείωση καθυστέρησης και βελτίωση της ρευστότητας εικόνας. Ακόμα και με τις χαμηλότερες συχνότητες, ο 7700X3D αναμένεται να ξεπερνά τον standard Ryzen 7 7700 σε gaming φορτία, και πιθανώς και τον παλαιότερο Ryzen 7 5800X3D λόγω των αρχιτεκτονικών βελτιώσεων Zen 4 και υποστήριξης DDR5 στην πλατφόρμα AM5. Οι εκτιμήσεις επίδοσης τοποθετούν τον επεξεργαστή ελαφρώς πίσω από τον 7800X3D, ο οποίος με τη σειρά του υπολείπεται των τελευταίων X3D chips Zen 5. Σύμφωνα με gaming συγκρίσεις, ο 7800X3D βρίσκεται περίπου 5% πίσω από τον Ryzen 7 9800X3D και περίπου 9% πίσω από τον Ryzen 9 9850X3D σε σύγχρονους τίτλους. Για πλαίσιο: ο 9800X3D είναι κατά 8–10% ταχύτερος από τον 7800X3D σε μέσο όρο 14 τίτλων, καθιστώντας τον 30–37% ταχύτερο από τον 5800X3D. Αν η διαρροή επιβεβαιωθεί, ο 7700X3D θα είναι το έκτο μοντέλο 3D V-Cache εντός της σειράς Ryzen 7000 (Zen 4) της AMD. Ο χαρακτήρας του chip — χαμηλότερες συχνότητες σε σχέση με τον 7800X3D — παραπέμπει σε μοντέλο χαμηλότερης κατηγορίας binning, ίσως προορισμένο για OEM ή επιλεγμένους διανομείς. Τιμή και θέση στο lineup Ο Ryzen 7 7800X3D κυκλοφορεί αυτή τη στιγμή στα $365 στο Newegg και $353 στο Amazon, ενώ έχει αγγίξει και χαμηλό των $324, με τον Ryzen 7 9800X3D να κυμαίνεται στα $440–450. Αναλυτές εκτιμούν ότι ο 7700X3D θα κυκλοφορήσει στα $299–349, τοποθετώντας τον ως ενδιαφέρουσα επιλογή έναντι του Core Ultra 7 270K Plus της Intel. Ο αντίπαλος της Intel θα υπερτερεί σε multi-threading, αλλά για καθαρό gaming ο 7700X3D αναμένεται να έχει σαφές πλεονέκτημα. Η συμβατότητα αναμένεται να επεκτείνεται στις υπάρχουσες μητρικές Socket AM5 μέσω ενημερώσεων UEFI firmware, συνεχίζοντας τη μακροχρόνια στρατηγική της AMD για υποστήριξη πλατφόρμας. Αξίζει να υπενθυμίσουμε ότι η AMD έχει ήδη επεκτείνει ενεργά τη σειρά X3D στην AM5 πλατφόρμα, με πιο πρόσφατη κυκλοφορία τον Ryzen 9 9950X3D2 Dual Edition με 16 πυρήνες, 32 νήματα, TDP 200 W και 208 MB συνολικής κρυφής μνήμης. Συγκριτικός πίνακας X3D σειράς Χαρακτηριστικό Ryzen 7 7700X3D Ryzen 7 7800X3D Ryzen 7 9800X3D Ryzen 7 9850X3D Αρχιτεκτονική Zen 4 Zen 4 Zen 5 Zen 5 Πυρήνες / Νήματα 8 / 16 8 / 16 8 / 16 8 / 16 Βάση / Boost 4,0 / 4,5 GHz 4,2 / 5,0 GHz 4,7 / 5,2 GHz 4,7 / 5,6 GHz L3 Cache (συνολικό) 96 MB 96 MB 96 MB 96 MB Μνήμη DDR5-6000 DDR5-6000 DDR5-6400 DDR5-6400 TDP 120 W 120 W 120 W 120 W Socket AM5 AM5 AM5 AM5 Εκτιμώμενη τιμή ~$299–349* ~$330–360 ~$440–450 ~$499 * Εκτίμηση αναλυτών — καμία επίσημη ανακοίνωση τιμής από την AMD. Σημαντική επιφύλαξη: η AMD δεν έχει ανακοινώσει επίσημα τον Ryzen 7 7700X3D. Όλα τα παραπάνω στοιχεία προέρχονται από τη διαρροή του chi11eddog στο X και από εκτιμήσεις αναλυτών — δεν συνιστούν επιβεβαιωμένα δεδομένα. Πηγές Guru3D — AMD Ryzen 7 7700X3D Rumored as New Mid-Range AM5 Gaming CPU WCCFTech — AMD Preps a Cheaper Ryzen 7 7700X3D CPU Videocardz — AMD set to launch Ryzen 7 7700X3D HotHardware — AMD Ryzen 7 7700X3D Leak: Budget 8-Core AM5 Chip chi11eddog (@g01d3nm4ng0) — Διαρροή προδιαγραφών στο X
-
AMD Ryzen 7 7700X3D Rumored as New Mid-Range AM5 Gaming CPU WWW.GURU3D.COM AMD is reportedly preparing the Ryzen 7 7700X3D, a new gaming-focused desktop processor based...
-
Τα πάντα για το Steam (Πληροφορίες, Νέα, Προσφορές, Προβλήματα)
DEADLAZARUS απάντησε στο θέμα του tragikos topic στην ενότητα Steam & άλλες κοινότητες
Valve Streamlines Steam Store Tags List, Reveals Most Ubiquitous Tags WWW.TECHPOWERUP.COM Valve's official tags in the Steam Store can be a helpful resource for narrowing down your search for... -
Action/Role-Playing The Witcher 3:Wild Hunt
DEADLAZARUS απάντησε στο θέμα του rory topic στην ενότητα PC Gaming
https://joystick.com.gr/i-cd-projekt-red-enischyei-to-project-sirius-me-neo-lead-writer/ -
[SFFPC] SFF Cases, Builds, Hardware
DEADLAZARUS απάντησε στο θέμα του DEADLAZARUS topic στην ενότητα Κουτιά
-
Η καθημερινή απασχόληση των αντικαλημεράκηδων. Καλημέρα...
- Χθες
-
Ανάδοχος της CISA διατηρούσε δημόσιο GitHub repository με την ονομασία «Private-CISA» που περιείχε 844 MB ευαίσθητων δεδομένων — plaintext κωδικούς, SSH κλειδιά και διαπιστευτήρια διαχειριστή για τρεις λογαριασμούς AWS GovCloud — εκτεθειμένα από τις 13 Νοεμβρίου 2025 έως τα μέσα Μαΐου 2026.Ο ανάδοχος είχε απενεργοποιήσει ενεργά τη δυνατότητα ανίχνευσης μυστικών (secret scanning) του GitHub, ενώ τα εκτεθειμένα κλειδιά AWS παρέμειναν ενεργά για 48 ώρες ακόμα μετά την κατάργηση του repo.Η CISA δηλώνει ότι δεν εντοπίστηκε παραβίαση ευαίσθητων δεδομένων, αλλά το περιστατικό έρχεται σε στιγμή που η υπηρεσία έχει ήδη χάσει περίπου το ένα τρίτο του προσωπικού της. Ανάδοχος της Υπηρεσίας Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) των ΗΠΑ διατηρούσε δημόσιο repository στο GitHub που εξέθετε διαπιστευτήρια για πολλαπλούς λογαριασμούς AWS GovCloud υψηλών προνομίων, καθώς και μεγάλο αριθμό εσωτερικών συστημάτων της CISA. Σύμφωνα με ειδικούς ασφαλείας, το δημόσιο αρχείο περιελάμβανε αρχεία που περιγράφουν τον τρόπο με τον οποίο η CISA κατασκευάζει, δοκιμάζει και αναπτύσσει λογισμικό εσωτερικά — και χαρακτηρίζεται ως μία από τις πλέον σοβαρές διαρροές κυβερνητικών δεδομένων στην πρόσφατη ιστορία. Το repo «Private-CISA» και τι περιείχε Το δημόσιο repository, που είχε δημιουργηθεί από ανάδοχο της CISA και έφερε την ειρωνική ονομασία «Private-CISA», περιείχε 844 MB ευαίσθητων δεδομένων: διαπιστευτήρια διαχειριστή για λογαριασμούς AWS GovCloud, αρχεία καταγραφής CI/CD, Kubernetes manifests και εσωτερική τεκμηρίωση. Το repository δημιουργήθηκε στις 13 Νοεμβρίου 2025 και παρέμεινε ανοιχτό για περίπου έξι μήνες, έως ότου η εταιρεία ανίχνευσης μυστικών GitGuardian το εντόπισε στις 14 Μαΐου 2026. Η λεπτομέρεια που κάνει την υπόθεση ακόμα πιο ανησυχητική είναι το περιεχόμενο των αρχείων. Ένα αρχείο με την ονομασία «importantAWStokens» περιείχε διαπιστευτήρια διαχειριστή για τρεις διακομιστές AWS GovCloud, ενώ ένα άλλο — «AWS-Workspace-Firefox-Passwords.csv» — περιείχε ονόματα χρηστών και κωδικούς σε plaintext για δεκάδες εσωτερικά συστήματα της CISA, μεταξύ των οποίων πρόσβαση στο περιβάλλον LZ-DSO (Landing Zone DevSecOps), στο Artifactory (εσωτερικό αποθετήριο πακέτων κώδικα), ενώ πολλοί κωδικοί ακολουθούσαν τον εύκολα εικαζόμενο τύπο [όνομα πλατφόρμας][τρέχον έτος]. Ενεργή απενεργοποίηση της προστασίας του GitHub Η ανάλυση των αρχείων καταγραφής (commit logs) αποκάλυψε ότι ο ανάδοχος είχε απενεργοποιήσει σκόπιμα την ενσωματωμένη δυνατότητα ανίχνευσης μυστικών (secret scanning) του GitHub — δυνατότητα που έχει σχεδιαστεί ακριβώς για να εμποδίζει τη δημοσίευση SSH κλειδιών ή ευαίσθητων διαπιστευτηρίων σε δημόσια repositories. Ο Guillaume Valadon της GitGuardian, ο οποίος εντόπισε το πρόβλημα και στη συνέχεια επικοινώνησε με τον ερευνητή Brian Krebs αφού δεν έλαβε καμία απάντηση από τον ιδιοκτήτη του λογαριασμού, χαρακτήρισε την κατάσταση ως «τη χειρότερη διαρροή που έχω δει στην καριέρα μου». Ο Philippe Caturegli, ιδρυτής της Seralys, επιβεβαίωσε ότι τα εκτεθειμένα διαπιστευτήρια παρείχαν πρόσβαση σε τρεις λογαριασμούς AWS GovCloud σε υψηλό επίπεδο προνομίων. Το AWS GovCloud είναι το νεφοϋπολογιστικό περιβάλλον της Amazon που έχει σχεδιαστεί ειδικά για τον χειρισμό ευαίσθητων κυβερνητικών δεδομένων των ΗΠΑ. Κίνδυνος εφοδιαστικής αλυσίδας λογισμικού Ειδικοί ασφαλείας επεσήμαναν ότι η πρόσβαση στο Artifactory αποτελεί τον πλέον επικίνδυνο μακροπρόθεσμο φορέα απειλής: ένα παραβιασμένο αποθετήριο πακέτων λογισμικού θα μπορούσε να επιτρέψει σε επιτιθέμενους να εισάγουν κακόβουλο κώδικα στην αλυσίδα κατασκευής λογισμικού της CISA, εξασφαλίζοντας μόνιμη πρόσβαση με κάθε νέα ανάπτυξη λογισμικού. Το γεγονός ότι το repository ανάδοχου περιείχε αναφορές στο εσωτερικό περιβάλλον κατασκευής λογισμικού της CISA παραπέμπει στον τύπο κινδύνου εφοδιαστικής αλυσίδας που η ίδια η υπηρεσία έχει ξοδέψει χρόνια για να αντιμετωπίσει — κυρίως στον απόηχο της επίθεσης SolarWinds το 2020. Ο ανάδοχος, η Nightwing και η αντίδραση της CISA Το repository «Private-CISA» διατηρείτο από ανάδοχο που συνδέεται με την εταιρεία κυβερνητικών υπηρεσιών Nightwing. Ο λογαριασμός στο GitHub ήταν ενεργός από το 2018, ενώ το συγκεκριμένο repository «Private-CISA» δημιουργήθηκε τον Νοέμβριο του 2025. Σύμφωνα με μία ερμηνεία του ρεπορτάζ του Krebs, ο ανάδοχος χρησιμοποιούσε το GitHub ως μηχανισμό συγχρονισμού υλικού μεταξύ της εργασιακής και της οικιακής του συσκευής — κάτι παρόμοιο με το να στέλνει κανείς έγγραφα στον εαυτό του μέσω email, αλλά με ακόμα λιγότερη ασφάλεια. Το repository τέθηκε εκτός σύνδεσης αφού η KrebsOnSecurity και η Seralys ειδοποίησαν την CISA· ωστόσο, τα εκτεθειμένα κλειδιά AWS παρέμειναν ενεργά για επιπλέον 48 ώρες μετά την κατάργησή του, εγείροντας σοβαρά ερωτήματα για τις διαδικασίες ανάκλησης διαπιστευτηρίων της CISA. Η Nightwing αρνήθηκε να σχολιάσει και ανακατεύθυνε όλες τις ερωτήσεις στη CISA. Εκπρόσωπος της CISA δήλωσε: «Επί του παρόντος, δεν υπάρχει ένδειξη ότι ευαίσθητα δεδομένα παραβιάστηκαν ως αποτέλεσμα αυτού του περιστατικού. Εργαζόμαστε για να διασφαλίσουμε την εφαρμογή πρόσθετων μέτρων ασφαλείας που θα αποτρέψουν μελλοντικές εμφανίσεις.» Το ευρύτερο πλαίσιο: περικοπές και αποδυνάμωση Το περιστατικό εγείρει ανησυχίες για τους εσωτερικούς ελέγχους ασφαλείας, ιδίως λαμβάνοντας υπόψη τις πρόσφατες μειώσεις προσωπικού εντός της υπηρεσίας. Σύμφωνα με αναφορές, η CISA έχει χάσει σχεδόν το ένα τρίτο του εργατικού της δυναμικού. Συγκεκριμένα, σύμφωνα με την KrebsOnSecurity, ο αριθμός των εργαζομένων μειώθηκε από περίπου 3.400 σε περίπου 2.400 από την έναρξη της δεύτερης διακυβέρνησης Trump. Ακόμα κι αν ο ανάδοχος έφταιξε με εξαιρετικά σοβαρό τρόπο, αυτό σημαίνει επίσης ότι υπήρξε ολική αποτυχία εποπτείας και παρακολούθησης. Όπως μια τράπεζα δεν εμπιστεύεται κάθε ταμία να είναι αλάνθαστος, έτσι θα έπρεπε να υπάρχουν μηχανισμοί ελέγχου στο GitHub και στις υπηρεσίες που να αποτρέπουν μακράς διάρκειας διαπιστευτήρια, να επιβάλλουν ισχυρούς κωδικούς και να αποτρέπουν την επαναχρησιμοποίησή τους. Πηγές KrebsOnSecurity: CISA Admin Leaked AWS GovCloud Keys on Github Ars Technica: In stunning display of stupid, secret CISA credentials found in public GitHub repo CybersecurityNews: CISA Admin Exposes AWS GovCloud Credentials on Public GitHub Repository CyberPress: CISA Admin Exposes AWS GovCloud Credentials on GitHub
-
- 2
-
-
-
- AWS
- Data Breach
-
(και 3 επιπλέον)
Tagged with:
-
testos testou changed their profile photo
-
- 27.328 απαντήσεις
-
- 2
-
-
- funny pictures
- memes
-
(και 5 επιπλέον)
Tagged with:
-
- 27.328 απαντήσεις
-
- 3
-
-
-
- funny pictures
- memes
-
(και 5 επιπλέον)
Tagged with:
-
- 27.328 απαντήσεις
-
- 4
-
-
- funny pictures
- memes
-
(και 5 επιπλέον)
Tagged with:
-
-
Και την εξω στροφη οπως τη δειχνει
-
Ειδήσεις
-
Kioxia`s Trending Offers
-
Reviews
