Jump to content
  • Ειδήσεις

    • Hardware

      Τα Nova Lake της Intel ξεκίνησαν να αποστέλλονται: έως 2x απόδοση πολλαπλών πυρήνων και 288 MB κρυφή μνήμη

      Newsbot

      Σύμφωνα με τον leaker SiliconFly (18 Μαΐου 2026), η Intel ξεκίνησε να αποστέλλει τα πρώτα engineering samples των Nova Lake CPUs — η κυκλοφορία παραμένει στο H2 2026. Το μοντέλο-ναυαρχίδα με 52 πυρήνες αναμένεται να φέρει έως +20% single-core και έως 2x multi-core απόδοση έναντι του Arrow Lake-S, σύμφωνα με εκτιμήσεις του SiliconFly. Νέα πλατφόρμα LGA 1954 με chipset Z990, υποστήριξη CUDIMM/CQDIMM DDR5, και κρυφή μνήμη bLLC έως 288 MB — απάντηση της Intel στα AMD Ryzen X3D. Η Intel φέρεται να έχει ξεκινήσει την αποστολή των πρώτων engineering samples (ES) των Nova Lake CPUs, σύμφωνα με ανάρτηση του leaker SiliconFly στο X (18 Μαΐου 2026). Δεν διευκρινίζεται ποια ακριβώς διαμόρφωση πυρήνων φέρουν τα συγκεκριμένα δείγματα, ωστόσο τα προηγούμενα leaks σχηματίζουν πλέον αρκετά ξεκάθαρη εικόνα για το τι έρχεται.
      Δύο chiplet (chiplet: επιμέρους τμήμα ολοκληρωμένου κυκλώματος), διπλάσιοι πυρήνες
      Τα Nova Lake θα κυκλοφορήσουν σε δύο βασικές κατηγορίες: single compute tile και dual compute tile. Τα single-tile μοντέλα φτάνουν έως τους 28 πυρήνες, ενώ τα dual-tile έως τους 52 πυρήνες. Στο επίπεδο μικροαρχιτεκτονικής, η σειρά Core Ultra Series 4 θα αξιοποιήσει τρεις νέες αρχιτεκτονικές: Coyote Cove για τους P-Cores, Arctic Wolf για τους E/LP-E cores, και Xe3/Xe3P για τη γραφική μονάδα.
      Το dual compute tile «DS» μοντέλο προβλέπεται σε διαμόρφωση 52 πυρήνων, με δύο dies που το καθένα φέρει 8 P-Cores και 16 E-Cores. Οι 4 LP E-cores δεν διπλασιάζονται, καθώς βρίσκονται σε ξεχωριστό SoC tile. Στη λίστα βελτιώσεων συγκαταλέγεται και ο NPU6, που ανεβάζει τις AI δυνατότητες στα 74 TOPS, από 13 TOPS στα Arrow Lake Desktop CPUs.
      Τι λένε τα νούμερα — και πού πρέπει να τα σταθμίσουμε
      Η single-core απόδοση αναμένεται να αυξηθεί κατά έως 20%, χάρη στην υψηλότερη IPC των αρχιτεκτονικών Coyote Cove και Arctic Wolf, σε συνδυασμό με τις βελτιστοποιήσεις bLLC, AVX10.2 και APX. Ο αριθμός αυτός προέρχεται από εκτίμηση του SiliconFly και αναφέρεται στο 52άρι μοντέλο· δεν είναι ανεξάρτητα επαληθευμένα δεδομένα.
      Σύμφωνα με στοιχεία που κυκλοφόρησαν μέσω του RedGamingTech, οι Coyote Cove P-cores φέρουν IPC uplift της τάξης του 15% έναντι των Lion Cove P-cores του Arrow Lake. Ο SiliconFly δίνει εύρος 1,2x–1,3x για το single-thread, με το 1,3x να χαρακτηρίζεται ως αισιόδοξο σενάριο. Για το multi-thread, η εκτίμηση κινείται μεταξύ 1,8x και 2,0x — απόδοση που συνδέεται άμεσα με τον σχεδόν διπλάσιο αριθμό πυρήνων (52 έναντι 24 του Core Ultra 9 285K).
      Ως σημείο αναφοράς: το Arrow Lake έφερε κατά την κυκλοφορία του (Οκτώβριος 2024) έως 15% υψηλότερη πολυνηματική απόδοση και έως 5% υψηλότερη single-thread απόδοση έναντι της προηγούμενης γενιάς, σύμφωνα με την Intel. Ωστόσο, η κυκλοφορία του Arrow Lake δεν εξελίχθηκε απρόσκοπτα: η Intel παραδέχτηκε ότι η gaming απόδοση «δεν πήγε όπως σχεδιαζόταν», με προβλήματα τόσο σε επίπεδο λειτουργικού συστήματος όσο και BIOS. Η ιστορία αυτή καθιστά τις εκτιμήσεις για το Nova Lake ακόμα πιο ενδιαφέρουσες — αλλά και πιο προσεκτικά αναγνώσιμες.
      bLLC: η απάντηση της Intel στην AMD 3D V-Cache
      Τα Nova Lake θα διαθέτουν αυξημένη κρυφή μνήμη σε μορφή bLLC (Big Last-Level Cache) και για τα δύο tile configurations: τα single-tile μοντέλα φτάνουν τα 144 MB, ενώ τα dual-tile τα 288 MB. Αυτό θα επιτρέψει στα παιχνίδια να επωφεληθούν από μεγαλύτερες δομές κρυφής μνήμης, με τρόπο παρόμοιο με τις AMD Ryzen X3D σειρές.
      Η AMD τοποθετεί το 3D V-Cache μόνο σε ένα από τα compute tiles, δημιουργώντας ασύμμετρη πρόσβαση και επιπλοκές στη διαχείριση φορτίου από το λειτουργικό σύστημα. Η Intel με το bLLC και στα δύο compute tiles επιτυγχάνει συμμετρική διάταξη κρυφής μνήμης, αποφεύγοντας ακραίες καθυστερήσεις ή την ανάγκη για ειδικές λίστες συμβατότητας λογισμικού.
      Το standard compute tile μετρά 98 mm², ενώ το bLLC compute tile φτάνει τα 154 mm² — αύξηση που εξηγεί τόσο την αναμενόμενη αύξηση κόστους όσο και τη διαφορά στην κρυφή μνήμη. Σύμφωνα με αναφορές του RedGamingTech, τα dual-chiplet μοντέλα 52 και 44 πυρήνων με 288 MB bLLC ενδέχεται να ξεπεράσουν τα 1.200 δολάρια — αν και η ίδια η πηγή χαρακτηρίζει το νούμερο ως εικασία.
      Νέα πλατφόρμα LGA 1954 και chipset 900-series
      Με τα Nova Lake, η Intel μεταβαίνει σε εντελώς νέο socket: το LGA 1954, διαστάσεων 45 × 37,5 mm. Αξιοσημείωτη είναι η υπόσχεση μακροβιότητας: η Intel υπαινίχθηκε υποστήριξη πολλαπλών γενεών CPUs στο ίδιο socket, με τα φήμες να κάνουν λόγο για τουλάχιστον τρεις γενιές — Razer Lake, Titan Lake και Hammer Lake.
      Τα Nova Lake CPUs θα υποστηρίζονται από μητρικές LGA 1954 με chipsets της σειράς 900. Το κορυφαίο μοντέλο chipset θα είναι το Z990, ενώ η σειρά θα καλύπτει πολλαπλά price segments. Η υποστήριξη DDR5 επεκτείνεται με τα πρότυπα CUDIMM και CQDIMM, επιτρέποντας υψηλότερες συχνότητες λειτουργίας μνήμης. Όλα τα Nova Lake chips ενσωματώνουν επίσης Hub die με 4 Arctic Wolf LPE cores, NPU 6, dual-channel DDR5, 24 PCIe 5.0 lanes, δύο Thunderbolt 5 θύρες, και ενσωματωμένη GPU με δύο Xe3 cores.
      Η κατανάλωση ισχύος της σειράς θα εκτείνεται από 35W έως 175W, με επιλογή για διαμόρφωση χωρίς ενσωματωμένη GPU στα κορυφαία μοντέλα. Η σειρά Nova Lake αναμένεται να χρησιμοποιεί συνδυασμό Intel 18A και TSMC N2 για τα compute tiles, κάτι που θα μπορούσε να επηρεάσει την προσφορά λόγω περιορισμών παραγωγής.
      Χρονοδιάγραμμα και ανταγωνισμός
      Η κυκλοφορία των Nova Lake τοποθετείται στο H2 2026, με το Computex να αποτελεί ορίζοντα για πρώτες επίσημες αποκαλύψεις σε επίπεδο επόμενης γενιάς μητρικών και πλατφόρμας. Παράλληλα, η AMD ετοιμάζει τη Zen 6-based Ryzen Desktop σειρά, που θα ανταγωνιστεί τα Nova Lake. Τα Nova Lake ξεπερνούν κατά πολύ σε αριθμό πυρήνων τη νέα σειρά AMD, η οποία θα φτάνει έως τους 24 πυρήνες.
      Με τα engineering samples στα χέρια των κατασκευαστών, η κούρσα της επόμενης γενιάς desktop CPUs μπαίνει ουσιαστικά σε φάση υλοποίησης. Τα τελικά δεδομένα επίδοσης θα επαληθευτούν μόλις κυκλοφορήσουν ανεξάρτητες μετρήσεις — κάτι που δεν αναμένεται πριν από το τέλος του 2026.
      Πηγές
      WCCFtech — Intel Has Reportedly Started Shipping Nova Lake CPUs WCCFtech — Intel Nova Lake-S Full Specs Roundup WCCFtech — Intel Nova Lake Core Ultra Series 4 Die & SKUs Detailed NotebookCheck — Nova Lake price & specs leak: 52 cores, 288 MB bLLC, 15% IPC uplift Tom's Hardware — Intel Nova Lake CPUs: 52 cores, DDR5-8000, 175W TDP SiliconFly (@Silicon_Fly) — X post, 18 Μαΐου 2026
      Read more...

      487

    • Tech Industry

      Ο CEO της Intel αποκαλεί το Foundry «εθνικό θησαυρό» — και οι εξωτερικοί πελάτες χτυπούν ήδη την πόρτα μετά την ανάκαμψη των αποδόσεων 18A

      Newsbot

      html Ο Lip-Bu Tan δήλωσε στο Mad Money του CNBC ότι το Intel Foundry είναι «εθνικός θησαυρός», καθώς άνω του 90% των πιο προηγμένων επεξεργαστών παράγεται εκτός ΗΠΑ. Το 18A πέρασε από ανεπαρκείς αποδόσεις στο βιομηχανικό πρότυπο 7–8% βελτίωση ανά μήνα· οι αποδόσεις αναμένεται να φτάσουν στο επιθυμητό επίπεδο κόστους στο τέλος του 2026. Apple και Tesla (TeraFab) έχουν ήδη συνάψει συμφωνίες με Intel Foundry, ενώ το backlog ξεπερνά τα 15 δισ. δολάρια — με εξωτερικά έσοδα Foundry Q1 2026 στα 174 εκατ. δολάρια. Ο διευθύνων σύμβουλος της Intel, Lip-Bu Tan, εμφανίστηκε χθες στο Mad Money του Jim Cramer στο CNBC και έδωσε μια από τις πιο ξεκάθαρες δημόσιες αξιολογήσεις της πορείας του Intel Foundry από τότε που ανέλαβε τη διοίκηση τον Μάρτιο του 2025. Η γλώσσα του ήταν σκόπιμη: το Foundry δεν είναι απλώς επιχειρηματική μονάδα, είναι ζήτημα εθνικής υποδομής.
      «Εθνικός θησαυρός» με γεωπολιτικό υπόβαθρο
      Ο Lip-Bu Tan επανέλαβε έναν αριθμό που το αμερικανικό Κογκρέσο γνωρίζει καλά: το 90% και πλέον των πιο προηγμένων επεξεργαστών κατασκευάζεται εκτός ΗΠΑ, ενώ η πίεση στην παραγωγική ικανότητα της TSMC εντείνεται καθώς Google, NVIDIA και Amazon ανταγωνίζονται για τις κορυφαίες διεργασίες της. Σε αυτό το πλαίσιο, ο CEO της Intel τοποθέτησε το Foundry ως απαραίτητη υποδομή επαναπατρισμού της αμερικανικής παραγωγής ημιαγωγών.
      Η αμερικανική κυβέρνηση έχει ήδη αποκτήσει μερίδιο 10% στην εταιρεία, ενώ ο Πρόεδρος Τραμπ έχει εκφραστεί δημόσια υπέρ της Intel — κάτι που ο Tan ανέφερε ρητά, χαρακτηρίζοντάς τον «έναν από τους μεγαλύτερους υποστηρικτές» του εγχειρήματος.
      Το 18A: από αστάθεια σε βιομηχανικό πρότυπο
      Ο Lip-Bu Tan ήταν ανοιχτός για τα προβλήματα που βρήκε όταν ανέλαβε: οι αποδόσεις του κόμβου 18A ήταν χαμηλές και η πρόοδος ήταν ακανόνιστη. Σύμφωνα με τον John Pitzer, Αντιπρόεδρο Εταιρικού Σχεδιασμού & Σχέσεων Επενδυτών της Intel, όταν ο Lip-Bu Tan ανέλαβε ήταν δυσαρεστημένος με τις αποδόσεις, καθώς η πρόοδος ήταν «ακανόνιστη». Τους τελευταίους 7–8 μήνες, ωστόσο, δημιουργήθηκε ένα προβλέψιμο μονοπάτι βελτίωσης· το βιομηχανικό πρότυπο σε νέα παραγωγή είναι περίπου 7% ανά μήνα, και η Intel βρίσκεται πλέον σε αυτή την καμπύλη για τα Panther Lake.
      Σημαντική επιφύλαξη: σύμφωνα με τον CFO David Zinsner, οι αποδόσεις επαρκούν για να υποστηρίξουν τις αποστολές Panther Lake, αλλά δεν βρίσκονται ακόμα στο επίπεδο που απαιτείται για φυσιολογικά περιθώρια κέρδους. Οι αποδόσεις αναμένεται να φτάσουν στο επιθυμητό επίπεδο κόστους στο τέλος του 2026, με βιομηχανικά αποτελέσματα το 2027.
      Τι ακριβώς κατασκευάζεται στο 18A
      Το 18A είναι ο πρώτος κόμβος παραγωγής της Intel που βασίζεται σε τρανζίστορ RibbonFET gate-all-around (GAA) και περιλαμβάνει το PowerVia, σύστημα τροφοδοσίας από την πίσω πλευρά του πυριτίου. Αυτός ο συνδυασμός αποδίδει, σύμφωνα με την Intel, βελτίωση απόδοσης ανά βατ κατά 25% σε σχέση με προηγούμενες γενιές.
      Τα Panther Lake είναι τα πρώτα SoC πελατών που κατασκευάζονται στο 18A, με το Fab 52 στην Αριζόνα να κατευθύνεται προς παραγωγή μεγάλου όγκου. Παράλληλα, τα Clearwater Forest — Xeon 6+ — είναι οι πρώτοι επεξεργαστές διακομιστών βασισμένοι στο 18A. Κάθε laptop Panther Lake που αποστέλλεται χωρίς ελαττώματα και κάθε διακομιστής Clearwater Forest που ανταποκρίνεται στις επιδόσεις που υπόσχεται αποτελεί απόδειξη για την Apple, την Amazon και κάθε άλλη εταιρεία που αξιολογεί αν θα εμπιστευτεί την Intel με το silicon της.
      Apple, Tesla TeraFab και η ουρά των εξωτερικών πελατών
      Σύμφωνα με αναφορές, Intel και Apple έχουν καταλήξει σε προκαταρκτική συμφωνία για κατασκευή επεξεργαστών για συσκευές της Apple. Η Apple εξετάζει την προσθήκη επιπλέον κατασκευαστών για να μειώσει την εξάρτησή της από την TSMC. Η πρόταση προβλέπει χρήση του κόμβου 18A της Intel για την κατασκευή chips της Apple — επιβεβαίωση ότι μια από τις πιο απαιτητικές εταιρείες πελάτες στον κόσμο εγκρίνει την τεχνολογία.
      Ο Elon Musk δήλωσε κατά τη διάρκεια του earnings call Q1 2026 της Tesla ότι το TeraFab θα χρησιμοποιήσει τον κόμβο 14A της Intel, «που είναι τεχνολογία αιχμής και δεν έχει ακόμα ολοκληρωθεί πλήρως», εκτιμώντας ότι θα είναι ώριμος όταν το TeraFab κλιμακωθεί. Χαρακτήρισε επίσης τη σχέση με την Intel και τη νέα ομάδα διοίκησης ως «εξαιρετική».
      Εκτός από την Apple, η Intel έχει λάβει επένδυση 5 δισ. δολαρίων από την NVIDIA, με τις δύο εταιρείες να αναπτύσσουν από κοινού ένα x86 RTX SoC για PCs. Ο Lip-Bu Tan ανέφερε επίσης ότι πολλοί εξωτερικοί πελάτες έχουν ήδη προπληρώσει για substrates — δείγμα εμπιστοσύνης που σπάνια εμφανίζεται σε τόσο πρώιμο στάδιο ανάπτυξης foundry.
      Τα οικονομικά του Intel Foundry: πραγματικά νούμερα
      Το Q1 2026, τα έσοδα του Intel Foundry ανήλθαν σε 5,4 δισ. δολάρια, αύξηση σχεδόν 1 δισ. σε σχέση με το προηγούμενο τρίμηνο. Ωστόσο, η εικόνα έχει και σκιές: τα εξωτερικά έσοδα Foundry ήταν μόλις 174 εκατ. δολάρια στο Q1, έναντι συνολικών 5,4 δισ. — και το τμήμα συνεχίζει να καταγράφει ζημία 2,4 δισ. δολαρίων ανά τρίμηνο. Το backlog του Foundry ξεπερνά τα 15 δισ. δολάρια, αριθμός που υποδηλώνει ότι οι συμφωνίες είναι σε εξέλιξη — αλλά η μετατροπή τους σε έσοδα παραμένει ο κρίσιμος παράγοντας.
      Ο Lip-Bu Tan έχει διευκρινίσει ότι η εταιρεία θα αυξήσει την παραγωγική της ικανότητα μόνο όταν υπάρχουν δεσμεύσεις από το τμήμα προϊόντων ή από εξωτερικούς πελάτες. Αυτή η πολιτική πειθαρχίας κεφαλαίου σηματοδοτεί στροφή από τη λογική «χτίζουμε και μετά βρίσκουμε πελάτες» που κόστισε ακριβά στην Intel στο παρελθόν.
      Πηγές
      WCCFTech — Intel CEO Lip-Bu Tan Calls Foundry a "National Treasure" Overclock3D — Intel confirms steady 18A yield improvements Tom's Hardware — Intel's pivotal 18A process: yields set to reach industry standard in 2027 Tom's Hardware — Apple reportedly strikes deal for Intel to make some of its chips MarketWise — Intel Keeps Its Winning Streak Going With Apple Chip Deal The Next Web — Intel previews Computex 2026 lineup, 18A as foundry calling card
      Read more...

      278

    • Ασφάλεια

      Τέσσερα κενά ασφαλείας στον πυρήνα Linux σε τρεις εβδομάδες — το τελευταίο εκθέτει SSH κλειδιά και κωδικούς

      Newsbot

      Το CVE-2026-46333 («ssh-keysign-pwn») επιτρέπει σε μη προνομιούχο τοπικό χρήστη να διαβάσει αρχεία αποκλειστικά του root — συμπεριλαμβανομένων SSH κλειδιών και του /etc/shadow — μέσω συνθήκης race condition στη συνάρτηση __ptrace_may_access() του πυρήνα. Η ευπάθεια υπάρχει στον κώδικα εδώ και έξι χρόνια, επηρεάζει σειρές LTS kernel από 5.10 και άνω, και δημόσιο proof-of-concept κυκλοφόρησε ήδη στο GitHub — το upstream fix (commit 31e62c2ebbfd) έφτασε την ίδια μέρα της αποκάλυψης. Είναι η τέταρτη σοβαρή ευπάθεια πυρήνα Linux σε τρεις εβδομάδες (μετά τα Copy Fail, Dirty Frag, Fragnesia) — οι προηγούμενες μετριάσεις δεν καλύπτουν αυτή, απαιτείται ξεχωριστό patch. Η Qualys Threat Research Unit ανακοίνωσε στις 14 Μαΐου 2026 ένα νέο κενό ασφαλείας στον πυρήνα Linux, το οποίο επιτρέπει σε οποιονδήποτε μη προνομιούχο τοπικό χρήστη να διαβάσει αρχεία που ανήκουν στον root — συμπεριλαμβανομένων των ιδιωτικών SSH κλειδιών του server και των περιεχομένων του /etc/shadow. Η ευπάθεια επηρεάζει πολλές σειρές LTS kernel από την έκδοση 5.10 και άνω, αν και το fix έχει ήδη ενσωματωθεί.
      Πώς λειτουργεί η ευπάθεια
      Το πρόβλημα εντοπίζεται στη λογική ελέγχου πρόσβασης μέσω ptrace του πυρήνα, και συγκεκριμένα στη συνάρτηση __ptrace_may_access(), η οποία είναι υπεύθυνη για τον περιορισμό της αλληλεπίδρασης μεταξύ διεργασιών. Ένα λογικό σφάλμα που συνδέεται με τον έλεγχο «dumpability» δημιουργεί μια επικίνδυνη συνθήκη race condition.
      Όταν μια προνομιούχα διεργασία — όπως το ssh-keysign ή το chage — τερματίζει, υπάρχει ένα σύντομο παράθυρο κατά το οποίο το περιβάλλον μνήμης της έχει ήδη εκκαθαριστεί (mm = NULL) αλλά οι ανοιχτοί file descriptors της εξακολουθούν να υπάρχουν. Σε αυτό το κενό, ένας μη προνομιούχος εισβολέας μπορεί να εκμεταλλευτεί την ευπάθεια μέσω του pidfd_getfd() για να «κλέψει» αυτούς τους file descriptors.
      Στόχος είναι τα SUID binaries που ανοίγνουν αρχεία αποκλειστικά του root κατά τη διάρκεια της κανονικής διαδικασίας εξόδου τους — κυρίως το ssh-keysign (που διαβάζει τα SSH host private keys) και το chage (που διαβάζει τη βάση δεδομένων shadow password). Το race condition ενεργοποιείται κατά την κανονική έξοδο αυτών των binaries, οπότε δεν απαιτείται ειδική ρύθμιση από την πλευρά του προνομιούχου.
      Σύμφωνα με δημόσια ανάλυση, το exploit επιτυγχάνει συνήθως μέσα σε 100–2.000 προσπάθειες, καθιστώντας το πρακτικό σε πραγματικά συστήματα. Υπενθυμίζεται ότι η ευπάθεια έχει ηλικία έξι χρόνων — εντοπίστηκε αρχικά σε πρόταση patch του 2020 από τον Jann Horn, η οποία δεν ενσωματώθηκε ποτέ.
      Τέταρτη ευπάθεια σε τρεις εβδομάδες — και οι προηγούμενες μετριάσεις δεν αρκούν
      Πρόκειται για την τέταρτη ευπάθεια πυρήνα Linux που απαιτεί άμεση αντιμετώπιση σε τρεις εβδομάδες, μετά το Copy Fail (29 Απριλίου), το Dirty Frag (7 Μαΐου) και το Fragnesia (13 Μαΐου).
      Τα Copy Fail, Dirty Frag και Fragnesia μοιράζονταν ένα κοινό μοτίβο: εγγραφή bytes υπό τον έλεγχο του εισβολέα στην κρυφή μνήμη σελίδας του πυρήνα, τροποποίηση ενός προνομιούχου binary στη μνήμη και εκτέλεσή του για άμεσο root. Οι μετριάσεις για εκείνες τις τρεις ευπάθειες αφορούν blacklisting module (esp4, esp6, algif_aead, rxrpc, ipcomp4, ipcomp6) και εκκαθάριση κρυφής μνήμης σελίδας.
      Το CVE-2026-46333 δεν ακολουθεί αυτό το μοτίβο: δεν γράφει τίποτα πουθενά, κάνει race condition κατά την έξοδο διεργασίας και διαβάζει file descriptors από μια διεργασία που τερματίζει. Η κρυφή μνήμη σελίδας δεν εμπλέκεται, ούτε τα ESP, XFRM, rxrpc ή algif_aead. Αυτό σημαίνει ότι οι υπάρχουσες μετριάσεις δεν προστατεύουν από το CVE-2026-46333.
      Patch και διαθέσιμες εκδόσεις kernel
      Ο Linus Torvalds ενσωμάτωσε το upstream fix (commit 31e62c2ebbfd) την ίδια μέρα που αποκαλύφθηκε η ευπάθεια. Σύμφωνα με το LWN, οι εκδόσεις stable kernel 7.0.8, 6.18.31, 6.12.89, 6.6.139, 6.1.173, 5.15.207 και 5.10.256 ανακοινώθηκαν με patches για το CVE-2026-46333. Το kernel.org ανέφερε επίσης τις εκδόσεις 7.0.8 και αρκετές longterm releases με ημερομηνία 15 Μαΐου 2026.
      Για το AlmaLinux, τα patched kernels κυκλοφόρησαν στα production repositories/mirrors από τις 16 Μαΐου 2026 στις 15:05 UTC. Δεν χρειάζεται πλέον ενεργοποίηση του testing repo για να τα λάβετε. Το CloudLinux 8 LTS, CloudLinux 9 και CloudLinux 10 επηρεάζονται από το δημόσιο proof-of-concept.
      Άμεσες ενέργειες για τους διαχειριστές
      Η ευπάθεια χαρακτηρίζεται υψηλής προτεραιότητας για τέσσερις λόγους: μπορεί να ενεργοποιηθεί από μη προνομιούχο τοπικό χρήστη χωρίς root, δημόσιος κώδικας εκμετάλλευσης είναι ήδη διαθέσιμος, μειώνοντας το εμπόδιο για επίθεση, και οι πιθανοί στόχοι δεν είναι κοινά αρχεία, αλλά SSH host private keys και το /etc/shadow.
      Ως άμεση μετρίαση, όταν δεν είναι δυνατή η εφαρμογή του patch, ο ορισμός ptrace_scope=2 ή ptrace_scope=3 μπορεί να χρησιμοποιηθεί ως προσωρινή μετρίαση, χωρίς να υποκαθιστά την εφαρμογή patch. Ακόμα, αν η μετρίαση μέσω ptrace_scope δεν είναι εφαρμόσιμη και δεν υπάρχει άλλη προστασία, η αφαίρεση του SUID bit από τα ssh-keysign και chage καλύπτει τα binaries που χρησιμοποιεί το δημοσιευμένο proof-of-concept, αν και δεν καλύπτει εξαντλητικά την κλάση της ευπάθειας.
      Δεδομένου ότι η ευπάθεια υπήρχε ως λανθάνουσα εδώ και έξι χρόνια και το δημόσιο proof-of-concept εμφανίστηκε στις 14 Μαΐου 2026, είναι πιθανό να ήταν γνωστή ιδιωτικά σε κάποιους εισβολείς νωρίτερα. Για servers που εκτίθενται στο διαδίκτυο με shell πρόσβαση για μη έμπιστους χρήστες, η συντηρητική στάση είναι να θεωρούνται τα SSH host keys και το αρχείο shadow ως δυνητικά παραβιασμένα. Ως εκ τούτου, συνιστάται άμεση εναλλαγή των SSH host keys, επανεκκίνηση του sshd και αποδοχή ότι οι επιστρέφοντες SSH clients θα δουν προειδοποίηση αλλαγής host key μέχρι να ενημερωθεί το known_hosts τους.
      ModuleJail: μια προληπτική απάντηση
      Παράλληλα με τη διαχείριση της ευπάθειας, εμφανίστηκε μια αξιοσημείωτη πρόταση για μακροπρόθεσμη μείωση της επιφάνειας επίθεσης. Ο Jasper Nuyens, διαχειριστής Linux server από το Βέλγιο, αποφάσισε ότι το χειροκίνητο blacklisting δεκάδων modules σε μεγάλους στόλους server δεν ήταν βιώσιμο. Η απάντησή του είναι το ModuleJail — ένα shell script με άδεια GPLv3 που σαρώνει ένα live σύστημα και δημιουργεί αυτόματα ένα ενιαίο αρχείο κανόνων blacklist για το modprobe, χωρίς να απαιτεί επανεκκίνηση.
      Το ModuleJail καταγράφει το σύνολο των φορτωμένων modules (/proc/modules) και υπολογίζει το σύνολο αυτών που δεν χρησιμοποιούνται από το πλήρες δέντρο modules. Κάθε module στο σύνολο αυτό — εκτός από μια βασική κατηγορία απαραίτητων modules — μπαίνει σε blacklist.
      Ένα συνοδευτικό script, το cve-watch.sh, παρακολουθεί τη λίστα αλληλογραφίας linux-cve-announce και το NVD REST API για ευπάθειες σε οποιοδήποτε module δεν έχει ακόμη μπει σε blacklist. Δεδομένου ότι τα CVE identifiers γίνονται συνήθως δημόσια πριν φτάσουν τα patches των διανομών, αυτό επιτρέπει στους διαχειριστές να αποκλείσουν ένα ευπαθές module μέσα σε ώρες από την αποκάλυψη.
      Το ModuleJail είναι συμβατό με τις κύριες διανομές, συμπεριλαμβανομένων των Debian, Ubuntu, RHEL, Fedora, AlmaLinux και Arch Linux, δημιουργώντας ένα αρχείο κανόνων blacklist για το modprobe διατηρώντας παράλληλα τα modules που χρησιμοποιούνται κανονικά.
      Στο ευρύτερο πλαίσιο, ο Linus Torvalds δήλωσε ότι η λίστα αλληλογραφίας ασφαλείας του έργου έχει γίνει «σχεδόν εντελώς αδιαχείριστη» λόγω πολλών ερευνητών που χρησιμοποιούν AI για εύρεση σφαλμάτων και πλημμυρίζουν τη λίστα με διπλές αναφορές. Ο Nuyens υποστηρίζει ότι η αυξανόμενη ταχύτητα ανακάλυψης ευπαθειών με τη βοήθεια AI θα καταστήσει την σκλήρυνση του πυρήνα και τη μείωση της επιφάνειας επίθεσης πολύ μεγαλύτερη επιχειρησιακή προτεραιότητα για τους διαχειριστές τις επόμενες εβδομάδες και μήνες.
      Πηγές
      The Register — Linux kernel flaw opens root-only files to unprivileged users NVD — CVE-2026-46333 CloudLinux Blog — CVE-2026-46333 Mitigation and Kernel Update AlmaLinux — ssh-keysign-pwn (CVE-2026-46333) Patches Released CyberSecurityNews — Critical Linux Kernel Flaw 'ssh-keysign-pwn' GitHub — ModuleJail by Jasper Nuyens GitHub — ssh-keysign-pwn PoC
      Read more...

      394

    • Hardware

      Πρώην επικεφαλής της Samsung: Η κινεζική επέλαση στη μνήμη μπορεί να γκρεμίσει την τιμή DDR5 μέσα σε έναν χρόνο

      Newsbot

      Οι τιμές DDR5 στη Γερμανία έχουν εκτιναχθεί κατά 414% σε σύγκριση με τον Ιούλιο 2025, σε άμεση συνέπεια της στροφής της Samsung, της SK Hynix και της Micron προς την παραγωγή HBM για κέντρα δεδομένων AI. Ο πρώην επικεφαλής του τμήματος DS της Samsung, Kye-hyun Kyung, εκτιμά ότι η κινεζική επενδυτική επέλαση στη μνήμη μπορεί να οδηγήσει σε πτώση τιμών ήδη από το β' εξάμηνο 2027. Η CXMT, ο μεγαλύτερος κινέζος κατασκευαστής DRAM, παρουσίασε DDR5 στα 8.000 MT/s με αποδόσεις άνω του 80%, ενώ στοχεύει ήδη σε μαζική παραγωγή — αν και παραμένει τεχνολογικά πίσω από τη «μεγάλη τριάδα». Η αγορά μνήμης βρίσκεται σε κατάσταση σοκ. Η έκρηξη της ζήτησης για AI έχει αναγκάσει τους μεγάλους κατασκευαστές να μεταφέρουν παραγωγική ικανότητα από την κλασική DRAM καταναλωτικών συσκευών προς τη μνήμη υψηλής απόδοσης για κέντρα δεδομένων, περιορίζοντας δραστικά την προσφορά κοινής DDR5. Το αποτέλεσμα είναι ορατό στα ράφια: ένα chip DDR5 16 GB που κόστιζε περίπου 6,84 δολάρια τον Σεπτέμβριο 2025 είχε εκτιναχθεί στα 27,20 δολάρια μέχρι τα τέλη Δεκεμβρίου — αύξηση της τάξης του 298% σε μόλις τρεις μήνες. Από τότε οι τιμές δεν σταμάτησαν να ανεβαίνουν.
      +414% σε λιγότερο από δώδεκα μήνες
      Σύμφωνα με δεδομένα του 3DCenter που επικαλείται το WCCFTech, ως τον Μάιο 2026 οι τιμές DDR5 στη Γερμανία έχουν εκτιναχθεί κατά 414% σε σύγκριση με τον Ιούλιο 2025. Όταν υπολογιστεί η «ισοδύναμη χρήση wafer» για μνήμη υψηλής ταχύτητας όπως HBM και GDDR7, το AI απορροφά αποτελεσματικά σχεδόν το 20% της παγκόσμιας παραγωγής DRAM. Η κατασκευή ενός chip HBM απαιτεί περίπου τριπλάσια επιφάνεια wafer σε σύγκριση με ένα chip κοινής DDR5, ενώ οι αποδόσεις παραγωγής κυμαίνονται μεταξύ 50% και 60% — κάθε chip AI καταναλώνει αποτελεσματικά την παραγωγική ικανότητα τριών έως τεσσάρων chip κοινής μνήμης.
      Τον Ιούλιο, η OpenAI και η Microsoft οριστικοποίησαν σχέδια για το Project Stargate, ένα μεγάλης κλίμακας πρόγραμμα AI υποδομών, με Samsung και SK Hynix να δεσμεύουν έως 900.000 εκκινήσεις DRAM wafer ανά μήνα για την υλοποίησή του. Εκτιμάται ότι το AI θα απορροφήσει το 20% της συνολικής παγκόσμιας παραγωγής DRAM το 2026, και ο αριθμός αυτός ενδέχεται να αυξηθεί περαιτέρω.
      Τι είπε ο πρώην επικεφαλής DS της Samsung
      Μιλώντας στο 285ο Φόρουμ της Εθνικής Ακαδημίας Μηχανικών της Κορέας (NAEK), ο Kye-hyun Kyung — πρώην επικεφαλής του τμήματος Device Solutions (DS) της Samsung, δηλαδή του κλάδου κατασκευής chip και οθονών — εκτίμησε ότι οι τιμές μνήμης μπορούν να αρχίσουν να πέφτουν από το β' εξάμηνο του επόμενου έτους. Κατά τον Kyung, κινεζικές εταιρείες επενδύουν επιθετικά στην αύξηση της παραγωγικής τους ικανότητας, και αν αυτές οι επενδύσεις αποδώσουν, η κατακλυσμιαία αύξηση της προσφοράς θα μπορούσε να πιέσει τις τιμές προς τα κάτω μέσα σε έναν χρόνο.
      Ο ίδιος επικαλέστηκε εκτιμήσεις εταιρειών έρευνας αγοράς, σύμφωνα με τις οποίες η παραγωγική ικανότητα στο β' εξάμηνο 2027 θα μπορούσε να φτάσει τα έξι εκατομμύρια wafer ανά μήνα. Ωστόσο πρόσθεσε σημαντική επιφύλαξη: οι επενδύσεις στην παραγωγή μπορεί να επιβραδυνθούν αν οι μεγάλες τεχνολογικές εταιρείες δουν τις αποδόσεις κεφαλαίου (CapEx) από τις επενδύσεις AI να συρρικνώνονται.
      Η CXMT: ο κύριος παίκτης της κινεζικής αντεπίθεσης
      Κινεζοί κατασκευαστές μονάδων μνήμης επιταχύνουν την κυκλοφορία προϊόντων για καταναλωτές και επιχειρήσεις, καθώς τα επιτεύγματα της ChangXin Memory Technologies (CXMT), του κορυφαίου κινεζικού κατασκευαστή chip μνήμης, διαχέονται στην αλυσίδα εφοδιασμού. Η μνήμη DDR5 της CXMT διατίθεται σε πυκνότητες 16 Gb και 24 Gb, με ταχύτητες έως 8.000 MT/s.
      Η πυκνότητα 24 Gb αφήνει την CXMT περίπου μία γενιά πίσω από τα πιο προηγμένα chip DDR5 32 Gb της Samsung, της SK Hynix και της Micron, αλλά εξακολουθεί να αντιπροσωπεύει σημαντικό βήμα για την κινεζική εγχώρια βιομηχανία DRAM. Η CXMT δεν ανακοίνωσε ποια διαδικασία κατασκευής χρησιμοποίησε, αν και είναι απίθανο να πρόκειται για τεχνολογική ανακάλυψη, δεδομένου ότι η εταιρεία δεν έχει πρόσβαση στα πιο προηγμένα εργαλεία κατασκευής που απαιτούνται για τεχνολογίες κάτω των 18nm.
      Πηγές στην Κίνα αναφέρουν ότι οι αποδόσεις παραγωγής DDR5 της CXMT έχουν ξεπεράσει το 80%, πλησιάζοντας τα επίπεδα των κορυφαίων εταιρειών μνήμης. Αναλυτές εκτιμούν ωστόσο ότι η CXMT υστερεί κατά τρία έως τέσσερα χρόνια έναντι των ηγετών του κλάδου στη μνήμη HBM.
      Η CXMT τροφοδοτεί ήδη τη Lenovo, σχεδιάζει μαζική παραγωγή ενός module 96 GB το 2026, και ελέγχει περίπου το 30% της κινεζικής αγοράς LPDDR για smartphones. Το 2024, η εταιρεία παρήγαγε έσοδα 2,8–4,2 δισ. δολαρίων, κατέχοντας ωστόσο μόλις το 4,9% της παγκόσμιας αγοράς DRAM, έναντι 93,4% για Samsung, SK Hynix και Micron συνολικά.
      Με το κόστος μνήμης στα ύψη και την προσφορά να σφίγγει, το 60% περίπου της παραγωγικής ικανότητας της CXMT κατευθύνεται σε προϊόντα DDR5 και LPDDR5 υψηλότερης απόδοσης, ενώ το υπόλοιπο 40% διατηρείται για LPDDR4X.
      Αντικρουόμενες εκτιμήσεις για το πότε θα υποχωρήσουν οι τιμές
      Η αισιοδοξία του Kyung για τιμοπτωτική τάση στο β' εξάμηνο 2027 δεν είναι καθολικά αποδεκτή στον κλάδο. Εκτιμήσεις αναλυτών τοποθετούν τη διατήρηση της έλλειψης μνήμης έως το 2027 ή και το 2028, με τις τρέχουσες προβλέψεις να παραμένουν αβέβαιες λόγω των διαρκώς μεταβαλλόμενων συνθηκών στην αλυσίδα εφοδιασμού. Η IDC εκτιμά ότι η αύξηση της προσφοράς DRAM το 2026 θα παραμείνει κάτω από τους ιστορικούς μέσους όρους, στο 16% σε ετήσια βάση.
      Στέλεχος της TeamGroup προβλέπει ότι η έλλειψη θα επιμείνει έως το 2027 ή το 2028, καθώς η ανέγερση νέων εργοστασίων απαιτεί τουλάχιστον τρία χρόνια. Με άλλα λόγια, η πρόβλεψη του Kyung προϋποθέτει πολύ ταχύτερη κινεζική κλιμάκωση παραγωγής από ό,τι η αγορά έχει συνηθίσει να βλέπει από δυτικούς κατασκευαστές — ένα σενάριο που οι ίδιοι οι αναλυτές δεν αποκλείουν, αλλά αντιμετωπίζουν με επιφύλαξη.
      Πηγές
      WCCFTech – Ex-Samsung Chip Boss Says China's DRAM Blitz Could Crush The 414% DDR5 Price Spike Within A Year Seoul Economic Daily – Kye-hyun Kyung στο NAEK Forum (πρωτογενής πηγή δηλώσεων) South China Morning Post – Chinese memory module makers ramp up production as CXMT DDR5 hits market Tom's Hardware – CXMT unveils DDR5-8000 and LPDDR5X-10667 IDC – Global Memory Shortage Crisis: Market Analysis 2026 TrendForce – AI to Consume 20% of Global DRAM Wafer Capacity in 2026
      Read more...

      1231

    • Hardware

      Προσοχή αν έχετε AMD GPU: Ο οδηγός Adrenalin 26.5.1 παγώνει το Zero RPM και οι κάρτες υπερθερμαίνονται

      Newsbot

      Ο οδηγός AMD Adrenalin 26.5.1 (κυκλοφορία 6 Μαΐου 2026) έχει bug που κολλά τη λειτουργία Zero RPM ενεργή μετά από αφύπνιση οθόνης, αφήνοντας τους ανεμιστήρες ακίνητους ακόμα και κάτω από πλήρες φορτίο gaming. Η AMD δεν έχει αναγνωρίσει δημόσια το πρόβλημα, ενώ ο νεότερος οδηγός 26.5.2 (15 Μαΐου 2026) δεν περιλαμβάνει διόρθωση. Προσωρινές λύσεις: επανεκκίνηση μετά από κάθε αφύπνιση, απενεργοποίηση του Zero RPM, ή υποβάθμιση στον οδηγό Adrenalin 26.3.1 μέσω Display Driver Uninstaller (DDU). Οι κάτοχοι καρτών γραφικών AMD που έχουν εγκαταστήσει τον οδηγό Adrenalin 26.5.1 αντιμετωπίζουν ένα σοβαρό πρόβλημα ψύξης που μπορεί να οδηγήσει σε υπερθέρμανση ή και μόνιμη βλάβη hardware. Ο οδηγός, που κυκλοφόρησε στις 6 Μαΐου, φαίνεται να σπάει τη λειτουργία Zero RPM σε ορισμένες κάρτες γραφικών: το πρόβλημα εκδηλώνεται μετά από αφύπνιση οθόνης, με αποτέλεσμα οι θερμοκρασίες της κάρτας να ανεβαίνουν αθόρυβα.
      Τι είναι το Zero RPM και γιατί το bug είναι επικίνδυνο
      Το Zero RPM είναι μια λειτουργία που σταματά αυτόματα τους ανεμιστήρες ψύξης όταν η κάρτα γραφικών είναι σε αδράνεια ή κάτω από ελαφρύ φορτίο, όπως web browsing ή αναπαραγωγή βίντεο. Τα κύρια οφέλη της περιλαμβάνουν τη μείωση του θορύβου, τη συσσώρευση σκόνης και την παράταση της ζωής των ανεμιστήρων. Το Zero RPM σταματά τη λειτουργία των ανεμιστήρων όταν η θερμοκρασία παραμένει κάτω από ένα καθορισμένο όριο — τυπικά μεταξύ 50°C και 65°C — και επαναφέρει την ενεργή ψύξη μόλις το φορτίο εργασίας αυξηθεί.
      Σύμφωνα με αναφορές χρηστών που επικαλείται η Tom's Hardware, το πρόβλημα εμφανίζεται μετά από είσοδο της οθόνης σε κατάσταση αναστολής ή μετά από χειροκίνητη απενεργοποίηση και επανενεργοποίησή της. Το Zero RPM λειτουργεί κανονικά εντός των θερμικών ορίων: όταν η κάρτα είναι ψυχρή, οι ανεμιστήρες παραμένουν σταματημένοι και η ψύξη γίνεται παθητικά μέσω του ψύκτρα. Μόλις όμως η θερμοκρασία ξεπεράσει το όριο, οι ανεμιστήρες θα έπρεπε να ξεκινήσουν αυτόματα. Στις επηρεαζόμενες περιπτώσεις, αυτή η μετάβαση αποτυγχάνει μετά την αφύπνιση της οθόνης, αφήνοντας τους ανεμιστήρες στα 0 RPM ακόμα και όταν η κάρτα αρχίζει να θερμαίνεται.
      Το πρόβλημα αποτελεί σημαντικό κίνδυνο, καθώς ο χρήστης μπορεί να ξεκινήσει gaming ή άλλες απαιτητικές εργασίες ενώ οι ανεμιστήρες παραμένουν ακίνητοι, εμποδίζοντας την αποβολή θερμότητας. Με τους ανεμιστήρες να μην περιστρέφονται, οι θερμοκρασίες της κάρτας ανεβαίνουν γρήγορα, με κίνδυνο θερμικής καταπόνησης, μειωμένης απόδοσης ή και βλάβης υλικού — ιδίως σε περιοχές με υψηλές θερμοκρασίες περιβάλλοντος.
      Τι αναφέρουν οι χρήστες — και ένα πρόσωπο γνωστό στο χώρο
      Τουλάχιστον πέντε κάτοχοι καρτών γραφικών AMD έχουν επιβεβαιώσει ανεξάρτητα την ίδια δυσλειτουργία Zero RPM με τον οδηγό Adrenalin 26.5.1. Το πρόβλημα έκανε αρχικά την εμφάνισή του σε thread του Reddit, ενώ γρήγορα επιβεβαιώθηκε και από μέσα ενημέρωσης. Ο συντάκτης του αρχικού ρεπορτάζ στο ExtremeTech ανέφερε πρωτοπρόσωπα ότι η δική του Sapphire Red Devil RX 7900 XTX παρουσίασε σοβαρή θερμική καταπόνηση κατά το gaming μετά από αφύπνιση οθόνης, με αποτέλεσμα το σύστημα να κλειδώσει και να σβήσει — και χρειάστηκε χρήση DDU για πλήρη αφαίρεση του οδηγού.
      Το Adrenalin 26.5.1 δεν περιορίζεται σε ένα μόνο πρόβλημα: υπάρχουν αναφορές για crashes στο παιχνίδι Crimson Desert, ενώ στο Club386 ένα test rig αρνήθηκε να εκκινήσει το Cinebench 2026, εμφανίζοντας σφάλμα DLL αρχείου — αναγκάζοντας και εκεί σε υποβάθμιση οδηγού.
      Η AMD σιωπά — ο 26.5.2 δεν φέρνει διόρθωση
      Σύμφωνα με αναφορές στο BigGo Finance και Tom's Hardware, το bug επιβεβαιώνεται ως παρόν και στον οδηγό 26.5.2, που κυκλοφόρησε στις 15 Μαΐου 2026. Ο νέος οδηγός δεν αναφέρει καμία διόρθωση για το Zero RPM στις σημειώσεις αλλαγών, γεγονός που υποδηλώνει ότι η AMD είτε ακόμα διερευνά το ζήτημα είτε δεν το έχει ακόμα θέσει σε προτεραιότητα. Χρήστες που εγκατέστησαν τον 26.5.2 ελπίζοντας σε λύση αναφέρουν ότι το πρόβλημα παραμένει. Η AMD δεν έχει δημόσια επιβεβαιώσει το bug.
      Τι μπορείτε να κάνετε τώρα
      Υπάρχουν τέσσερις επιλογές αντιμετώπισης, από την πιο απλή ως την πιο οριστική:
      Επανεκκίνηση μετά από κάθε αφύπνιση: Η πιο άμεση λύση είναι η επανεκκίνηση του συστήματος — η οποία όμως απαιτείται κάθε φορά που η οθόνη επιστρέφει από αναστολή, κάτι που γίνεται κουραστικό αν απομακρύνεστε συχνά από τον υπολογιστή. Απενεργοποίηση της αναστολής οθόνης: Μακροπρόθεσμη λύση που αποτρέπει εντελώς το trigger του bug, αλλά στερεί τα οφέλη εξοικονόμησης ενέργειας. Καθαρή εγκατάσταση με DDU: Μια πιο τεχνική λύση που έχει αποδειχθεί αποτελεσματική για ορισμένους χρήστες είναι η εκτέλεση καθαρής εκτός σύνδεσης εγκατάστασης των οδηγών γραφικών με το βοηθητικό πρόγραμμα Display Driver Uninstaller (DDU), το οποίο αφαιρεί πλήρως κάθε ίχνος των τρεχόντων και προηγούμενων οδηγών Adrenalin. Υποβάθμιση στον Adrenalin 26.3.1: Η πιο σίγουρη μόνιμη λύση είναι η υποβάθμιση στον Adrenalin 26.3.1 μέσω DDU, καθώς η έκδοση αυτή δεν εμφανίζει το bug Zero RPM — αν και σημαίνει απώλεια νέων βελτιστοποιήσεων και τυχόν ενημερώσεων ασφαλείας των νεότερων εκδόσεων. Ορισμένοι χρήστες στο Reddit επιλέγουν επίσης την απενεργοποίηση του Zero RPM απευθείας από το Windows Registry, αν και πρόκειται για χειρισμό που απαιτεί προσοχή και στερεί τα οφέλη της σιωπηλής λειτουργίας σε αδράνεια.
      Πηγές
      ExtremeTech — Attention AMD GPU Owners: A Driver Issue Is Breaking Cards with Zero RPM Feature Tom's Hardware — AMD GPU owners take to Reddit to report fan problem with driver update Guru3D — AMD Adrenalin 26.5.1 Reportedly Triggers Radeon Zero RPM Fan Issue Club386 — AMD Radeon GPU users are reporting serious cooling problems after installing latest driver
      Read more...

      475

    • Windows

      Η Ενημέρωση Windows KB5089549 μπλοκάρει σε γεμάτο EFI partition

      Newsbot

      Η ενημέρωση ασφαλείας KB5089549 (Patch Tuesday Μαΐου 2026) αποτυγχάνει σε συστήματα Windows 11 24H2 και 25H2 όπου το EFI System Partition (ESP) έχει 10 MB ή λιγότερο ελεύθερο χώρο, με κωδικό σφάλματος 0x800f0922. Η εγκατάσταση σταματά στο 35–36% κατά το reboot και αναιρεί αυτόματα τις αλλαγές, εμφανίζοντας το μήνυμα «Something didn't go as planned. Undoing changes». Η Microsoft έχει ήδη διανείμει αυτόματη επιδιόρθωση (Known Issue Rollback) για καταναλωτές, ενώ για επαγγελματικά περιβάλλοντα υπάρχει και χειροκίνητη λύση μέσω μητρώου συστήματος (registry). Η Microsoft επιβεβαίωσε επίσημα ότι η ενημέρωση ασφαλείας KB5089549 — η κεντρική κυκλοφορία του Patch Tuesday για τις 12 Μαΐου 2026 — αποτυγχάνει να εγκατασταθεί σε ένα υποσύνολο συσκευών με Windows 11. Η Microsoft επιβεβαίωσε ότι η ενημέρωση αποτυγχάνει και προκαλεί σφάλμα 0x800f0922, με αιτία την ανεπαρκή διαθέσιμη χωρητικότητα στο EFI System Partition (ESP), γεγονός που οδηγεί σε αυτόματο rollback στις επηρεαζόμενες συσκευές.
      Τι είναι το ESP και γιατί γεμίζει
      Η αιτία του σφάλματος 0x800f0922 είναι ο ανεπαρκής ελεύθερος χώρος στο EFI System Partition (ESP), μια δεσμευμένη, χαμηλής χωρητικότητας κατάτμηση (partition) στον δίσκο της συσκευής που αποθηκεύει κρίσιμα αρχεία εκκίνησης. Το ESP χρησιμοποιείται για να αποθηκεύει τα αρχεία εκκίνησης που χρειάζεται ο υπολογιστής για να φορτώσει τα Windows 11, και η Microsoft το αποκρύπτει σκόπιμα ώστε να μην το χρησιμοποιούν κατά λάθος οι χρήστες.
      Ο χώρος των 100 MB που θεωρείται αρκετός μπορεί να εξαντληθεί όταν οι κατασκευαστές (OEM) αφήνουν πίσω τους ογκώδη αρχεία από firmware updates, ή όταν έχουν εγκατασταθεί πολλαπλές εκδόσεις Windows ή ακόμα και Linux. Τα προβλήματα εμφανίζονται κυρίως σε φορητούς υπολογιστές HP και άλλες συσκευές όπου το EFI partition — η μικρή κρυμμένη κατάτμηση που χρησιμοποιείται κατά την εκκίνηση — έχει σχεδόν εξαντλήσει τον διαθέσιμο χώρο.
      Πώς εκδηλώνεται το πρόβλημα
      Το ζήτημα αφορά συγκεκριμένα την ενημέρωση ασφαλείας Μαΐου 2026 KB5089549 για Windows 11 εκδόσεις 24H2 και 25H2. «Το πρόβλημα επηρεάζει συσκευές με περιορισμένο ελεύθερο χώρο στο ESP, ιδίως όταν η συσκευή έχει 10 MB ή λιγότερο διαθέσιμο», ανέφερε η Microsoft, προσθέτοντας ότι «στις επηρεαζόμενες συσκευές, η εγκατάσταση ενδέχεται να προχωρά μέσα από τις αρχικές φάσεις, αλλά να αποτυγχάνει κατά τη φάση επανεκκίνησης, περίπου στο 35–36% ολοκλήρωσης».
      Στο αρχείο καταγραφής C:\Windows\Logs\CBS\CBS.log εμφανίζονται οι καταχωρήσεις: SpaceCheck: Insufficient free space και ServicingBootFiles failed, με κωδικό σφάλματος 0x70. Η KB5089549 είναι αθροιστική ενημέρωση ασφαλείας που κυκλοφόρησε στις 12 Μαΐου 2026 για τις εκδόσεις Windows 11 25H2 και 24H2 (OS Builds 26200.8457 και 26100.8457), και ενσωματώνει διορθώσεις για πάνω από 120 τεκμηριωμένες ευπάθειες.
      Μαζί με τη KB5089549, η Microsoft κυκλοφόρησε δεκάδες άλλες διορθώσεις σφαλμάτων, ενημερώσεις ασφαλείας και βελτιώσεις, συμπεριλαμβανομένης μιας διόρθωσης για άλλο γνωστό ζήτημα που προκαλούσε εκκίνηση σε λειτουργία ανάκτησης BitLocker μετά την εγκατάσταση των ενημερώσεων ασφαλείας Απριλίου 2026.
      Οι διαθέσιμες λύσεις
      Η Microsoft παρέχει δύο επίσημες προσεγγίσεις για την αντιμετώπιση του προβλήματος:
      Αυτόματη επιδιόρθωση (Known Issue Rollback): «Το πρόβλημα αντιμετωπίζεται μέσω Known Issue Rollback (KIR)», ανέφερε η Microsoft. «Η επιδιόρθωση έχει ήδη διαδοθεί αυτόματα σε καταναλωτικές συσκευές και μη διαχειριζόμενες επιχειρηματικές συσκευές. Η επανεκκίνηση της συσκευής μπορεί να βοηθήσει στην ταχύτερη εφαρμογή της επιδιόρθωσης.»
      Χειροκίνητη τροποποίηση μητρώου (για διαχειριστές): Η εναλλακτική λύση περιλαμβάνει τροποποίηση της ρύθμισης ESP registry (EspPaddingPercent) ή εφαρμογή Known Issue Rollback μέσω Group Policy για εταιρικές συσκευές. Συγκεκριμένα, η εντολή που πρέπει να εκτελεστεί ως διαχειριστής είναι: reg add "HKLM\SYSTEM\CurrentControlSet\Control\Bfsvc" /v EspPaddingPercent /t REG_DWORD /d 0 /f, ακολουθούμενη από επανεκκίνηση της συσκευής. Σημαντική επισήμανση: η εσφαλμένη επεξεργασία του μητρώου μπορεί να προκαλέσει σοβαρά προβλήματα στο σύστημα. Η Microsoft συνιστά πάντα δημιουργία αντιγράφου ασφαλείας του μητρώου πριν από οποιαδήποτε αλλαγή.
      Ένα επαναλαμβανόμενο πρόβλημα
      Οι αποτυχίες ενημέρωσης των Windows που σχετίζονται με το EFI System Partition έχουν γίνει ολοένα και πιο συχνές, καθώς οι σύγχρονες ενημερώσεις ασφαλείας συνεχίζουν να τροποποιούν εξαρτήματα που σχετίζονται με την εκκίνηση. Η Microsoft επιβεβαίωσε το ίδιο ζήτημα και στο changelog της τελευταίας ενημέρωσης Extended Security Update για Windows 10.
      Σε ορισμένες συσκευές HP, το πρόβλημα άφησε τον υπολογιστή σε αδυναμία εκκίνησης, αντί να κάνει κανονικό rollback. Οι χρήστες που δεν έχουν επηρεαστεί ακόμα καλό είναι να ελέγξουν τον διαθέσιμο χώρο του ESP τους πριν επιχειρήσουν χειροκίνητη εγκατάσταση της ενημέρωσης.
      Πηγές
      The Register — Windows boot partition runs out of space for Microsoft's May security update BleepingComputer — Microsoft confirms Windows 11 security update install issues Windows Latest — Microsoft confirms KB5089549 issues, rolling out emergency patch Microsoft — Windows 11 release health (25H2)
      Read more...

      550

    • Ασφάλεια

      Το Tycoon2FA επιστρέφει με device-code phishing κατά Microsoft 365

      Newsbot

      Το Tycoon2FA, παρά την κατάρριψη της υποδομής του τον Μάρτιο 2026, επέστρεψε με νέα τεχνική επίθεσης: device-code phishing μέσω OAuth που παρακάμπτει το MFA χωρίς να καταγράφει κωδικό. Η επίθεση αξιοποιεί νόμιμες υπηρεσίες (Trustifi, microsoft.com/devicelogin) μέσω 4 επιπέδων αλυσίδας παράδοσης στο πρόγραμμα περιήγησης, καθιστώντας την ανίχνευση εξαιρετικά δύσκολη. Η eSentire δημοσίευσε δείκτες παραβίασης (IoCs) για τις νέες επιθέσεις — οι οργανισμοί οφείλουν να περιορίσουν τις ροές OAuth Device Authorization Grant άμεσα. Το Tycoon2FA, ένα από τα πιο εκτεταμένα Phishing-as-a-Service (PhaaS) kits που έχουν καταγραφεί, εντοπίστηκε σε νέα εκστρατεία τέλη Απριλίου 2026 — μόλις έξι εβδομάδες μετά τη συντονισμένη επιχείρηση κατάρριψής του. Η Μονάδα Αντιμετώπισης Απειλών (TRU) της eSentire ανέλυσε εκστρατεία phishing που συνδυάζει δύο τάσεις: τη συνεχή λειτουργία του Tycoon 2FA παρά την κατάρριψη του Μαρτίου 2026 — που συντονίστηκε από τη Microsoft και την Europol — και τη στροφή προς κατάχρηση ροών OAuth Device Authorization Grant για παραβίαση λογαριασμών Microsoft 365.
      Τι είναι το device-code phishing και γιατί είναι επικίνδυνο
      Το device-code phishing είναι ένας τύπος επίθεσης στον οποίο οι κακόβουλοι φορείς αποστέλλουν αίτημα εξουσιοδότησης συσκευής στον πάροχο της υπηρεσίας-στόχου και προωθούν τον παραγόμενο κωδικό στο θύμα, εξαπατώντας το να τον εισάγει στη νόμιμη σελίδα σύνδεσης της υπηρεσίας. Το αποτέλεσμα είναι κρίσιμο: συνδυάζοντας τη γνωστή υποδομή phishing με την κατάχρηση OAuth Device Code, οι επιτιθέμενοι μπορούν πλέον να αποκτήσουν πρόσβαση σε λογαριασμούς Microsoft 365 χωρίς να καταγράψουν ούτε έναν κωδικό πρόσβασης.
      Ο OAuth client που υποδύεται ο επιτιθέμενος είναι το Microsoft Authentication Broker (AppId: 29d9ed98-a469-4536-ade2-f981bc1d605e), μια πρωτογενής εφαρμογή Microsoft που μεσολαβεί για tokens σε Exchange Online, Microsoft Graph και OneDrive for Business. Μία επιτυχής συναίνεση αποδίδει ενεργά tokens για ολόκληρη την επιφάνεια του Microsoft 365, ενώ εμφανίζεται στην τηλεμετρία Entra ως κανονική εφαρμογή Microsoft.
      Η αλυσίδα επίθεσης βήμα προς βήμα
      Η επίθεση ξεκινά όταν το θύμα κάνει κλικ σε ένα URL παρακολούθησης κλικ της Trustifi μέσα σε ένα δόλωμα ηλεκτρονικού ταχυδρομείου και καταλήγει στο θύμα να παραχωρεί άθελά του OAuth tokens σε μια συσκευή ελεγχόμενη από τον επιτιθέμενο, μέσω της νόμιμης ροής σύνδεσης συσκευής της Microsoft στο microsoft.com/devicelogin. Η Trustifi είναι νόμιμη πλατφόρμα ασφάλειας email — η χρήση της νόμιμης υπηρεσίας παρακολούθησης κλικ της αυξάνει την αξιοπιστία του κακόβουλου συνδέσμου.
      Στην επίθεση αυτή, τα θύματα βλέπουν ένα δόλωμα ειδοποίησης τηλεφωνητή Microsoft 365. Τους ζητείται να αντιγράψουν έναν κωδικό χρήστη και να επισκεφθούν την πραγματική σελίδα σύνδεσης συσκευής της Microsoft στο microsoft.com/devicelogin. Ενδιάμεσα, παρουσιάζεται στο θύμα μια ψεύτικη σελίδα CAPTCHA με τη μορφή Microsoft, διαμορφωμένη με τα τέσσερα χρώματα του λογότυπου, που εμφανίζεται ως widget "HumanCheck" το οποίο απαιτεί ένα μόνο κλικ για να περάσει.
      Η δραστηριότητα polling του χειριστή προήλθε από το AS45102 (Alibaba Cloud) με strings user-agent "node" και "undici" — υπογραφές βιβλιοθήκης HTTP Node.js, διαφορετικές από το fingerprint axios/1.x που είχε τεκμηριωθεί σε προηγούμενες αναφορές Tycoon 2FA. Το AS45102 έχει παρατηρηθεί σε αμφότερες τις παραλλαγές του kit από τις 10 Απριλίου 2026 περίπου.
      Ιστορικό: Κατάρριψη και ταχεία επιστροφή
      Η Microsoft, επικεφαλής της επιχείρησης μαζί με την Europol και αρχές έξι χωρών και 11 εταιρείες ασφαλείας, κατάσχεσε 330 τομείς που τροφοδοτούσαν την κεντρική υποδομή του Tycoon 2FA. Η πλατφόρμα, που εμφανίστηκε τον Αύγουστο 2023, ήταν υπεύθυνη για δεκάδες εκατομμύρια μηνύματα phishing που έφταναν σε πάνω από 500.000 οργανισμούς παγκοσμίως κάθε μήνα.
      Η κλίμακα της ζημιάς πριν την κατάρριψη ήταν τεράστια. Η πλατφόρμα αντιστοιχούσε στο 62% των απόπειρων phishing που απέκλεισε η Microsoft μέχρι τα μέσα του 2025, συνδεόμενη με 96.000 θύματα — εκ των οποίων 55.000 ήταν πελάτες Microsoft — με ιδιαίτερα σκληρές επιπτώσεις στους κλάδους υγείας και εκπαίδευσης. Η μηνιαία αποστολή κακόβουλων μηνυμάτων που αποδίδεται στο Tycoon 2FA έφτασε στο αποκορύφωμά της με πάνω από 30 εκατομμύρια μηνύματα τον Νοέμβριο 2025.
      Παρά τη διεθνή επιχείρηση επιβολής του νόμου που διέκοψε την πλατφόρμα phishing τον Μάρτιο, η κακόβουλη επιχείρηση αναδομήθηκε σε νέα υποδομή και επέστρεψε γρήγορα σε κανονικά επίπεδα δραστηριότητας. Στις αρχές Μαΐου, η Abnormal Security επιβεβαίωσε ότι το Tycoon2FA είχε ανακάμψει και μάλιστα πρόσθεσε νέα επίπεδα συσκότισης για να ενισχύσει την ανθεκτικότητά του.
      Πώς παρακάμπτεται το MFA
      Η παλαιότερη τεχνική του Tycoon2FA βασιζόταν σε αρχιτεκτονική adversary-in-the-middle (AiTM). Σε αντίθεση με τα παραδοσιακά kits phishing που απλώς υποκλέπτουν στατικούς κωδικούς, το Tycoon 2FA μετέδιδε σε πραγματικό χρόνο τα αιτήματα ελέγχου ταυτότητας για να καταγράψει ζωντανά session tokens και cookies — παρεμβαίνοντας ώστε να κληρονομεί μια πλήρως πιστοποιημένη συνεδρία, καθιστώντας άχρηστα τα SMS, τις εφαρμογές authenticator και τις ειδοποιήσεις push.
      Η νέα παραλλαγή device-code είναι ακόμα πιο επικίνδυνη: δεν εξαρτάται πλέον από την υποκλοπή σύνδεσης σε πραγματικό χρόνο, αλλά εκμεταλλεύεται τη νόμιμη ροή εξουσιοδότησης της Microsoft. Η συνδρομή στην υπηρεσία ξεκινούσε από μόλις 120 δολάρια, καθιστώντας την προσβάσιμη σε χειριστές κάθε επιπέδου τεχνογνωσίας.
      Ευρύτερη τάση: device-code phishing εκτοξεύεται
      Το Tycoon2FA δεν είναι μόνο του. Ενώ το device-code phishing δεν είναι νέα τεχνική, η Proofpoint παρατήρησε απότομη αύξηση της χρήσης του τον Σεπτέμβριο 2025, με εκστρατείες ασυνήθιστα μεγάλης κλίμακας που αξιοποιούσαν QR codes, ενσωματωμένα κουμπιά ή συνδέσμους hyperlink. Κρατικά συνδεδεμένοι φορείς, ιδίως ρωσικής προέλευσης, υιοθέτησαν επίσης την τεχνική ως μέρος μιας ευρύτερης στροφής προς phishing χωρίς κωδικό πρόσβασης.
      Σύμφωνα με τη Microsoft, μεταξύ 23 και 25 Φεβρουαρίου 2026, μία μεγάλη, εκτεταμένη εκστρατεία απέστειλε πάνω από 1,2 εκατομμύρια μηνύματα σε χρήστες από πάνω από 53.000 οργανισμούς σε 23 χώρες.
      Τι πρέπει να κάνουν οι οργανισμοί
      Η eSentire δημοσίευσε σύνολο δεικτών παραβίασης (IoCs) για τις τελευταίες επιθέσεις Tycoon2FA για να βοηθήσει τους υπεύθυνους άμυνας να προστατεύσουν τα περιβάλλοντά τους. Οι βασικές αμυντικές συστάσεις περιλαμβάνουν:
      Απενεργοποίηση ή αυστηρός περιορισμός της ροής OAuth Device Authorization Grant στο Entra ID για χρήστες που δεν τη χρειάζονται. Παρακολούθηση για user-agent strings axios/* (παραλλαγή credential-relay) και undici|node (παραλλαγή device-code) στα logs της υποδομής. Εκπαίδευση των χρηστών να μην εισάγουν ποτέ device codes που λαμβάνουν από μη αξιόπιστες πηγές. Χρήση Conditional Access policies που απαιτούν συμμόρφωση συσκευής, ώστε OAuth tokens από μη εγγεγραμμένες συσκευές να μην έχουν αξία. Πηγές
      BleepingComputer — Tycoon2FA hijacks Microsoft 365 accounts via device-code phishing eSentire TRU — Tycoon 2FA Operators Adopt OAuth Device Code Phishing Microsoft Security Blog — Inside Tycoon2FA: How a leading AiTM phishing kit operated at scale Cloudflare Threat Intelligence — Tycoon 2FA Takedown Report Infosecurity Magazine — OAuth Device Code Phishing Campaigns Surge
      Read more...

      463

    • Ασφάλεια

      Νέο Windows zero-day «MiniPlasma» δίνει πρόσβαση SYSTEM, κυκλοφόρησε PoC

      Newsbot

      Ο ερευνητής Chaotic Eclipse δημοσίευσε δημόσιο κώδικα εκμετάλλευσης (PoC) για νέο zero-day στα Windows με την ονομασία «MiniPlasma», που ανεβάζει απλό χρήστη σε δικαιώματα SYSTEM. Το BleepingComputer επαλήθευσε ότι το exploit λειτουργεί σε πλήρως ενημερωμένο Windows 11 Pro με τις τελευταίες ενημερώσεις του Patch Tuesday Μαΐου 2026 — χωρίς διαθέσιμη επιδιόρθωση. Το MiniPlasma είναι το πέμπτο zero-day που έχει δημοσιεύσει ο ίδιος ερευνητής από τον Απρίλιο του 2026, σε ένδειξη διαμαρτυρίας για την πολιτική της Microsoft στη διαχείριση αναφορών ευπαθειών. Ο ερευνητής ασφαλείας γνωστός ως Chaotic Eclipse (ή Nightmare Eclipse) δημοσίευσε νέο κώδικα εκμετάλλευσης — PoC (Proof of Concept, δηλαδή απόδειξη εκτελεσιμότητας) — για μια ευπάθεια τοπικής κλιμάκωσης δικαιωμάτων στα Windows που ονομάζει MiniPlasma. Η ευπάθεια επιτρέπει σε έναν χρήστη τυπικού λογαριασμού να αποκτήσει πλήρη δικαιώματα NT AUTHORITY\SYSTEM — το υψηλότερο επίπεδο πρόσβασης στο λειτουργικό.
      Επαληθευμένο σε πλήρως ενημερωμένα Windows 11
      Το BleepingComputer δοκίμασε το exploit σε πλήρως ενημερωμένο σύστημα Windows 11 Pro με τις τελευταίες ενημερώσεις Patch Tuesday Μαΐου 2026 και, χρησιμοποιώντας τυπικό λογαριασμό χρήστη, επιβεβαίωσε ότι το exploit άνοιξε command prompt με δικαιώματα SYSTEM. Ο Will Dormann, κύριος αναλυτής ευπαθειών στην εταιρεία Tharros, επίσης επιβεβαίωσε ότι το exploit λειτουργεί στην τελευταία δημόσια έκδοση των Windows 11.
      Ιδιαίτερη σημασία έχει το ιστορικό της συγκεκριμένης ευπάθειας: ενώ η Microsoft αναφέρει ότι είχε διορθώσει το σφάλμα στο πλαίσιο του Patch Tuesday Δεκεμβρίου 2020, ο Chaotic Eclipse υποστηρίζει τώρα ότι η ευπάθεια εξακολουθεί να μπορεί να αξιοποιηθεί. Σύμφωνα με τον ερευνητή, το ακριβώς ίδιο ζήτημα που είχε αναφερθεί στη Microsoft από την Google Project Zero εξακολουθεί να υπάρχει χωρίς επιδιόρθωση, και ο αρχικός κώδικας PoC της Google δούλεψε χωρίς καμία αλλαγή.
      Το BleepingComputer επικοινώνησε με τη Microsoft σχετικά με αυτό το νέο zero-day και θα ενημερώσει όταν λάβει απάντηση.
      Μέρος μιας σειράς δημοσιοποιήσεων σε ένδειξη διαμαρτυρίας
      Το MiniPlasma είναι το τελευταίο σε μια σειρά δημοσιοποιήσεων zero-day από τον ερευνητή τις τελευταίες εβδομάδες. Η σειρά ξεκίνησε τον Απρίλιο με το BlueHammer, ένα σφάλμα τοπικής κλιμάκωσης δικαιωμάτων με αναγνωριστικό CVE-2026-33825, ακολούθησε ένα ακόμα σφάλμα κλιμάκωσης δικαιωμάτων με την ονομασία RedSun, και ένα εργαλείο άρνησης υπηρεσίας (DoS) για τον Windows Defender, το UnDefend.
      Και τα τρία αυτά exploit εντοπίστηκαν να χρησιμοποιούνται ενεργά σε επιθέσεις μετά τη δημοσιοποίησή τους. Σύμφωνα με τον ερευνητή, η Microsoft διόρθωσε αθόρυβα το ζήτημα RedSun χωρίς να του αποδώσει αναγνωριστικό CVE. Τον ίδιο μήνα, ο ερευνητής κυκλοφόρησε επίσης δύο επιπλέον exploit με ονομασίες YellowKey και GreenPlasma.
      Παράγοντες απειλών αξιοποιούν ήδη τρεις πρόσφατα αποκαλυφθείσες ευπάθειες των Windows σε επιθέσεις με στόχο την απόκτηση δικαιωμάτων SYSTEM ή διαχειριστή. Από την αρχή του μήνα, ο ερευνητής γνωστός ως «Chaotic Eclipse» δημοσίευσε κώδικα εκμετάλλευσης και για τα τρία ζητήματα, σε ένδειξη διαμαρτυρίας για τον τρόπο με τον οποίο το Κέντρο Αντιμετώπισης Ασφάλειας της Microsoft (MSRC) χειρίστηκε τη διαδικασία αποκάλυψής τους.
      Τι είναι το YellowKey και το GreenPlasma (το άμεσο προηγούμενο)
      Για να κατανοηθεί το πλαίσιο, αξίζει να αναφερθεί εν συντομία και το τελευταίο ζεύγος exploit που προηγήθηκε του MiniPlasma: ο Chaotic Eclipse είχε δημοσιεύσει PoC για δύο ευπάθειες, το YellowKey (παράκαμψη BitLocker) και το GreenPlasma (κλιμάκωση δικαιωμάτων). Το YellowKey περιγράφεται από τον ερευνητή ως λειτουργία παρόμοια με backdoor, καθώς το ευάλωτο στοιχείο υπάρχει μόνο στο Windows Recovery Environment (WinRE). Το GreenPlasma αποτελεί ευπάθεια κλιμάκωσης δικαιωμάτων που μπορεί να αξιοποιηθεί για λήψη shell με δικαιώματα SYSTEM, και περιγράφεται ως «ευπάθεια αυθαίρετης δημιουργίας τμήματος μνήμης μέσω CTFMON».
      Τι μπορούν να κάνουν οι χρήστες τώρα
      Προς το παρόν δεν υπάρχει διαθέσιμη επιδιόρθωση για το MiniPlasma. Οι διαχειριστές συστημάτων καλούνται να ελέγξουν την πολιτική BitLocker, να δώσουν προτεραιότητα στη φυσική ασφάλεια, να περιορίσουν την πρόσβαση στο περιβάλλον αποκατάστασης, να παρακολουθούν ύποπτη χρήση του WinRE και να εξετάσουν ισχυρότερη προστασία προεκκίνησης σε φορητούς υπολογιστές και συστήματα που φιλοξενούν ευαίσθητα δεδομένα. Για το MiniPlasma ειδικά, δεδομένου ότι πρόκειται για τοπική κλιμάκωση δικαιωμάτων, η έκθεση μειώνεται σημαντικά με τον περιορισμό της φυσικής και απομακρυσμένης πρόσβασης σε τερματικά από μη αξιόπιστους χρήστες.
      Ο ερευνητής έχει προειδοποιήσει ότι αυτό δεν είναι το τέλος, γράφοντας χαρακτηριστικά: «Το επόμενο Patch Tuesday θα έχει μια μεγάλη έκπληξη για εσάς, Microsoft. Και θυμηθείτε, ποτέ δεν απέτυχα να τηρήσω μια υπόσχεση».
      Πηγές
      BleepingComputer — New Windows 'MiniPlasma' zero-day exploit gives SYSTEM access, PoC released
      Read more...

      409

    • Gaming

      Terraria: 70 εκατομμύρια αντίτυπα και 101 ώρες μέσος χρόνος παιχνιδιού

      Newsbot

      html Το Terraria έχει πουλήσει συνολικά 70 εκατομμύρια αντίτυπα σε όλες τις πλατφόρμες, με τα 39,6 εκατομμύρια να προέρχονται μόνο από το PC. Ο μέσος χρόνος παιχνιδιού PC παίκτη ανέρχεται σε 101 ώρες και 18 λεπτά, σύμφωνα με στοιχεία της Re-Logic για τα 15 χρόνια του τίτλου. Η ομάδα επιβεβαίωσε crossplay και δήλωσε ρητά ότι οι ενημερώσεις θα συνεχιστούν πέραν της έκδοσης 1.4.6. Δεκαπέντε χρόνια μετά την κυκλοφορία του, το Terraria δεν δείχνει κανένα σημάδι κόπωσης. Η Re-Logic δημοσίευσε ανάρτηση στα πλαίσια των εορτασμών της επετείου, αποκαλύπτοντας αριθμούς που το κατατάσσουν ανάμεσα στα εμπορικά επιτυχημένα παιχνίδια όλων των εποχών.
      70 εκατομμύρια αντίτυπα σε όλες τις πλατφόρμες
      Η Re-Logic ξεκίνησε την ανακοίνωσή της με έναν αριθμό που μιλά από μόνος του: το Terraria έχει πουλήσει συνολικά 70 εκατομμύρια αντίτυπα. Από αυτά, τα 39,6 εκατομμύρια αντιστοιχούν στο PC, ενώ 10,7 εκατομμύρια πωλήθηκαν σε κονσόλες και 19,7 εκατομμύρια σε συσκευές κινητής τηλεφωνίας. Το tModLoader — η επίσημη πλατφόρμα modding — έχει καταγράψει επιπλέον 12,3 εκατομμύρια λήψεις μέσω Steam.
      Με αυτά τα νούμερα, το Terraria κατατάσσεται στο 7ο πιο εμπορικά επιτυχημένο παιχνίδι όλων των εποχών, ξεπερνώντας τίτλους όπως το The Witcher 3.
      101 ώρες και 18 λεπτά: ο μέσος παίκτης στο PC
      Σύμφωνα με τα στοιχεία που δημοσίευσε η Re-Logic στην ανάρτησή της, ο μέσος PC παίκτης έχει καταγράψει 101 ώρες και 18 λεπτά στο παιχνίδι. Αξίζει να σημειωθεί ότι και το tModLoader, που καταγράφεται χωριστά στο Steam, παρουσιάζει μέσο χρόνο 89 ωρών και 52 λεπτών.
      Πρόκειται για εντυπωσιακό στοιχείο, ειδικά αν συνυπολογιστεί ότι πολλοί παίκτες δεν ολοκληρώνουν καν τα RPG που αγοράζουν — και το Terraria είναι ένα παιχνίδι 15 ετών, διαθέσιμο σε εξαιρετικά χαμηλή τιμή καθ' όλη τη διάρκεια της ζωής του.
      Σε ό,τι αφορά το ενεργό κοινό, ο μέσος ημερήσιος αριθμός παικτών στο PC κατά το τελευταίο έτος ανήλθε σε 461.000, με αιχμή τα 1,4 εκατομμύρια ταυτόχρονους παίκτες.
      Τέλος στις «τελευταίες» ενημερώσεις — crossplay επιβεβαιωμένο
      Το Terraria είχε γίνει κάπως διάσημο για τις υποσχέσεις «τελικής ενημέρωσης» που ξεκίνησαν το 2020. Στα επόμενα πέντε χρόνια, οι παίκτες βίωσαν περίπου πέντε ακόμα «τελικές» ενημερώσεις. Αυτή τη φορά η Re-Logic αλλάζει ρητορική.
      Η ομάδα επιβεβαίωσε ότι το crossplay βρίσκεται σε εξέλιξη και ότι «οι ενημερώσεις του Terraria θα συνεχιστούν πέραν της έκδοσης 1.4.6/Crossplay». Λεπτομέρειες για την επερχόμενη έκδοση 1.4.6 δεν υπάρχουν ακόμα, με την ομάδα να δηλώνει ότι θα τις μοιραστεί «όταν έρθει η κατάλληλη στιγμή».
      Η Re-Logic επεσήμανε επίσης ότι η υποστήριξη της κοινότητας επιτρέπει στην εταιρεία να συνεχίσει «χωρίς αύξηση τιμών ή μικροσυναλλαγές», χαρακτηρίζοντας αυτό ως «ολοένα και πιο σπάνιο στο σύγχρονο gaming».
      Πηγές
      PC Gamer — Terraria devs reveal the game's average playtime on PC is over 100 hours GamesRadar — As Terraria sells over 70 million copies, devs are done with promising final updates PCGamesN — As Terraria turns 15, Re-Logic confirms crossplay is "soon"
      Read more...

      392

    • Κινητά

      Samsung φέρνει HBM σε smartphones και tablets με προηγμένη συσκευασία τσιπ

      Newsbot

      Η Samsung αναπτύσσει HBM μνήμη για smartphones και tablets χρησιμοποιώντας τεχνολογία Vertical Copper Post Stack (VCS) και Fan-Out Wafer Level Packaging (FOWLP), σύμφωνα με αναφορά του ETNews. Η νέα προσέγγιση αυξάνει την αναλογία των χάλκινων πυλώνων από 3-5:1 σε 15:1–20:1, με αποτέλεσμα άνοδο εύρους ζώνης (bandwidth) κατά 30%, σύμφωνα με την ίδια αναφορά. Πιθανοί στόχοι ενσωμάτωσης είναι τα SoC Exynos 2800 ή Exynos 2900 — η τεχνολογία βρίσκεται ακόμη σε φάση ανάπτυξης, χωρίς επίσημο χρονοδιάγραμμα κυκλοφορίας. Η μνήμη HBM (High-Bandwidth Memory) δεν πρόκειται να παραμείνει αποκλειστικό προνόμιο κέντρων δεδομένων και επεξεργαστών AI. Σύμφωνα με αναφορά του κορεατικού ETNews, η Samsung εργάζεται πάνω σε μια ιδιαίτερη τεχνολογία συσκευασίας τσιπ που θα επιτρέψει την ενσωμάτωση HBM σε smartphones και tablets, με στόχο την ενίσχυση της τοπικής επεξεργασίας AI απευθείας στη συσκευή.
      Γιατί η συμβατική μνήμη DRAM δεν αρκεί
      Η παραδοσιακή μνήμη DRAM για κινητά χρησιμοποιεί σύνδεση με χάλκινο σύρμα (copper wire bonding), με περιορισμό I/O τερματικών στο εύρος 128–256, γεγονός που συνεπάγεται σημαντική απώλεια σήματος κατά την προσπάθεια βελτίωσης απόδοσης και μείωσης θερμότητας. Αυτός ο περιορισμός αποτελεί δομικό εμπόδιο για τις αυξανόμενες απαιτήσεις των μοντέλων AI που εκτελούνται τοπικά στη συσκευή.
      VCS και FOWLP: η τεχνολογική λύση της Samsung
      Σύμφωνα με το ETNews, η Samsung σχεδιάζει να εξοπλίσει smartphones και tablets με HBM χρησιμοποιώντας χάλκινους πυλώνες εξαιρετικά υψηλής αναλογίας διαστάσεων, μέσα από τεχνολογία Fan-Out Wafer Level Packaging (FOWLP) — την ίδια τεχνολογία που χρησιμοποιείται ήδη σε SoC όπως το Exynos 2600, για βελτίωση της θερμικής αντίστασης και της επίδοσης υπό συνεχές φορτίο εργασίας.
      Η FOWLP είναι τεχνολογία προηγμένης συσκευασίας που τοποθετεί τις ηλεκτρικές συνδέσεις έξω από την περιοχή του τσιπ, επιτρέποντας στο τσιπ να υποστηρίζει περισσότερα I/O pins διατηρώντας παράλληλα μικρότερο αποτύπωμα. Σύμφωνα με τη Samsung, η FOWLP βοηθά να γίνουν τα chipsets 40% μικρότερα, με 30% μικρότερο πάχος και 16% βελτιωμένη θερμική αντίσταση.
      Μέσω των εξελίξεων της Samsung στην τεχνολογία Vertical Copper Post Stack (VCS), ο κατασκευαστής μπορεί να διασφαλίσει ότι τα HBM chips λειτουργούν αποδοτικά σε κινητές συσκευές παρά τους χωρικούς περιορισμούς, στοιβάζοντας τα DRAM dies σε διάταξη "σκάλας" και γεμίζοντας τα κενά με χάλκινους πυλώνες. Η αναφορά αναφέρει ότι η Samsung αύξησε σημαντικά την αναλογία διαστάσεων των χάλκινων πυλώνων στη συσκευασία VCS, από το υφιστάμενο 3-5:1 σε 15:1–20:1, αυξάνοντας το εύρος ζώνης.
      Το κρίσιμο εμπόδιο: η διάμετρος των χάλκινων πυλώνων
      Αν η διάμετρος αυτή πέσει κάτω από 10 μικρόμετρα, οι χάλκινοι πυλώνες μπορούν να λυγίσουν ή ακόμη και να σπάσουν εντελώς — εκεί ακριβώς παρεμβαίνει η FOWLP, προσφέροντας αυξημένη δομική ακεραιότητα επεκτείνοντας την καλωδίωση χαλκού προς τα έξω. Η χρήση FOWLP αυξάνει επίσης τον αριθμό των I/O τερματικών, συμβάλλοντας σε αύξηση εύρους ζώνης κατά 30%, σύμφωνα με την ίδια αναφορά.
      Πότε και σε ποιο Exynos;
      Καθώς η Samsung βρίσκεται ακόμη στη φάση ανάπτυξης, δεν μπορεί να οριστεί με ακρίβεια πότε θα κάνει την πρώτη εμφάνιση η HBM για κινητά. Βάσει του τρέχοντος προγράμματος, η Samsung ενδέχεται να την ενσωματώσει στο Exynos 2800 — που σύμφωνα με αναφορές θα είναι το πρώτο SoC της εταιρείας με εσωτερικά ανεπτυγμένη GPU — ή στο Exynos 2900. Σύμφωνα με δεδομένα που δημοσίευσε η TrendForce τον Δεκέμβριο 2025, η Samsung παρουσίασε το Exynos 2600 κατασκευασμένο στη δική της διαδικασία 2nm GAA, ενώ σύμφωνα με πηγές αναπτύσσει ιδιόκτητη GPU για το Exynos 2800.
      Αξίζει να σημειωθεί πως η FOWLP στο Exynos 2700 (το SoC για τη σειρά Galaxy S27) παραμένει αβέβαιη λόγω του κόστους: η Samsung εξετάζει την αφαίρεση της FOWLP από το Exynos 2700 στο πλαίσιο στρατηγικής μείωσης κόστους, εν μέσω της τρέχουσας κρίσης τιμών DRAM. Ωστόσο, το νέο αρχιτεκτονικό σχήμα side-by-side (SBS) μπορεί να βοηθήσει στη διαχείριση θερμότητας τόσο για τον CPU όσο και για τη μνήμη DRAM, εισάγοντας νέα λύση μεταφοράς θερμότητας.
      Apple και Huawei στον ίδιο δρόμο
      Και η Apple φέρεται να σχεδιάζει την ενσωμάτωση HBM στα iPhones, χωρίς ωστόσο να έχει επιβεβαιωθεί αν η Cupertino θα προμηθευτεί αυτή την τεχνολογία από τη Samsung. Η Huawei διερευνά επίσης την τεχνολογία, αλλά είναι απίθανο η Samsung να εισέλθει στην αλυσίδα προμήθειας κινεζικού OEM. Το γεγονός πως τρεις από τους μεγαλύτερους παίκτες της αγοράς κινητών συσκευών κινούνται ταυτόχρονα προς HBM για φορητές συσκευές επιβεβαιώνει ότι η τοπική επεξεργασία AI αποτελεί πλέον κεντρική προτεραιότητα σχεδιασμού — και όχι απλώς marketing.
      Πηγές
      WccfTech — Samsung Plans To Transform Your Smartphone & Tablet Into On-Device AI Powerhouses With HBM Chips TrendForce — Samsung Reportedly Pushes In-House CPU and GPU for Exynos 2800 WccfTech — Exynos 2700 To Receive Premium Treatment From Samsung
      Read more...

      415

    • Gaming

      Demigod (2009): Το MOBA που ήρθε πριν από την εποχή του

      Newsbot

      Το Demigod κυκλοφόρησε στις 14 Απριλίου 2009 από τη Gas Powered Games και τη Stardock, συνδυάζοντας μηχανισμούς action-RTS, MOBA και RPG — πριν τα περισσότερα παιχνίδια του είδους γίνουν mainstream. Προσέφερε 8 μοναδικούς "Ημίθεους" σε δύο κατηγορίες (Δολοφόνοι και Στρατηγοί), με βαθιά δένδρα δεξιοτήτων και πλήρες σύστημα εξοπλισμού — αλλά χωρίς tutorial. Η πρόωρη πώληση από το GameStop και τεράστιος όγκος pirated copies κατέρριψαν τους servers κατά την κυκλοφορία, με προβλήματα συνδεσιμότητας που αντιμετωπίστηκαν μόλις τον Ιούνιο 2009. Το Demigod είναι υβριδικό παιχνίδι RTS και RPG που αναπτύχθηκε από τη Gas Powered Games και εκδόθηκε από τη Stardock, με ημερομηνία κυκλοφορίας 14 Απριλίου 2009. Η ίδια εταιρεία είχε δημιουργήσει προηγουμένως το Supreme Commander, και στο Demigod χρησιμοποιήθηκε η ίδια τεχνολογία γραφικών, ενισχυμένη με νέο "mesh" σύστημα που επέτρεπε εντυπωσιακά οπτικά αποτελέσματα ακόμα και σε παλαιότερες κάρτες γραφικών.
      Gameplay: action-RTS με ψυχή MOBA
      Αν και κατατάσσεται ως RTS, το Demigod δεν μοιάζει σε τίποτα με τα Warcraft ή Command & Conquer. Εμπνευσμένο από το δημοφιλές mod του Warcraft III, Defense of the Ancients, ζητά από τους παίκτες να διαμορφώσουν μια εν εξελίξει μάχη μέσω ενός και μόνο χαρακτήρα. Στρατοί AI εμφανίζονται περιοδικά και κινούνται ο ένας εναντίον του άλλου — ο ρόλος των παικτών είναι να ανατρέψουν αυτή την ισορροπία, με μια και μόνο επίθεση να αρκεί συχνά για να εξολοθρευθεί ολόκληρο κύμα στρατιωτών.
      Οι παίκτες διαχειρίζονται τρεις πόρους: χρήμα, εμπειρία και χρόνο. Το χρήμα αποκτάται σταδιακά και μέσω εξόντωσης αντίπαλων Ημίθεων. Κάθε Ημίθεος μπορεί να φτάσει έως το επίπεδο 20, ενώ η χρυσή ανταμοιβή από kills χρησιμοποιείται είτε για αναβάθμιση της Ακρόπολης της ομάδας, είτε για αγορά αντικειμένων.
      Οι 8 Ημίθεοι: δύο τύποι, ένα πεδίο μάχης
      Οι οκτώ Ημίθεοι χωρίζονται σε δύο ομάδες των τεσσάρων. Οι Δολοφόνοι (Assassins) είναι άμεσοι επιτιθέμενοι που επικεντρώνονται αποκλειστικά στην πρόκληση ζημιάς, χωρίς μικρότερες μονάδες υπό τις διαταγές τους. Οι Στρατηγοί (Generals), αντίθετα, μπορούν να καλέσουν ενισχύσεις και ενσαρκώνουν περισσότερο τη στρατηγική διάσταση του παιχνιδιού. Συγκεκριμένα, οι Δολοφόνοι είναι οι Torch Bearer, Unclean Beast, Regulus και The Rook, ενώ οι Στρατηγοί περιλαμβάνουν τους Oak, Queen of Thorns, Sedna και Lord Erebus.
      Το παιχνίδι είναι καλά ισορροπημένο: κάθε Ημίθεος διαθέτει πολλαπλά βιώσιμα builds. Οι επιλογές βελτίωσης καλύπτουν ζημιά, άμυνα, αναγέννηση, επιβράδυνση κινήσεων, σιωπή και εκρήξεις θανάτου. Η Queen of Thorns, για παράδειγμα, μπορεί να εξελιχθεί είτε σε AoE destroyer, είτε σε siege engine, είτε σε υποστηρικτικό χαρακτήρα.
      Ο πειραματισμός με τους συνδυασμούς ξορκιών και αντικειμένων, ιδίως όταν λαμβάνεται υπόψη η σύνθεση ομάδας και οι συνέργειες μεταξύ Ημίθεων, αποτελεί ένα βαθύ και δελεαστικό metagame.
      Modes: Skirmish, Tournament και Pantheon
      Το παιχνίδι διαθέτει δύο βασικούς τρόπους παιχνιδιού: Skirmish για γρήγορες μάχες, και Tournament για σειρές αναμετρήσεων που οδηγούν σε τελική αντιπαράθεση. Online, εκτός από το κλασικό Skirmish, υπάρχει το Pantheon: κατά την εγγραφή, ο παίκτης επιλέγει τη φατρία του (φως ή σκοτάδι) και δεν μπορεί να την αλλάξει έως το τέλος του κύκλου. Κάθε φατρία έχει πρόσβαση μόνο στους τέσσερις από τους οκτώ Ημίθεους, και οι αναμετρήσεις γίνονται αποκλειστικά μεταξύ των δύο πλευρών.
      Οι στόχοι σε κάθε αρένα ποικίλλουν: Slaughter (εξόντωση συγκεκριμένου αριθμού εχθρών), Dominate (κατάκτηση σημαιών για συσσώρευση πόντων) και Conquest (καταστροφή της εχθρικής Ακρόπολης).
      Προβληματική κυκλοφορία: servers, piracy και bugs
      Στις 9 Απριλίου 2009, το GameStop ξεκίνησε να πουλά το παιχνίδι πέντε μέρες πριν την επίσημη κυκλοφορία, ενώ οι servers δεν είχαν ακόμα ενεργοποιηθεί. Η κατάσταση επιδεινώθηκε από pirated αντίγραφα που κυκλοφορούσαν ήδη σε torrent sites. Τα προβλήματα συνδεσιμότητας κατά το online παιχνίδι παρέμειναν έως τον Ιούνιο 2009, όταν κυκλοφόρησε σχετικό patch.
      Το GameSpot βαθμολόγησε το παιχνίδι με 6,5/10, επισημαίνοντας τα σοβαρά προβλήματα online συνδεσιμότητας και την απουσία tutorial ή campaign. Ο Jason Ocampo του IGN έδωσε 7,5/10, αναφέροντας κακό netcode για το multiplayer.
      Κριτικές αξιολόγηση: ταλέντο χωρίς τελείωμα
      Το παιχνίδι συγκέντρωσε «γενικά ευνοϊκές» κριτικές σύμφωνα με το Metacritic. Αρκετά sites έδωσαν υψηλές βαθμολογίες: AtomicGamer 89%, CosmosGaming 9,5/10, Neoseeker 10/10 και GameFocus Editor's Choice με 9,2/10. Το κοινό στο Steam, σύμφωνα με τα τελευταία διαθέσιμα δεδομένα, απέδωσε στο παιχνίδι «Mostly Positive» αξιολόγηση, με το 75% των 998 κριτικών να είναι θετικές.
      Το AI για τους ελεγχόμενους από υπολογιστή Ημίθεους γίνεται γρήγορα προβλέψιμο, ενώ το single-player αποτελείται μόνο από παραμετροποιήσιμα Skirmishes χωρίς ουσιαστική συνέχεια μεταξύ αγώνων — χωρίς την αντοχή που δικαιολογεί η τιμή. Η απουσία tutorial ήταν απόλυτη: δεν υπήρχε τίποτα που να εξηγεί τους μηχανισμούς εντός του παιχνιδιού, πέρα από κάποιες συμβουλές κατά τη φόρτωση.
      Παρά τις αδυναμίες, το παιχνίδι είναι εκπληκτικά βαθύ, εξυπηρετεί πολλά στιλ παιχνιδιού και απαιτεί γρήγορη σκέψη και προσαρμοστικότητα. Είναι πετυχημένη σύζευξη action και στρατηγικής.
      Κληρονομιά: ένα MOBA πριν τον όρο MOBA
      Το παιχνίδι αντλεί βαριά έμπνευση από τον χώρο του MOBA (Multiplayer Online Battle Arena), ανάλογα με τίτλους όπως Dota 2 και League of Legends — τα οποία ωστόσο δεν είχαν ακόμα κυκλοφορήσει το 2009. Τελικά, μόλις κυκλοφόρησε το League of Legends, το Demigod άρχισε να χάνει το κοινό του γρήγορα, κυρίως λόγω της πολύ πιο αποδοτικής διαχείρισης εξοπλισμού και level-up που προσέφερε ο ανταγωνιστής.
      Παρά τη δύσκολη πορεία μετά την κυκλοφορία, το Demigod παραμένει αξιοσημείωτο επίτευγμα: πήρε μια ιδέα από το DotA και δημιούργησε γύρω της μια βαθύτερη και πιο στιλβωμένη εμπειρία. Σήμερα, η κοινότητα online έχει εξαλειφθεί και το παιχνίδι έχει περιορισμένη αξία ως multiplayer εμπειρία — παραμένει όμως ένα ενδιαφέρον ιστορικό τεκμήριο για κάποιον που θέλει να παίξει κατά μόνας για μια-δυο ώρες.
      Πηγές
      PC Gamer – Demigod Review (2009) Wikipedia – Demigod (video game) Game Informer – Demigod Review Destructoid – Demigod Review Kotaku – Demigod Review: Aspiring To Godhood Steam – Demigod Softpedia – Demigod Review Legacy of Games – Demigod
      Read more...

      376

    • Gaming

      Dreams on a Pillow: Το gameplay του παλαιστινιακού 3D stealth adventure που εκτυλίσσεται στη Νάκμπα

      Newsbot

      Το Dreams on a Pillow αποκάλυψε το πρώτο gameplay trailer, δείχνοντας το μηχανισμό του μαξιλαριού και τη μετάβαση μεταξύ τριών διαφορετικών κόσμων: πραγματικότητας, εφιάλτη και ονείρου. Ο Παλαιστίνιος developer Rasheed Abueideh εγκαινίασε δεύτερο γύρο χρηματοδότησης στο LaunchGood με στόχο $400.000 σε διάστημα 45 ημερών, χωρίς εκδότη. Το παιχνίδι, εμπνευσμένο από παλαιστινιακό λαϊκό παραμύθι για τη Νάκμπα του 1948, στοχεύει σε κυκλοφορία για PC το 2027. Ο Παλαιστίνιος developer Rasheed Abueideh, γνωστός από το βραβευμένο Liyla and the Shadows of War (2016), έδωσε για πρώτη φορά στο κοινό μια εικόνα του πώς παίζεται το Dreams on a Pillow — ένα pseudo-3D stealth adventure που εκτυλίσσεται στη Νάκμπα, την εθνοκάθαρση των Παλαιστινίων το 1948. Παράλληλα, ανακοίνωσε τη δεύτερη φάση χρηματοδότησης του έργου.
      Η ιστορία πίσω από το παιχνίδι
      Το παιχνίδι συνδυάζει pseudo-stealth μηχανικές και γρίφους, καθώς οι παίκτες οδηγούν την Khadra μέσα από εκτόπιση, επιβίωση και ονειρικές ακολουθίες ριζωμένες στην παλαιστινιακή ιστορία. Ο όρος Νάκμπα σημαίνει «καταστροφή» στα αραβικά και αναφέρεται στη μαζική εκτόπιση και αποστέρηση των Παλαιστινίων κατά τον αραβοϊσραηλινό πόλεμο του 1948.
      Το σενάριο αντλεί από ένα παλαιστινιακό λαϊκό παραμύθι: η Khadra ορμά στο σπίτι για να σώσει το νεογέννητό της, αλλά στον πανικό της φεύγει κρατώντας ένα μαξιλάρι αντί για το παιδί της. Αυτό το μαξιλάρι περιορίζει τις δυνατότητές της στο περιβάλλον, αλλά ταυτόχρονα της προσφέρει ασφάλεια. Όταν δεν το κρατά, ο κόσμος γίνεται εφιαλτικός — μια οπτική αναπαράσταση του ψυχολογικού τραύματος που βιώνει.
      Το παιχνίδι δεν περιορίζεται στα γεγονότα της Νάκμπα. Στις πρώτες ώρες, η τότε σύγχρονη Παλαιστίνη αποδίδεται σκόπιμα πλούσια και έγχρωμη, δείχνοντας πώς ήταν η καθημερινή ζωή πριν από την εκτόπιση. Το παιχνίδι ακολουθεί τη μητέρα μέσα από παράλληλους κόσμους εφιαλτών, τραύματος και δύο δεκαετιών παλαιστινιακής ιστορίας, καθώς κατευθύνεται προς τον Λίβανο.
      Η παραγωγή ξεκίνησε — δεύτερος γύρος χρηματοδότησης σε εξέλιξη
      Ο Abueideh είχε ήδη συγκεντρώσει $240.502 μέσω του LaunchGood στον πρώτο γύρο, ξεπερνώντας τον αρχικό στόχο των $194.800 με υποστήριξη από πάνω από 3.300 άτομα. Συνολικά, ο developer εκτιμά ότι χρειάζεται περίπου $495.000 για να υλοποιήσει πλήρως το όραμά του.
      Ο δεύτερος γύρος χρηματοδότησης τρέχει στο LaunchGood με στόχο $400.000 και διάρκεια 45 ημερών — η ομάδα αναπτύσσει το παιχνίδι ανεξάρτητα, χωρίς εκδότη. Ο Abueideh ανακοίνωσε επίσης ότι η πλήρης παραγωγή έχει πλέον ξεκινήσει, με τον βασικό κορμό της ομάδας ολοκληρωμένο σε όλους τους κλάδους.
      Σύμφωνα με δηλώσεις του ίδιου, το έργο απορρίφθηκε από εκδότες και επενδυτές που το χαρακτήρισαν «πολύ ριψοκίνδυνο» ή «αμφιλεγόμενο». Ο Abueideh, που ζει στη Νάμπλους στην κατεχόμενη Δυτική Όχθη, δηλώνει ότι η έναρξη της πλήρους παραγωγής αποτελεί ορόσημο μετά από χρόνια προκλήσεων στην ανάπτυξη.
      Το προηγούμενο έργο και η σημασία του
      Το Dreams on a Pillow είναι το δεύτερο μεγάλο έργο του Abueideh μετά το πολυβραβευμένο Liyla and the Shadows of War (2016), το οποίο εστίαζε σε παιδιά που ζούσαν υπό επιθέσεις στη Γάζα — και τον καθιέρωσε ως έναν από τους ελάχιστους Παλαιστίνιους developers που δημιουργούν πολιτικά narrative games. Εκείνο το παιχνίδι απέκτησε διεθνή προβολή αφού αρχικά απορρίφθηκε από το App Store της Apple και στη συνέχεια έλαβε θετικές κριτικές και αρκετά βραβεία.
      Για τον Abueideh, το έργο παραμένει μέρος μιας ευρύτερης προσπάθειας να αφηγηθεί παλαιστινιακές ιστορίες μέσω διαδραστικών μέσων και να καλλιεργήσει ενσυναίσθηση στους παίκτες που έρχονται σε επαφή με την ιστορία πίσω από το παιχνίδι.
      Το Dreams on a Pillow δεν έχει ακόμα συγκεκριμένη ημερομηνία κυκλοφορίας πέρα από το παράθυρο του 2027 για PC. Μπορείτε να το προσθέσετε στη λίστα επιθυμιών σας στο Steam και να υποστηρίξετε την ανάπτυξή του στο LaunchGood.
      Πηγές
      Rock Paper Shotgun — Dreams on a Pillow gameplay first look The National — Dreams on a Pillow enters full production Game Developer — Dreams on a Pillow raises $240,000 Al Jazeera — What is Dreams on a Pillow? Isakaba — Second crowdfunding campaign details
      Read more...

      469

    • Gaming

      Forza Horizon 6: 172.000 ταυτόχρονοι παίκτες στο Steam πριν την κυκλοφορία

      Newsbot

      Το Forza Horizon 6 έφτασε τους 172.093 ταυτόχρονους παίκτες στο Steam μέσα σε λίγες ώρες από το άνοιγμα της περιόδου advanced access — μόνο για τους κατόχους της Premium Edition των 119,99 δολαρίων. Ο αριθμός ξεπερνά κατά πάνω από 100% το ιστορικό ρεκόρ του Forza Horizon 5, το οποίο είχε σταματήσει στους 81.096 ταυτόχρονους παίκτες κατά την κυκλοφορία του το 2021. Η επίσημη κυκλοφορία για όλες τις πλατφόρμες — συμπεριλαμβανομένου του Xbox Game Pass — προγραμματίζεται για τις 19 Μαΐου 2026. Το Forza Horizon 6 της Playground Games έκανε επίσημη κυκλοφορία για ευρύ κοινό στις 19 Μαΐου 2026, ωστόσο η περίοδος advanced access ξεκίνησε στις 15 Μαΐου αποκλειστικά για τους κατόχους της Premium Edition. Το αποτέλεσμα ήταν εντυπωσιακό: σύμφωνα με τα δεδομένα του SteamDB, το παιχνίδι έφτασε αιχμή 172.093 ταυτόχρονων παικτών στο Steam μέσα σε λίγες ώρες από το άνοιγμα της early access.
      Διπλάσιο ρεκόρ από το Horizon 5 — πριν ακόμα κυκλοφορήσει
      Το Forza Horizon 6 έφτασε αιχμή 172.093 ταυτόχρονων παικτών στο Steam εντός ωρών από την έναρξη της early access, αριθμός που είναι περισσότερο από διπλάσιος σε σχέση με το ιστορικό ρεκόρ των 81.096 ταυτόχρονων παικτών που είχε σημειώσει το Forza Horizon 5 τέσσερα χρόνια νωρίτερα. Για να γίνει κατανοητή η κλίμακα: το FH5 είχε θέσει το προηγούμενο ρεκόρ της σειράς με 81.096 ταυτόχρονους παίκτες στις 13 Νοεμβρίου 2021, ενώ το Forza Horizon 4 είχε φτάσει τους 75.689 παίκτες στο Steam μετά την κυκλοφορία του στην πλατφόρμα τον Μάρτιο του 2021.
      Κάθε ένας από αυτούς τους 172.093 παίκτες πλήρωσε premium για να είναι εκεί: η standard έκδοση των 70 δολαρίων δεν κυκλοφόρησε παρά στις 19 Μαΐου, ενώ η μόνη είσοδος στην early access ήταν η Premium Edition των 120 δολαρίων ή το upgrade πακέτο των 60 δολαρίων για υπάρχοντες συνδρομητές Game Pass — το ρεκόρ, δηλαδή, χτίστηκε εξ ολοκλήρου από παίκτες που δαπάνησαν σημαντικό ποσό για πρόωρη πρόσβαση.
      Τα νούμερα αφορούν μόνο το Steam
      Τα στοιχεία αυτά αντικατοπτρίζουν αποκλειστικά τους παίκτες στο Steam. Το παιχνίδι είναι επίσης διαθέσιμο σε Xbox Series X|S και μέσω του Microsoft Store στα Windows. Η Microsoft δεν ανακοινώνει συνολικά νούμερα παικτών που συνδυάζουν Xbox, Microsoft Store και Steam. Αυτό σημαίνει ότι το πραγματικό σύνολο ταυτόχρονων παικτών — σε όλες τις πλατφόρμες — είναι σημαντικά υψηλότερο από τους 172.093 που καταγράφηκαν στο Steam.
      Αξίζει να σημειωθεί ότι αμέσως μόλις άνοιξαν οι πύλες της advanced access στο Steam, το παιχνίδι ξεκίνησε με σχεδόν 120.000 ταυτόχρονους παίκτες — νούμερο που μόνο του ξεπερνά το ιστορικό ρεκόρ του Forza Horizon 4 στην πλατφόρμα, το οποίο ανερχόταν σε 75.000 παίκτες.
      Ιαπωνικό σκηνικό και κριτική αποδοχή
      Οι παίκτες ήθελαν χρόνια ένα Forza Horizon με ιαπωνικό σκηνικό, και η Playground Games το παρέδωσε τελικά με έναν χάρτη γεμάτο πολυσύχναστους αστικούς δρόμους, ορεινά μονοπάτια, αγροτικές διαδρομές και ιαπωνική αυτοκινητιστική κουλτούρα. Η κριτική αντίδραση ήταν εξίσου ενθαρρυντική: το παιχνίδι κατέχει Metascore 92 στο Metacritic βάσει 65 κριτικών για Xbox Series X/S, καθιστώντας το το υψηλότερα βαθμολογημένο παιχνίδι του 2026 στην πλατφόρμα μέχρι στιγμής.
      Ανταγωνισμός με το Subnautica 2 στα Steam charts
      Παρά τα εντυπωσιακά νούμερα, το Forza Horizon 6 δεν κατάφερε να αναρριχηθεί στην κορυφή των πωλήσεων του Steam. Το Subnautica 2, που κυκλοφόρησε μόλις λίγες ώρες νωρίτερα, έφτασε τους 424.940 ταυτόχρονους παίκτες κατά τη συγγραφή του σχετικού ρεπορτάζ, ενώ νωρίτερα είχε κορυφωθεί στους 467.582 — σχεδόν μισό εκατομμύριο παίκτες. Έτσι, το Forza Horizon 6 έμεινε στη δεύτερη θέση του πίνακα Top Sellers του Steam.
      Τι αναμένεται στις 19 Μαΐου
      Για τους κατόχους της Standard Edition και τους συνδρομητές Game Pass χωρίς Premium Upgrade, το Forza Horizon 6 κυκλοφόρησε στις 19 Μαΐου για Xbox Series X/S και PC στις 9:01 μ.μ. PT. Η Standard Edition κοστίζει 70 δολάρια, ενώ παράλληλα από εκείνη την ημερομηνία οι συνδρομητές Xbox Game Pass και PC Game Pass αποκτούν πρόσβαση χωρίς επιπλέον κόστος — συνδυασμός που αναμένεται να ωθήσει τον αριθμό των ταυτόχρονων παικτών σημαντικά ψηλότερα.
      Το ζητούμενο πλέον είναι η διατήρηση παικτών μακροπρόθεσμα. Το Forza Horizon 5 είχε υποχωρήσει σε περίπου 15.000 ταυτόχρονους παίκτες στο τέλος του δεύτερου μήνα στην αγορά — μια πρόκληση που το FH6 καλείται να αντιμετωπίσει με νέο περιεχόμενο και ενημερώσεις.
      Πηγές
      TechPowerUp — Forza Horizon 6 Advanced Access Kicks Off With Over 170,000 Concurrent Players gHacks — Forza Horizon 6 Hits 172,000 Concurrent Steam Players in Early Access GamingBolt — Forza Horizon 6 Has Already More Than Doubled Forza Horizon 5's Concurrent Peak on Steam Games.gg — Forza Horizon 6 Breaks Franchise Steam Record Before Full Launch TheGamer — Forza Horizon 6 Beat Horizon 5's Concurrent Player Peak The Second It Hit Advanced Access
      Read more...

      328

    • Ασφάλεια

      Η Microsoft απέρριψε κρίσιμη ευπάθεια Azure, χωρίς CVE

      Newsbot

      Ερευνητής ασφαλείας ανακάλυψε κρίσιμο σφάλμα κλιμάκωσης δικαιωμάτων στο Azure Backup for AKS, το οποίο επέτρεπε πρόσβαση cluster-admin από χαμηλόβαθμο ρόλο. Το Κέντρο Αντιμετώπισης Ασφαλείας της Microsoft (MSRC) απέρριψε την αναφορά, ενώ και το CERT/CC έκλεισε την υπόθεση λόγω ιεραρχίας CNA — αφήνοντας τη Microsoft με τελευταίο λόγο για έκδοση CVE. Μετά τη δημόσια αποκάλυψη, το αρχικό μονοπάτι επίθεσης σταμάτησε να λειτουργεί, γεγονός που ο ερευνητής θεωρεί ως ένδειξη αθόρυβης διόρθωσης — την οποία η Microsoft αρνείται. Ο ερευνητής ασφαλείας Justin O'Leary ισχυρίζεται ότι η Microsoft διόρθωσε αθόρυβα μια ευπάθεια στο Azure Backup for AKS (Azure Kubernetes Service), αφού πρώτα απέρριψε την αναφορά του και απέτρεψε την έκδοση CVE. Η αναφορά περιγράφει ένα κρίσιμο σφάλμα κλιμάκωσης δικαιωμάτων που επέτρεπε πρόσβαση cluster-admin ξεκινώντας από τον χαμηλόβαθμο ρόλο "Backup Contributor".
      Η ανακάλυψη και η απόρριψη
      Ο O'Leary ανακάλυψε το σφάλμα τον Μάρτιο του 2025 και το ανέφερε στη Microsoft στις 17 Μαρτίου. Το Κέντρο Αντιμετώπισης Ασφαλείας της Microsoft (Microsoft Security Response Center, MSRC) απέρριψε την αναφορά στις 13 Απριλίου, ισχυριζόμενο ότι το ζήτημα αφορούσε μόνο την απόκτηση πρόσβασης cluster-admin σε cluster όπου "ο επιτιθέμενος ήδη κατείχε πρόσβαση διαχειριστή" — χαρακτηρισμό τον οποίο ο O'Leary αναφέρει ότι παραποιεί πλήρως τον τρόπο λειτουργίας της επίθεσης.
      Το Azure Backup for AKS χρησιμοποιεί Trusted Access για να παραχωρεί σε επεκτάσεις backup δικαιώματα cluster-admin εντός των Kubernetes clusters. Ο O'Leary κατέταξε το ζήτημα ως ευπάθεια τύπου Confused Deputy (CWE-441), όπου τα όρια εμπιστοσύνης του Azure RBAC και του Kubernetes RBAC αλληλεπιδρούσαν με τρόπο που παρακάμπτει τους αναμενόμενους ελέγχους εξουσιοδότησης.
      Επικύρωση από CERT/CC και παρέμβαση στη MITRE
      Μετά την απόρριψη, ο O'Leary κλιμάκωσε το ζήτημα στο CERT Coordination Center (CERT/CC), το οποίο επαλήθευσε ανεξάρτητα την ευπάθεια στις 16 Απριλίου και, σύμφωνα με τον ερευνητή, της απέδωσε το αναγνωριστικό VU#284781. Το CERT/CC είχε αρχικά ορίσει δημόσια αποκάλυψη για την 1η Ιουνίου 2026, αλλά αυτή δεν πραγματοποιήθηκε ποτέ.
      Στις 4 Μαΐου, στελέχη της Microsoft φέρεται να επικοινώνησαν με τη MITRE συνιστώντας να μην εκδοθεί CVE, επικαλούμενοι εκ νέου το επιχείρημα ότι το ζήτημα προϋπέθετε διαχειριστική πρόσβαση. Το CERT/CC έκλεισε στη συνέχεια την υπόθεση βάσει κανόνων ιεραρχίας CNA (CVE Numbering Authority), αφήνοντας ουσιαστικά τη Microsoft — η οποία είναι CNA — με τελικό έλεγχο της έκδοσης CVE για τα δικά της προϊόντα.
      Αθόρυβη διόρθωση; Η Microsoft αρνείται
      Η Microsoft αμφισβητεί τον ισχυρισμό, δηλώνοντας στο BleepingComputer ότι η συμπεριφορά ήταν αναμενόμενη και ότι "δεν έγιναν αλλαγές στο προϊόν", παρά το γεγονός ότι ο ερευνητής τεκμηρίωσε νέους ελέγχους δικαιωμάτων και αποτυχημένες απόπειρες εκμετάλλευσης μετά την αποκάλυψη — ενδείξεις αθόρυβης διόρθωσης.
      Η Microsoft δήλωσε χαρακτηριστικά: «Η αξιολόγησή μας κατέληξε στο συμπέρασμα ότι πρόκειται για αναμενόμενη συμπεριφορά που απαιτεί προϋπάρχοντα διαχειριστικά δικαιώματα εντός του περιβάλλοντος του πελάτη. Ως εκ τούτου, δεν έγιναν αλλαγές στο προϊόν και δεν εκδόθηκαν CVE ή βαθμολογία CVSS.»
      Ωστόσο, μετά τη δημόσια αποκάλυψη της αναφοράς τον Μάιο, ο O'Leary παρατήρησε ότι το αρχικό μονοπάτι επίθεσης δεν λειτουργεί πλέον. «Η τρέχουσα συμπεριφορά επιστρέφει σφάλματα που δεν υπήρχαν τον Μάρτιο του 2025», αναφέρει, με χαρακτηριστικό μήνυμα: ERROR: UserErrorTrustedAccessGatewayReturnedForbidden.
      Η υπόθεση αναδεικνύει ένα δομικό πρόβλημα: όταν ο ίδιος ο κατασκευαστής λογισμικού είναι CNA, έχει de facto βέτο στην έκδοση CVE για ευπάθειες των δικών του προϊόντων — ακόμα και όταν ανεξάρτητοι οργανισμοί, όπως το CERT/CC, έχουν επιβεβαιώσει το πρόβλημα.
      Πηγές
      BleepingComputer — Microsoft rejects critical Azure vulnerability report, no CVE issued
      Read more...

      309

    • Hardware

      6 στους 10 PC gamers δεν σχεδιάζουν νέο build λόγω κρίσης RAM

      Newsbot

      Σε έρευνα του Tom's Hardware σε περισσότερους από 1.500 αναγνώστες τον Μάιο 2026, ακριβώς το 60% δήλωσε ότι δεν σχεδιάζει νέο PC build για τουλάχιστον δύο χρόνια. Η ζήτηση από κέντρα δεδομένων AI έχει ανεβάσει την τιμή του DDR5 32GB σετ σε ~360 δολάρια — από ~100–200 δολάρια που ήταν τον Οκτώβριο του 2025 — ενώ τα SSD ακολουθούν την ίδια ανοδική πορεία. Σύμφωνα με την TrendForce και άλλους αναλυτές, η κρίση DRAM δεν αναμένεται να υποχωρήσει πριν από το 2027–2028, καθώς νέες μονάδες παραγωγής δεν θα είναι έτοιμες νωρίτερα. Καθώς η AI ζήτηση συνεχίζει να καταναλώνει την παγκόσμια παραγωγή DRAM και οι τιμές SSD, GPU και RAM παραμένουν σε ιδιαίτερα υψηλά επίπεδα, το 60% των PC gamers δεν σχεδιάζει νέο build τα επόμενα δύο χρόνια, σύμφωνα με έρευνα του Tom's Hardware σε πάνω από 1.500 αναγνώστες τον Μάιο 2026. Μόνο 1 στους 4 ερωτηθέντες σκοπεύει να το επιχειρήσει έστω μέσα στο επόμενο 12μηνο.
      Τι κάνει τη RAM απρόσιτη
      Οι τιμές DDR5 έχουν εκτιναχθεί τους τελευταίους μήνες, με αυξήσεις τριπλάσιες και σε ορισμένες περιπτώσεις τετραπλάσιες. Ένα κιτ DDR5 32GB (2×16GB) που πωλούνταν μεταξύ 100 και 200 δολαρίων τον Οκτώβριο του 2025, σήμερα ξεκινά από 350 δολάρια — αν βρεθεί καν σε απόθεμα.
      Η αιτία είναι η στρατηγική επιλογή κατασκευαστών μνήμης όπως η Samsung και η SK Hynix να δίνουν προτεραιότητα στην παραγωγή HBM (high-bandwidth memory, μνήμη υψηλής εύρους ζώνης) για κέντρα δεδομένων AI αντί για τυπική consumer DRAM — με τριπλάσια χωρητικότητα wafer να κατευθύνεται στην HBM έναντι της κοινής μνήμης. Ο αντίκτυπος είναι άμεσος και πολλαπλός: για πρώτη φορά σε δεκαετίες, και οι τρεις βασικές κατηγορίες — DRAM, NAND και HDD — βρίσκονται ταυτόχρονα σε ανεπάρκεια, όπως επιβεβαίωσε η ADATA στα τέλη του 2025.
      Η Micron αποκάλυψε σε earnings call ότι μπορεί να καλύψει μόνο το 55–60% της ζήτησης βασικών πελατών της, εντοπίζοντας τρεις δομικούς παράγοντες: εκθετική επιτάχυνση των κατασκευών κέντρων δεδομένων για AI, αναλογία κατανάλωσης HBM 3 προς 1 σε σχέση με DDR5, και χρόνοι κατασκευής cleanroom που τώρα εκτείνονται σε χρόνια αντί μηνών.
      Τιμές σε ελεύθερη πτώση προς τα πάνω
      Σύμφωνα με δεδομένα PCPartPicker έως τον Δεκέμβριο 2025, τα κιτ DDR5-6000 32GB εκτινάχθηκαν από ~120 δολάρια (Μάιος) σε ~410 δολάρια (Δεκέμβριος), άνοδος 242%. Τα κιτ DDR5-5600 64GB πέρασαν από 180 σε 710 δολάρια (+294%), ενώ ακόμη και το DDR4-3200 16GB ανέβηκε από 50 σε 120 δολάρια (+140%).
      Τα SSD ακολουθούν παρόμοια πορεία: σύμφωνα με τον υπεύθυνο τμήματος SSD κέντρων δεδομένων της Kingston, οι τιμές NAND εκτοξεύθηκαν 246% από την αρχή του 2025, με το 70% περίπου αυτής της αύξησης να συμβαίνει μέσα σε μόλις 60 ημέρες — αφήνοντας την Kingston χωρίς περιθώριο απορρόφησης του κόστους.
      Η πίεση στη διαθεσιμότητα DRAM επηρεάζει και τις GPU, που γνωρίζουν ελλείψεις και αυξήσεις τιμών συγκρίσιμες με τη φρενίτιδα των crypto mining ετών. Χαρακτηριστικό παράδειγμα: η Nintendo αντιμετώπισε αύξηση τιμής RAM κατά 41% στο τρέχον τρίμηνο για την κονσόλα Switch 2, σύμφωνα με το Bloomberg.
      Ολόκληρη η βιομηχανία αντιδρά
      Εταιρείες όπως η ASUS και η Acer έχουν ήδη ανακοινώσει αύξηση τιμών για να αντεπεξέλθουν στις ελλείψεις μνήμης, με τον πρόεδρο της Acer, Jason Chen, να παραδέχεται ότι το κόστος υλικών για πολλά προϊόντα της έχει ανέβει δραματικά. Η Framework επίσης επιβεβαίωσε αύξηση 50% στις αναβαθμίσεις DDR5 μνήμης, καθώς δεν μπορεί να απορροφήσει το επιπλέον κόστος.
      Ο κατασκευαστής gaming PC CyberPowerPC ανακοίνωσε αυξήσεις τιμών σε όλα τα συστήματά του από τις 7 Δεκεμβρίου 2025, επικαλούμενος άμεσα τον αντίκτυπο του αυξανόμενου κόστους εξαρτημάτων. Ο CEO της Epic Games, Tim Sweeney, έχει προειδοποιήσει ότι οι αυξήσεις τιμών RAM θα αποτελούν σοβαρό πρόβλημα για το high-end gaming για αρκετά χρόνια ακόμη.
      Πότε τελειώνει η κρίση;
      Οι ελλείψεις RAM εκτιμάται ότι θα συνεχιστούν τουλάχιστον έως το Q4 του 2027, με ορισμένους αναλυτές να προβλέπουν ότι η κρίση μπορεί να εκτείνεται έως το 2028 ή και περισσότερο. Το νέο εργοστάσιο της Micron στο Idaho δεν αναμένεται να τεθεί σε λειτουργία πριν από το 2027, ενώ η TrendForce επιβεβαιώνει ότι η Samsung και η SK Hynix μπορούν να επεκτείνουν μόνο μετριοπαθώς τις υπάρχουσες γραμμές παραγωγής στο ενδιάμεσο διάστημα.
      Η κεφαλαιουχική δαπάνη των κορυφαίων οκτώ παρόχων cloud αναμένεται να ξεπεράσει τα 600 δισεκατομμύρια δολάρια το 2026, αύξηση 40% σε ετήσια βάση (YoY) σύμφωνα με αναλυτές της αγοράς — και μεγάλο μέρος αυτής της δαπάνης κατευθύνεται σε GPU και επιταχυντές που απαιτούν HBM, εξακολουθώντας να «ανταγωνίζονται» τους καταναλωτές για την ίδια παραγωγική ικανότητα.
      Η έννοια του «budget gaming PC» έχει ήδη αλλοιωθεί, με τα entry-level CPU να εξαφανίζονται και τις «προσιτές» GPU να τιμολογούνται εκτός προϋπολογισμού για τον μέσο gamer. Ακόμη και ο προϋπολογισμός των 1.000 δολαρίων ετοιμάζεται να καταστεί ανεπαρκής για ένα budget gaming build. Ακόμη κι αν οι τιμές μνήμης και αποθήκευσης σταθεροποιηθούν, θα απαιτούνται τουλάχιστον 200 δολάρια για 32GB RAM και 150 δολάρια για SSD 1TB — στοιχεία που φέρνουν ένα μέτριο build κοντά στα 1.300 δολάρια συνολικά.
      Πηγές
      Tom's Hardware — 60% of PC gamers have no plans to build a new PC in the next two years Tom's Hardware — RAM Price Index 2026 XDA Developers — PC building will survive the AI crisis, but it will be forever changed Sourceability — Memory price increase timeline QoQ in 2026 Axios — Phone, PC and game console prices surge over AI boom, RAM shortage Wccftech — RAM Shortage 2026 Explained
      Read more...

      410

×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.