Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
Armario metálico de llaves abierto en la pared de una sala de máquinas, con llaves colgadas de sus ganchos y varios ganchos vacíos
8 min lectura

El 88 % de les claus d'AWS filtrades continua funcionant

Truffle Security va reverificar el 10 d'agost 10.616 parells de credencials d'AWS aparegudes en públic des de l'agost del 2022 i el 88 % continuava autenticant. De les que es van poder atribuir a una empresa, 768 de 817 donaven control total del compte. La mediana d'antiguitat són 1.831 dies i la més vella és anterior al fet que existís IAM. A part d'aquest recompte, a Hugging Face hi ha 8.482 claus vives més en 3.394 conjunts de dades públics.

Puesto de trabajo de una oficina vacío al amanecer, con la silla apartada, una taza fría y la persiana entreabierta
8 min lectura

Van apagar l'EDR amb un reinici, i el xifratge va fallar per manca de memòria

El 4 d'agost un afiliat d'Akira va entrar per una VPN SSL sense MFA en uns set minuts i, en comptes de barallar-se amb l'EDR, va reiniciar el host compromès en <code>Mode segur amb xarxa</code>: l'agent i la protecció en temps real de Defender van deixar d'arrencar. Hem comptat la finestra cega sobre les hores de l'informe de Huntress i surten 1 h 41 min, no els 10 minuts que van circular. El xifratge va fallar, però per memòria virtual, no per les defenses.

Servidor de almacenamiento de 4U extraído sobre sus guías en una sala de servidores, con la tapa quitada y las filas de discos a la vista
9 min lectura

El «protected» de Proxmox no és un cadenat, és un pestell

El ransomware Pay2Key apaga les màquines d'un clúster Proxmox i esborra les còpies fent servir la mateixa API: primer un <code>--protected 0</code>, després l'esborrat. Hem llegit el codi de pve-storage per veure per què funciona, i la resposta incomoda: treure el pestell no demana ni un permís més que esborrar la còpia. Què sí que aixeca una frontera de debò, i per què no costa diners.

Aparato de red de 1U extraído sobre sus guías en un rack de sala técnica, con cable de consola conectado y un carro de servicio al lado
6 min lectura

CVE-2026-19490 a NetScaler: la teva versió no et diu si estàs exposat

Citrix va publicar el 19 d'agost un bypass d'autenticació amb 9,3 sobre 10 a NetScaler ADC i Gateway. La condició per estar afectat no és només la versió: depèn de què tens configurat, i a les builds antigues n'hi ha prou amb menys. Com es contesta de debò, per què una fallada pre-autenticació deixa el teu MFA fora del camí i què fem a la finestra abans que aparegui el primer exploit.

Cuadro eléctrico industrial abierto en una sala técnica, con embarrado de cobre, magnetotérmicos en carril DIN y cableado de potencia
8 min lectura

El colocation ja no es negocia en U: es negocia en kW

Al primer semestre del 2026 els proveïdors de núvol per a IA van signar 420 MW de capacitat de colocation a Europa. Al mateix període de l'any anterior en van signar 89. El sòl amb escomesa als mercats grans val un 82% més que el 2021. Res d'això no et puja la factura demà, i per això convé mirar-ho avui: el que canvia no és el preu de la U, és què mesura el teu contracte.

Jaula de rejilla metálica cerrada con candado en una sala de datacenter compartida, con dos racks de servidores detrás
6 min lectura

El pedaç que no és teu: què fas amb el CVE-2026-69836 d'Entra ID

Microsoft va publicar el 20 d'agost una fallada crítica d'execució remota a Entra ID i l'endemà va corregir la casella d'explotació a «No». No hi ha res per instal·lar: la fitxa diu «customerActionRequired: false». El que sí que és teu és la capacitat de respondre «ens va afectar?», i amb llicència Entra ID Free això dura set dies. Com llegir la fitxa des de l'API de Microsoft i quin checklist apliquem sobre l'inquilí.

Armario de red mural abierto en una oficina, con panel de parcheo, dos conmutadores de rack y un mazo de latiguillos peinado sobre el raíl lateral
9 min lectura

Un CVE ja no és una errada: Cisco ha canviat la unitat de mesura

El 19 d'agost Cisco va publicar dos avisos amb cinc CVE de puntuació 10.0 entre tots dos. No són cinc errades: cada identificador agrupa una classe sencera d'errades i porta la nota de la pitjor de la bossa. Als quatre avisos d'enduriment que hem revisat la línia de mitigacions diu el mateix, «no n'hi ha». Això no és una queixa sobre Cisco: és que la unitat amb què comptes vulnerabilitats ha canviat de mida i el teu inventari no se n'ha assabentat.

Chasis de servidor de rack abierto sobre un banco de taller, con la tapa retirada y dos disipadores de procesador a la vista entre los bancos de memoria
8 min lectura

Azure deixa d'incloure la llicència de VMware: el càlcul de nuclis que ningú no fa

Fa dues setmanes vam explicar que el 31 d'octubre del 2026 s'acaba Azure VMware Solution amb la llicència inclosa. Microsoft ha publicat des d'aleshores la referència del llicenciament portàtil, i allà hi ha les regles de recompte: quants nuclis té cada tipus de node, per què el tallafocs distribuït compta tots els hosts del núvol privat encara que no els paguis, i quina és la data que mana de debò al teu calendari, que no és la de l'agost del 2027.

Cajón abierto de un fichero de tarjetas de archivo de madera en una sala de oficina, con las fichas de papel apretadas y vistas de canto
8 min lectura

Hi ha qui fa des de dilluns que no pot cercar a Microsoft 365. Per al SLA, això no és una caiguda

L'incident MO1456424 fa des de dilluns 17 d'agost que està obert: part dels usuaris de Microsoft 365 no troben res en cercar a SharePoint Online, OneDrive i Outlook. Els fitxers s'obren, el correu entra i surt, i per això el comptador de disponibilitat no es mou. Què diu el comunicat de Microsoft paraula per paraula, per què les definicions de «caiguda» del seu SLA deixen fora exactament això, i quina comprovació cal muntar per assabentar-te'n tu abans que els teus usuaris.

Sala de archivo de una oficina con estanterías metálicas llenas de cajas de cartón y carpetas, y una caja abierta sobre una mesa de trabajo
7 min lectura

«La columna estava xifrada»: pgcrypto desava text pla i ningú no se n'assabentava

El 13 d'agost PostgreSQL va tancar 28 CVE de cop. Un no és un desbordament: quan OpenSSL rebutjava l'algorisme demanat, pgcrypto no mirava la resposta i escrivia la dada amb un XOR trivial a la columna que et pensaves que estava xifrada. Ni l'INSERT ni el SELECT fallaven. Què dispara la fallada, per què el dia que es va trencar no va ser el dia que es va escriure el codi, i quina versió tens de debò si instal·les des de Debian i no des de PGDG.

Chasis de servidor de almacenamiento extraído sobre sus guías en un pasillo de datacenter, con dos filas de discos de 3,5 pulgadas en bandejas metálicas y un destornillador apoyado en el borde
7 min lectura

Ceph pedaça quatre CVE: tres els tanca el paquet i el quart el tanques tu

El 19 d'agost Ceph va publicar Squid 19.2.6 i Tentacle 20.2.4 amb l'etiqueta [URGENT]. Una de les quatre fallades no s'arregla instal·lant: obliga a rotar totes les claus CephX del clúster, deu passos a mà, i deixa el clúster en HEALTH_ERR mentrestant. Què hi ha dins de cada CVE, per què qualsevol amb una clau «mon allow r» podia llegir les passphrases LUKS dels teus discos, i què vam trobar avui en mirar el repositori de Ceph de Proxmox.

Armario de comunicaciones de pared en una sala técnica, con un servidor de rack, un pequeño cortafuegos y un panel de parcheo con latiguillos naranjas y grises
7 min lectura

«Explotació menys probable»: 126 dies de cua per al CVE-2026-33824

Microsoft va pedaçar la fallada de la VPN IPsec de Windows el 14 d'abril amb l'etiqueta «Exploitation Less Likely». CISA el va posar al seu catàleg d'explotats el 18 d'agost. Entre les dues dates hi ha 126 dies, un informe d'Unit 42 i una fitxa que avui continua sense corregir. El nostre recompte sobre les 24 entrades de Microsoft a KEV aquest any, i quina mitigació no pots aplicar si la teva VPN és de teletreball.

Vías de tren convergiendo en una aguja sobre balasto de grava, con dos anchos distintos corriendo en paralelo bajo cielo gris
8 min lectura

Proxmox ja corre en Arm. Les teves màquines x86, no.

El 5 d'agost Proxmox va publicar la seva primera edició oficial per a arm64. El titular diu que ja hi ha una segona arquitectura; les notes de la versió diuen que els convidats només corren en nodes de la seva arquitectura i que la migració en viu només va entre iguals. Què es va anunciar de debò, per a quin maquinari, per què Windows Server es queda fora i per què això no canvia el teu pla de sortida de VMware.

Caja fuerte pequeña de oficina abierta sobre una repisa, con dos sobres, un juego de llaves y una memoria USB dentro
8 min lectura

Clonar el repositori no és tenir còpia de GitLab

El 17 d'agost GitLab va publicar quatre versions fora de calendari per una fallada que permet modificar o esborrar projectes públics sense compte. La resposta habitual —«el codi el tenim clonat»— és certa i és la part que menys es perd. Què s'emporta de debò un clon, què es queda només al servidor, per què el fitxer de secrets no va dins de la còpia i per què l'arranjament de juny, el que no portava CVE, és el que explica millor el problema.

Sala de servidores en penumbra con un armario de red abierto y una etiqueta de inventario despegada colgando de un cable
7 min lectura

La teva documentació et menteix. I les teves validacions, també

Un document no envelleix: caduca, i ho fa en silenci. El Markdown no distingeix entre allò que has comprovat, allò que es pot comprovar i allò que t'imagines, així que al cap de sis mesos les tres coses es llegeixen igual. Expliquem el cas real que ens va portar a construir validated-memory: estats d'evidència, supersessió sense esborrar i sondes de frescor amb tres respostes en comptes de dues. Publicat com a programari lliure amb llicència Apache-2.0.

Percha de pared en la entrada de personal de una oficina con decenas de tarjetas de acceso colgadas de cordones y varios ganchos vacíos
8 min lectura

El directori té més fitxes que empleats

McDonald's declara poc més de 150.000 empleats a l'informe anual. El lot del seu directori corporatiu que va sortir a la venda aquesta setmana té 1,7 milions de fitxes. Hem posat les xifres filtrades al costat de les plantilles declarades de set empreses i el resultat no parla de descuit: parla de què conté de debò un directori de Microsoft Entra ID, qui el pot llegir sencer amb una contrasenya qualsevol i per què l'interruptor per tancar-lo és dels que el mateix fabricant desaconsella tocar.

Puesto de trabajo vacío de noche en una oficina pequeña: portátil cerrado, teclado mecánico, taza fría y flexo encendido
10 min lectura

Cinc dies, el títol d'un issue i un token de Jira

El 17 d'agost Wiz va explicar com va treure un token de Jira de Snowflake obrint un issue en un repositori públic: el títol de l'issue era l'exploit. La línia que ho permetia havia entrat cinc dies abans en un canvi que anava d'ordenar el codi, i va substituir el patró segur que la mateixa documentació de GitHub recomana per escrit. Què va fallar a la cadena de revisió, per què l'«if» que semblava un filtre no filtrava res, i què mirem nosaltres en un pipeline.

Banco de trabajo de un taller informático con varios teléfonos Android alineados, uno abierto con la placa a la vista y una bandeja con tarjetas SIM
9 min lectura

El pedaç d'Android no arriba al mòdem

El 17 d'agost es va publicar una cadena que arriba a escriure a la memòria del kernel d'Android des del mòdem, sense pedaç i amb el fabricant del xip sense contestar. El que ens va fer aturar no va ser l'exploit, sinó la data de pedaç dels telèfons amb què ho van provar: Android pot tenir dos nivells de pedaç al mes, el segon és el que cobreix el mòdem, i al telèfon només se'n veu un.

Estante metálico de una sala técnica con una fila de cartuchos de cinta en sus cajas y una unidad de cinta montada en rack
9 min lectura

La còpia de Microsoft 365 que no surt mai de Microsoft

Microsoft 365 Backup restaura un lloc de SharePoint en menys de vint minuts, costa 0,15 $ per GB protegit al mes i desa un any de punts de restauració. La seva pròpia documentació diu també que les dades no creuen mai la frontera de confiança de Microsoft 365, que l'emmagatzematge és de només afegit i no immutable, i que esborrar les còpies no està bloquejat. Quin escenari cobreix això, quin no, i les dues dependències noves que apareixen el dia que l'actives.

Mesa de una oficina administrativa a última hora: archivadores de anillas, una calculadora de sobremesa y un archivador metálico con un cajón abierto
8 min lectura

Un 5 % més per pagar al mes: què canvia l'1 d'octubre i quan no convé canviar

Microsoft aplicarà des de l'1 d'octubre del 2026 un recàrrec del 5 % a les subscripcions de programari de CSP amb compromís anual que es facturen mes a mes: cita Windows Server, SQL Server, CAL i System Center, i deixa la llista oberta. El producte no canvia; canvia el preu dels diners. El càlcul complet —aquest 5 % equival a finançar-se al voltant de l'11 % anual—, per què la teva data no és l'1 d'octubre sinó la de renovació de cada línia, i els casos en què no compensa moure's.

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN