Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
Armario de red mural abierto en el pasillo de una oficina, con anillas pasahilos y cables recogidos, y un extintor apoyado en la pared al fondo
7 min lectura

El pedaç de juliol és la versió vulnerable de setembre

SonicWall va tancar el parell de zero-days de l'SMA 1000 a la build 12.4.3-03453 el 14 de juliol. L'avís de l'1 de setembre declara afectada la 12.4.3-03453 i anteriors: qui va complir el termini de tres dies del KEV va aterrar just a la versió que 49 dies després torna al catàleg, amb la mateixa forma de fallada. Quan un aparell repeteix la forma de la fallada, la pregunta deixa de ser si està pedaçat i passa a ser fins on arriba aquesta caixa.

Cuarto de interconexión con paneles de parcheo, latiguillos de fibra naranja y amarilla recogidos en peines horizontales y una bobina de fibra colgada en la pared
8 min lectura

El segrest de rutes que RPKI donava per bo: la ROA permetia fins a /24

Entre el 28 i el 30 d'agost del 2026, un segrest de BGP va desviar el trànsit de 162.55.80.0/24 durant unes 22 hores actives i va servir una actualització maliciosa darrere d'un certificat TLS vàlid. Vam anar a mirar la ROA a RIPEstat: fins a l'1 de setembre tenia maxLength 24, així que mentre va durar el segrest la ruta era RPKI vàlida. Què comprova la validació d'origen i què no, per què aquella mateixa maxLength va ser també la cura, i les sis verificacions que pots fer avui.

Diez CVE en el proceso iked de un cortafuegos: leer el campo de impacto antes que el titular
8 min lectura

Deu CVE en el mateix procés: el titular no basta per decidir

El 27 d'agost van sortir deu avisos de seguretat a iked, el procés que negocia els túnels IPsec del tallafocs. Els vam llegir un a un i el titular i el cos no diuen el mateix en uns quants: un titulat «sense autenticar» necessita un usuari de VPN amb credencials; un altre el fabricant no va aconseguir reproduir-lo; i un dels que menys puntuen és l'únic que esmenta lectura de material de claus. Com es llegeix un butlletí així en quaranta minuts.

Parte trasera de un rack abierto con servidores apilados y cables de red recogidos con bridas
11 min lectura

Migrar a Proxmox: la xarxa no la guarda el clúster, la guarda cada node

En una migració de VMware a Proxmox tothom mira els discos. Els discos són la part fàcil: arriben o no arriben, i te n'assabentes de seguida. El que es queda fora de l'equipatge és la configuració de xarxa: a Proxmox VE viu en un fitxer de cada node, fora del sistema de fitxers que el clúster replica. Repassem la frase de la documentació que ho diu, per què el pont falta a la llista oficial de requisits de la migració en viu, què arrossega el canvi de MAC, el símptoma del 10.0.2.x que fa perdre hores, i fins on arriba de veritat l'SDN.

Sala de espera de oficina en penumbra con tres sillas grises alineadas contra la pared
8 min lectura

El wifi de convidats és una base de dades de persones (i no és al teu inventari)

Manchester Airports Group va confirmar el 27 d'agost que un tercer no autoritzat es va endur dades de clients: correu, telèfon, matrícula i codi postal, procedents de reserves d'aparcament, sales i Fast Track i de l'alta del wifi dels aeroports. La companyia no ha publicat quants; les cobertures parlen d'uns 8,7 milions. Les operacions no es van veure afectades, i aquest és justament el problema: el sistema que concentra més gent gairebé mai no és a dalt de la teva llista de criticitat. Per què la matrícula és el camp que cal mirar i les sis preguntes que resolen una tarda d'inventari a la teva recepció.

Puerta de acero de una sala de servidores sujeta abierta con una cuña, con un rack visible al fondo
8 min lectura

El butlletí deia «denegació de servei». L'exploit dona root: NetScaler CVE-2026-8452

Citrix va publicar el pedaç el 30 de juny i el va descriure com una denegació de servei; el vector CVSS d'aquesta mateixa fitxa ja marcava confidencialitat alta i zero privilegis. El 14 d'agost, 45 dies després, es va publicar l'exploit que dona root sense autenticar, i els atacs van arribar de seguida: CISA li va posar data límit el 29 d'agost. Com comprovar si estàs pedaçat sense tombar l'aparell (513 bytes, error 43549) i per què el pedaç no fa fora qui ja va entrar.

Dos routers de operador montados en un rack con latiguillos de fibra de dos colores llegando desde bandejas distintas
8 min lectura

Dos operadors no són redundància si la IP la posa l'operador

Contractar una segona línia salva el que surt de l'oficina, no el que hi entra: quan cau la principal, canvia l'adreça IP i amb ella el DNS, les sessions obertes, els túnels i les llistes blanques de tercers. Les tres maneres reals de tenir dos camins, amb les xifres del 2026: 1.800 € l'any de quota RIPE, 50 € per l'ASN, entre 7.700 i 10.200 dòlars pel /24 al mercat, i els noranta segons per defecte del temporitzador de BGP.

Aparato de red de 1U extraído sobre sus guías en un rack de sala técnica, con cable de consola conectado y un carro de servicio al lado
6 min lectura

CVE-2026-19490 a NetScaler: la teva versió no et diu si estàs exposat

Citrix va publicar el 19 d'agost un bypass d'autenticació amb 9,3 sobre 10 a NetScaler ADC i Gateway. La condició per estar afectat no és només la versió: depèn de què tens configurat, i a les builds antigues n'hi ha prou amb menys. Com es contesta de debò, per què una fallada pre-autenticació deixa el teu MFA fora del camí i què fem a la finestra abans que aparegui el primer exploit.

Armario de red mural abierto en una oficina, con panel de parcheo, dos conmutadores de rack y un mazo de latiguillos peinado sobre el raíl lateral
9 min lectura

Un CVE ja no és una errada: Cisco ha canviat la unitat de mesura

El 19 d'agost Cisco va publicar dos avisos amb cinc CVE de puntuació 10.0 entre tots dos. No són cinc errades: cada identificador agrupa una classe sencera d'errades i porta la nota de la pitjor de la bossa. Als quatre avisos d'enduriment que hem revisat la línia de mitigacions diu el mateix, «no n'hi ha». Això no és una queixa sobre Cisco: és que la unitat amb què comptes vulnerabilitats ha canviat de mida i el teu inventari no se n'ha assabentat.

Armario de comunicaciones de pared en una sala técnica, con un servidor de rack, un pequeño cortafuegos y un panel de parcheo con latiguillos naranjas y grises
7 min lectura

«Explotació menys probable»: 126 dies de cua per al CVE-2026-33824

Microsoft va pedaçar la fallada de la VPN IPsec de Windows el 14 d'abril amb l'etiqueta «Exploitation Less Likely». CISA el va posar al seu catàleg d'explotats el 18 d'agost. Entre les dues dates hi ha 126 dies, un informe d'Unit 42 i una fitxa que avui continua sense corregir. El nostre recompte sobre les 24 entrades de Microsoft a KEV aquest any, i quina mitigació no pots aplicar si la teva VPN és de teletreball.

Varios miniordenadores en una bandeja de rack conectados a un panel de parcheo: máquinas pequeñas alojadas y accesibles desde la red
8 min lectura

Van entrar pel port 5900 i van sortir amb root: el miner era el de menys

El centre de ciberseguretat neerlandès va avisar a mitjans d'agost que estan explotant l'error de Compartir pantalla de macOS en Macs amb el port 5900 obert a internet, i que en tots els casos notificats l'atacant va aconseguir root i va deixar un miner de Monero. Apple ja havia publicat el pedaç el 6 d'agost. Què falla exactament a CVE-2026-65400, per què l'enduriment de tota la vida no tapava aquest forat, i la llista que gairebé cap empresa té: què escolta des de fora.

Muro de ladrillo con la publicidad pintada de un comercio que ya no existe: el nombre sigue ahí mucho después de que el negocio cerrara
8 min lectura

Un .es caducat s'allibera en deu dies. Un .com pot donar-te vuitanta

Infoblox va publicar el 13 d'agost que durant el primer semestre del 2026 s'han tornat a registrar uns 65.000 dominis caducats al dia: gairebé el 20% de totes les altes que observen. El calendari d'un .com dona marge —fins a 45 dies d'autorenovació i 30 de redempció—; el d'un .es no: als deu dies de caducar es dona de baixa i queda disponible, sense redempció, i la renovació només la pot demanar el contacte administratiu o el de facturació. Què compra qui el recull, què continua apuntant a aquest nom quan ja no és teu i quan no cal renovar res.

Pasillo de un centro de datos: cuando el concentrador de VPN se reinicia, el acceso remoto de toda la empresa se queda fuera
6 min lectura

La fallada de Cisco que no roba res: només reinicia la porta per on entra la teva gent

Cisco va publicar l'11 d'agost un avís per a ASA i Secure Firewall Threat Defense: una petició HTTP contra el servei de VPN SSL d'accés remot fa que l'equip es reiniciï. El vector CVSS diu C:N/I:N/A:H —no es filtra ni s'altera res— i dues hores i vint minuts després ja era al catàleg KEV de CISA amb data límit el 14 d'agost. Tres dies. Què es comprova a l'equip, per què el pedaç costa el mateix que l'atac i quan això no va amb tu.

Torres de telecomunicaciones entre la niebla: la red móvil privada que comparten empresas que no se conocen
9 min lectura

Van creuar d'un parc eòlic a la turbina d'una central per l'APN privada de l'operador

CERT Polska va publicar el 8 d'agost l'anàlisi de l'atac del 29 de desembre de 2025 contra una central de cogeneració polonesa. L'atacant va entrar per un FortiGate sense doble factor, va saltar a un router cel·lular, va creuar l'APN privada de l'operador de distribució i va posar tres famílies de PLC Siemens en mode STOP. A tota la cadena que descriu l'informe no s'hi cita ni un sol CVE: el que hi havia era una xarxa mòbil que anomenem privada i en la qual qualsevol dispositiu podia parlar amb qualsevol altre.

Pasillo frío de un centro de datos entre dos filas de racks cerrados: los aparatos que están delante de todo y casi nunca aparecen en el inventario de parcheo

Warning: Undefined array key "read_time" in /var/www/html/public/blog.php on line 3212
min lectura

Quan CISA va avisar del LoadMaster, el pedaç feia 64 dies que estava publicat

CISA va posar CVE-2026-8037 al seu catàleg de vulnerabilitats explotades el 7 d'agost i va donar de termini fins al 10. Progress havia publicat el pedaç el 4 de juny. Entremig, un PoC públic el 29 de juny i quaranta dies d'intents d'explotació. Si la teva cua de pedaços l'ordena el catàleg del KEV, arribes tard de sèrie: aquí tens el rellotge que sí que hauries de mirar.

Vista aérea de un enlace de autopistas con múltiples caminos posibles: el tráfico puede desviarse sin que ningún enlace se caiga
8 min lectura

RPKI no impedeix que et segrestin la ruta: signar l'origen no assegura el camí

El 70,31% de les rutes d'internet ja duen signatura RPKI vàlida, però només el 12,3% dels sistemes autònoms mesurats assoleix protecció completa a les seves rutes. I el segrest que s'usa de debò —copiar el teu ASN a l'origen i posar-se al davant— passa la validació en verd. Què signa un ROA i què calla, les quatre famílies d'atac que queden fora, el comptador d'esdeveniments d'avui amb la seva lletra petita i les dues preguntes que valen per totes per al teu proveïdor si no tens AS propi.

Panel de parcheo de fibra con latiguillos etiquetados a mano: la documentación de red que deja de coincidir con la realidad
7 min lectura

L'Excel de la teva xarxa menteix: com muntem una font de veritat amb NetBox

Documentar una xarxa no és escanejar-la. La mateixa documentació de NetBox ho diu sense embuts: representa l'estat desitjat de la xarxa, no l'operatiu, i desaconsella importar-hi l'estat real de manera automàtica. Aquí hi ha el criteri que gairebé ningú no aplica. Què és NetBox i què no és, la prova de les tres preguntes per saber si el teu inventari serveix, què documentem nosaltres i què decidim no documentar, i quan NO cal muntar res d'això.

WireGuard o IPsec: comparativa honesta entre los dos protocolos de túnel, con el criterio de everyWAN sobre cuál usar en cada caso y el calendario post-cuántico europeo
8 min lectura

WireGuard o IPsec: què posem a cada lloc

WireGuard té unes 4.000 línies de codi, va entrar al kernel de Linux el 2020 i es configura en un foli. IPsec arrossega trenta anys d'RFC i de negociacions que no lliguen. I tot i així continuem muntant IPsec en bona part dels llocs, per tres motius que no surten a cap comparativa: qui hi ha a l'altra banda del túnel, qui autentica les persones i què passa quan toqui canviar de criptografia. Comparativa honesta, sense fanatisme, amb el calendari postquàntic europeu damunt la taula.

Nueve entradas del catálogo KEV de CISA en 2026 apuntan al plano de gestión de una red SD-WAN
8 min lectura

El teu SD-WAN no cau: te'l reconfiguren

De les 172 vulnerabilitats que la CISA ha marcat com a explotades en el que portem del 2026, nou apunten al mateix lloc: el pla de gestió d'una xarxa SD-WAN. I l'atacant que va documentar Mandiant dins d'un Catalyst SD-WAN Manager no va fer caure res: es va donar d'alta com a peer, es va copiar les plantilles de configuració del fabric per la pròpia API del producte i va esborrar les seves petjades. Els números surten del catàleg KEV comptats per nosaltres, incloses les dues úniques entrades de tot l'any amb termini de 48 hores. Què mirar quan l'atac té forma de canvi de configuració legítim i el teu monitoratge continua en verd.

  • 1
  • 2

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN