Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
Varios miniordenadores en una bandeja de rack conectados a un panel de parcheo: máquinas pequeñas alojadas y accesibles desde la red
8 min lectura

Van entrar pel port 5900 i van sortir amb root: el miner era el de menys

El centre de ciberseguretat neerlandès va avisar a mitjans d'agost que estan explotant l'error de Compartir pantalla de macOS en Macs amb el port 5900 obert a internet, i que en tots els casos notificats l'atacant va aconseguir root i va deixar un miner de Monero. Apple ja havia publicat el pedaç el 6 d'agost. Què falla exactament a CVE-2026-65400, per què l'enduriment de tota la vida no tapava aquest forat, i la llista que gairebé cap empresa té: què escolta des de fora.

Una tormenta de verano avanzando sobre el desierto, origen del fallo de refrigeración que apagó 5.000 servidores
8 min lectura

Els teus servidors els pot apagar algú amb qui no has signat res

El 13 d'agost es van apagar més de 5.000 servidors en un edifici de Phoenix i amb ells van caure webs, correu i DNS de milers d'empreses. La decisió d'apagar va ser correcta; l'interessant és la cadena per la qual va baixar l'ordre, perquè el client final és al final d'aquesta cadena i no té contracte amb qui decideix. Què preguntar sobre l'edifici on viu el teu maquinari i per què el DNS va tombar gent que no hi era.

Un parquímetro con el indicador EXPIRED en rojo y un coche todavía aparcado detrás: la fecha ha pasado y no ha cambiado nada visible
9 min lectura

Proxmox VE 8 caduca a l'agost: Debian et continuarà pedaçant, l'hipervisor no

La taula oficial de Proxmox diu 2026-08 i no diu el dia. El que sol quedar fora del titular és que el suport estès de Debian 12 arriba fins al juny del 2028 per la via de sempre, així que apt continuarà instal·lant pedaços reals en un node sense suport. Què es congela exactament, com comprovar-ho, l'ordre de l'actualització a la 9.2 i per què forçar-la a l'agost pot ser pitjor que arribar tard.

Sala de reuniones vacía con las sillas recogidas: en agosto la alerta salta igual, pero la sala donde se decide está cerrada
8 min lectura

Tres dies per pedaçar, i el tercer cau en dissabte

D'ençà que CISA va canviar els seus terminis el 10 de juny, 42 de les 48 vulnerabilitats que ha donat d'alta porten tres dies per arreglar-les. Hem comptat els dies de la setmana sobre el fitxer del catàleg: cap alta del 2026 no es va publicar en dissabte o diumenge, i tretze d'aquests terminis de tres dies vencen justament allà. A l'agost, amb mitja plantilla fora, el coll d'ampolla és qui signa que es pot aïllar un servidor a les tres de la matinada.

Muro de ladrillo con la publicidad pintada de un comercio que ya no existe: el nombre sigue ahí mucho después de que el negocio cerrara
8 min lectura

Un .es caducat s'allibera en deu dies. Un .com pot donar-te vuitanta

Infoblox va publicar el 13 d'agost que durant el primer semestre del 2026 s'han tornat a registrar uns 65.000 dominis caducats al dia: gairebé el 20% de totes les altes que observen. El calendari d'un .com dona marge —fins a 45 dies d'autorenovació i 30 de redempció—; el d'un .es no: als deu dies de caducar es dona de baixa i queda disponible, sense redempció, i la renovació només la pot demanar el contacte administratiu o el de facturació. Què compra qui el recull, què continua apuntant a aquest nom quan ja no és teu i quan no cal renovar res.

Centralita telefónica manual con hileras de interruptores etiquetados a mano: apagar uno era rápido; saber qué línea dejaba muda, no
9 min lectura

L'informe diu «zero impactes» i no vol dir que ningú no ho faci servir

Baseline Security Mode posa al centre d'administració de Microsoft 365 vint-i-un ajustos que abans només es tocaven per PowerShell: apagar l'autenticació bàsica, EWS, ActiveX, IDCRL, Publisher. La guia de Microsoft diu que actives cadascun quan el seu informe d'impacte surti a zero. El detall que canvia la lectura: els ajustos de les aplicacions d'Office s'apliquen per Cloud Policy, i els clients de Windows per sota de la versió 2510 no envien la telemetria del mode de simulació, que és la que alimenta aquest informe. Què apaga cada interruptor, què es trenca de debò en tancar EWS i en quin ordre ho fem nosaltres.

Pasillo de un archivo lleno de cajas y carpetas: el SharePoint local de una empresa guarda sus documentos igual, y desde el 14 de julio ya no recibe arreglos
8 min lectura

L'últim pedaç que rebrà el teu SharePoint 2016 es va publicar el 14 de juliol

CVE-2026-55040 permet a un atacant sense credencials fer-se passar per qualsevol usuari o administrador d'un SharePoint local. Microsoft el va corregir el 14 de juliol del 2026: exactament el dia que SharePoint Server 2016 i 2019 van sortir de suport. El 12 d'agost es va publicar la prova de concepte i aquell mateix dia es va veure fer-la servir, però els sensors de KEVintel daten el primer intent el 19 de juliol, vint-i-quatre dies abans. Per què preguntar-se si calia publicar-la és la discussió equivocada i què comprovar avui en un servidor que ja no rebrà més arranjaments.

Tipos de imprenta de madera: PostScript nació para hablar con impresoras y sigue vivo dentro de las bibliotecas que procesan imágenes
7 min lectura

Es deia .png i per dins era PostScript: la fallada de WordPress 7.0.4

WordPress va publicar el 12 d'agost la versió 7.0.4 amb un únic arranjament: CVE-2026-65640, execució remota de codi pujant un fitxer que s'anuncia com a imatge i per dins és PostScript. El pedaç arriba fins a la branca 4.7, del desembre del 2016. Perquè t'afecti s'han de complir dues condicions alhora, i la primera no la decideixes tu. Per què validar l'extensió no valida el que et penses, què vol dir de debò «requereix rol Autor» i com comprovar-ho en deu minuts.

Pasillo de un centro de datos: cuando el concentrador de VPN se reinicia, el acceso remoto de toda la empresa se queda fuera
6 min lectura

La fallada de Cisco que no roba res: només reinicia la porta per on entra la teva gent

Cisco va publicar l'11 d'agost un avís per a ASA i Secure Firewall Threat Defense: una petició HTTP contra el servei de VPN SSL d'accés remot fa que l'equip es reiniciï. El vector CVSS diu C:N/I:N/A:H —no es filtra ni s'altera res— i dues hores i vint minuts després ja era al catàleg KEV de CISA amb data límit el 14 d'agost. Tres dies. Què es comprova a l'equip, per què el pedaç costa el mateix que l'atac i quan això no va amb tu.

Interior de un disco duro abierto: el rendimiento real de un OSD de Ceph no lo marca la ficha del fabricante sino el benchmark que midió el propio OSD
7 min lectura

Ceph no rendeix el que diu la fitxa del disc: rendeix el que va mesurar l'OSD en arrencar

Des de Ceph Quincy el planificador dels OSD BlueStore és mClock, i el sostre de feina que reparteix no surt de la fitxa del fabricant: surt d'un benchmark que cada OSD executa en arrencar. Si aquesta mesura es descarta, queden 315 IOPS per a un disc mecànic i 21.500 per a un d'estat sòlid, compris el que compris. Com comprovar què es creu el teu clúster, quins paràmetres van deixar de fer efecte i quan el disc sí que és el problema.

Cronómetro deportivo: los cinco días entre el aviso VMSA-2026-0006 y las primeras conexiones de vCenter comprometidos a la infraestructura del atacante
6 min lectura

L'avís de vCenter deia que no hi havia explotació coneguda: va durar cinc dies

Broadcom va publicar VMSA-2026-0006 el 29 de juliol sense informació que suggerís explotació, i així ho vam copiar aquí l'endemà. El 3 d'agost els primers vCenter compromesos van començar a connectar-se amb la infraestructura de l'atacant i el 12 d'agost QUIRSO va publicar el recompte: 361 adreces IP víctima a 47 països. Què signifiquen aquests números, què no signifiquen i la pregunta que decideix si això va amb tu: qui pot obrir una connexió cap al teu vCenter.

Sala de centralita telefónica con operadoras conectando llamadas: el servicio que resuelve nombres y por el que pasa todo el mundo
8 min lectura

El DNS que cal actualitzar és el teu controlador de domini

CVE-2026-62878 puntua 9,8: desbordament de pila a Windows DNS, sense autenticació i sense interacció de l'usuari. El butlletí de Microsoft llista setze productes afectats i tots setze demanen reinici. A moltes de les xarxes que ens trobem, aquesta màquina també és la que valida les contrasenyes de tothom, i per això fa mesos —de vegades anys— que no es reinicia. Què diu el butlletí exactament, què cau mentre arrenca i el repàs previ a la finestra.

Torres de telecomunicaciones entre la niebla: la red móvil privada que comparten empresas que no se conocen
9 min lectura

Van creuar d'un parc eòlic a la turbina d'una central per l'APN privada de l'operador

CERT Polska va publicar el 8 d'agost l'anàlisi de l'atac del 29 de desembre de 2025 contra una central de cogeneració polonesa. L'atacant va entrar per un FortiGate sense doble factor, va saltar a un router cel·lular, va creuar l'APN privada de l'operador de distribució i va posar tres famílies de PLC Siemens en mode STOP. A tota la cadena que descriu l'informe no s'hi cita ni un sol CVE: el que hi havia era una xarxa mòbil que anomenem privada i en la qual qualsevol dispositiu podia parlar amb qualsevol altre.

Paso fronterizo vacío con la barrera levantada: la frontera de datos europea sigue dibujada y el tráfico pasa igual
8 min lectura

Tres ajustos decideixen si el Claude processa els teus documents al Copilot, i un el va decidir la data del teu tenant

Microsoft va activar els models d'Anthropic per defecte a Microsoft 365 Copilot, però no a la UE. Hi ha tres ajustos diferents amb tres valors per defecte diferents, un depèn de si el tenant es va crear abans o després del 25 de març de 2026, i la mateixa documentació de Microsoft t'envia al Centre de missatges a esbrinar el teu. Què diu cada font, què no se'n pot deduir i el repàs de vint minuts.

Cuadro eléctrico con filas de interruptores automáticos: apagar cosas una a una antes de que pase lo importante
8 min lectura

DeadLock no trenca el teu antivirus: l'atura com un servei més

Microsoft va publicar el 10 d'agost el desmuntatge del xifrador de DeadLock. L'interessant no és la criptografia: és la llista de coses que apaga abans de xifrar res. Defender aturat com un servei, les instantànies de volum fora, els serveis d'un controlador de domini aturats i —això és el que gairebé ningú no mira— els canals de registre d'esdeveniments no esborrats, sinó deshabilitats al registre.

Panel de salidas de una estación con horarios anunciados: el papel promete tiempos y el hierro tarda lo que tarda

Warning: Undefined array key "read_time" in /var/www/html/public/blog.php on line 2409
min lectura

RTO i RPO sense fum: dues xifres que se signen sense haver-les calculat

Gairebé tots els plans de continuïtat porten un RPO i un RTO escrits amb seguretat i calculats amb cap. Què prometen de debò aquestes dues xifres, per què l'RPO real és el de l'última còpia verificada, els quatre rellotges de l'RTO i l'aritmètica que desmunta un «quatre hores» sobre un enllaç d'1 Gbps.

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN