Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
EWS en Exchange Online: la fecha límite real para escribir la lista de aplicaciones permitidas es el 31 de agosto de 2026
8 min lectura

L'EWS s'apaga a l'octubre, però la teva data límit és el 31 d'agost

L'1 d'octubre Exchange Online comença a apagar l'EWS i l'1 d'abril del 2027 l'apaga del tot, sense reactivació possible. Però hi ha un detall que capgira el calendari: a partir de l'octubre, deixar EWSEnabled en True amb la llista d'aplicacions permeses buida passa a voler dir «bloquejar-los tots», i si no escrius tu aquesta llista abans que s'acabi l'agost, al setembre l'escriu Microsoft per tu a partir del que hagi vist córrer. Què mirar a l'informe d'ús, les ordres exactes, per què aquesta llista automàtica falla per defecte i per excés, i els buits que el Graph encara no cobreix segons el full de ruta de la mateixa Microsoft.

Informe de ransomware 2026: 1,7 millones de dólares de coste medio de recuperación por incidente
7 min lectura

Restaurar no és recuperar: dos de cada tres se'n surten amb la còpia i gairebé la meitat paga igual

L'informe anual de ransomware de Sophos (2.158 responsables d'IT a 17 països, Espanya inclosa) porta el rebot més gran de còpies de la sèrie: el 66% de les víctimes amb dades xifrades va recuperar des de backup, dotze punts per sobre del 54% del 2025. I alhora el 48% va pagar, i el cost mitjà de recuperar va pujar un 11% fins a 1,7 milions de dòlars sense comptar el rescat. Per què els dos números no es contradiuen, l'apunt de mètode sobre les dues medianes que gairebé ningú està llegint bé, què hi ha dins d'aquesta factura i les cinc coses que convé cronometrar abans del dia dolent.

NIS2 en España: la ley sin publicar y el cuestionario de proveedor que ya está en tu correo
8 min lectura

NIS2 a Espanya: la llei encara no hi és, el qüestionari del teu client sí

A 29 de juliol del 2026 la llei espanyola que transposa NIS2 continua sense publicar-se al BOE: el text es va aprovar en Consell de Ministres el gener del 2025 en primera volta i encara és un avantprojecte, i el 8 de juliol la Comissió Europea va decidir portar Espanya davant el Tribunal de Justícia de la UE demanant sancions. Això no vol dir que NIS2 no t'afecti: vol dir que no arribarà per un inspector, sinó pel departament de compres del teu client més gran. Què és aplicable ja avui sense transposició, què pregunten de veritat aquests qüestionaris de proveïdor i què faríem nosaltres amb noranta dies per endavant.

CVE-2025-68686: el parche de FortiOS que se saltaba con una barra de más
8 min lectura

Pedaçar no és netejar: FortiOS i la barra de més

CISA va incloure el 27 de juliol al seu catàleg de vulnerabilitats explotades una fallada de FortiOS amb una data enganxada: 10 d'agost. CVE-2025-68686 no obre cap porta nova: reobre la que Fortinet es va pensar que tancava l'abril del 2025, i ho fa amb una barra de més a la ruta. La història de l'enllaç simbòlic a la carpeta d'idiomes, el pedaç que era una comparació de cadenes, les branques 7.2, 7.0 i 6.4 que es van quedar sense correcció, i per què actualitzar és una acció mentre que estar net és una conclusió que s'ha de demostrar.

CVE-2026-16812 en el VeloCloud Orchestrator: el orquestador SD-WAN expuesto por diseño
7 min lectura

L'orquestrador de la teva WAN és a Internet per disseny: el 10.0 de VeloCloud

CVE-2026-16812 és una injecció d'ordres sense autenticar al VeloCloud Orchestrator on-prem: 10.0 a CVSS, explotada abans que existís el pedaç i al catàleg KEV de CISA el mateix dia, amb tres dies de termini. L'avís d'Arista diu que la consola està exposada per defecte i que cap configuració no evita aquesta exposició; unes línies més avall recomana restringir l'accés a la interfície web a xarxes d'administració de confiança. Totes dues coses són certes, i en la distància entre l'una i l'altra es decideix el dia dolent.

CVE-2026-14266 en 7-Zip: por qué en la mayoría de los PCs de empresa el mejor parche es desinstalarlo
6 min lectura

El millor pedaç per al 7-Zip és desinstal·lar-lo (a la majoria dels teus PC)

CVE-2026-14266 és un desbordament de monticle al descodificador XZ del 7-Zip: afecta la versió 21.07 i totes les posteriors fins a la 26.01. Sense exploit públic ni explotació coneguda, no és cap emergència. Però són dos errors d'execució de codi en dos mesos, el programa s'actualitza a mà i Windows 11 obre .7z i .rar de manera nativa des del 2023. Abans d'actualitzar dues-centes màquines, convé mirar quantes el necessiten de debò.

Cl0p extorsiona sin cifrar: campaña contra PTC Windchill y FlexPLM
7 min lectura

Cl0p no ha xifrat ni un fitxer: l'extorsió entra per l'aplicació que ningú no vigila

Cl0p està explotant una vulnerabilitat crítica a PTC Windchill i FlexPLM (CVE-2026-12569, CVSS 9,3) per robar dades d'enginyeria i extorquir sense xifrar res. El pedaç existia des del 17 de juny; l'onada de correus d'extorsió ha arribat un mes després. Per què els teus backups no desfan un robatori, què ensenya el patró Accellion→MOVEit→Oracle EBS (2.700+ organitzacions en una sola campanya), i les cinc coses que faríem aquesta setmana.

Microsoft retira el SMS como MFA en Entra ID: passkeys por defecto
7 min lectura

Fi de l'SMS com a MFA a Microsoft: Entra ID deixa d'enviar-los el febrer de 2027

El 13 de juliol Microsoft va anunciar que Entra ID deixarà de proporcionar SMS i trucades com a mètode d'autenticació: passkeys per defecte des de l'1 de setembre i retirada total l'1 de febrer de 2027, sense opt-out. Qui insisteixi en l'SMS haurà de contractar i pagar el seu propi operador. El calendari complet, per què l'SMS mai no va ser un segon factor seriós i el pla que aplicaríem a qualsevol tenant.

Check Point SmartConsole
Zero-day CVE-2026-16232 · gestió exposada
8 min lectura

El zero-day de Check Point no anava contra el teu firewall: anava contra la seva consola

CVE-2026-16232: un bypass d'autenticació a SmartConsole permetia entrar com a administrador, sense credencials, al servidor que governa tots els teus gateways Check Point. Es va explotar abans del pedaç i CISA va donar tres dies per remeiar-ho. Per què el pla de gestió és pitjor botí que el mateix firewall, i el checklist que aplica encara que no tinguis Check Point.

SharePoint 2016/2019
Sense suport des del 14-jul; sense ESU
8 min lectura

SharePoint 2016 i 2019 s'han quedat sense pedaços, i aquesta vegada no hi ha pròrroga a pagar

El 14 de juliol SharePoint Server 2016 i 2019 van sortir del suport estès, i Microsoft no ofereix ESU: no existeix pròrroga de pagament. Fa un any ToolShell va comprometre més de 400 organitzacions atacant SharePoint on-prem que encara rebia pedaços. Les tres sortides reals, i la quarta que gairebé ningú no t'ofereix.

  • 1
  • 2

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN