Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
Cuarto de cableado de un edificio con un conmutador sobre una balda, bloques de conexión antiguos y latiguillos sueltos
9 min lectura

Només un dels vuit errors explotats és en un aparell de xarxa

L'avís conjunt AA26-281A, que a Espanya signa el CNI, llista vuit CVE explotats amb èxit per Flax Typhoon. Un és en un aparell de xarxa, un Pulse Connect Secure; els altres set són programari sobre servidors: Bash i BIND arriben amb el sistema operatiu, Struts viatja dins d'una aplicació Java, i ProFTPD, GitLab, ONLYOFFICE Docs i Strapi els va aixecar algú un dia concret. Tres ja eren al catàleg de CISA, dos des del novembre del 2021 amb la casella de ransomware marcada. Els comptes fets sobre el JSON del catàleg, amb les ordres, i les tres preguntes que sí que aixequen aquest inventari.

Armario de comunicaciones real con switch, regletas de conexión y latiguillos de fibra sobre pared de contrachapado
8 min lectura

Tretze dels vint-i-vuit errors de ClearPass són a l'agent, no al servidor

HPE va publicar el 6 d'octubre del 2026 l'avís HPESBNW05158 amb 28 vulnerabilitats de ClearPass Policy Manager: 10 crítiques, 11 altes i 7 mitjanes. La mitigació provisional que recomana el mateix avís anomena la CLI i la interfície web de gestió, totes dues del servidor. Hem classificat els 28 pel component que HPE anomena a cada títol: tretze són a l'agent OnGuard o al programari client, és a dir, als portàtils. Dues d'aquestes tretze són crítiques de 9,8 sense autenticació prèvia. A dins: la taula dels tretze, la nota de fi de manteniment que decideix si el teu cas és un pedaç o un salt de branca, i la pregunta que convé respondre abans de la finestra de canvi.

Armario de red de oficina abierto, con un conmutador y una maraña de latiguillos acumulados dentro
7 min lectura

Vuit productes, dinou versions: l'avís d'Atlassian diu què fer, no què tens

L'avís del CVE-2026-21589, del 5 d'octubre del 2026, afecta vuit productes autoallotjats d'Atlassian: Bitbucket, Confluence, Jira Software, Jira Service Management, Bamboo, Crowd, Crucible i Fisheye. És un avís dels complets: dinou versions corregides, mitigacions temporals si no pots pedaçar —inclosa la de treure la instància d'internet— i un mètode per buscar rastre als access logs. Les tres instruccions arrenquen d'una pregunta que el fabricant no pot respondre per tu. A dins: la taula de versions, per què «som a la 10.2» assenyala tres productes diferents i les tretze entrades d'Atlassian al catàleg KEV de CISA.

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN