Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
Sala de servidores de empresa de noche, con las luces apagadas, la puerta entreabierta a un pasillo iluminado, un taburete vacío junto al rack y un carro de servicio aparcado en el pasillo
8 min lectura

Proxmox passa a suport 24/7 el 19 d'octubre: què compres de debò amb aquelles dues hores

El 2 de setembre del 2026 Proxmox va anunciar que el seu suport empresarial passa a 24/7 el 19 d'octubre i va obrir filial a Nord-amèrica. Fins ara atenia de dilluns a divendres, de 07:00 a 17:00 CET/CEST, en dies laborables austríacs. Què inclou cada pla, quant costa de debò per sòcol de CPU, les tres asimetries que són dins del mateix comunicat —resposta no és resolució, el suport local continua sent d'oficina i l'abast són tres productes, no el teu sistema— i les sis preguntes per llegir qualsevol contracte de suport 24/7, el del teu proveïdor inclòs.

Actualizar Ceph de Squid a Tentacle en Proxmox: la ventana en la que el clúster corre en dos versiones
9 min lectura

Ceph a Tentacle: durant l'actualització el teu clúster corre en dues versions alhora

Squid caduca el 31 d'octubre i Tentacle fa des del juliol que és al repositori empresarial de Proxmox, així que la finestra de manteniment ja no és hipotètica. A dins hi passa una cosa que gairebé cap pla no contempla: monitors, gestors i OSD es reinicien per separat, i el clúster passa hores —o dies— partit en dues versions. Per què «reinicia els OSD d'un node cada vegada» decideix la teva finestra, per què dir «opcional» a noout és enganyós, i l'ordre amb la qual gairebé tothom es dona per acabat abans d'hora.

Cuarto de impresión de una oficina con una multifunción, cajas de papel y un servidor en una estantería metálica
9 min lectura

PaperCut: el servidor d'impressió corre com a SYSTEM, i gairebé la meitat del parc mesurat no té pedaç

El 27 d'agost PaperCut va confirmar explotació activa de PaperCut NG i MF. L'endemà van arribar els identificadors: CVE-2026-81578 (CVSS 8.8) i CVE-2026-82078 (CVSS 9.4), encadenats en execució remota de codi sense autenticar. Huntress va veure una de les intrusions durar menys de dos minuts, i a la seva prova de concepte el codi s'executa com a SYSTEM. La xifra que ordena tota la resta: el 47 % de les 2.500 instal·lacions que Huntress segueix va per la versió 23 o anterior, per a la qual no hi ha pedaç. Què va passar hora a hora, per què el pedaç de dijous no valia divendres, i l'avís d'avui que converteix un dels indicadors en fals positiu.

Fotocopiadora multifunción de oficina con la puerta de tóner abierta y la bandeja de papel a medio sacar
7 min lectura

El pedaç d'agost trenca la impressió en apps WPF: les tres sortides, amb el compte fet

L'acumulatiu de .NET Framework de l'11 d'agost trenca imprimir i exportar a PDF en aplicacions WPF amb Calibri, Cambria, Constantia i Corbel: <code>System.IO.FileFormatException</code> sobre una tipografia que instal·la el mateix Windows. Microsoft ho va reconèixer el 24, tretze dies després, i la solució provisional apaga la protecció contra desbordament que aquest mateix pedaç acabava de posar. Hem mirat què apaga exactament, per què la decisió hauria de ser de cada aplicació i no del teu parc de màquines, i quina de les tres sortides costa menys en cada cas.

Pasillo frío de un centro de datos entre dos filas de racks cerrados: los aparatos que están delante de todo y casi nunca aparecen en el inventario de parcheo

Warning: Undefined array key "read_time" in /var/www/html/public/blog.php on line 3122
min lectura

Quan CISA va avisar del LoadMaster, el pedaç feia 64 dies que estava publicat

CISA va posar CVE-2026-8037 al seu catàleg de vulnerabilitats explotades el 7 d'agost i va donar de termini fins al 10. Progress havia publicat el pedaç el 4 de juny. Entremig, un PoC públic el 29 de juny i quaranta dies d'intents d'explotació. Si la teva cua de pedaços l'ordena el catàleg del KEV, arribes tard de sèrie: aquí tens el rellotge que sí que hauries de mirar.

CVE-2026-18577 en N-able N-central: un salto de autenticación en la consola desde la que los proveedores de IT gestionan los equipos de sus clientes, explotado con el control remoto del propio producto
10 min lectura

L'agent que instal·lem als teus equips també és una porta

El 3 d'agost CISA va incloure CVE-2026-18577 al catàleg de vulnerabilitats explotades amb termini per al dia 6. És una fallada a la consola des de la qual molts proveïdors d'IT gestionen els equips dels seus clients, i va arribar com a pedaç incomplet d'una altra fallada publicada dos dies abans. El fabricant se'n va assabentar per un augment d'incidències de llicenciament, no per una alerta de seguretat. L'accés no el va donar cap malware: els atacants van fer servir el control remot del mateix producte i van deixar un túnel per continuar a dins després que els tallessin la consola. Som proveïdor de serveis gestionats i aquest post va del que això significa per a qui ens contracta.

Google corrige 1.072 fallos de seguridad de Chrome con agentes de IA y pasa a publicar un hito cada dos semanas
8 min lectura

Google ha arreglat 1.072 errors del Chrome amb IA: el coll d'ampolla ara ets tu

El Chrome 149 i 150 van corregir 1.072 errors de seguretat, més que les 23 versions anteriors juntes, amb agents d'IA que busquen, reprodueixen, prioritzen i pedacen. Però la xifra no és la notícia: el Chrome passa a una fita cada dues setmanes i està provant dues publicacions de seguretat per setmana. Què canvia de debò al teu cicle de pedaçat, per què comptar CVE ja no mesura res, i quin programari teu no rebrà mai aquest tracte.

CVE-2026-14266 en 7-Zip: por qué en la mayoría de los PCs de empresa el mejor parche es desinstalarlo
6 min lectura

El millor pedaç per al 7-Zip és desinstal·lar-lo (a la majoria dels teus PC)

CVE-2026-14266 és un desbordament de monticle al descodificador XZ del 7-Zip: afecta la versió 21.07 i totes les posteriors fins a la 26.01. Sense exploit públic ni explotació coneguda, no és cap emergència. Però són dos errors d'execució de codi en dos mesos, el programa s'actualitza a mà i Windows 11 obre .7z i .rar de manera nativa des del 2023. Abans d'actualitzar dues-centes màquines, convé mirar quantes el necessiten de debò.

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN