Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
Sala llena de puestos de trabajo vacíos con los monitores apagados
9 min lectura

L'error d'RDS figura com a «mitigat». La mitigació és apagar i encendre la màquina

L'11 de setembre Microsoft va obrir una incidència pels Serveis d'Escriptori remot que deixen de respondre després de l'actualització de setembre. Vuit hores després la va marcar com a «Mitigated». Vam anar a llegir la mitigació: aturar la màquina virtual i tornar-la a arrencar. La llista de plataformes afectades d'aquella mateixa fitxa tampoc no són els tres Windows Server dels titulars, en són sis. I el paquet que vols desinstal·lar és el que tapa un 9,8 sense autenticar al mateix servei.

Fila de puestos de trabajo vacíos en una oficina
10 min lectura

Entra ID retira memberOf el 3 de novembre: el grup no donarà error, es quedarà quiet

L'avís MC1448379 del 5 d'agost s'ha llegit com un termini. Llegeix-lo a l'inrevés: si tens una regla memberOf en producció, el problema que descriu ja el tens avui, i ho diu la mateixa documentació de la vista prèvia en un paràgraf que gairebé ningú llegeix. El que passa el 3 de novembre no és una caiguda ni un error: les pertinences es queden «en el seu últim estat conegut». Aquí és on pengen les llicències, l'Accés Condicional i els equips de Teams.

Mesa de soporte de una oficina con un teléfono fijo de sobremesa, una libreta de anillas, un cordón con llaves y un teclado apartado a un lado
9 min lectura

El telèfon de la fitxa era una credencial: Entra ID deixa d'acceptar-lo

La documentació de Microsoft ho diu sense embuts des de fa anys: si omples el mòbil o el correu alternatiu d'un usuari, aquell usuari pot restablir la contrasenya immediatament «encara que no s'hagi registrat al servei». És a dir, un camp escrit per una sincronització o per administració funcionava com a prova d'identitat. Entra ID deixarà d'acceptar-lo. Expliquem què canvia, per què el 86 % que se cita no significa el que sembla, i les quatre dates diferents que Microsoft dóna per al mateix tall.

Omnissa Horizon certificado en Proxmox VE: dos puestos de oficina vacíos con los monitores apagados y un cliente ligero detrás de la pantalla
6 min lectura

Proxmox VE ja és Horizon Ready, però en mode manual: els escriptoris els crees i els apagues tu

El 4 de setembre del 2026 Proxmox va anunciar que Proxmox VE ha obtingut la certificació Omnissa Horizon Ready Hypervisor. És real i treu un requisit, però arriba en «mode d'aprovisionament manual»: la pàgina del programa diu que aprovisionament i política d'energia no estan suportats. Mentrestant, Horizon fa des del desembre que s'integra per API amb un altre hipervisor que no és vSphere. Dos règims diferents, què deixa de fer Horizon per tu, els números de RAM i de GPU que ningú fa i per a quins parcs això és una sortida avui.

Sala de reuniones pequeña y vacía, con un altavoz de conferencia sobre la mesa, sillas desordenadas y luz natural entrando por la persiana
8 min lectura

Teams ja pot bloquejar els bots de les teves reunions: arriba apagat

El 21 d'agost Microsoft va anunciar (MC1459141) que els administradors podran bloquejar automàticament els bots externs detectats a les reunions de Teams. Hem mirat la documentació del paràmetre ExternalBotAccessMode: la paraula que fa tota la feina és «detectats», el mode nou s'ha d'assignar per política i no toca ni Copilot ni l'assistent que grava des de l'inquilí del client. Què decideix de debò on acaba la transcripció, i quan NO l'encendríem.

Banco de trabajo de un taller informático con varios teléfonos Android alineados, uno abierto con la placa a la vista y una bandeja con tarjetas SIM
9 min lectura

El pedaç d'Android no arriba al mòdem

El 17 d'agost es va publicar una cadena que arriba a escriure a la memòria del kernel d'Android des del mòdem, sense pedaç i amb el fabricant del xip sense contestar. El que ens va fer aturar no va ser l'exploit, sinó la data de pedaç dels telèfons amb què ho van provar: Android pot tenir dos nivells de pedaç al mes, el segon és el que cobreix el mòdem, i al telèfon només se'n veu un.

Fichero de archivo de madera con un cajón abierto lleno de tarjetas catalogadas: dónde vive de verdad cada documento y quién puede abrir el cajón

Warning: Undefined array key "read_time" in /var/www/html/public/blog.php on line 3484
min lectura

Aquell enregistrament és al OneDrive d'algú que ja no treballa aquí

Microsoft mou a finals de setembre les pissarres dels canals de Teams del OneDrive de qui les va crear al SharePoint del canal. És un canvi petit que admet un problema gran: bona part del treball col·lectiu d'una empresa viu al compte personal d'un individu. On cau exactament cada enregistrament, per què el rellotge d'esborrat el dispara el dia que elimines el compte i no el dia que la persona marxa, i per què deixar el compte bloquejat «per si de cas» no és el pla que et penses.

Un MacBook abierto visto desde arriba sobre un escritorio con una libreta y un lápiz: el equipo de trabajo donde alguien pega un comando dictado por una web
8 min lectura

El malware de macOS que no explota res: l'enganxes tu al Terminal

El 6 d'agost Huntress va publicar l'anàlisi d'un lladre de credencials per a macOS escrit en Go que feia tres mesos que era dins d'un Mac monitoritzat. No hi ha CVE, no hi ha exploit i no hi ha res per apedaçar: la cadena comença amb un web que et dicta una ordre i un usuari que l'enganxa al Terminal. Què fa aquesta ordre línia a línia, per què el Gatekeeper no hi intervé, què s'endú de debò en una empresa (Keychain, galetes de sessió, contrasenyes del navegador) i per què l'avís que Apple va afegir a macOS 26.4 és un ressalt i no un mur.

Cajones de un fichero de biblioteca con sus portaetiquetas vacíos: el directorio sigue estando en el sitio de siempre y la fuente de autoridad se está moviendo a la nube

Warning: Undefined array key "read_time" in /var/www/html/public/blog.php on line 3484
min lectura

Entra Connect: la data que t'atura la sincronització i la que només t'envia un correu

El 30 de setembre del 2026 tota sincronització d'Entra Connect per sota de la versió 2.5.79.0 deixa de funcionar. No és la migració a Cloud Sync: és una altra cosa, i és l'única de les dues que té data fixa. La migració va per onades, admet excepció i no té data de retirada anunciada. Què es trenca exactament quan el sincronisme s'atura (pista: no és el correu, és la baixa que no arriba), per què l'autoactualitzador no salva justament els servidors que ho necessiten, i les vuit files de la taula oficial de Microsoft que decideixen si pots anar-te'n a Cloud Sync o encara no.

Sala llena de ordenadores encendidos y funcionando con normalidad: los certificados de Secure Boot caducaron en junio y ningún equipo dejó de arrancar
7 min lectura

El Secure Boot va caducar al juny i no va caure res. Aquest és el problema

El 24 i el 27 de juny van caducar dos dels certificats amb què Microsoft signa l'arrencada des del 2011. No va caure ni un equip: Microsoft diu literalment que el dispositiu continua arrencant i actualitzant-se amb normalitat. El que s'atura és una altra cosa —les revocacions, el gestor d'arrencada, les mitigacions d'arrencada primerenca— i no genera ni una alerta. Queda una tercera data, el 19 d'octubre. Com comprovar en dos minuts si el teu parc Windows, els teus servidors Linux i —aquesta és la que ningú no mira— les teves màquines virtuals ja tenen els certificats del 2023.

El peaje del ESU de Windows 10: el precio se duplica cada año y es acumulativo
8 min lectura

Windows 10 i el peatge d'octubre: l'ESU es duplica cada any i no pots saltar-te l'any u

Microsoft cobra 61 dòlars per equip el primer any d'actualitzacions esteses de Windows 10, i la seva pròpia documentació diu dues coses que gairebé ningú ajunta: el preu es duplica cada any consecutiu i els ESU són acumulatius, així que qui hi entri l'any tres paga els tres sencers. Retardar l'entrada no redueix la factura si acabes entrant: desplaça el pagament i et deixa sense pedaços mentre esperes. El compte sencer, els tres punts cecs que es paguen cars (el titular del 2027 no parla de la teva empresa, LTSC no hi entra, i l'Office continua viu fins al 2028 però ja no pots obrir un bug) i quan pagar l'ESU sí que és la decisió correcta.

La subida de precios de Microsoft 365 del 1 de julio de 2026, con la cuenta real por usuario
8 min lectura

Microsoft 365 ja ha pujat: el percentatge que espanta no és el que et costa diners

L'1 de juliol va entrar en vigor la pujada de preus de les suites comercials de Microsoft 365. Durant el juny tothom va repetir el mateix consell —renova abans del dia 1 i congeles el preu— i aquest consell fa quatre setmanes que ha caducat. La taula oficial amb els preus abans i després, el compte que de debò importa (increment per usuari multiplicat per plantilla i per dotze), per què el preu que NO canvia és la dada més informativa de l'anunci, quines capacitats arriben a cada suite i les cinc coses que faríem abans de la teva renovació.

CVE-2026-14266 en 7-Zip: por qué en la mayoría de los PCs de empresa el mejor parche es desinstalarlo
6 min lectura

El millor pedaç per al 7-Zip és desinstal·lar-lo (a la majoria dels teus PC)

CVE-2026-14266 és un desbordament de monticle al descodificador XZ del 7-Zip: afecta la versió 21.07 i totes les posteriors fins a la 26.01. Sense exploit públic ni explotació coneguda, no és cap emergència. Però són dos errors d'execució de codi en dos mesos, el programa s'actualitza a mà i Windows 11 obre .7z i .rar de manera nativa des del 2023. Abans d'actualitzar dues-centes màquines, convé mirar quantes el necessiten de debò.

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN