Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
Armario de red mural abierto en el pasillo de una oficina, con anillas pasahilos y cables recogidos, y un extintor apoyado en la pared al fondo
7 min lectura

El pedaç de juliol és la versió vulnerable de setembre

SonicWall va tancar el parell de zero-days de l'SMA 1000 a la build 12.4.3-03453 el 14 de juliol. L'avís de l'1 de setembre declara afectada la 12.4.3-03453 i anteriors: qui va complir el termini de tres dies del KEV va aterrar just a la versió que 49 dies després torna al catàleg, amb la mateixa forma de fallada. Quan un aparell repeteix la forma de la fallada, la pregunta deixa de ser si està pedaçat i passa a ser fins on arriba aquesta caixa.

Dos routers de operador montados en un rack con latiguillos de fibra de dos colores llegando desde bandejas distintas
8 min lectura

Dos operadors no són redundància si la IP la posa l'operador

Contractar una segona línia salva el que surt de l'oficina, no el que hi entra: quan cau la principal, canvia l'adreça IP i amb ella el DNS, les sessions obertes, els túnels i les llistes blanques de tercers. Les tres maneres reals de tenir dos camins, amb les xifres del 2026: 1.800 € l'any de quota RIPE, 50 € per l'ASN, entre 7.700 i 10.200 dòlars pel /24 al mercat, i els noranta segons per defecte del temporitzador de BGP.

Armario de red mural abierto en una oficina, con panel de parcheo, dos conmutadores de rack y un mazo de latiguillos peinado sobre el raíl lateral
9 min lectura

Un CVE ja no és una errada: Cisco ha canviat la unitat de mesura

El 19 d'agost Cisco va publicar dos avisos amb cinc CVE de puntuació 10.0 entre tots dos. No són cinc errades: cada identificador agrupa una classe sencera d'errades i porta la nota de la pitjor de la bossa. Als quatre avisos d'enduriment que hem revisat la línia de mitigacions diu el mateix, «no n'hi ha». Això no és una queixa sobre Cisco: és que la unitat amb què comptes vulnerabilitats ha canviat de mida i el teu inventari no se n'ha assabentat.

Torres de telecomunicaciones entre la niebla: la red móvil privada que comparten empresas que no se conocen
9 min lectura

Van creuar d'un parc eòlic a la turbina d'una central per l'APN privada de l'operador

CERT Polska va publicar el 8 d'agost l'anàlisi de l'atac del 29 de desembre de 2025 contra una central de cogeneració polonesa. L'atacant va entrar per un FortiGate sense doble factor, va saltar a un router cel·lular, va creuar l'APN privada de l'operador de distribució i va posar tres famílies de PLC Siemens en mode STOP. A tota la cadena que descriu l'informe no s'hi cita ni un sol CVE: el que hi havia era una xarxa mòbil que anomenem privada i en la qual qualsevol dispositiu podia parlar amb qualsevol altre.

Nueve entradas del catálogo KEV de CISA en 2026 apuntan al plano de gestión de una red SD-WAN
8 min lectura

El teu SD-WAN no cau: te'l reconfiguren

De les 172 vulnerabilitats que la CISA ha marcat com a explotades en el que portem del 2026, nou apunten al mateix lloc: el pla de gestió d'una xarxa SD-WAN. I l'atacant que va documentar Mandiant dins d'un Catalyst SD-WAN Manager no va fer caure res: es va donar d'alta com a peer, es va copiar les plantilles de configuració del fabric per la pròpia API del producte i va esborrar les seves petjades. Els números surten del catàleg KEV comptats per nosaltres, incloses les dues úniques entrades de tot l'any amb termini de 48 hores. Què mirar quan l'atac té forma de canvi de configuració legítim i el teu monitoratge continua en verd.

CVE-2026-16812 en el VeloCloud Orchestrator: el orquestador SD-WAN expuesto por diseño
7 min lectura

L'orquestrador de la teva WAN és a Internet per disseny: el 10.0 de VeloCloud

CVE-2026-16812 és una injecció d'ordres sense autenticar al VeloCloud Orchestrator on-prem: 10.0 a CVSS, explotada abans que existís el pedaç i al catàleg KEV de CISA el mateix dia, amb tres dies de termini. L'avís d'Arista diu que la consola està exposada per defecte i que cap configuració no evita aquesta exposició; unes línies més avall recomana restringir l'accés a la interfície web a xarxes d'administració de confiança. Totes dues coses són certes, i en la distància entre l'una i l'altra es decideix el dia dolent.

SD-WAN multi-sede: cuándo compensa y cuándo sobra
5 min lectura

SD-WAN sí, però no a tot arreu: quan compensa i quan sobra

Gartner preveia que el 2026 el 70% de les empreses tindria SD-WAN. Nosaltres el despleguem — i tot i així, més d'una vegada hem recomanat no posar-lo. Quin problema resol de veritat, quan compensa (seus que canvien, dos transports, aplicacions que pateixen), quan basten dues línies i WireGuard, i els costos que no surten a la demo: la llicència per sempre, l'orquestrador com a dependència i la complexitat que no desapareix — es muda.

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN