Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
Armarios de rack vacíos recién instalados en el pasillo de una oficina
9 min lectura

Migrar de VMware a Proxmox: el disc arriba sencer, Windows no arrenca, i l'error és de dues setmanes abans

L'assistent d'importació de Proxmox VE copia la màquina d'ESXi sense errors. Després el Windows no arrenca, i no és culpa de l'assistent: la documentació oficial diu que per arrencar des de VirtIO SCSI, Windows «necessita haver vist abans un disc que requereixi el driver». Aquest abans és el problema, perquè l'únic lloc on es pot fer és la màquina que ja has apagat. La sortida oficial funciona, però és un procediment per màquina, seqüencial i dins de la finestra. L'alternativa no és accelerar-lo: és moure'l de data.

Armario de comunicaciones de pared con switch y cables de red
10 min lectura

Windows DNS, un 9,8 sense autenticar: el que converteix un error en cuc no és l'error, és la teva xarxa

Microsoft va publicar el 8 de setembre la tanda de pedaços més gran de la seva història. Dustin Childs, de la Zero Day Initiative, en compta vint que es podrien classificar com a propagables per un cuc, repartits en tretze components. Aquests tretze no són una llista: en són dues. Set d'aquests CVE són en serveis que el teu domini obliga a arribar —DNS, Netlogon, Active Directory, DHCP— i onze són en rols que Windows no instal·la sol. La primera meitat es gestiona amb ordre d'actualització; la segona, desinstal·lant. I gairebé ningú no sap quina de les dues té encesa.

Fotocopiadora multifunción de oficina con la puerta de tóner abierta y la bandeja de papel a medio sacar
7 min lectura

El pedaç d'agost trenca la impressió en apps WPF: les tres sortides, amb el compte fet

L'acumulatiu de .NET Framework de l'11 d'agost trenca imprimir i exportar a PDF en aplicacions WPF amb Calibri, Cambria, Constantia i Corbel: <code>System.IO.FileFormatException</code> sobre una tipografia que instal·la el mateix Windows. Microsoft ho va reconèixer el 24, tretze dies després, i la solució provisional apaga la protecció contra desbordament que aquest mateix pedaç acabava de posar. Hem mirat què apaga exactament, per què la decisió hauria de ser de cada aplicació i no del teu parc de màquines, i quina de les tres sortides costa menys en cada cas.

Armario de comunicaciones de pared en una sala técnica, con un servidor de rack, un pequeño cortafuegos y un panel de parcheo con latiguillos naranjas y grises
7 min lectura

«Explotació menys probable»: 126 dies de cua per al CVE-2026-33824

Microsoft va pedaçar la fallada de la VPN IPsec de Windows el 14 d'abril amb l'etiqueta «Exploitation Less Likely». CISA el va posar al seu catàleg d'explotats el 18 d'agost. Entre les dues dates hi ha 126 dies, un informe d'Unit 42 i una fitxa que avui continua sense corregir. El nostre recompte sobre les 24 entrades de Microsoft a KEV aquest any, i quina mitigació no pots aplicar si la teva VPN és de teletreball.

Mesa de una oficina administrativa a última hora: archivadores de anillas, una calculadora de sobremesa y un archivador metálico con un cajón abierto
8 min lectura

Un 5 % més per pagar al mes: què canvia l'1 d'octubre i quan no convé canviar

Microsoft aplicarà des de l'1 d'octubre del 2026 un recàrrec del 5 % a les subscripcions de programari de CSP amb compromís anual que es facturen mes a mes: cita Windows Server, SQL Server, CAL i System Center, i deixa la llista oberta. El producte no canvia; canvia el preu dels diners. El càlcul complet —aquest 5 % equival a finançar-se al voltant de l'11 % anual—, per què la teva data no és l'1 d'octubre sinó la de renovació de cada línia, i els casos en què no compensa moure's.

Sala de centralita telefónica con operadoras conectando llamadas: el servicio que resuelve nombres y por el que pasa todo el mundo
8 min lectura

El DNS que cal actualitzar és el teu controlador de domini

CVE-2026-62878 puntua 9,8: desbordament de pila a Windows DNS, sense autenticació i sense interacció de l'usuari. El butlletí de Microsoft llista setze productes afectats i tots setze demanen reinici. A moltes de les xarxes que ens trobem, aquesta màquina també és la que valida les contrasenyes de tothom, i per això fa mesos —de vegades anys— que no es reinicia. Què diu el butlletí exactament, què cau mentre arrenca i el repàs previ a la finestra.

Cuadro eléctrico con filas de interruptores automáticos: apagar cosas una a una antes de que pase lo importante
8 min lectura

DeadLock no trenca el teu antivirus: l'atura com un servei més

Microsoft va publicar el 10 d'agost el desmuntatge del xifrador de DeadLock. L'interessant no és la criptografia: és la llista de coses que apaga abans de xifrar res. Defender aturat com un servei, les instantànies de volum fora, els serveis d'un controlador de domini aturats i —això és el que gairebé ningú no mira— els canals de registre d'esdeveniments no esborrats, sinó deshabilitats al registre.

Sala llena de ordenadores encendidos y funcionando con normalidad: los certificados de Secure Boot caducaron en junio y ningún equipo dejó de arrancar
7 min lectura

El Secure Boot va caducar al juny i no va caure res. Aquest és el problema

El 24 i el 27 de juny van caducar dos dels certificats amb què Microsoft signa l'arrencada des del 2011. No va caure ni un equip: Microsoft diu literalment que el dispositiu continua arrencant i actualitzant-se amb normalitat. El que s'atura és una altra cosa —les revocacions, el gestor d'arrencada, les mitigacions d'arrencada primerenca— i no genera ni una alerta. Queda una tercera data, el 19 d'octubre. Com comprovar en dos minuts si el teu parc Windows, els teus servidors Linux i —aquesta és la que ningú no mira— les teves màquines virtuals ja tenen els certificats del 2023.

El peaje del ESU de Windows 10: el precio se duplica cada año y es acumulativo
8 min lectura

Windows 10 i el peatge d'octubre: l'ESU es duplica cada any i no pots saltar-te l'any u

Microsoft cobra 61 dòlars per equip el primer any d'actualitzacions esteses de Windows 10, i la seva pròpia documentació diu dues coses que gairebé ningú ajunta: el preu es duplica cada any consecutiu i els ESU són acumulatius, així que qui hi entri l'any tres paga els tres sencers. Retardar l'entrada no redueix la factura si acabes entrant: desplaça el pagament i et deixa sense pedaços mentre esperes. El compte sencer, els tres punts cecs que es paguen cars (el titular del 2027 no parla de la teva empresa, LTSC no hi entra, i l'Office continua viu fins al 2028 però ja no pots obrir un bug) i quan pagar l'ESU sí que és la decisió correcta.

CVE-2026-14266 en 7-Zip: por qué en la mayoría de los PCs de empresa el mejor parche es desinstalarlo
6 min lectura

El millor pedaç per al 7-Zip és desinstal·lar-lo (a la majoria dels teus PC)

CVE-2026-14266 és un desbordament de monticle al descodificador XZ del 7-Zip: afecta la versió 21.07 i totes les posteriors fins a la 26.01. Sense exploit públic ni explotació coneguda, no és cap emergència. Però són dos errors d'execució de codi en dos mesos, el programa s'actualitza a mà i Windows 11 obre .7z i .rar de manera nativa des del 2023. Abans d'actualitzar dues-centes màquines, convé mirar quantes el necessiten de debò.

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN