Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
Armario de red mural abierto en una oficina, con panel de parcheo, dos conmutadores de rack y un mazo de latiguillos peinado sobre el raíl lateral
9 min lectura

Un CVE ya no es un fallo: Cisco ha cambiado la unidad de medida

El 19 de agosto Cisco publicó dos avisos con cinco CVE de puntuación 10.0 entre los dos. No son cinco fallos: cada identificador agrupa una clase entera de fallos y lleva la nota del peor de la bolsa. En los cuatro avisos de endurecimiento que hemos revisado la línea de mitigaciones dice lo mismo, «no hay». Esto no es una queja sobre Cisco: es que la unidad con la que cuentas vulnerabilidades ha cambiado de tamaño y tu inventario no se ha enterado.

Chasis de servidor de rack abierto sobre un banco de taller, con la tapa retirada y dos disipadores de procesador a la vista entre los bancos de memoria
8 min lectura

Azure deja de incluir la licencia de VMware: la cuenta de núcleos que nadie hace

Hace dos semanas contamos que el 31 de octubre de 2026 se acaba Azure VMware Solution con la licencia dentro. Microsoft ha publicado desde entonces la referencia del licenciamiento portátil, y ahí están las reglas de conteo: cuántos núcleos tiene cada tipo de nodo, por qué el cortafuegos distribuido cuenta todos los hosts de la nube privada aunque no los pagues, y cuál es la fecha que manda de verdad en tu calendario, que no es la de agosto de 2027.

Cajón abierto de un fichero de tarjetas de archivo de madera en una sala de oficina, con las fichas de papel apretadas y vistas de canto
8 min lectura

Hay quien lleva desde el lunes sin poder buscar en Microsoft 365. Para el SLA, eso no es una caída

El incidente MO1456424 lleva abierto desde el lunes 17 de agosto: parte de los usuarios de Microsoft 365 no encuentran nada al buscar en SharePoint Online, OneDrive y Outlook. Los ficheros se abren, el correo entra y sale, y por eso el contador de disponibilidad no se mueve. Qué dice el parte de Microsoft palabra por palabra, por qué las definiciones de «caída» de su SLA dejan fuera exactamente esto, y qué comprobación hay que montar para enterarte tú antes que tus usuarios.

Sala de archivo de una oficina con estanterías metálicas llenas de cajas de cartón y carpetas, y una caja abierta sobre una mesa de trabajo
7 min lectura

«La columna estaba cifrada»: pgcrypto guardaba texto plano y nadie se enteraba

El 13 de agosto PostgreSQL cerró 28 CVE de una tacada. Uno no es un desbordamiento: cuando OpenSSL rechazaba el algoritmo pedido, pgcrypto no miraba la respuesta y escribía el dato con un XOR trivial en la columna que creías cifrada. Ni el INSERT ni el SELECT fallaban. Qué dispara el fallo, por qué el día que se rompió no fue el día que se escribió el código, y qué versión tienes de verdad si instalas desde Debian y no desde PGDG.

Chasis de servidor de almacenamiento extraído sobre sus guías en un pasillo de datacenter, con dos filas de discos de 3,5 pulgadas en bandejas metálicas y un destornillador apoyado en el borde
7 min lectura

Ceph parchea cuatro CVE: tres los cierra el paquete y el cuarto lo cierras tú

El 19 de agosto Ceph publicó Squid 19.2.6 y Tentacle 20.2.4 con la etiqueta [URGENT]. Uno de los cuatro fallos no se arregla instalando: obliga a rotar todas las claves CephX del clúster, diez pasos a mano, y deja el clúster en HEALTH_ERR mientras tanto. Qué hay dentro de cada CVE, por qué cualquiera con una clave «mon allow r» podía leer las passphrases LUKS de tus discos, y qué encontramos hoy al mirar el repositorio de Ceph de Proxmox.

Armario de comunicaciones de pared en una sala técnica, con un servidor de rack, un pequeño cortafuegos y un panel de parcheo con latiguillos naranjas y grises
7 min lectura

«Explotación menos probable»: 126 días de cola para el CVE-2026-33824

Microsoft parcheó el fallo de la VPN IPsec de Windows el 14 de abril con la etiqueta «Exploitation Less Likely». CISA lo metió en su catálogo de explotados el 18 de agosto. Entre las dos fechas hay 126 días, un informe de Unit 42 y una ficha que hoy sigue sin corregir. Nuestro recuento sobre las 24 entradas de Microsoft en KEV este año, y qué mitigación no puedes aplicar si tu VPN es de teletrabajo.

Vías de tren convergiendo en una aguja sobre balasto de grava, con dos anchos distintos corriendo en paralelo bajo cielo gris
8 min lectura

Proxmox ya corre en Arm. Tus máquinas x86, no.

El 5 de agosto Proxmox publicó su primera edición oficial para arm64. El titular dice que ya hay una segunda arquitectura; las notas de la versión dicen que los invitados solo corren en nodos de su arquitectura y que la migración en vivo solo va entre iguales. Qué se anunció de verdad, para qué hardware, por qué Windows Server se queda fuera y por qué esto no cambia tu plan de salida de VMware.

Caja fuerte pequeña de oficina abierta sobre una repisa, con dos sobres, un juego de llaves y una memoria USB dentro
8 min lectura

Clonar el repositorio no es tener copia de GitLab

El 17 de agosto GitLab publicó cuatro versiones fuera de calendario por un fallo que permite modificar o borrar proyectos públicos sin cuenta. La respuesta habitual —«el código lo tenemos clonado»— es cierta y es la parte que menos se pierde. Qué se lleva de verdad un clon, qué se queda solo en el servidor, por qué el fichero de secretos no va dentro de la copia y por qué el arreglo de junio, el que no llevaba CVE, es el que explica mejor el problema.

Sala de servidores en penumbra con un armario de red abierto y una etiqueta de inventario despegada colgando de un cable
7 min lectura

Tu documentación te miente. Y tus validaciones, también

Un documento no envejece: caduca, y lo hace en silencio. Markdown no distingue entre lo que has comprobado, lo que se puede comprobar y lo que te imaginas, así que a los seis meses las tres cosas se leen igual. Contamos el caso real que nos llevó a construir validated-memory: estados de evidencia, supersesión sin borrar y sondas de frescura con tres respuestas en vez de dos. Publicado como software libre con licencia Apache-2.0.

Percha de pared en la entrada de personal de una oficina con decenas de tarjetas de acceso colgadas de cordones y varios ganchos vacíos
8 min lectura

El directorio tiene más fichas que empleados

McDonald's declara algo más de 150.000 empleados en su informe anual. El lote de su directorio corporativo que salió a la venta esta semana tiene 1,7 millones de fichas. Hemos puesto las cifras filtradas al lado de las plantillas declaradas de siete empresas y el resultado no habla de descuido: habla de qué contiene de verdad un directorio de Microsoft Entra ID, quién puede leerlo entero con una contraseña cualquiera y por qué el interruptor para cerrarlo es de los que el propio fabricante desaconseja tocar.

Puesto de trabajo vacío de noche en una oficina pequeña: portátil cerrado, teclado mecánico, taza fría y flexo encendido
10 min lectura

Cinco días, el título de un issue y un token de Jira

El 17 de agosto Wiz contó cómo sacó un token de Jira de Snowflake abriendo un issue en un repositorio público: el título del issue era el exploit. La línea que lo permitía había entrado cinco días antes en un cambio que iba de ordenar el código, y sustituyó el patrón seguro que la propia documentación de GitHub recomienda por escrito. Qué falló en la cadena de revisión, por qué el «if» que parecía un filtro no filtraba nada, y qué miramos nosotros en un pipeline.

Banco de trabajo de un taller informático con varios teléfonos Android alineados, uno abierto con la placa a la vista y una bandeja con tarjetas SIM
9 min lectura

El parche de Android no llega al módem

El 17 de agosto se publicó una cadena que llega a escribir en la memoria del kernel de Android desde el módem, sin parche y con el fabricante del chip sin contestar. Lo que nos hizo pararnos no fue el exploit, sino la fecha de parche de los teléfonos con los que lo probaron: Android puede tener dos niveles de parche al mes, el segundo es el que cubre el módem, y en el teléfono solo se ve uno.

Estante metálico de una sala técnica con una fila de cartuchos de cinta en sus cajas y una unidad de cinta montada en rack
9 min lectura

La copia de Microsoft 365 que nunca sale de Microsoft

Microsoft 365 Backup restaura un sitio de SharePoint en menos de veinte minutos, cuesta 0,15 $ por GB protegido al mes y guarda un año de puntos de restauración. Su propia documentación dice también que los datos nunca cruzan la frontera de confianza de Microsoft 365, que el almacenamiento es de solo anexado y no inmutable, y que borrar las copias no está bloqueado. Qué escenario cubre eso, cuál no, y las dos dependencias nuevas que aparecen el día que lo activas.

Mesa de una oficina administrativa a última hora: archivadores de anillas, una calculadora de sobremesa y un archivador metálico con un cajón abierto
8 min lectura

Un 5 % más por pagar al mes: qué cambia el 1 de octubre y cuándo no conviene cambiarse

Microsoft aplicará desde el 1 de octubre de 2026 un recargo del 5 % a las suscripciones de software de CSP con compromiso anual que se facturan mes a mes: cita Windows Server, SQL Server, CALs y System Center, y deja la lista abierta. El producto no cambia; cambia el precio del dinero. La cuenta completa —ese 5 % equivale a financiarse en torno al 11 % anual—, por qué tu fecha no es el 1 de octubre sino la de renovación de cada línea, y los casos en los que no compensa moverse.

Varios miniordenadores en una bandeja de rack conectados a un panel de parcheo: máquinas pequeñas alojadas y accesibles desde la red
8 min lectura

Entraron por el puerto 5900 y salieron con root: el minero era lo de menos

El centro de ciberseguridad neerlandés avisó a mediados de agosto de que están explotando el fallo de Compartir pantalla de macOS en Macs con el puerto 5900 abierto a internet, y de que en todos los casos notificados el atacante consiguió root y dejó un minero de Monero. Apple ya había publicado el parche el 6 de agosto. Qué falla exactamente en CVE-2026-65400, por qué el endurecimiento de toda la vida no tapaba este agujero, y la lista que casi ninguna empresa tiene: la de lo que escucha desde fuera.

Una tormenta de verano avanzando sobre el desierto, origen del fallo de refrigeración que apagó 5.000 servidores
8 min lectura

Tus servidores los puede apagar alguien con quien no has firmado nada

El 13 de agosto se apagaron más de 5.000 servidores en un edificio de Phoenix y con ellos cayeron webs, correo y DNS de miles de empresas. La decisión de apagar fue correcta; lo interesante es la cadena por la que bajó la orden, porque el cliente final está al final de ella y no tiene contrato con quien decide. Qué preguntar sobre el edificio donde vive tu hierro y por qué el DNS tumbó a gente que no estaba allí.

Un parquímetro con el indicador EXPIRED en rojo y un coche todavía aparcado detrás: la fecha ha pasado y no ha cambiado nada visible
9 min lectura

Proxmox VE 8 caduca en agosto: Debian te seguirá parcheando, el hipervisor no

La tabla oficial de Proxmox dice 2026-08 y no dice el día. Lo que suele quedar fuera del titular es que el soporte extendido de Debian 12 llega hasta junio de 2028 por la misma vía de siempre, así que apt seguirá instalando parches reales en un nodo sin soporte. Qué se congela exactamente, cómo comprobarlo, el orden de la actualización a la 9.2 y por qué forzarla en agosto puede ser peor que llegar tarde.

Sala de reuniones vacía con las sillas recogidas: en agosto la alerta salta igual, pero la sala donde se decide está cerrada
8 min lectura

Tres días para parchear, y el tercero cae en sábado

Desde que CISA cambió sus plazos el 10 de junio, 42 de las 48 vulnerabilidades que ha dado de alta traen tres días para arreglarlas. Contamos los días de la semana sobre el fichero del catálogo: ninguna alta de 2026 se publicó en sábado o domingo, y trece de esos plazos de tres días vencen precisamente ahí. En agosto, con media plantilla fuera, el cuello de botella está en quién firma que se puede aislar un servidor a las tres de la mañana.

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN